So vermeidet man den Besuch von Seiten, die gefälschte Nachrichten anzeigen
Verfasst von Tomas Meskauskas am (aktualisiert)
Welche Art von Betrug ist "Hackers hijacked your calendar, infected your battery"?
Es handelt sich um eine betrügerische Nachricht, die von einer nicht vertrauenswürdigen Seite angezeigt wird. Benutzer besuchen betrügerische Webseiten wie diese nicht absichtlich. Die meisten dieser Seiten zeigen gefälschte Benachrichtigungen an, die vorgeben, dass ein Gerät mit Viren infiziert ist. Sie werden erstellt, um Besucher dazu zu verleiten, betrügerische Anwendungen zu installieren und andere nicht vertrauenswürdige Webseiten zu besuchen.
"Hackers hijacked your calendar, infected your battery" Betrug im Detail
Diese spezielle Webseite wurde entwickelt, um eine gefälschte Systembenachrichtigung anzuzeigen, die besagt, dass ein Gerät mit Malware infiziert ist, und die dazu auffordert, die erkannte Bedrohung zu entfernen. Die Hauptmeldung im Hintergrund behauptet, dass ein Gerät mit mehr als hundert Viren infiziert ist, die auf die Kalenderanwendung und Fotos abzielen.
Der Hauptzweck dieser betrügerischen Webseite besteht darin, den Besuchern vorzugaukeln, dass sie die Kalender-App, Fotos und den Akku beeinträchtigen und andere Schäden verursachen können, wenn sie die erkannten Bedrohungen nicht sofort entfernen. Um erkannte Viren zu entfernen, bietet diese Seite an, eine Anwendung namens HotVPN Fast & secure herunterzuladen und zu installieren.
Es ist erwähnenswert, dass diese betrügerische Webseite möglicherweise den Download legitimer Anwendungen anbietet. Das bedeutet jedoch nicht, dass dieser Webseite vertraut werden kann. Sie kann Download-Seiten für Adware und andere unerwünschte, sogar bösartige Software öffnen. Es wird daher dringend empfohlen, diese und ähnliche Betrugsversuche zu ignorieren.
Es ist bekannt, dass diese Seite verwendet wird, um andere Betrugsseiten zu bewerben, die vorgeben, dass Besucher das iPhone 12 Pro gewonnen haben. Es ist wahrscheinlich, dass diese Betrugsseiten darauf ausgelegt sind, Besucher dazu zu bringen, persönliche Informationen wie Kreditkartendaten anzugeben und Geld zu überweisen (z.B. für Versand, Verwaltung oder andere Gebühren).
Es ist üblich, dass betrügerische Webseiten, die Besucher mit Hilfe von Panikmache zum Herunterladen und Installieren verschiedener Software, zum Besuch fragwürdiger Seiten usw. verleiten, durch fragwürdige Werbung, verschiedene nicht vertrauenswürdige Webseiten oder unerwünschte Anwendungen beworben werden. Mit anderen Worten: Die Benutzer besuchen diese Webseiten nicht absichtlich.
Mehr über bösartige Anwendungen
Es wird dringend empfohlen, keine Apps dieser Art zu installieren - Apps dieser Art sind oft darauf ausgelegt, verschiedene Informationen zu sammeln und Werbung anzuzeigen. Oftmals sammeln sie IP-Adressen, eingegebene Suchanfragen, geografische Standorte und andere Daten dieser Art. Einige zwielichtige Apps sammeln jedoch auch sensible Informationen wie Anmeldedaten und Bankinformationen.
Außerdem können diese Anwendungen Banner, Gutscheine, Umfragen, Pop-up-Werbung und andere unerwünschte Werbung anzeigen, die für fragwürdige Webseiten werben oder durch die Ausführung bestimmter Skripte unerwünschte Anwendungen verbreiten (herunterladen, installieren). Werbung, die von installierten potenziell unerwünschten Anwendungen angezeigt wird, sollte nicht vertrauenswürdig sein.
Name | Hacker haben Ihren Kalender entführt, ihren Akku infiziert Betrug |
Art der Bedrohung | Phishing, Betrug, Mac-Malware, Mac-Virus |
Falsche Behauptung | Das Gerät ist mit 129 Viren infiziert |
Verwandte Domänen | secure-inform[.]space, security-info[.]space, product-quality[.]space, guidesite[.]info |
Geförderte unerwünschte Anwendung | HotVPN Fast & secure |
Symptome | Ihr Mac wird langsamer als normal, Sie sehen unerwünschte Pop-up-Werbung, Sie werden auf dubiose Webseiten weitergeleitet. |
Verbreitungsmethoden | Betrügerische Pop-up-Werbung, kostenlose Software-Installationsprogramme (Bündelung), gefälschte Flash Player-Installationsprogramme, Downloads von Torrent-Dateien. |
Schaden | Verfolgung des Internetbrowsers (mögliche Probleme mit dem Datenschutz), Anzeige unerwünschter Werbung, Weiterleitung auf zweifelhafte Webseiten, Verlust privater Informationen. |
Malware-Entfernung (Mac) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Mac mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Diese Betrugsseite im Allgemeinen
Abschließend lässt sich sagen, dass diese betrügerische Webseite mit einer Panikmache Besucher dazu verleitet, eine potenziell unerwünschte App herunterzuladen und zu installieren und Seiten zu besuchen, die persönliche Informationen oder Geld abgreifen sollen. Weitere Beispiele für ähnliche Betrügereien sind secure-inform[.]space, dency[.]site, und ustrack[.]online.
Wie wurden unerwünschte Anwendungen auf meinem Computer installiert?
Es ist beliebt, unerwünschte Anwendungen zu verbreiten, indem man sie in Downloader oder Installationsprogramme für andere (in der Regel kostenlose) Programme aufnimmt. Diese Verbreitungsmethode wird als "Bündelung" bezeichnet. Sie funktioniert, wenn Benutzer Downloads und Installationen abschließen, ohne bestimmte Einstellungen zu überprüfen, mit denen unerwünschte Angebote abgelehnt werden können.
In der Regel können optionale Downloads und Installationen in den Einstellungen "Manuell", "Erweitert", "Benutzerdefiniert" und anderen ähnlichen Einstellungen abgewählt werden, oder durch Deaktivieren von Kontrollkästchen, die in Downloadern und Installationsprogrammen enthalten sind. In einigen Fällen werden schädliche Anwendungen über betrügerische Werbung verbreitet, indem sie so gestaltet werden, dass bestimmte Skripte ausgeführt werden.
Wie lässt sich die Installation unerwünschter Anwendungen vermeiden?
Download- und Installationsprogramme mit Kontrollkästchen oder "Manuell", "Benutzerdefiniert" und "Erweitert" oder anderen Einstellungen enthalten oft Angebote zum Herunterladen oder Installieren unerwünschter Anwendungen. Daher sollten die oben genannten Einstellungen überprüft (und unerwünschte Angebote abgelehnt) werden, bevor Downloads und Installationen abgeschlossen werden.
Software (und Dateien) sollten nur von offiziellen Webseiten und über direkte Links heruntergeladen werden. Andere Quellen wie Downloadprogramme von Drittanbietern, inoffizielle Seiten, Peer-to-Peer-Netzwerke (z.B. Torrent-Clients, eMule) und kostenlose Filehosting-Seiten sollten nicht verwendet werden. Auch Installationsprogramme von Drittanbietern sollten nicht verwendet werden.
Es wird auch empfohlen, nicht auf Werbung zu klicken, die auf verschiedenen fragwürdigen Webseiten erscheint. Diese Anzeigen könnten so gestaltet sein, dass sie nicht vertrauenswürdige Webseiten öffnen oder unerwünschte Downloads und Installationen verursachen. Verdächtige Erweiterungen, Add-ons oder Plug-ins, die in einem Browser installiert sind (oder Programme dieser Art, die auf dem Betriebssystem installiert sind), sollten deinstalliert werden. Wenn Ihr Computer bereits mit schädlichen Anwendungen infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diese automatisch zu entfernen.
Text in der gefälschten Systembenachrichtigung:
(1) SYSTEM NOTIFICATION
Malware detected. Hit OK to repair.
OK
Screenshot der Hintergrundseite:
Text auf der Hintergrundseite:
Apple Security Wednesday
4 August 2021
(129) Viruses have been detected on your iPhone - hackers hijacked your calendar, infected your battery and trying to steal your photos.If you do not remove this malware now, it may cause more damage to your device. How to fix this:
Step 1: Tap the button below & install the recommended AdBlocker and virus protection tool free from the AppStore.
Step 2: Run the app, follow on screen instructions to remove malware and repair your phone remotely.
01 minutes and 28 seconds
Remove Virus
Detected By Apple.
Screenshot der geförderten Anwendung:
Screenshot der beworbenen Betrugs-Webseite:
Text auf dieser Webseite:
iPhone 12 Pro
Congratulations!
You have won the iPhone 12 Pro!
One Final Step:
To claim your prize please scan this QR code with your mobile phone's camera.You will get a link to your iPhone!
Screenshot einer weiteren geförderte Betrugs-Webseite:
Text auf dieser Webseite:
iPhone 12 Pro
Congratulations!
You have won the iPhone 12 Pro!One Final Step:
To claim your prize please scan this QR
code with your mobile phone's camera.You will get a link to your new iPhone!
Desktop-Erscheinung von "Hackers Hijacked Your Calendar, Infected Your Battery" Pop-up-Betrug (GIF):
Führen Sie die folgenden Schritte aus, um Pop-up-Blocker und Warnungen vor betrügerischen Webseiten zu aktivieren und Internetsurfdaten auf mobilen Apple-Geräten zu entfernen:
Gehen Sie zunächst zu "Einstellungen" und scrollen Sie dann nach unten, um "Safari" zu finden und anzutippen.
Prüfen Sie, ob die Schiebeschalter "Pop-ups blockieren" und "Warnung vor betrügerischen Webseiten" aktiviert sind. Wenn nicht, aktivieren Sie sie sofort. Scrollen Sie dann nach unten und tippen Sie auf "Erweitert".
Tippen Sie auf "Webseiten-Daten" und dann auf "Alle Webseiten-Daten entfernen".
Umgehende automatische Entfernung von Mac-Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Mac-Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter (Mac)
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist Hacker haben Ihren Kalender entführt, ihren Akku infiziert Betrug?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up-Betrug?
Dabei handelt es sich um einen Betrug, bei dem eine betrügerische Webseite eine gefälschte Virenwarnung, Fehlermeldung oder eine andere Nachricht anzeigt, um ahnungslose Besucher zur Durchführung bestimmter Aktionen zu verleiten.
Was ist der Zweck eines Pop-up-Betrugs?
Betrüger verwenden Pop-up-Betrügereien meist, um für fragwürdige (oder legitime) Anwendungen zu werben, persönliche Informationen oder Geld zu erlangen oder Fernzugriff auf Geräte zu erhalten.
Warum erhalte ich gefälschte Pop-ups?
Nutzer öffnen Webseiten, die gefälschte Nachrichten über unseriöse Werbung, Benachrichtigungen von dubiosen Seiten oder Webseiten, die unseriöse Werbenetzwerke nutzen, anzeigen. Auch werbeunterstützte Apps können solche Seiten öffnen.
Schützt mich Combo Cleaner vor Pop-up-Betrug?
Combo Cleaner scannt besuchte Webseiten und erkennt nicht vertrauenswürdige Webseiten, einschließlich solcher, die gefälschte Pop-up-Meldungen anzeigen. Er zeigt eine Warnung an, wenn eine solche Webseite besucht wird, und schränkt den Zugang zu ihr ein.
▼ Diskussion einblenden