Vertrouw geen valse "Microsoft Windows Locked Due To Unusual Activity" sites
Geschreven door Tomas Meskauskas op
Wat voor soort zwendel is "Microsoft Windows Locked Due To Unusual Activity"?
Onze onderzoekers ontdekten de technische ondersteuningszwendel "Microsoft Windows Locked Due To Unusual Activity" tijdens het onderzoeken van verdachte websites. Dit programma doet zich voor als de website van Microsoft die bezoekers waarschuwt voor systeeminfecties. Het doel is om slachtoffers te misleiden zodat ze de nepondersteuningslijn bellen en verstrikt raken in een complexe zwendel.
Overzicht van de zwendel "Microsoft Windows vergrendeld wegens ongewone activiteit"
Deze zwendel wordt voorgesteld als de officiële site van Microsoft die meerdere pop-upvensters weergeeft. De vele waarschuwingen en een systeemscan waarschuwen bezoekers voor verschillende bedreigingen op hun apparaten. Gedurende de hele zwendel worden gebruikers aangespoord om contact op te nemen met "Microsoft Support" voor hulp bij het verwijderen van de malware en het ontgrendelen van hun computers.
Het plan begint zodra een slachtoffer de frauduleuze ondersteuningslijn belt. Meestal vragen de oplichters - die zich voordoen als supportmedewerkers - om op afstand verbinding te maken met de apparaten van de beller. Zodra toegang op afstand is verkregen, kunnen cybercriminelen allerlei ernstige problemen veroorzaken.
Bedreigingen van scammers voor technische ondersteuning
Bij technische ondersteuningszwendel is er meestal sprake van toegang op afstand met behulp van legitieme software zoals UltraViewer, TeamViewer, enz. Zodra ze verbonden zijn, doen de oplichters alsof ze technische ondersteuning bieden.
In feite kunnen ze echte beveiligingstools uitschakelen/verwijderen, valse antivirussen installeren, gevoelige informatie stelen en echte malware in systemen introduceren (bijv. trojans, ransomware, cryptominers, enz.). Tot de gegevens die als doelwit worden gebruikt, kunnen persoonlijk identificeerbare gegevens, inloggegevens en financiële informatie behoren.
Bovendien zijn de "diensten" van oplichters op het gebied van technische ondersteuning vaak exorbitant duur. Moeilijk te traceren methoden zoals cadeaubonnen, geld verstopt in pakketten en verzonden, cryptocurrencies en dergelijke worden vaak gebruikt - hierdoor is de kans op vervolging en het terugvinden van geld aanzienlijk kleiner.
Voor meer informatie over het herkennen van deze zwendelpraktijken, hun werkwijze en de bijbehorende bedreigingen kunt u ons speciale artikel lezen.
Samengevat, door te vertrouwen op een zwendel zoals "Microsoft Windows Locked Due To Unusual Activity" - kunnen gebruikers te maken krijgen met systeeminfecties, ernstige privacyproblemen, financiële verliezen en identiteitsdiefstal.
Als het onmogelijk is om een zwendelpagina af te sluiten, beëindig dan het browserproces met Taakbeheer. Vergeet niet om een nieuwe browsersessie te starten wanneer u de browser opnieuw start, omdat de vorige sessie de bedrieglijke website bevat.
Als je de oplichters op afstand toegang hebt gegeven tot je computer, moet je eerst de verbinding met het internet verbreken. Deïnstalleer daarna het programma voor toegang op afstand dat de scammers gebruikten, omdat ze misschien je toestemming niet nodig hebben om opnieuw verbinding te maken. Voer tot slot een volledige systeemscan uit met een antivirusprogramma en verwijder alle gedetecteerde bedreigingen.
Als je je inloggegevens openbaar hebt gemaakt (bijv. door ze in te voeren op een phishingsite/bestand, etc.) - wijzig dan de wachtwoorden van alle mogelijk blootgestelde accounts en informeer de officiële ondersteuning onmiddellijk.
Als je echter je persoonlijk identificeerbare of financiële gegevens aan scammers hebt verstrekt (bijv. identiteitskaartgegevens, pasfoto's/-scans, creditcard-/debetkaartnummers, etc.) - neem dan onmiddellijk contact op met de juiste autoriteiten.
Naam | "Microsoft Windows Locked Due To Unusual Activity" technische ondersteuningszwendel |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse bewering | Systeem is geïnfecteerd met Trojan-type spyware en is vergrendeld voor veiligheidsdoeleinden. |
Vermommen | Microsoft |
Opgelicht telefoonnummer voor technische ondersteuning | +1-833-412-3677 |
Verwante domeinen | amsrire.z13.web.core.windows[.]net |
Namen van detecties | Google Safebrowsing (Phishing), Netcraft (Kwaadaardig), Yandex Safebrowsing (Phishing), Volledige lijst met detecties (VirusTotal) |
Dienend IP-adres | 57.150.27.164 |
Symptomen | Valse foutmeldingen, valse systeemwaarschuwingen, pop-upfouten, valse computerscan. |
Verspreidingsmethoden | Gecompromitteerde websites, malafide online pop-upadvertenties, mogelijk ongewenste toepassingen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal, mogelijke malware-infecties. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Voorbeelden van oplichting door technische ondersteuning
We hebben talloze online oplichtingspraktijken onderzocht; "(5) Virus/Malware infecties zijn gedetecteerd", "Virus Alert (05261)", en "Error Updating Software: #009292w099738H98" zijn slechts een paar van onze laatste artikelen over oplichting door technische ondersteuning.
Het internet zit vol met bedrieglijke en kwaadaardige inhoud. Zwendelpraktijken kunnen sterk verschillen in uiterlijk en gebruikte mechanismen, maar hun einddoel is hetzelfde - inkomsten genereren ten koste van slachtoffers. Omdat deze inhoud zo wijdverspreid is op het web en zo goed in elkaar kan zitten, raden we je aan voorzichtig te zijn wanneer je surft.
Hoe ben ik op een scamwebsite terechtgekomen?
Online oplichting wordt meestal gepromoot via websites die gebruikmaken van malafide advertentienetwerken, opdringerige advertenties (malvertising), spam (bijv. e-mails, PM's/DM's, sms'jes, berichten op sociale media, browsermeldingen, enz.), verkeerd gespelde URL's (typosquatting) en adware.
Hoe vermijd je het bezoeken van scamwebsites?
Voorzichtigheid is van het grootste belang voor online veiligheid. Wees daarom op je hoede voor advertenties en sites die beloftes doen die te mooi klinken om waar te zijn. Let op URL's en voer ze zorgvuldig in. Gebruik geen websites die illegale inhoud of andere dubieuze diensten aanbieden (bijv. Torrenting, illegaal streamen/downloaden, enz.), omdat deze webpagina's meestal geld opleveren via malafide advertentienetwerken.
Zorg ervoor dat twijfelachtige pagina's geen browsermeldingen weergeven; negeer of weiger deze verzoeken (klik bijvoorbeeld op "Blokkeren", "Meldingen blokkeren", enzovoort). Wees waakzaam met inkomende e-mails en andere berichten; open geen bijlagen of koppelingen in verdachte/irrelevante e-mails.
Download alleen van officiële/geverifieerde kanalen en benader installaties met zorg (bijvoorbeeld, bestudeer de voorwaarden en opties, gebruik "Aangepaste/geavanceerde" instellingen en selecteer geen aanvullende apps, extensies, etc.) - om te voorkomen dat gebundelde/gevaarlijke software (zoals adware) het systeem infiltreert.
Als uw computer al geïnfecteerd is, raden we u aan een scan uit te voeren met Combo Cleaner om automatisch alle bedreigingen te elimineren.
Tekst gepresenteerd in de bovenste pop-up van de scam "Microsoft Windows Locked Due To Unusual Activity":
Virus Alert !!
Microsoft Wind0ws locked due to unusual activity.
Your system has been reported to be infected with Trojan-type spyware.
For assistance, contact Microsoft Support
+1-833-412-3677
Het verschijnen van de pop-upzwendel "Microsoft Windows vergrendeld vanwege ongewone activiteit" (GIF):
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is {titel}?
- Hoe herkent u een pop-up scam?
- Hoe werken pop-up scams?
- Hoe verwijdert u valse pop-ups?
- Hoe voorkomt u valse pop-ups?
- Wat moet u doen als u in een pop-up scam geluisd bent?
Hoe herkent u een pop-up scam?
Pop-upvensters met verschillende valse berichten zijn een veelvoorkomend soort lokmiddelen dat cybercriminelen gebruiken. Ze verzamelen gevoelige persoonlijke gegevens, verleiden internetgebruikers om valse technische ondersteuningsnummers te bellen, zich in te schrijven voor nutteloze online diensten, te investeren in verdachte cryptocurrency-regelingen, enz.
Hoewel deze pop-ups in de meeste gevallen de apparaten van gebruikers niet infecteren met malware, kunnen ze direct geldverlies veroorzaken of leiden tot identiteitsdiefstal.
Cybercriminelen streven ernaar hun schadelijke pop-upvensters zo te maken dat ze er betrouwbaar uitzien, maar scams hebben doorgaans de volgende kenmerken:
- Spelfouten en niet-professionele afbeeldingen - Controleer de informatie die in een pop-up wordt weergegeven nauwkeurig. Spelfouten en onprofessionele afbeeldingen kunnen een teken van een scam zijn.
- Gevoel van spoed - Afteltimer met een paar minuten erop, waarin u wordt gevraagd uw persoonlijke gegevens in te voeren of u aan te melden voor een onlinedienst.
- Verklaringen dat je iets gewonnen hebt - Als je niet hebt meegedaan aan een loterij, online-wedstrijd, enz. en je ziet een pop-upvenster waarin staat dat je gewonnen hebt.
- Scan van computer of mobiel apparaat - Een pop-upvenster dat uw apparaat scant en informeert over gedetecteerde problemen - is ongetwijfeld een scam; webpagina's kunnen dergelijke acties niet uitvoeren.
- Exclusiviteit - Pop-upvensters waarin staat dat alleen u geheime toegang krijgt tot een financiële regeling die u snel rijk kan maken.
Voorbeeld van een pop-up scam:
Hoe werken pop-up scams?
Cybercriminelen en bedrieglijke marketeers gebruiken meestal verschillende advertentienetwerken, zoekmachine-vergiftiginstechnieken en verdachte websites om verkeer naar hun pop-ups te genereren. Gebruikers komen terecht op hun online kanalen nadat ze op valse downloadknoppen hebben geklikt, een torrentwebsite hebben gebruikt of gewoon op een resultaat van een internetzoekmachine hebben geklikt.
Op basis van de locatie- en apparaatgegevens van de gebruiker wordt een frauduleuze pop-up gepresenteerd. De lokmiddelen die in dergelijke pop-ups worden gepresenteerd, variëren van "snel rijk worden - schema's" tot nepvirusscans.
Hoe kan ik valse pop-ups verwijderen?
In de meeste gevallen infecteren pop-up scams de apparaten van gebruikers niet met malware. Als u een scam pop-up tegenkomt, zou het sluiten ervan voldoende moeten zijn. In sommige gevallen kunnen scam, pop-ups moeilijk te sluiten zijn; in dergelijke gevallen - sluit uw Internet browser en start deze opnieuw op.
In extreem zeldzame gevallen moet u misschien uw internetbrowser opnieuw instellen. Gebruik hiervoor onze instructies die uitleggen hoe u Internet browser instellingen kunt resetten.
Hoe voorkom ik valse pop-ups?
Om te voorkomen dat u pop-up scams te zien krijgt, moet u alleen websites bezoeken die een goede reputatie hebben. Torrent, Crack, gratis online films streamen, YouTube-video downloaden en andere websites met een vergelijkbare reputatie verwijzen internetgebruikers vaak door naar pop-upscams.
Om het risico op pop-up scams te minimaliseren, moet u uw internetbrowsers up-to-date houden en een gerenommeerde anti-malware programma gebruiken. Voor dit doel, raden wij Combo Cleaner.
Wat moet u doen als u in een pop-upscam getrapt bent?
Dit hangt af van het soort scam waar u voor bent gevallen. Meestal proberen pop-up oplichters gebruikers te verleiden tot het sturen van geld, het weggeven van persoonlijke informatie of het verlenen van toegang tot iemands apparaat.
- Als u geld heeft gestuurd naar oplichters: U moet contact opnemen met uw financiële instelling en uitleggen dat u bent opgelicht. Als u dit onmiddellijk laat weten, is er een kans om uw geld terug te krijgen.
- Als u persoonlijke informatie hebt weggegeven: U moet uw wachtwoorden wijzigen en twee-factor authenticatie inschakelen in alle online diensten die u gebruikt. Ga naar de Federal Trade Commission om identiteitsdiefstal te melden en persoonlijke herstelstappen te krijgen.
- Als u oplichters verbinding laat maken met uw apparaat: U moet uw computer scannen met gerenommeerde anti-malware (wij raden Combo Cleaner aan) - cybercriminelen kunnen trojans, keyloggers en andere malware hebben geplant, gebruik uw computer niet voordat u mogelijke bedreigingen hebt verwijderd.
- Help andere internetgebruikers: meld internetscam bij de Federal Trade Commission.
Veelgestelde vragen (FAQ)
Wat is pop-upzwendel?
Pop-up scams zijn misleidende berichten die zijn ontworpen om gebruikers te verleiden tot het uitvoeren van specifieke acties. Slachtoffers kunnen bijvoorbeeld worden verleid om valse hulplijnen te bellen, cybercriminelen toegang te geven tot apparaten op afstand, software te downloaden/installeren, geldtransacties uit te voeren, producten te kopen, informatie vrij te geven, zich in te schrijven voor diensten, enzovoort.
Wat is het doel van een pop-upzwendel?
Pop-upzwendel is bedoeld om inkomsten te genereren ten koste van slachtoffers. Cybercriminelen profiteren voornamelijk door geld te verwerven via misleiding, het promoten van inhoud (bijv. sites, programma's, producten, diensten, enz.), het verkopen/misbruiken van privégegevens en het verspreiden van malware.
Waarom kom ik valse pop-ups tegen?
Pop-upzwendel wordt voornamelijk onderschreven via malvertising, spam (bijv. e-mails, sms'jes, PM's/DM's, browsermeldingen, berichten op sociale media, enz.), webpagina's die gebruikmaken van malafide advertentienetwerken, typosquatting en adware.
Ik kan een bedrieglijke pagina niet afsluiten, hoe doe ik dat?
Als je een bedrieglijke webpagina niet kunt sluiten, beëindig dan het browserproces met Taakbeheer. Houd er rekening mee dat wanneer u de vorige browsersessie herstelt wanneer u de browser opnieuw opent, de bedrieglijke site opnieuw wordt geopend. Start daarom een nieuwe wanneer u de browser opnieuw start.
Ik heb cybercriminelen op afstand toegang gegeven tot mijn computer, wat moet ik doen?
Als je cybercriminelen op afstand toegang hebt gegeven tot je computer, verbreek dan eerst de verbinding met het internet. Ten tweede, verwijder de software voor toegang op afstand die de oplichters hebben gebruikt, omdat ze misschien uw toestemming niet nodig hebben om opnieuw verbinding te maken. Voer ten slotte een volledige systeemscan uit met een antivirusprogramma en verwijder alle gedetecteerde bedreigingen.
Ik heb mijn persoonlijke gegevens verstrekt toen ik door een pop-upzwendel werd misleid, wat moet ik doen?
Als je je inloggegevens hebt verstrekt - wijzig dan de wachtwoorden van alle mogelijk aangetaste accounts en informeer de officiële ondersteuning. Als je echter andere privégegevens hebt vrijgegeven (bijv. identiteitskaartgegevens, paspoortscans, creditcardnummers, etc.) - neem dan onmiddellijk contact op met de relevante autoriteiten.
Beschermt Combo Cleaner mij tegen pop-up scams en de malware die ze verspreiden?
Combo Cleaner is ontworpen om allerlei bedreigingen te elimineren. Het kan bezochte websites scannen op misleidende/malafide inhoud en alle verdere toegang tot deze pagina's beperken. Combo Cleaner kan ook praktisch alle bekende malware-infecties detecteren en verwijderen. Het moet worden benadrukt dat het uitvoeren van een volledige systeemscan essentieel is omdat high-end kwaadaardige programma's zich meestal diep in systemen verbergen.
▼ Toon discussie