(5) Sono state rilevate infezioni da virus/malware Pop-Up Scam
Rimanere vigili mentre si naviga sul Web è più importante che mai. I criminali informatici evolvono continuamente le loro tattiche, facendo leva sulle paure degli utenti e sfruttando le vulnerabilità per ingannarli e fargli compromettere i loro sistemi e le loro informazioni sensibili. Una delle tattiche più ingannevoli che i criminali informatici usano è la truffa del supporto tecnico, come la truffa pop-up '(5) Virus/Malware Infections Have Been Detected'. In questo articolo, approfondiremo il funzionamento di questa truffa, i pericoli che presenta e come proteggersi.
Il travestimento ingannevole: cos'è la truffa "Sono state rilevate (5) infezioni da virus/malware"?
Durante un'indagine su siti Web sospetti, i ricercatori di sicurezza informatica hanno scoperto la truffa camuffata da una pagina Web Microsoft legittima. Questa particolare truffa avvisa falsamente gli utenti che i loro dispositivi sono infettati da virus o malware. L'obiettivo è semplice ma pericoloso: spaventare gli utenti facendogli credere che le loro informazioni personali, come credenziali di accesso e dati finanziari, siano sotto minaccia immediata.
Questa pagina Web fraudolenta imita il marchio Microsoft, facendolo apparire affidabile, soprattutto agli utenti meno esperti di tecnologia. Bombarda i visitatori con finestre pop-up che affermano che i loro dispositivi sono infetti e li esortano a contattare il "Supporto Microsoft" per risolvere il problema. In realtà, le minacce elencate sono inventate e il cosiddetto team di supporto Microsoft è in realtà un gruppo di truffatori in attesa di sfruttare vittime ignare.
Pop-up falsi e tattiche della paura: come funziona la tattica
Quando un utente inciampa nella pagina della truffa, questa presenta immediatamente dei pop-up con messaggi allarmanti. Un pop-up potrebbe affermare che sono stati rilevati più virus e malware, minacciando la sicurezza dei dati privati dell'utente, tra cui password e informazioni bancarie. Un altro pop-up potrebbe affermare che è stata rilevata un'attività sospetta e che il sistema operativo Windows dell'utente è bloccato di conseguenza. Tutto questo è progettato per indurre il panico.
Per aumentare il senso di urgenza, i falsi avvisi istruiscono l'utente a contattare una falsa helpline che afferma di essere il supporto Microsoft. Gli utenti sono anche incoraggiati ad accedere utilizzando le credenziali del loro account Microsoft, che verrebbero intercettate dai truffatori. È fondamentale capire che Microsoft non opera in questo modo. Queste minacce sono completamente false e l'obiettivo dei truffatori è convincere gli utenti a cedere il controllo dei loro dispositivi o delle loro informazioni personali.
Tattiche di accesso remoto: concedere il controllo ai criminali informatici
L'obiettivo principale della truffa '(5) Virus/Malware Infections Have Been Detected' è di indurre gli utenti a chiamare un numero di supporto fraudolento. Una volta al telefono, i truffatori convincono le vittime a installare strumenti di accesso remoto legittimi, che consentono loro di connettersi al computer dell'utente. Questa connessione remota consente loro di eseguire azioni dannose con il pretesto di "riparare" il computer.
Una volta connessi, questi criminali informatici possono disattivare software di sicurezza autentici, installare falsi programmi anti-malware e persino distribuire malware reali come trojan o ransomware. Possono usare questo accesso per rubare informazioni sensibili, inclusi dati finanziari o altri dati personali, che potrebbero in seguito portare a furti di identità o frodi finanziarie.
La trappola finanziaria: far pagare servizi falsi
Oltre al potenziale furto di dati personali, questi truffatori spesso fanno pagare agli utenti tariffe esorbitanti per i loro cosiddetti servizi. Alle vittime potrebbe essere chiesto di pagare per un supporto tecnico fasullo o software non necessario, il che potrebbe essere fatto utilizzando metodi di pagamento difficili da tracciare. I criminali informatici chiedono spesso carte regalo, buoni prepagati o pagamenti in criptovaluta per rendere quasi impossibile recuperare il denaro rubato.
Come riconoscere ed evitare gli schemi di supporto tecnico
Riconoscere i tratti distintivi di una truffa è essenziale per proteggersi. Le truffe del supporto tecnico come questa si basano sulla creazione di un senso di urgenza e paura. Spesso utilizzano un linguaggio allarmante e falsi avvisi di sicurezza per indurre gli utenti a contattare immediatamente falsi servizi di supporto. Ricorda, aziende legittime come Microsoft non visualizzano pop-up che avvertono gli utenti di infezioni del sistema né chiedono loro di contattare il supporto tecnico in questo modo.
Se ti imbatti in pop-up o avvisi sospetti durante la navigazione, ecco come proteggerti:
- Evita di interagire con il pop-up : non chiamare mai i numeri visualizzati in questi avvisi e non inserire mai credenziali di accesso.
- Chiudi immediatamente il browser : se i pop-up ti impediscono di chiudere la scheda, usa Task Manager per terminare completamente il processo del browser. Quando riapri il browser, assicurati che la sessione precedente non venga ripristinata per evitare di ricaricare la pagina ingannevole.
- Esegui una scansione completa del sistema : dopo aver chiuso il browser, esegui un antivirus o uno strumento di sicurezza attendibile per assicurarti che il sistema non sia stato compromesso.
Cosa fare se si cade vittima di questa tattica
Se hai già interagito con la tattica o hai consentito l'accesso remoto al tuo dispositivo, è fondamentale agire rapidamente per ridurre al minimo i danni. Segui questi passaggi per riprendere il controllo del tuo sistema e proteggere le tue informazioni:
- Scollega il tuo dispositivo da Internet : questo impedisce ai truffatori di mantenere l'accesso remoto.
Resta al sicuro, resta intelligente
Internet è un vasto spazio pieno di opportunità ma anche di rischi. Restando vigili e informandoti sulle comuni tattiche di truffa, come la truffa "(5) Virus/Malware Infections Have Been Detected", puoi proteggere meglio le tue informazioni ed evitare di cadere vittima di questi schemi ingannevoli. Metti sempre in discussione gli avvertimenti non richiesti sulla sicurezza del tuo sistema e cerca informazioni da fonti ufficiali e affidabili prima di intraprendere qualsiasi azione.