Threat Database Adware 'ISP HAS BLOCKED YOUR PC' Pop-Ups

'ISP HAS BLOCKED YOUR PC' Pop-Ups

Por GoldSparrow em Adware

As janelas pop-up do "ISP HAS BLOCKED Your PC" no seu navegador de Internet não são confiáveis. As janelas pop-up do 'ISP HAS BLOQUEADO SEU PC' são geradas em sites não confiáveis, que foram registrados recentemente. As notificações do 'ISP HAS BLOCKED YOUR PC' são criadas por golpistas que pretendem levar os usuários a ligar para uma linha falsa de suporte ao computador, tal como o 800-765-1745. As notificações do 'ISP HAS BLOCKED YOUR PC' foram encontradas no domínio windows[.]microosft[.]com[.]msf-help[.]info e apresentam o seguinte texto:

'O ISP BLOQUEOU O SEU PC
Erro # 268D3
Ligue para a Microsoft imediatamente no:
Não ignore este alerta crítico.
Se você fechar esta página, o seu acesso ao PC será desativado para evitar danos adicionais à nossa rede.
Seu PC nos alertou que foi infectado por um vírus e spyware. A seguinte informação está sendo roubada ...
Login do Facebook
Detalhes do cartão de crédito
Login da Conta na Microsoft
Fotos armazenadas neste PC.
Você deve entrar em contato conosco imediatamente para que nossos engenheiros possam orientá-lo através do processo de remoção por telefone. Ligue para a Microsoft nos próximos 5 minutos para evitar que o seu PC seja desativado.'

Os especialistas em segurança do PC acrescentam que o domínio windows[.]microosft[.]com[.]msf-help[.]info está registrado no endereço de IP 83.243.40.115 e os internautas podem notar que seu cliente de Internet carrega links que se parecem com:

h[tt]p://www.windows.microsoft[.]com.msf-help[.]info/_windows/62/
h[tt]p://windows.microsoft.com[.]msf-help[.]info/_help/chr/0123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107

Os pesquisadores descobriram que as páginas da Web no windows[.]microosft[.]com[.]msf-help[.]info incluem um código ligeiramente ofuscado que congela as versões mais recentes do Google Chrome. Os golpistas abusam do construtor Blob (uma forma de construtor bruto de dados) e do método de processamento window.navigator.msSaveOrOpenBlob para corromper a função de download do navegador e emitir uma torrente de solicitações de download. Todas as versões do Google Chrome são vulneráveis a essa forma de ataque e o resultado é um navegador de Web que não responde, e que precisa ser deletado através do Gerenciador de Tarefas. Os usuários que podem não conseguir sair do windows[.]microosft[.]com[.]msf-help[.]info e ver que o seu provedor de serviços de Internet (ISP) bloqueou a sua máquina podem acreditar na mensagem enganadora nas suas telas.

Você deve notar que a linha telefônica 800-765-1745 não é operada por especialistas certificados em suporte ao computador. A Microsoft Corp. não fornece e promove serviços através do Windows[.]Microosft[.]com[.]msf-help[.]info. Os golpistas por trás da tática usada pelo 'ISP HAS BLOCKED YOUR PC' podem alegar serem empregados da Microsoft e recusar-se a apresentar credenciais válidas aos usuários, bem como o registro de sua empresa. Você deve ignorar as janelas pop-up do 'ISP HAS BLOCKED YOUR PC' e usar um escudo anti-malware confiável que possa bloquear conexões para domínios de phishing, tais como o windows[.]microosft[.]com[.]msf-help[.]info. Você pode querer bloquear conexões com os seguintes domínios associados à tática do 'ISP HAS BLOQUEADO SEU PC':

error[.]secure-alert[.]site
error[.]secure-system[.]site
error[.]virus-alert[.]site
error[.]virus-notice[.]site
support[.]microsoft.com[.]secure-system[.]site

Tendendo

Mais visto

Carregando...