Threat Database Phishing 「作業系統因可疑活動而被阻止」彈出式騙局

「作業系統因可疑活動而被阻止」彈出式騙局

在檢查可疑網站時,資安專家發現了一個詐騙計劃。它被追蹤為“作業系統因可疑活動而被阻止”,並屬於技術支援詐騙類別。這種欺騙性計劃的主要目的是引誘毫無戒心的用戶致電假冒的 Microsoft 支援中心,據稱是為了恢復被阻止的作業系統並解決他們可能面臨的任何其他潛在問題。

最重要的是要強調,透過此騙局傳播的每一個訊息都完全是捏造的,與 Windows 或其創建者 Microsoft 沒有任何關係。使用者應謹慎行事並保持警惕,避免參與此類欺騙行為。

「作業系統因可疑活動而被阻止」技術支援策略使用虛假安全警告

承載此精心設計的騙局的詐騙網頁以 Microsoft 官方網站為幌子進行操作,有效地欺騙訪問者,讓他們相信自己訪問的是合法來源。一旦用戶造訪該頁面,他們就會立即受到多個彈出視窗的轟炸。在這些彈出視窗中,顯著地顯示有關用戶設備上存在的各種不存在的威脅和問題的可怕警告和令人震驚的聲明。這種精心策劃的欺騙背後的首要動機是持續迫使訪客撥打頁面上提供的求助專線。

在與詐騙者接觸後,根據所採用的具體策略,該計劃的進展會採取不同的形式。通常,受害者被迫允許所謂的「專家技術人員」或「微軟支援人員」透過遠端桌面軟體存取其電腦。

一旦網路犯罪分子建立了這種遠端連接,他們就會利用新發現的存取權限來實施多種有害行為,同時繼續假裝真正的服務效能,例如惡意軟體清除。例如,他們可以停用或卸載正版安全軟體、安裝假防病毒程式、竊取敏感個人訊息,甚至用實際的惡意軟體(包括木馬、勒索軟體或加密挖礦程式)感染目標系統。

技術支援計劃可能會給受害者帶來可怕的後果

這些詐欺者的目標資料範圍很廣,包含一系列有價值的資訊。這通常包括登入憑證,例如電子郵件帳戶、社交網站、社交媒體平台、電子商務網站、線上銀行服務和加密貨幣錢包的登入憑證。此外,個人識別資訊,例如身分證詳細資料和護照掃描或照片,也面臨外洩的風險。此外,與金融相關的數據,如銀行帳戶詳細資料和信用卡號,仍然是這些惡意行為者的主要目標。

在追尋這些敏感資訊的過程中,受害者可能會被操縱透過電話洩露這些訊息,或被迫將其輸入到網路釣魚網站或文件中。使用竊取者類型的惡意軟體也可以用作獲取這些有價值的數據的手段,進一步強調了這種欺騙性計劃的複雜性和多方面性。

此外,值得注意的是,技術支援詐騙者經常要求受害者支付過高的費用。這些犯罪分子採用一系列複雜且難以追蹤的手段來獲取這些資金,其中可能包括加密貨幣、禮品卡、預付券,甚至隱藏在透過郵件發送的包裹中的現金。透過利用這些非常規的方法,詐騙者大大降低了被抓的可能性,並增加了受害者追回資金的難度。

熱門

最受關注

加載中...