Vermeiden Sie den Betrug durch gefälschte "Das Löschen temporärer Dateien hat begonnen" Seiten
Verfasst von Tomas Meskauskas am
Welche Art von Betrug ist "Temporary Files Deletion Have Started"?
Unser Forschungsteam entdeckte den "Temporary Files Deletion Have Started"-Betrug des technischen Supports beim Surfen auf verdächtigen Webseiten. Er ist als Microsoft-Webseite getarnt, die einen Systemscan durchführt, verschiedene Bedrohungen erkennt und einen Löschvorgang für Junk-Dateien einleitet. Die Benutzer werden ständig aufgefordert, den "Windows Support" anzurufen.
Es muss betont werden, dass alle Informationen, die dieser Betrug liefert, falsch sind, und dass dieser betrügerische Inhalt mit keiner legitimen Einrichtung in Verbindung steht.
Übersicht über den Betrug "Temporary Files Deletion Have Started"
Wenn eine Seite mit dem Titel "Temporary Files Deletion Have Started" aufgerufen wird, wird dem Besucher eine gefälschte Microsoft-Webseite präsentiert. Die Webseite ist mit mehreren Pop-ups bedeckt. Das erste Fenster ist ein gefälschter Systemscan, der zahlreiche Viren und andere Bedrohungen auf dem Gerät des Benutzers erkennt. Mehrere Pop-ups erläutern die Probleme und behaupten, der Computer des Besuchers sei aus Sicherheitsgründen gesperrt worden.
Die obersten Pop-ups beziehen sich auf einen betrügerischen Vorgang zum Löschen temporärer Dateien. Der Benutzer wird gewarnt, nicht mit seinem Gerät zu interagieren, da er sonst eine permanente Dateilöschung riskiert. Der Besucher wird aufgefordert, den "Windows-Support" anzurufen und sich von einem Techniker helfen zu lassen, um die automatische Dateilöschung zu stoppen.
Wie in der Einleitung erwähnt, sind alle Behauptungen von "Temporary Files Deletion Have Started" falsch, und dieser Betrug ist in keiner Weise mit Windows oder Microsoft verbunden. In der Tat kann keine Webseite Bedrohungen oder Probleme auf den Geräten der Besucher erkennen.
Der technische Support ist darauf angewiesen, dass die Opfer die Betrüger anrufen, die sich als "Microsoft-zertifizierte Techniker", "Windows-Support", "Experten-Techniker" usw. ausgeben. Wie die Masche dann weitergeht, kann variieren. Diese Betrügereien bergen jedoch eine Reihe erheblicher Gefahren, die von echten Malware-Infektionen bis zum Identitätsdiebstahl reichen.
Durch Betrüger des technischen Supports dargestellte Bedrohungen
Betrügereien im Bereich des technischen Supports können vollständig über das Telefon abgewickelt werden. Die gefälschten "Techniker" können Anrufer dazu verleiten, Malware (z. B. Trojaner, Ransomware, Kryptoschürfer usw.) herunterzuladen/installieren, Geldtransaktionen durchzuführen, private Daten preiszugeben oder andere Aktivitäten durchzuführen.
In den meisten Fällen handelt es sich dabei um einen Fernzugriff. In der Regel verbinden sich die Cyberkriminellen mit Hilfe von legitimer Fernzugriffssoftware (z. B. UltraViewer, TeamViewer usw.) mit den Geräten der Opfer.
Tech-Support-Betrüger lassen sich nicht beirren und geben weiterhin vor, echte Dienstleistungen anzubieten, für die exorbitante Gebühren anfallen. Für den Erwerb von Geldern werden schwer nachweisbare Methoden verwendet, z. B. digitale Währungen, vorausbezahlte Gutscheine, Geschenkkarten, in Paketen verstecktes und versendetes Bargeld usw.
Indem sie sich auf solche Methoden verlassen, verringern die Cyberkriminellen die Chancen auf Strafverfolgung und Geldrückgabe. Erfolgreich betrogene Opfer werden oft wiederholt zur Zielscheibe.
Zusammenfassend lässt sich sagen, dass Benutzer, die einem Betrug wie "Temporary Files Deletion Have Started" vertrauen, mit Systeminfektionen, schweren Datenschutzproblemen, finanziellen Einbußen und Identitätsdiebstahl rechnen müssen.
Wenn es unmöglich ist, eine betrügerische Webseite zu schließen, beenden Sie den Prozess des Browsers mit dem Task-Manager. Beachten Sie, dass die Wiederherstellung der vorherigen Browsersitzung die betrügerische Seite erneut öffnet. Starten Sie daher eine neue Sitzung, nachdem Sie den Browser neu gestartet haben.
Wenn Sie Betrügern den Fernzugriff auf Ihr Gerät erlaubt haben, müssen Sie es zunächst vom Internet trennen. Deinstallieren Sie anschließend das verwendete Fernzugriffsprogramm, da die Cyberkriminellen für eine erneute Verbindung möglicherweise nicht Ihre Zustimmung benötigen. Führen Sie abschließend einen vollständigen Systemscan mit einem seriösen Antivirenprogramm durch und entfernen Sie alle Bedrohungen.
Wenn Sie Ihre Anmeldedaten an Betrüger weitergegeben haben, ändern Sie die Kennwörter aller möglicherweise kompromittierten Konten und informieren Sie den offiziellen Support. Handelt es sich bei den preisgegebenen Daten jedoch um andere persönliche Daten (z. B. Personalausweisdaten, Kreditkartennummern usw.), wenden Sie sich unverzüglich an die zuständigen Behörden.
Name | "Das Löschen temporärer Dateien hat begonnen" technischer Support Betrug |
Art der Bedrohung | Phishing, Betrug, Social Engineering, Schwindel |
Falsche Behauptung | Das Gerät des Benutzers ist infiziert und blockiert. Die Webseite führt einen Löschungsprozess der temporären Dateien durch. |
Tarnung | Microsoft |
Telefonnummer der Betrüger des technischen Supports | +1 866-651-3831 |
Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Pop-up-Fehler, gefälschte Computerscans. |
Verbreitungsmethoden | Kompromittierte Webseiten, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Verlust sensibler privater Informationen, Geldverlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Betrügereien des technischen Supports
Wir haben Tausende von Online-Betrügereien untersucht; "Error: Ox800VDS", "Threat Detected: xxbc Detected", "Windows Defender Firewall Alert" und "Microsoft Windows Firewall Warning" sind nur einige Beispiele für Betrügereien im Bereich technischer Support.
Das Internet ist voll von betrügerischen und bösartigen Inhalten. Neben Betrügereien, die sich auf Systemprobleme beziehen, gibt es auch solche, die sich auf veraltete Software, Kontoprobleme, Rückerstattungen, Werbegeschenke, Produktwerbung usw. beziehen.
Bedenken Sie, dass Betrügereien zwar oft mit verschiedenen Fehlern behaftet sind, aber auch kompetent gemacht und sogar glaubhaft als Inhalte getarnt sein können, die mit echten Unternehmen, Dienstleistern, Behörden und anderen Einrichtungen in Verbindung stehen.
Wie habe ich eine Betrugs-Webseite öffnen?
Betrügerische Webseiten werden in erster Linie über Links/Anhänge in Spam-Mails (z. B. E-Mails, PN/DN, SMS, Beiträge in sozialen Medien, Browser-Benachrichtigungen usw.) und Weiterleitungen von Seiten beworben, die unseriöse Werbenetzwerke, falsch geschriebene URLs, aufdringliche Werbung und Adware verwenden.
Wie vermeidet man den Besuch betrügerischer Webseiten?
Betrügerische und bösartige Online-Inhalte erscheinen meist legitim und harmlos. Aufdringliche Werbung und Spam-Browserbenachrichtigungen können zum Beispiel harmlos aussehen, leiten die Benutzer aber auf höchst fragwürdige Seiten um (z. B. Werbung für Betrug, Pornografie, Glücksspiele, Erwachsenen-Dating usw.).
Wir empfehlen daher Wachsamkeit beim Surfen. Achten Sie auf die URLs und geben Sie sie sorgfältig ein. Seien Sie wählerisch, welchen Webseiten Sie die Anzeige von Browserbenachrichtigungen gestatten; erlauben Sie verdächtigen Seiten nicht, dies zu tun, und ignorieren oder verweigern Sie stattdessen solche Anfragen (d. h. drücken Sie "Blockieren", "Benachrichtigungen blockieren" usw.).
Wir raten von der Nutzung von Webseiten ab, die raubkopierte Programme/Medien hosten oder andere zweifelhafte Dienste anbieten (z. B. illegales Streaming/Downloading, Torrenting usw.), da diese Webseiten in der Regel über unseriöse Werbenetzwerke finanziert werden. Seien Sie außerdem vorsichtig bei eingehenden E-Mails/Nachrichten und öffnen Sie keine Anhänge/Links, die Sie in verdächtigen E-Mails finden.
Um zu verhindern, dass gebündelte/schädliche Software in das System eindringt, laden Sie nur von offiziellen/überprüften Kanälen herunter und gehen Sie bei der Installation sorgfältig vor (lesen Sie z. B. die Bedingungen, prüfen Sie die Optionen, verwenden Sie die Einstellungen "Benutzerdefiniert/Erweitert" und deaktivieren Sie zusätzliche Anwendungen, Erweiterungen, Funktionen usw.).
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Text im Dialogfenster "Die Löschung der temporären Dateien hat begonnen":
Temporary Files deletion have started. Do not touch or use the machine because that may result to permanent files deletion.
We understand it annoys you, but it is for your own safety. Please contact us immediately. A technician will help you solve the problem.
If you are the Owner of the Windows Activation Keys report immediately to Windows Support: +1 866-651-3831 (Toll Free) to halt the auto-deletion of files and application from this computer.
Das Aussehen von "Temporary Files Deletion Have Started" Pop-up-Betrug (GIF):
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Das Löschen temporärer Dateien hat begonnen" technischer Support Betrug?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up-Betrug?
Im Grunde genommen sind Pop-up-Betrügereien Nachrichten, die darauf abzielen, die Benutzer zu bestimmten Handlungen zu verleiten. So können die Opfer dazu verleitet werden, gefälschte Support-Hotlines anzurufen, Cyberkriminellen den Fernzugriff auf Geräte zu ermöglichen, Software herunterzuladen/installieren, Produkte zu kaufen, Dienstleistungen zu abonnieren, sensible Informationen preiszugeben, Geldtransaktionen durchzuführen usw.
Was ist der Zweck eines Pop-up-Betrugs?
Pop-up-Betrügereien zielen darauf ab, auf Kosten der Opfer Einnahmen zu erzielen. Cyberkriminelle profitieren vor allem dadurch, dass sie sich durch Täuschung Geld beschaffen, Inhalte (z. B. Webseiten, Software, Produkte, Dienstleistungen usw.) anpreisen, private Daten verkaufen oder missbrauchen und Malware verbreiten.
Warum stoße ich auf gefälschte Pop-ups?
Pop-up-Betrügereien werden auf betrügerischen oder gefährdeten Webseiten gehostet. Der Zugriff auf sie erfolgt über Weiterleitungen, die von Webseiten erzeugt werden, die unseriöse Werbenetzwerke, falsch geschriebene URLs, aufdringliche Werbung und Adware verwenden. Verschiedene Arten von Spam (z. B. Browserbenachrichtigungen, E-Mails, DN/PN, SMS, Beiträge in sozialen Medien usw.) werden ebenfalls verwendet, um Betrug zu unterstützen.
Ich kann eine Betrugsseite nicht verlassen, wie kann ich sie schließen?
Sollte es nicht möglich sein, eine betrügerische Seite zu schließen, beenden Sie den Prozess des Browsers mit dem Task-Manager. Stellen Sie jedoch beim erneuten Zugriff auf den Browser nicht die vorherige Sitzung wieder her, da dadurch die betrügerische Webseite erneut geöffnet wird. Starten Sie eine neue Browsersitzung, um dies zu vermeiden.
Ich habe Cyberkriminellen den Fernzugriff auf meinen Computer erlaubt, was soll ich tun?
Wenn Sie Cyberkriminellen den Fernzugriff auf Ihr Gerät erlaubt haben, sollten Sie es erstens vom Internet abtrennen. Entfernen Sie zweitens die Fernzugriffssoftware, die die Kriminellen verwendet haben (z. B. TeamViewer, UltraViewer usw.), da sie möglicherweise nicht Ihre Erlaubnis benötigen, um sich erneut zu verbinden. Führen Sie schließlich eine vollständige Systemprüfung mit einem Antivirenprogramm durch und beseitigen Sie alle erkannten Bedrohungen.
Ich habe meine persönlichen Daten angegeben, als ich auf einen Pop-up-Betrug hereingefallen bin, was sollte ich tun?
Wenn Sie Ihre Anmeldedaten preisgegeben haben - ändern Sie die Passwörter aller möglicherweise kompromittierten Konten und informieren Sie unverzüglich den offiziellen Support. Und wenn Sie andere private Informationen weitergegeben haben (z. B. Personalausweisdaten, Passfotos/-scans, Kreditkartennummern usw.) - wenden Sie sich unverzüglich an die zuständigen Behörden.
Schützt mich Combo Cleaner vor Pop-up-Betrügereien und der von ihnen verbreiteten Malware?
Combo Cleaner wurde entwickelt, um alle Arten von Bedrohungen zu beseitigen. Er ist in der Lage, besuchte Webseiten zu scannen und betrügerische/schädliche Seiten zu erkennen. Sollten Sie also eine solche Seite aufrufen, werden Sie sofort gewarnt und der weitere Zugriff darauf wird blockiert.
Außerdem kann Combo Cleaner praktisch alle bekannten Malware-Infektionen erkennen und entfernen. Denken Sie daran, dass hochentwickelte bösartige Programme in der Regel tief im System versteckt sind und daher ein vollständiger Systemscan unerlässlich ist.
▼ Diskussion einblenden