Techninės pagalbos sukčiai gauna patarimų iš išpirkos reikalaujančių programų, kad priverstų jus sumokėti

  • Oct 10, 2023

Jie tampa rimti užrakinę jūsų sistemą prieš reikalaudami mokesčio.

windows-scam-lock-screen.jpg
Malwarebytes

Techninės pagalbos sukčiavimas yra įprastas dalykas. Sulaukiate šalto skambučio iš asmens, kuris apsimeta iš „Microsoft“ ir bando jus įtikinti, kad „nuskaito“ jūsų kompiuterį ir yra virusų, kuriuos reikia pašalinti – ir viskas, ką jiems reikia padaryti kaip šios specialios klientų aptarnavimo dalies dalį, tai patekti ten ir išvalyti. tu.

Žinoma, jei pateiksite savo sąskaitos duomenis ir banko duomenis.

Deja, tokie sukčiai išlieka pelningi, ypač jei taikosi yra vyresnio amžiaus žmonės ar pažeidžiami žmonės.

Tačiau, pasak Malwarebytes tyrinėtojų, tai nebėra istorija – ir dabar kibernetiniai sukčiai pasinaudojo išpirkos reikalaujančių programų atsiradimo patarimu, kad savo schemas dar labiau sustiprintų pelninga.

Techninės pagalbos sukčiai buvo pastebėti besinaudojantys netikri mėlyni mirties ekranai (BSOD) anksčiau, bet antradienį apsaugos komanda sakė dienoraščio įraše kad kuriamos spintelės, kurios „verčia vartotojus manyti, kad jų Windows licencija pasibaigė, ir neleidžia jiems naudotis kompiuteriu“.

„Kad būtų aišku, tai nėra netikras naršyklės iššokantis langas, kurį galima lengvai nutraukti užmušus programą arba iš naujo paleidus kompiuterį“, – pažymi „Malwarebytes“. „Ne, tai iš esmės yra kenkėjiškos programos dalis, kuri paleidžiama automatiškai, o įprastos Alt+F4 arba Windows klavišų gudrybės jos nepanaikins.

Aplink tokius užraktus susiformavo visa nusikalstama ekosistema, įskaitant jų susiejimą su mokėjimo už diegimą programas.

Vienu atveju tyrėjas @TheWack0lian pasidalijo „Microsoft Windows“ pagrindu veikiančia spintele, kuri primena tikrą „Windows“ programą. Įdiegta kenkėjiška programa laukia, kol vartotojas iš naujo paleis sistemą, prieš suaktyvindamas paleidimo metu.

Kenkėjiškas kodas užvaldo darbalaukį (taip pat kaip ir išpirkos reikalaujančios programos) ir parodo netikrą „Windows“ naujinimo ekraną. Kai „atnaujinimai“ bus baigti, vartotojas informuojamas, kad jo licencijos rakto galiojimo laikas baigėsi.

Kadangi ekranas dabar užrakintas, vienintelis būdas judėti toliau yra paskambinti „techninės pagalbos“ numeriu, paskelbtu atnaujinime.

Kai tyrėjai paskambino šiuo numeriu, kitame linijos gale esantis sukčius neatrakino sistemos, nebent būtų sumokėtas 250 USD mokestis.

Saugumas

  • 8 labai saugių nuotolinių darbuotojų įpročiai
  • Kaip rasti ir pašalinti šnipinėjimo programas iš savo telefono
  • Geriausios VPN paslaugos: kaip palyginti 5 geriausius?
  • Kaip sužinoti, ar esate susijęs su duomenų pažeidimu – ir ką daryti toliau

Užrakinimo ekranų naudojimas yra nerimą kelianti tendencija ir pabrėžia, kad laikui bėgant darosi sudėtingesnės aferos ir kenkėjiškos programos. Dar svarbiau nei bet kada anksčiau, kad jūsų sistema būtų pataisyta ir neatsirastų įtartinų atsisiuntimų.

Šios apgaulės atveju galite naudoti klaviatūros kombinaciją „Ctrl+Shift ir paspauskite S klavišą“, kad išjungtumėte užraktas arba įvedus užkoduotas „produkto kodo“, „h7c9-7c67-jb“ arba „g6r-qrp6-h2“ arba „yt-mq-6w“ vertes dirbti.

„Nereikia nė sakyti, kad tai kelia nerimą, nes, palyginti su netikrais (bet dažniausiai nekenksmingais) naršyklės įspėjimais, šie „Windows“ spintelių atsikratyti labai sunku, o kol to nepadarysite, jūsų kompiuteris bus visiškai netinkamas naudoti“, – „Malwarebytes“ sako.

„Šis padidėjęs rafinuotumas reiškia, kad žmonės negali tiesiog pasikliauti sveiku protu arba išvengti tipiškų „Microsoft“ skambučių. Dabar jie taip pat turi apsaugoti savo mašinas nuo šių atakų, nes sukčiai jau tai padarė pradėjo gaminti kenkėjiškas programas, pritaikytas tam, kas iš esmės yra paprastas ir paprastas turto prievartavimas telefonu“.

10 dalykų, kurių nežinojote apie „Dark Web“.

Skaitykite toliau: Geriausi pasirinkimai

  • „Apple“ imasi serverio, kad ištaisytų „Siri“ užrakto ekrano apėjimo saugos trūkumą
  • Klaidos: kokios įmonės siūlo mokslininkams grynųjų pinigų?
  • Kibernetiniai atakuotojai trikdo „Adobe Flash“ nulinės dienos pažeidžiamumo integravimą į išnaudojimo rinkinius
  • Susipažinkite su įmone, kuri nori sustabdyti piratų naudojimąsi internetu, kol jie nesumokės