Voorkom dat u wordt opgelicht door nep "We Are Having Trouble With Firewall" sites
Geschreven door Tomas Meskauskas op
Wat voor soort zwendel is "We Are Having Trouble With Firewall"?
Onze onderzoekers ontdekten de "We Are Having Trouble With Firewall" zwendel tijdens het onderzoeken van dubieuze websites. Het is een technische ondersteuningszwendel die erop gericht is slachtoffers te verleiden tot het bellen van valse ondersteuningslijnen door valse beweringen te doen over de beveiliging van hun apparaat.
Er moet worden benadrukt dat de informatie die door dit programma wordt verstrekt, nep is en op geen enkele manier in verband wordt gebracht met Windows/Microsoft.
Overzicht van de zwendel "We hebben problemen met de firewall"
De website van de zwendel wordt voorgesteld als de officiële website van Microsoft, met daaroverheen een pop-upvenster. Dit venster beweert dat er een probleem is waardoor de Windows Firewall niet als standaard op het apparaat van de bezoeker kan worden ingesteld.
De pop-up biedt een scanoptie die een nieuwe pagina opent met een venster dat een imitatie van een systeemscan uitvoert. Bovendien waarschuwt de webpagina dat de toegang tot het systeem om veiligheidsredenen is geblokkeerd. Een andere pop-up vraagt de gebruiker om zijn Microsoft ID en wachtwoord op te geven (die kunnen worden opgenomen en naar scammers worden gestuurd).
Zodra de scan is voltooid, wordt de bezoeker geconfronteerd met de scam voor technische ondersteuning "Microsoft Windows Locked Due To Unusual Activity".
We moeten er nogmaals op wijzen dat de verstrekte informatie vals is en dat deze zwendel niet geassocieerd is met het Windows-besturingssysteem of de ontwikkelaar ervan - Microsoft Corporation.
Zwendelpraktijken voor technische ondersteuning zijn complex en kunnen variëren in hun werkwijze. De eerste stap is dat slachtoffers de aangeboden hulplijn bellen. Meestal is de tweede stap dat ze toegang op afstand tot hun apparaten toestaan. Hoewel deze oplichtingspraktijken verschillend werken, vormen ze een aanzienlijke bedreiging.
Bedreigingen van scammers voor technische ondersteuning
Hoewel oplichters van technische ondersteuning slachtoffers kunnen misleiden om gevoelige informatie vrij te geven, geld te sturen of software (inclusief malware) te downloaden/installeren, hebben ze meestal te maken met toegang op afstand. De verbinding kan tot stand worden gebracht met behulp van legitieme software zoals UltraViewer, TeamViewer en soortgelijke programma's.
Tijdens de hele zwendel houden cybercriminelen de schijn op dat ze technici zijn. Om de schade die ze kunnen aanrichten nog groter te maken, kunnen scammers echte beveiligingstools verwijderen, nep-antivirussen installeren, privégegevens verkrijgen en malware in het systeem infiltreren (bijv. trojans, ransomware, enz.).
De beoogde informatie kan bestaan uit inloggegevens (bijv. e-mails, sociale netwerken, online bankieren, digitale portemonnees, etc.), persoonlijk identificeerbare gegevens (bijv. identiteitskaartgegevens, pasfoto's/scans, etc.) en financiële informatie (bijv. bankrekeninggegevens, creditcard-/debetkaartnummers, etc.).
Alle zwendelpraktijken worden gemotiveerd door financieel gewin en deze zwendelpraktijken verwerven meestal het geld van slachtoffers door het voor te stellen als betaling voor diensten of abonnementen. Samengevat kunnen slachtoffers te maken krijgen met systeeminfecties, ernstige privacyproblemen, financiële verliezen en identiteitsdiefstal.
Gedetailleerde informatie over het herkennen van deze zwendelpraktijken, hoe ze werken en welke bedreigingen ze vormen - kunt u vinden in ons speciale artikel.
Als u een bedrieglijke pagina niet kunt afsluiten, beëindig dan het browserproces met Taakbeheer. Merk op dat het herstellen van de vorige browsersessie de bedrieglijke website opnieuw zal openen; start dus een nieuwe wanneer u de browser opnieuw start.
Als je cybercriminelen toegang hebt gegeven tot je apparaat op afstand - moet je het eerst loskoppelen van het internet en het gebruikte programma voor toegang op afstand verwijderen (omdat criminelen misschien jouw toestemming niet nodig hebben om opnieuw verbinding te maken). Voer ten slotte een volledige systeemscan uit met een antivirusprogramma en verwijder alle gedetecteerde bedreigingen.
Naam | "We Are Having Trouble With Firewall" technische ondersteuningszwendel |
Type bedreiging | Phishing, Scam, Social Engineering, Fraude |
Valse claim | Windows Firewall kan niet als standaard worden ingesteld. |
Vermommen | Windows / Microsoft |
Telefoonnummer van de oplichter van technische ondersteuning | +1-877-371-5233 |
Verwante domeinen | windows[.]net |
Namen van detecties (windows[.]net) | ESET (Malware), Yandex Safebrowsing (Phishing), Volledige lijst met detecties (VirusTotal) |
Dienend IP-adres (windows[.]net) | 20.60.43.238 |
Symptomen | Valse foutmeldingen, valse systeemwaarschuwingen, pop-upfouten, valse computerscan. |
Verspreidingsmethoden | Gecompromitteerde websites, malafide online pop-upadvertenties, mogelijk ongewenste toepassingen. |
Schade | Verlies van gevoelige privégegevens, geldelijk verlies, identiteitsdiefstal, mogelijke malware-infecties. |
Malware verwijderen (Windows) | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Voorbeelden van zwendelpraktijken bij technische ondersteuning
"(5) Virus/Malware infections have been detected", "Virus Alert (05261)", "Online Internet Banking Security Center", en "Error Updating Software: #009292w099738H98" zijn slechts enkele van onze laatste artikelen over oplichting door technische ondersteuning.
Het internet zit vol met bedrieglijke en kwaadaardige inhoud. Zwendelpraktijken kunnen qua uiterlijk en werkwijze sterk verschillen, maar hun einddoel is hetzelfde: inkomsten genereren ten koste van slachtoffers.
Hoewel zwendelpraktijken slecht in elkaar kunnen zitten en vol fouten kunnen zitten, kunnen ze ook vakkundig in elkaar zitten en zelfs overtuigend vermomd zijn als inhoud die geassocieerd wordt met echte entiteiten. Wees daarom altijd waakzaam.
Hoe ben ik op een scamwebsite terechtgekomen?
Online zwendel wordt voornamelijk gepromoot via webpagina's met behulp van malafide advertentienetwerken, spam (bijv. e-mails, DM's/PM's, berichten op sociale media/forums, browserberichten, sms'jes, cold calls, robocalls, enz.), opdringerige advertenties (malvertising), verkeerd gespelde URL's (typosquatting) en adware.
Hoe vermijd je het bezoeken van scamwebsites?
Voorzichtigheid is essentieel voor de veiligheid van apparaten en gebruikers. Wees daarom op je hoede voor websites/advertenties/berichten/oproepen die paniek zaaien of beloftes doen die te mooi klinken om waar te zijn. Let op URL's en voer ze zorgvuldig in.
Bezoek geen sites die illegale programma's/media of andere dubieuze diensten aanbieden (bijv. Torrenting, illegaal streamen/downloaden, etc.), omdat deze webpagina's meestal geld opleveren via malafide advertentienetwerken. Schakel verdachte pagina's niet in om browsermeldingen weer te geven; negeer of weiger in plaats daarvan hun meldingsverzoeken (klik bijvoorbeeld op "Blokkeren", "Meldingen blokkeren", enzovoort).
Download alleen van officiële/geverifieerde bronnen en let goed op bij het installeren (bestudeer bijvoorbeeld de voorwaarden en opties, gebruik de instellingen "Aangepast/Geavanceerd" en schakel extra apps, extensies, enz. uit) - om te voorkomen dat gebundelde/schadelijke software (zoals adware) het systeem infiltreert.
Als je computer al geïnfecteerd is, raden we je aan een scan uit te voeren met Combo Cleaner om automatisch alle bedreigingen te elimineren.
Tekst in het pop-upvenster "We hebben problemen met de firewall":
Microsoft
We are having trouble with Firewall
Windows Firewall cannot be set as the default firewall. This problem may be occurring because of an existing Group Policy or because you are using other Security firewall program. If you want to use Windows Firewall, exit this troubleshooter, uninstall the other firewall program, and then run this troubleshooter again. Call us our Security Helpline: +1-877-371-5233 (TollFree)
Scan
[Run the windows scan to fit the problem]
Exit
[Exit the troubleshooter]
Het verschijnen van "We Are Having Trouble With Firewall" pop-up scam (GIF):
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is {titel}?
- Hoe herkent u een pop-up scam?
- Hoe werken pop-up scams?
- Hoe verwijdert u valse pop-ups?
- Hoe voorkomt u valse pop-ups?
- Wat moet u doen als u in een pop-up scam geluisd bent?
Hoe herkent u een pop-up scam?
Pop-upvensters met verschillende valse berichten zijn een veelvoorkomend soort lokmiddelen dat cybercriminelen gebruiken. Ze verzamelen gevoelige persoonlijke gegevens, verleiden internetgebruikers om valse technische ondersteuningsnummers te bellen, zich in te schrijven voor nutteloze online diensten, te investeren in verdachte cryptocurrency-regelingen, enz.
Hoewel deze pop-ups in de meeste gevallen de apparaten van gebruikers niet infecteren met malware, kunnen ze direct geldverlies veroorzaken of leiden tot identiteitsdiefstal.
Cybercriminelen streven ernaar hun schadelijke pop-upvensters zo te maken dat ze er betrouwbaar uitzien, maar scams hebben doorgaans de volgende kenmerken:
- Spelfouten en niet-professionele afbeeldingen - Controleer de informatie die in een pop-up wordt weergegeven nauwkeurig. Spelfouten en onprofessionele afbeeldingen kunnen een teken van een scam zijn.
- Gevoel van spoed - Afteltimer met een paar minuten erop, waarin u wordt gevraagd uw persoonlijke gegevens in te voeren of u aan te melden voor een onlinedienst.
- Verklaringen dat je iets gewonnen hebt - Als je niet hebt meegedaan aan een loterij, online-wedstrijd, enz. en je ziet een pop-upvenster waarin staat dat je gewonnen hebt.
- Scan van computer of mobiel apparaat - Een pop-upvenster dat uw apparaat scant en informeert over gedetecteerde problemen - is ongetwijfeld een scam; webpagina's kunnen dergelijke acties niet uitvoeren.
- Exclusiviteit - Pop-upvensters waarin staat dat alleen u geheime toegang krijgt tot een financiële regeling die u snel rijk kan maken.
Voorbeeld van een pop-up scam:
Hoe werken pop-up scams?
Cybercriminelen en bedrieglijke marketeers gebruiken meestal verschillende advertentienetwerken, zoekmachine-vergiftiginstechnieken en verdachte websites om verkeer naar hun pop-ups te genereren. Gebruikers komen terecht op hun online kanalen nadat ze op valse downloadknoppen hebben geklikt, een torrentwebsite hebben gebruikt of gewoon op een resultaat van een internetzoekmachine hebben geklikt.
Op basis van de locatie- en apparaatgegevens van de gebruiker wordt een frauduleuze pop-up gepresenteerd. De lokmiddelen die in dergelijke pop-ups worden gepresenteerd, variëren van "snel rijk worden - schema's" tot nepvirusscans.
Hoe kan ik valse pop-ups verwijderen?
In de meeste gevallen infecteren pop-up scams de apparaten van gebruikers niet met malware. Als u een scam pop-up tegenkomt, zou het sluiten ervan voldoende moeten zijn. In sommige gevallen kunnen scam, pop-ups moeilijk te sluiten zijn; in dergelijke gevallen - sluit uw Internet browser en start deze opnieuw op.
In extreem zeldzame gevallen moet u misschien uw internetbrowser opnieuw instellen. Gebruik hiervoor onze instructies die uitleggen hoe u Internet browser instellingen kunt resetten.
Hoe voorkom ik valse pop-ups?
Om te voorkomen dat u pop-up scams te zien krijgt, moet u alleen websites bezoeken die een goede reputatie hebben. Torrent, Crack, gratis online films streamen, YouTube-video downloaden en andere websites met een vergelijkbare reputatie verwijzen internetgebruikers vaak door naar pop-upscams.
Om het risico op pop-up scams te minimaliseren, moet u uw internetbrowsers up-to-date houden en een gerenommeerde anti-malware programma gebruiken. Voor dit doel, raden wij Combo Cleaner.
Wat moet u doen als u in een pop-upscam getrapt bent?
Dit hangt af van het soort scam waar u voor bent gevallen. Meestal proberen pop-up oplichters gebruikers te verleiden tot het sturen van geld, het weggeven van persoonlijke informatie of het verlenen van toegang tot iemands apparaat.
- Als u geld heeft gestuurd naar oplichters: U moet contact opnemen met uw financiële instelling en uitleggen dat u bent opgelicht. Als u dit onmiddellijk laat weten, is er een kans om uw geld terug te krijgen.
- Als u persoonlijke informatie hebt weggegeven: U moet uw wachtwoorden wijzigen en twee-factor authenticatie inschakelen in alle online diensten die u gebruikt. Ga naar de Federal Trade Commission om identiteitsdiefstal te melden en persoonlijke herstelstappen te krijgen.
- Als u oplichters verbinding laat maken met uw apparaat: U moet uw computer scannen met gerenommeerde anti-malware (wij raden Combo Cleaner aan) - cybercriminelen kunnen trojans, keyloggers en andere malware hebben geplant, gebruik uw computer niet voordat u mogelijke bedreigingen hebt verwijderd.
- Help andere internetgebruikers: meld internetscam bij de Federal Trade Commission.
Veelgestelde vragen (FAQ)
Wat is pop-upzwendel?
Pop-up scams zijn bedrieglijke berichten die erop gericht zijn gebruikers tot bepaalde handelingen te verleiden. Slachtoffers kunnen bijvoorbeeld worden verleid tot het bellen van nep-servicelijnen, scammers toegang geven tot apparaten op afstand, geldtransacties uitvoeren, gevoelige informatie verstrekken, software downloaden/installeren, producten kopen, zich abonneren op diensten, enzovoort.
Wat is het doel van pop-upzwendel?
Het doel van pop-up scams is om inkomsten te genereren voor scammers. Ze kunnen winst maken door geld te verkrijgen door middel van misleiding, het promoten van inhoud (bijv. websites, producten, diensten, enz.), het verkopen/misbruiken van privégegevens en het verspreiden van malware.
Waarom kom ik valse pop-ups tegen?
Pop-up scams worden voornamelijk onderschreven via sites die gebruik maken van malafide advertentienetwerken, opdringerige advertenties (malvertising), spam (bijv. e-mails, DM's/PM's, browsermeldingen, sms'jes, oproepen, etc.), verkeerd gespelde URL's (typosquatting) en adware.
Ik kan een bedrieglijke pagina niet afsluiten, hoe doe ik dat?
Als het onmogelijk is om een bedrieglijke webpagina te sluiten, beëindig dan het browserproces met Taakbeheer. Als de vorige browsersessie wordt hersteld, wordt de bedrieglijke pagina opnieuw geopend; start daarom een nieuwe wanneer u de browser opnieuw start.
Ik heb cybercriminelen op afstand toegang gegeven tot mijn computer, wat moet ik doen?
Als je cybercriminelen op afstand toegang hebt gegeven tot je apparaat, moet je eerst de verbinding met het internet verbreken. Deïnstalleer daarna de software voor toegang op afstand die de criminelen hebben gebruikt, omdat ze misschien uw toestemming niet nodig hebben om opnieuw verbinding te maken. Voer tot slot een volledige systeemscan uit met een antivirusprogramma en verwijder alle gedetecteerde bedreigingen.
Ik heb mijn persoonlijke gegevens verstrekt toen ik werd misleid door een pop-upoplichterij, wat moet ik doen?
Als je je inloggegevens hebt verstrekt - wijzig dan de wachtwoorden van alle mogelijk blootgestelde accounts en informeer onmiddellijk de officiële ondersteuning. Als je echter andere privégegevens hebt vrijgegeven (bijv. identiteitskaartgegevens, paspoortscans/foto's, creditcard-/debetkaartnummers, etc.) - neem dan onmiddellijk contact op met de juiste autoriteiten.
Beschermt Combo Cleaner mij tegen pop-up scams en de malware die ze verspreiden?
Combo Cleaner is ontworpen om alle soorten bedreigingen te elimineren. Het kan bezochte websites scannen op misleidende/malafide inhoud en alle verdere toegang beperken tot pagina's die deze inhoud hosten. Daarnaast kan Combo Cleaner de meeste bekende malware-infecties detecteren en verwijderen. Houd er rekening mee dat het uitvoeren van een volledige systeemscan van het grootste belang is, omdat geavanceerde kwaadaardige software zich meestal diep in systemen verstopt.
▼ Toon discussie