Uhatietokanta Rogue-sivustot Windows Defenderin tietoturva on poistanut käytöstä...

Windows Defenderin tietoturva on poistanut käytöstä tietokoneesi ponnahdusikkunahuijauksen

Turvallinen internet-käyttö vaatii jatkuvaa valppautta. Haitalliset verkkosivustot käyttävät usein harhaanjohtavia taktiikoita käyttäjien manipulointiin, kuten näyttämällä tekaistuja haittaohjelmahälytyksiä tai paniikkia aiheuttavia ponnahdusikkunoita. Yksi aktiivinen huijausjärjestelmä sisältää huijaavan sivuston, joka väittää Windows Defenderin poistaneen tietokoneesi käytöstä. Tämä ei ole oikea varoitus Microsoftilta, vaan teknisen tuen huijaus, jolla pyritään huijaamaan käyttäjiä ottamaan yhteyttä kyberrikollisiin.

Lähempi katsaus huijaukseen

Kun käyttäjät päätyvät haitalliselle sivustolle, heille näytetään ponnahdusikkuna, joka näyttää Windows Defender -hälytykseltä. Viestissä väitetään, että laite on lukittu tietoturvaongelmien vuoksi, ja kehotetaan uhria soittamaan väärennettyyn Microsoft Windows -tukinumeroon (+1-888-714-6121).

Tämä huijaus esiintyy usein muiden houkutusten rinnalla, kuten tekaistujen Facebook-ilmoitusten, jotka kertovat käyttäjille, että heidän tilinsä on jäädytetty tietoturvaloukkauksen vuoksi. Joissakin tapauksissa sivu matkii Windowsin sisäänrakennettuja tietoturva-asetuksia, mikä tekee varoituksesta entistäkin vakuuttavamman.

Ainoana tavoitteena on painostaa käyttäjiä soittamaan numeroon, jossa huijarit esiintyvät Microsoftin tukiteknikkoina. Yhteydenoton jälkeen he saattavat yrittää:

  • Kerää arkaluonteisia tietoja, kuten henkilötunnuksia, salasanoja tai maksutietoja.
  • Hanki etäkäyttö uhrin tietokoneeseen erikoistyökaluilla.
  • Asenna haittaohjelmia tai mahdollisesti ei-toivottuja ohjelmia.
  • Vaadi maksua tekaistuista "korjauksista" tai tarpeettomista tilauksista.

Miksi verkkosivustot eivät voi skannata tietokonettasi

Tärkeintä on muistaa, että verkkosivustoilla ei ole kykyä skannata järjestelmääsi haittaohjelmien varalta tai havaita tartuntoja. Selaimet on suunniteltu estämään ulkoisia sivustoja käyttämästä tiedostoja, ohjelmia tai järjestelmäasetuksia suoraan yksityisyyden ja turvallisuuden takaamiseksi.

Mikä tahansa sivusto, joka väittää havainneensa viruksia, järjestelmävikoja tai vaarantuneita tilejä, harjoittaa petosta. Todelliset järjestelmävaroitukset tulevat luotettavilta, asennetuilta tietoturvasovelluksilta tai käyttöjärjestelmältä itseltään, eivät satunnaiselta verkkosivulta.

Tämä on tärkeä varoitusmerkki: jos selainikkuna kertoo, että laitteesi on saanut tartunnan, voit olla varma, että kyseessä on huijaus.

Aloituskohdat: Miten käyttäjät kohtaavat nämä sivustot

Käyttäjät harvoin päätyvät huijaussivustoille tahallaan. Sen sijaan heidät ohjataan uudelleen seuraavien kautta:

  • Haitalliset mainokset tai bannerit vaarallisilla verkkosivustoilla.
  • Torrent-, aikuisviihde- ja laittomasti kopioidut suoratoistoalustat käyttävät yleisesti laittomia mainosverkostoja.
  • Roskapostit tai viestit, jotka sisältävät harhaanjohtavia linkkejä.
  • Ilmoituksia epäluotettavilta sivustoilta.
  • Mainosohjelmat tai ei-toivotut selainlaajennukset, jotka kaappaavat selauskokemuksen.

Hyödyntämällä näitä kanavia huijarit maksimoivat niiden ihmisten määrän, jotka vahingossa törmäävät heidän vilpillisiin hälytyksiinsä.

Uhriksi joutumisen riskit

”Windows Defender Security on poistanut tietokoneen käytöstä” -ponnahdusikkunaan reagoimisella voi olla vakavia seurauksia. Uhrit voivat kärsiä seuraavista:

  • Taloudelliset tappiot vilpillisistä maksuista.
  • Identiteettivarkaus tapahtuu, kun henkilötietoja paljastuu.
  • Sähköposti-, pankki- tai sosiaalisen median profiilien kaappaaminen.
  • Tietokoneen vaarantaminen etäkäytön ja haittaohjelmien asennuksen kautta.

Nämä tulokset korostavat, miksi tällaiset huijaukset on jätettävä huomiotta ja niistä on ilmoitettava.

Suojautuminen väärennetyiltä tietoturvahälytyksiltä

Paras puolustus tällaisia huijauksia vastaan on tietoisuus. Muista aina:

  • Lailliset yritykset, kuten Microsoft, eivät koskaan lukitse tietokonettasi ja vaadi sinua soittamaan puhelinnumeroon.
  • Jos kohtaat jonkin näistä hälytyksistä, sulje selainvälilehti tai -ikkuna välittömästi.
  • Suorita skannaus luotettavalla tietoturvaratkaisulla, jos epäilet haittaohjelman osallisuutta.
  • Pidä selaimet, käyttöjärjestelmät ja tietoturvaohjelmistot ajan tasalla.

Loppuajatukset

”Windows Defender Security on poistanut tietokoneesi käytöstä” -huijaus on jälleen yksi esimerkki siitä, miten huijarit hyödyntävät pelkoa ja kiireellisyyttä käyttäjien manipuloimiseksi. Ymmärtämällä, että verkkosivustot eivät voi suorittaa järjestelmäskannauksia ja tunnistamalla väärennettyjen hälytysten tunnusmerkit, käyttäjät voivat välttää joutumasta näiden huijausten uhreiksi. Varovaisuus, skeptisyys ja luotettavat tietoturvatyökalut ovat edelleen vahvimmat puolustuskeinot tällaisia verkkouhkia vastaan.

System Messages

The following system messages may be associated with Windows Defenderin tietoturva on poistanut käytöstä tietokoneesi ponnahdusikkunahuijauksen:

Text in the fake Facebook alert:

facebook

We've Disabled Your Facebook Account as a Security Precaution.
It May Have Been Compromised.
Accounts That Violate Our Community Standards or Terms of Service May Be Suspended.

Appeal The Suspension
Text in the fake Windows Defender alert:

Windows Defender Security Has Disabled Your Computer.
Please Contact Microsoft Windows Support To Unlock Your Computer.
Toll Free -+1-888-714-6121

Trendaavat

Eniten katsottu

Ladataan...