'!!Rootkit!! Truffa pop-up rilevata malware
Durante il nostro esame di siti Web sospetti e relative pubblicità, abbiamo rilevato un sito truffa che utilizza messaggi pop-up ingannevoli per affermare falsamente che il sistema operativo Windows dell'utente è infetto. Questi tipi di siti Web vengono generalmente creati con intenti dannosi, cercando di ottenere informazioni personali, sollecitare fondi o promuovere software potenzialmente dannoso.
Uno dei pop-up ingannevoli visualizzati da questo sito afferma che la chiave Windows sul computer dell'utente non è autorizzata e suggerisce che il sistema è stato compromesso da un malware rootkit, portando alla compromissione di vari dati, inclusi dettagli finanziari, accessi e-mail, informazioni sui social media, foto e documenti.
L'avviso insiste su un'azione immediata per prevenire il furto di password, informazioni di accesso finanziarie, file personali e contenuti multimediali. Esorta l'utente a contattare urgentemente la Microsoft Helpline per l'assistenza dei propri ingegneri, che affermano di essere in grado di rimuovere il malware da remoto tramite il supporto telefonico. Naturalmente, la truffa non ha nulla a che fare con la vera Microsoft Corporation.
Un altro messaggio fraudolento afferma che l'accesso dell'utente al proprio PC è stato disabilitato per motivi di sicurezza e lo indirizza a chiamare un numero di telefono specifico, +1-833-784-7223, attribuito alla Microsoft Helpline.
Questo tipo di truffa è noto come truffa del supporto tecnico, in cui i truffatori impersonano rappresentanti o società del supporto tecnico legittimi per ingannare individui ignari. Queste truffe spesso comportano telefonate indesiderate, messaggi pop-up ingannevoli o siti Web fuorvianti.
I truffatori usano comunemente tattiche di paura affermando che il computer della vittima è infetto da malware o sta affrontando problemi critici. Il loro obiettivo è indurre le vittime a fornire informazioni personali, concedere l'accesso remoto ai propri dispositivi o effettuare pagamenti per servizi o software non necessari.
Due notevoli esempi di truffe utilizzate per indurre gli utenti a installare strumenti di amministrazione remota sono la truffa UltraViewer e la truffa TeamViewer. Con l'accesso remoto ai computer, i truffatori possono impegnarsi in varie attività dannose, compromettendo potenzialmente informazioni personali sensibili come credenziali di accesso, dati finanziari o file personali.
Cosa sono le truffe del supporto tecnico e come individuarle?
Le truffe del supporto tecnico sono schemi fraudolenti in cui i truffatori si atteggiano a legittimi rappresentanti del supporto tecnico o società per ingannare individui ignari. Queste truffe in genere comportano telefonate indesiderate, falsi messaggi pop-up o siti Web fuorvianti. I truffatori utilizzano varie tattiche per indurre le vittime a fornire informazioni personali, concedere l'accesso remoto ai propri dispositivi o effettuare pagamenti per servizi o software non necessari.
Ecco alcuni modi per individuare le truffe del supporto tecnico:
Contatto non richiesto: fai attenzione se ricevi una telefonata, un'e-mail o un messaggio pop-up inaspettati che affermano di provenire da un rappresentante del supporto tecnico o da un'azienda. I servizi di supporto tecnico legittimi di solito non avviano il contatto senza previa comunicazione da parte dell'utente.
Pressione e urgenza: i truffatori spesso creano un senso di urgenza e utilizzano tattiche ad alta pressione per indurre le vittime ad agire rapidamente senza pensare. Potrebbero affermare che il tuo computer è infetto o che sta affrontando problemi critici che richiedono un'attenzione immediata. I legittimi fornitori di supporto tecnico non usano tattiche così aggressive.
Richiesta di accesso remoto: se qualcuno che afferma di provenire dal supporto tecnico richiede l'accesso remoto al tuo computer, fai attenzione. Potrebbero chiederti di installare strumenti di amministrazione remota che possono dare loro il controllo sul tuo dispositivo. I team di supporto tecnico legittimi utilizzano l'accesso remoto solo con la tua esplicita autorizzazione e di solito forniscono istruzioni dettagliate.
Richieste di pagamento: i truffatori possono chiedere il pagamento per i loro presunti servizi di supporto tecnico o software. Potrebbero affermare che il tuo sistema richiede riparazioni costose o che è necessario acquistare un software specifico per risolvere i problemi. I legittimi fornitori di supporto tecnico spiegheranno chiaramente gli addebiti e i loro servizi sono spesso coperti da garanzie o abbonamenti.
Grammatica e comunicazione scadenti: presta attenzione alla lingua utilizzata nelle telefonate, nelle e-mail o nei messaggi pop-up. I truffatori spesso hanno scarsa grammatica, errori di ortografia o usano saluti generici. I legittimi rappresentanti del supporto tecnico in genere comunicano in modo professionale e chiaro.
Furto d'identità di marchi noti: i truffatori possono impersonare aziende rispettabili come Microsoft, Apple o fornitori di software antivirus per guadagnare fiducia. Sii cauto e verifica in modo indipendente le informazioni di contatto dell'azienda che affermano di rappresentare.
Siti Web sospetti o messaggi pop-up: se incontri un sito Web o un messaggio pop-up che afferma che il tuo computer è infetto o che ti indirizza a chiamare un numero di supporto tecnico, sii scettico. Avvisi e messaggi legittimi provenienti da fonti attendibili in genere forniscono istruzioni chiare e dettagli di contatto.





