Threat Database Phishing 'Ads.financetrack(1).exe' POP-UP Scam

'Ads.financetrack(1).exe' POP-UP Scam

Studiuesit e sigurisë kibernetike kanë zbuluar një taktikë të mbështetjes teknike që gjurmohet si 'Ads.financetrack(1).exe'. Është e rëndësishme të theksohet se ky emër i rremë gabimi/malware përdoret zakonisht nga mashtrime të ndryshme të mbështetjes teknike.

Këto skema bëjnë pretendime të rreme në lidhje me infeksionet e sistemit për të mashtruar viktimat që të thërrasin linjat e rreme të ndihmës. Pasi mashtruesit të kenë bindur viktimën të telefonojë linjën e rreme të ndihmës, ata zakonisht do të vazhdojnë të kërkojnë qasje në distancë në pajisjen e viktimës. Kjo i lejon këta njerëz të fitojnë kontrollin mbi kompjuterin e viktimës dhe më pas ata mund të vazhdojnë të instalojnë malware ose softuer të tjerë me qëllim të keq.

Mashtrimi POP-UP 'Ads.financetrack(1).exe' tregon sinjalizime të shumta të rreme të sigurisë

Titulli i rremë i gabimit/virusit 'Ads.financetrack(1).exe' përdoret zakonisht nga mashtrimet e mbështetjes teknike. Ai mund të gjendet në dritare të ndryshme kërcyese, duke përfshirë "Alarmin e mbrojtjes së murit të zjarrit të Windows", "Gabim i murit të zjarrit:", "Alarmi për spiunazhin", "Alarmi për viruset e Microsoft Windows" dhe të tjera. Këto dritare kërcyese gjithashtu mund të imitojnë skanimet e sistemit dhe duket se janë të lidhura me Windows/Microsoft ose softuer të ligjshëm antivirus.

Taktikat e mbështetjes teknike pretendojnë në mënyrë të rreme se pajisja e përdoruesit është e infektuar, e hakuar ose në rrezik dhe e udhëzojnë viktimën të telefonojë një numër telefoni të dhënë për të kontaktuar 'mbështetje', 'teknikë të certifikuar nga Microsoft' ose profesionistë të tjerë për të hequr kërcënimet ose për të zhbllokuar pajisje. Mashtruesit shpesh kërkojnë qasje në distancë në pajisjen e viktimës duke përdorur softuer si TeamViewer, UltraViewer ose AnyDesk, dhe ata mund të çaktivizojnë ose çinstalojnë softuerin e vërtetë të sigurisë, të instalojnë mjete të rreme antivirus, të vjedhin përmbajtje ose të dhëna dhe të infektojnë sistemin me malware si p.sh. si trojanë, ransomware dhe minatorët e kriptave.

Informacioni për të cilin mashtruesit mund të jenë të interesuar përfshijnë detaje të identifikueshme personalisht, emrat e përdoruesve dhe fjalëkalimet për email, rrjetet sociale, bankat në internet, tregtinë elektronike, kuletat dixhitale, numrat e kartave të kreditit dhe informacione të tjera të ndjeshme. Ata mund t'i mashtrojnë viktimat që të zbulojnë këtë informacion përmes telefonit, duke e futur atë aty ku supozohet se është i padukshëm për të tjerët, ose duke e shtypur në sajte ose skedarë phishing. Përndryshe, ata mund të përdorin malware për vjedhjen e të dhënave për të marrë këtë informacion.

'Shërbimet' e mashtruesve të mbështetjes teknike zakonisht kanë çmime të larta dhe metodat e pagesës të vështira për t'u gjurmuar, si kriptovalutat, kuponët e parapaguar, kartat e dhuratave dhe paratë e fshehura në paketa, shpesh përdoren për të shmangur persekutimin dhe për të parandaluar viktimat të rikuperojnë fondeve. Vlen të përmendet se viktimat e mashtruara me sukses shpesh janë në shënjestër në mënyrë të përsëritur.

Si të vazhdoni nëse hasni një taktikë të ngjashme me 'Ads.financetrack(1).exe'

Në rast se një përdorues has në një faqe mashtrimi që nuk mund të mbyllet, ai duhet të përfundojë procesin e shfletuesit duke përdorur "Menaxherin e detyrave të Windows". Është e rëndësishme të theksohet se seancat e mëparshme të shfletimit nuk duhet të rikthehen pas rihapjes së shfletuesit për të shmangur rihapjen e faqes së internetit mashtruese.

Nëse një përdoruesi tashmë i është lejuar aksesi në distancë në pajisjen e tij nga kriminelët kibernetikë, hapi i parë është shkëputja e tij nga interneti. Hapi tjetër është heqja e softuerit të aksesit në distancë që është përdorur pasi kriminelët mund të jenë në gjendje të rilidhen pa pëlqimin e përdoruesit. Së fundmi, përdoruesi duhet të kryejë një skanim të plotë të sistemit me një zgjidhje profesionale kundër malware dhe të eliminojë të gjitha kërcënimet e identifikuara.

Nëse një përdorues dyshon se kredencialet e tij të hyrjes janë ekspozuar, ai duhet të ndryshojë fjalëkalimet e të gjitha llogarive potencialisht të komprometuara dhe të njoftojë mbështetjen zyrtare pa vonesë. Në rast se informacione të tjera private besohet se janë në rrezik, si të dhënat e kartës së identitetit ose numrat e kartës së kreditit, përdoruesi duhet të kontaktojë menjëherë autoritetet përkatëse.

Në trend

Më e shikuara

Po ngarkohet...