Vermeiden Sie den Betrug durch Seiten, die behaupten, dass ein Virus auf Ihrem Gerät erkannt wurde
Verfasst von Tomas Meskauskas am
Was ist der Betrug "Virus Has Been Detected On Your Device"?
Bei der Untersuchung betrügerischer Webseiten haben wir den Technischer-Support-Betrug "Virus Has Been Detected On Your Device" entdeckt. Er stellt falsche Behauptungen über Infektionen auf dem Gerät des Besuchers auf und dass es aufgrund von illegalen Aktivitäten gesperrt ist. Ziel ist es, Opfer dazu zu verleiten, die bereitgestellte falsche Hotline anzurufen und sie so in einen Betrug zu verwickeln.
Übersicht über den Betrug "Virus Has Been Detected On Your Device".
Als wir eine Webseite betreten haben, die "Virus Has Been Detected On Your Device" gefördert hat, wurde uns eine Seite angezeigt, die als die offizielle Webseite von Microsoft getarnt war. Die Masche lud schnell einen gefälschten Systemscan, der von Dialogfenstern überlagert wurde. Das oberste Dialogfenster erklärte, dass auf dem Computer des Besuchers ein Virus entdeckt wurde. Daher sei der Zugriff auf das System aufgrund der illegalen Aktivitäten blockiert.
Während des gesamten Betrugs wurde der Besucher aufgefordert, die "Microsoft"-Support-Hotline anzurufen. Es muss betont werden, dass diese Masche in keiner Weise mit der tatsächlichen Microsoft Corporation in Verbindung steht.
Normalerweise bitten die Betrüger (unter dem Deckmantel von “Support“, “Experten-Technikern“ usw.), nachdem ein Opfer die von Technischer-Support-Betrugsmaschen geförderten Nummern anrufen - um eine Berechtigung, aus der Ferne auf das “infizierte“ Gerät zugreifen zu dürfen. Häufig wird seriöse Software wie AnyDesk, TeamViewer, UltraViewer oder andere verwendet, um einen Zugang herzustellen.
Wie der Betrug von diesem Punkt an voranschreitet, könnte variieren. Die Cyberkriminellen können, unter dem Vorwand, eine Entfernung von Malware oder andere Sicherheitssupportdienste durchzuführen, eine Vielzahl an Schäden anrichten. Zum Beispiel, seriöse Sicherheitsprogramme zu deaktivieren oder zu entfernen, gefälschte Antivirusprogramme zu installieren, sensible Daten zu extrahieren und das Gerät mit tatsächlicher Malware (z.B. Trojaner, Ransomware usw.) zu infizieren.
Information von Interesse beinhalten persönlich identifizierbare Daten, Konto-Logindaten (z.B. E-Mails, Social Networking/Media, Messenger, Streaming, Gaming, FTPs, Cloud-Speicher, E-Commerce, Kryptowährungswallets, Geldüberweisungen, Online-Banking usw.), Kreditkartennummern und andere finanzbezogene Daten.
Kriminelle können an die Informationen gelangen, indem sie Opfer dazu verleiten, sie per Telefon preiszugeben, sie einzugeben, wo sie angeblich nicht zu sehen sind, sie auf Phishing-Seiten oder -Dateien einzugeben und so weiter. Alternativ können die empfindlichen Daten über informationsstehlende Malware extrahiert werden.
Außerdem sind die "Dienstleistungen" der Betrüger mit exorbitanten Gebühren verbunden. Cyberkriminelle bevorzugen für den Geldtransfer schwer nachweisbare Methoden wie digitale Währungen, Geschenkkarten, Prepaid-Gutscheine oder Bargeld, das in harmlos aussehenden Paketen versteckt und verschickt wird. Hinzu kommt, dass erfolgreich betrogene Opfer in der Regel wiederholt anvisiert werden.
Zusammenfassend lässt sich sagen, dass Benutzer, indem sie einer Betrugsmasche wie "Virus Has Been Detected On Your Device" vertrauen, Systeminfektionen, schwerwiegende Datenschutzprobleme, erhebliche finanzielle Verluste und sogar Identitätsdiebstahl erleiden können.
Falls Sie eine betrügerische Webseite nicht verlassen können - sollten Sie den Windows Task-Manager verwenden, um den Prozess des Browsers zu beenden. Beachten Sie, dass beim erneuten Öffnen des Browsers die vorherige Browsersitzung nicht wiederhergestellt werden darf, da dadurch die betrügerische Seite erneut geöffnet wird.
Falls Sie Ihre Anmeldedaten Betrüger offengelgt haben, sollten Sie die Kennwörter aller möglicherweise gefährdeten Konten ändern und unverzüglich deren offiziellen Support informieren. Und wenn Sie andere private Daten bereitgestellt haben (z.B. Ausweisdaten, Passfotos/-scans, Kreditkartennummern usw.) - sollten Sie sich unverzüglich an die zuständigen Behörden wenden.
Falls Sie Betrügern den Fernzugriff auf Ihr Gerät gestattet haben, müssen Sie es zunächst vom Internet trennen, da die Kriminellen möglicherweise nicht Ihre Zustimmung benötigen, um erneut auf den Computer zuzugreifen. Als Zweites sollten Sie die von den Betrügern verwendete Fernzugriffssoftware deinstallieren. Führen Sie schließlich einen vollständigen Systemscan mit einem Antivirusprogramm durch und entfernen Sie alle erkannten Bedrohungen.
Name | "Virus wurde auf Ihrem Gerät erkannt" technischer Support Betrug |
Art der Bedrohung | Phishing, Schwindel, Social Engineering, Betrug |
Falsche Behauptung | Das Gerät des Besuchers ist infiziert und gesperrt. |
Tarnung | Microsoft |
Telefonnummer des technischen Support Betrugs | +1-(833)-469-0470 |
Verwandte Domänen | adultlogger[.]online |
Erkennungsnamen (adultlogger[.]online) | CRDF (bösartig), vollständige Liste von Erkennungen (VirusTotal) |
Bedienende IP-Adresse (adultlogger[.]online) | 104.21.59.106 |
Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Pop-up-Fehler, falscher Computerscan. |
Verbreitungsmethoden | Kompromittierte Webseiten, schurkische Pop-up-Anzeigen, potenziell unerwünschte Anwendungen. |
Schaden | Verlust von sensiblen, privaten Informationen, Geldverlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Technischer-Support-Betrugsmaschen
Wir haben Tausende von Online-Betrugsmaschen untersucht; "!!Rootkit!! Malware Detected", "Threats Detected:Stuxnet", "Windows Key Code Is Not Valid And Seems Pirated" und "Critical Threat Detected: Adware App" sind lediglich einige Beispiele für Techischer-Support-Maschen, die wir kürzlich untersucht haben.
Das Internet ist voller irreführender und bösartiger Inhalte. Gängige Betrugsmodelle beinhalten: Technischer Support, Virus-/Fehlermeldungen, Kryptowährung-/Preis-Giveaways, Lotterien und so weiter. Online-Maschen können schlicht und gespickt mit Fehlern sein oder kompetent gemacht und als Inhalte von seriösen Entitäten getarnt werden.
Wie habe ich eine betrügerische Webseite geöffnet?
Betrügerische Seiten können in dem Moment zwangsgeöffnet werden, in dem mit einer Seite, die schurkische Werbenetzwerke verwendet, betreten oder mit gehosteten Inhalten interagiert wird (z.B. das Anklicken von Schaltflächen, Texteingabefelder, Links, Anzeigen usw.). Zudem kann die falsche Eingabe einer Webseiten-URL zu einer Weiterleitung auf eine irreführende Webseite führen (oder einer Weiterleitungskette, die auf sie führt).
Spam-Browserbenachrichtigungen und aufdringliche Anzeigen fördern ebenfalls Online-Betrugsmaschen. Adware fördert diese Inhalte zudem durch angezeigte Anzeigen oder generierte Weiterleitungen.
Wie kann der Besuch von betrügerischen Webseiten vermieden werden?
Wir empfehlen dringend, beim Surfen wachsam zu sein, da betrügerische und bösartige Inhalte normalerweise seriös und harmlos erscheinen. Wir raten von der Nutzung von Webseiten ab, die raubkopierte Inhalte oder andere fragwürdige Dienste anbieten (z.B. Torrenting, illegales Streaming/Herunterladen usw.), da diese Webseiten normalerweise über schurkische Werbenetzwerke zu Geld gemacht werden.
Außerdem empfehlen wir, auf URLs zu achten und sie mit Vorsicht einzugeben. Um zu vermeiden, dass Sie betrügerische Browser-Benachrichtigungen erhalten - sollten Sie es verdächtigen Webseiten nicht gestatten, diese zu übermitteln (d.h. klicken Sie nicht auf "Zulassen", "Benachrichtigungen zulassen" usw.). Ignorieren oder verweigern Sie stattdessen die Übermittlung von Benachrichtigungen von solchen Seiten (d.h. wählen Sie "Blockieren", "Benachrichtigungen blockieren" und so weiter aus).
Darüber hinaus müssen alle Downloads von offiziellen und verifizierten Kanälen aus durchgeführt werden. Ebenso wichtig ist es, die Installationsprozesse mit Vorsicht anzugehen, beispielsweise indem Sie die Nutzungsbestimmungen lesen, verfügbare Optionen studieren, die Einstellungen "Benutzerdefiniert/Erweitert" verwenden und alle zusätzlichen Anwendungen, Erweiterungen, Werkzeuge und so weiter ablehnen.
Falls Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Text, der im obersten Dialogfenster "Virus Has Been Detected On Your Device" angezeigt wird:
Windows Defender Security Center
Virus has been detected on your device
Error Code: WinError.h 6001(0x1770)
Access to this pc has been blocked due to illegal activity
Contact Windows Support: +1-(833)-469-0470
Microsoft [Allow] [Exit]
Das Aussehen des Pop-up-Betrugs "Virus Has Been Detected On Your Device" (GIF):
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Virus wurde auf Ihrem Gerät erkannt" technischer Support Betrug?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up-Betrug?
Pop-up-Betrugsmaschen sind im Wesentlichen irreführende Nachrichten, die Benutzer zu bestimmten Handlungen verleiten sollen. So können die Opfer beispielsweise dazu verleitet werden, gefälschte Support-Hotlines anzurufen, Geld zu überweisen, vertrauliche Informationen preiszugeben, Produkte zu kaufen, Dienstleistungen zu abonnieren, Software herunterzuladen/installieren und so weiter.
Worin besteht der Zweck eines Pop-up-Betrugs?
Pop-up-Betrugsmaschen zielen darauf ab, auf Kosten von Opfern Einnahmen zu generieren. Cyberkriminelle profitieren hauptsächlich davon, dass sie durch Täuschung Geld erhalten, private Daten verkaufen oder missbrauchen, Inhalte fördern und Malware verbreiten.
Warum stoße ich auf gefälschte Pop-ups?
Pop-up-Betrugsmaschen werden auf irreführenden Seiten gefördert, die in erster Linie über Weiterleitungen betreten werden, die von Webseiten generiert werden, die schurkische Werbenetzwerke, Spam-Browserbenachrichtigungen, aufdringliche Anzeigen oder installierte Adware verwenden.
Ich kann eine Betrugsseite nicht verlassen, wie kann ich sie schließen?
Wenn Sie die Betrugsseite nicht schließen können, sollten Sie den Prozess des Browsers mit dem Windows Task-Manager beenden. Und stellen Sie beim erneuten Öffnen des Browsers die vorherige Browsersitzung nicht wieder her - da dadurch die Seite erneut geöffnet wird.
Ich habe Cyberkriminellen den Fernzugriff auf meinen Computer gestattet, was soll ich tun?
Falls Sie es Cyberkriminellen gestattet haben, aus der Ferne auf Ihren Computer zuzugreifen - sollten Sie ihn vom Internet trennen. Danach sollten Sie die Fernzurgriffsprogramme entfernen, die die Kriminellen verwendet haben (z.B. AnyDesk, UltraViewer, TeamViewer, usw.). Sie müssen außerdem eine vollständige Systemprüfung mit einem Antivirusprogramm durchführen und alle erkannten Bedrohungen entfernen.
Ich habe meine persönlichen Daten angegeben, als ich auf einen Pop-up-Betrug hereingefallen bin, was soll ich tun?
Wenn Sie Ihre Kontodaten angegeben haben, sollten Sie die Kennwörter aller potenziell gefährdeten Konten ändern und unverzüglich den offiziellen Support informieren. Und wenn Sie andere private Informationen preisgegeben haben (z.B. Ausweisdaten, Kreditkartennummern usw.) - sollten Sie sich sofort an die entsprechenden Behörden wenden.
Wird Combo Cleaner mich vor Pop-up-Betrugsmaschen und der von ihnen verbreiteten Malware schützen?
Combo Cleaner wurde entwickelt, um Bedrohungen zu erkennen und zu beseitigen. Er kann besuchte Webseiten scannen und betrügerische/schädliche erkennen. Darüber hinaus kann er jeglichen weiteren Zugriff auf diese Webseiten verhindern. Außerdem kann Combo Cleaner Computer scannen und praktisch alle bekannten Malware-Infektionen beseitigen. Da sich ausgereifte bösartige Programme normalerweise tief innerhalb des Systems verstecken, ist die Durchführung eines vollständigen Systemscans von größter Wichtigkeit.
▼ Diskussion einblenden