Uhatietokanta Rogue-sivustot Microsoft on väliaikaisesti keskeyttänyt tilisi...

Microsoft on väliaikaisesti keskeyttänyt tilisi ponnahdusikkunahuijauksen

Kyberrikollisuuden taktiikoiden muuttuessa manipuloiviksi käyttäjien on tärkeämpää kuin koskaan pysyä varovaisina verkossa. Haittasivustot käyttävät yhä enemmän harhaanjohtavia strategioita, kuten väärennettyjä haittaohjelmahälytyksiä ja kiireellisiä ponnahdusikkunavaroituksia, pelotellakseen kävijöitä ryhtymään haitallisiin toimiin. Yksi erityisen vaarallinen huijaus on "Microsoft on väliaikaisesti keskeyttänyt tilisi" -ponnahdusikkunahuijaus, haitallinen ansa, jonka tarkoituksena on hyödyntää käyttäjien luottamusta Microsoft-brändiin ja painostaa yksilöitä luovuttamaan arkaluonteisia tietoja tai rahaa.

Viestin takana oleva ansa

Kun käyttäjät päätyvät tätä huijausta suorittavalle sivulle, usein vahingossa haitallisten mainosten tai epäilyttävien sivustojen kautta, he saavat välittömästi tekaistun hälytyksen, jossa väitetään, että Microsoft on jäädyttänyt heidän tilinsä epäilyttävän toiminnan vuoksi. Varoituksessa kehotetaan käyttäjää olemaan käyttämättä tietokonettaan ja soittamaan välittömästi maksuttomaan numeroon (yleensä esimerkiksi +1-833-712-0080) saadaksesi apua.

Tämän alkuperäisen viestin jälkeen näkyviin tulee lisää ponnahdusikkunoita, jotka esittävät lisää tekaistuja varoituksia. Yhdessä tällaisessa varoituksessa väitetään, että Windows Defender Security on lukinnut järjestelmän, varoitetaan käyttäjiä, että heidän yksityiset tietonsa ovat vaarassa, ja kehotetaan heitä ottamaan uudelleen yhteyttä tukeen. Illuusion vahvistamiseksi huijaussivu usein matkii Windows-ympäristöä, mukaan lukien tekaistu järjestelmäskannaus ja jopa tekaistu kirjautumiskehote, jossa pyydetään Microsoft-tunnuksia.

Mitä tapahtuu, jos olet vuorovaikutuksessa?

Tämän tekaistun tukijärjestelmän kanssa vuorovaikutuksessa oleminen voi johtaa vakaviin seurauksiin:

Etäkäytön haltuunotto : Huijarit usein neuvovat uhreja asentamaan etätyöpöytätyökaluja, jolloin he saavat laitteen hallinnan.

Tietovarkaus : Väärennetyt kirjautumissivut kaappaavat käyttäjätunnuksia, salasanoja ja mahdollisesti pääsyn henkilökohtaisille tai yritystileille.

Taloudellinen petos : Uhrit huijataan maksamaan tekaistuista "korjauspalveluista" tai väärennetyistä virustorjuntaohjelmatilauksista.

Haittaohjelmatartunta : Huijausyritys voi asentaa vakoiluohjelmia, troijalaisia tai kiristysohjelmia "puhdistuksen" varjolla.

Nämä huijaukset eivät ole vain hetkessä tapahtuvaa rahan varastamista, vaan ne voivat vaarantaa pitkän aikavälin digitaalisen turvallisuutesi ja identiteettisi.

Miksi verkkosivustot eivät voi tarkistaa laitettasi virusten varalta

Yksi tällaisten huijausten manipuloivimmista elementeistä on tekaistu järjestelmäskannaus, visuaalinen temppu, jonka tarkoituksena on vakuuttaa käyttäjät siitä, että heidän koneeltaan on löydetty uhkia. Verkkoselaimet ja verkkosivustot eivät kuitenkaan voi suorittaa haittaohjelmaskannauksia tietokoneellasi useiden kriittisten rajoitusten vuoksi:

Ei järjestelmätason käyttöoikeuksia : Verkkosivut toimivat suojaushiekkalaatikossa. Tämä tarkoittaa, että ne voivat olla vuorovaikutuksessa vain itse selaimen kanssa, eivät tiedostojesi, käyttöjärjestelmäsi tai sovellustesi kanssa.

Tietosuoja : Selaimet on suunniteltu suojaamaan käyttäjiä juuri tällaiselta toiminnalta. Ne estävät sivustoja pääsemästä käsiksi paikalliseen tallennustilaasi tai suorittamasta taustalla tehtäviä tarkistuksia.

Väärennetyt visuaaliset elementit, eivät todellisia uhkia : Huijarit käyttävät animaatioita, väärennettyjä komentorivitulosteita tai simuloituja skannauksia, jotka näyttävät laillisilta, mutta ovat todellisuudessa vain esiohjelmoituja komentosarjoja, joilla ei ole todellista vuorovaikutusta järjestelmääsi.

Jos verkkosivusto joskus väittää havainneensa viruksen laitteellasi, se valehtelee.

Miten käyttäjät päätyvät näille huijaussivuille

Useimmat uhrit eivät käy näillä sivustoilla tahallaan. Sen sijaan he:

  • Ohjataan uudelleen haitallisten mainosverkostojen kautta, jotka ovat sidoksissa epäilyttäviin videoiden suoratoisto-, torrent- tai aikuisille suunnattuihin sivustoihin.
  • Harhaanjohtavilla ponnahdusikkunoilla ja tekaistuilla latauspainikkeilla huijataan.
  • Houkutellaan harhaanjohtavilla sähköpostilinkeillä, tietojenkalasteluviesteillä tai haitallisilla selainilmoituksilla.
  • Järjestelmiin jo asennetun mainosohjelman uudelleenohjaama.

Monissa tapauksissa huijaus on viimeinen vaihe uudelleenohjausketjussa, jonka tarkoituksena on kiertää tunnistus- ja tietoturvaohjelmistoja.

Kuinka puolustautua teknisen tuen huijauksilta

Tietoisuus on paras puolustuksesi. Tässä on muutamia yksinkertaisia mutta tehokkaita ohjeita:

  • Älä koskaan soita ponnahdusikkunoissa näkyviin numeroihin.
  • Sulje selainikkuna tai pakota sen sulkeminen Tehtävienhallinnan tai Järjestelmänvalvonnan avulla, jos se lakkaa reagoimasta.
  • Älä anna henkilökohtaisia tietoja kirjautumisikkunoihin, jotka näkyvät luotettavien Microsoft-sivujen ulkopuolella.
  • Tarkista selaimesi ilmoitus- ja laajennusasetukset säännöllisesti.
  • Käytä hyvämaineista virustorjuntaohjelmistoa ja pidä järjestelmäsi ajan tasalla.

Jos epäilet joutuneesi huijauksen uhriksi, irrota tietokoneesi internetyhteydestä, suorita täysi järjestelmän tarkistus ja vaihda kaikki vaarantuneet salasanat.

Loppuajatukset

”Microsoft on väliaikaisesti sulkenut tilisi” -ponnahdusikkunahuijaus on oppikirjaesimerkki sosiaalisesta manipuloinnista: se hyödyntää pelkoa, kiireellisyyttä ja luottamusta auktoriteetteihin. Vaikka hälytykset saattavat vaikuttaa vakuuttavilta, huijauksen merkkien tunnistaminen, erityisesti mahdoton lupaus verkkosivustosta, joka diagnosoi järjestelmäsi, voi olla ratkaisevan tärkeää. Pysy skeptisenä, pysy turvassa äläkä koskaan luota pyytämättömiin ponnahdusikkunoihin, jotka väittävät järjestelmäsi olevan saanut tartunnan.

Viestit

Seuraavat viestiin liittyvät Microsoft on väliaikaisesti keskeyttänyt tilisi ponnahdusikkunahuijauksen löydettiin:

Microsoft has temporarily Suspended your Account. Please don't access this system. Call for immediate assistance.

Windows Defender Security Has Disabled Your Computer.
Please don't access this system. If you overlook this warning, all your security and personal information can be compromised. Running this application may put your system and all your personal information at risk. Please contact Microsoft Windows Support as soon as possible, and a Microsoft expert will guide you through the investigation over the phone. +1-833-712-0080

Windows Technical Support +1-833-712-0080 (Toll-free number)
Windows Defender SmartScreen now prevents unrecognized applications from appearing. Running this application may put your system at risk. Windows Defender scan detected unwanted adware on this device that can steal passwords, online identities, financial information, personal files, photos, and documents。
Microsoft Defender✕
Scanning File, Please wait..

Virus Found Trojan.Dropper.Autoit...
Virus Found PUP.Optional.RelevantK..
Virus Found PUP.Optional.DownLoad..
Virus Found dware.TopGuard..

Admin login

Windows locked due to unusual activity.
Please log in again using your Microsoft ID and password.
For assistance, contact Microsoft Support +1-833-712-0080 (Toll-free number)

Trendaavat

Eniten katsottu

Ladataan...