Wie man betrügerische Machenschaften wie "US Trade Commission Compensation" erkennt
Verfasst von Tomas Meskauskas am
Was für eine Art von Betrug ist "US Trade Commission Compensation"?
Wir haben diesen Betrug analysiert und sind zu dem Schluss gekommen, dass er darauf abzielt, Geld (und einige Informationen) von ahnungslosen Personen zu erlangen. Die Betrüger, die hinter dieser Masche stecken, verwenden betrügerische E-Mails, um für ihr Vorhaben zu werben. Benutzer sollten in der Lage sein, solche Betrügereien zu erkennen, um finanzielle Verluste und andere Probleme zu vermeiden.
Überblick über den "US Trade Commission Compensation" Betrug
In der Betrugs-E-Mail, die für dieses System wirbt, wird behauptet, dass der Empfänger nur noch drei Tage Zeit hat, um sich für einen Verifizierungsprozess anzumelden, und dass seine BTC (Bitcoin) Abhebung auf die Genehmigung wartet und nur noch drei Stunden Zeit hat, um sie abzuschließen. Die Nachricht erwähnt auch eine erfolgreiche Bonusüberweisung und enthält einen Anhang (eine PDF-Datei).
Die angehängte PDF-Datei enthält eine gefälschte Website, die als "OFFIZIELLE SEITE DES PERSONAL DATA PROTECTION FUND" getarnt ist. Sie fordert die Benutzer auf, auf die Schaltfläche (Link) mit der Aufschrift "START THE VERIFICATION PROCESS" zu klicken. Durch Anklicken dieses Links wird eine täuschende Webseite geöffnet, die ähnlich wie das beigefügte Dokument gestaltet ist.
Auf dieser Seite werden die Benutzer auch angewiesen, den "BESTÄTIGUNGSPROZESS zu starten". Daraufhin werden sie aufgefordert, ihren vollständigen Namen, ihre E-Mail-Adresse und ihre Telefonnummer anzugeben und eine Quelle auszuwählen. Sie bietet auch die Option "RUN THE SCAN" (angeblich um nach undichten Stellen zu suchen). Anschließend wird ein gefälschter Überprüfungsprozess durchgeführt.
Sobald der "Verifizierungsprozess" abgeschlossen ist, zeigt die Seite einen gefälschten Inspektionsbericht mit den Ergebnissen der Datenverletzungsprüfung an. Der Bericht besagt, dass ein Großteil der Daten des Nutzers in mehrere Datenlecks verwickelt war, wobei der höchste Prozentsatz an Informationen zwischen Oktober und Dezember 2023 (das Datum kann variieren) an Dritte übertragen wurde.
Der Bericht legt nahe, dass Foto- und Videomaterial der Hauptinhalt des Datentransfers war. Außerdem wird behauptet, dass der größte Schaden durch die Übertragung von Kontaktinformationen an Werbefirmen und -netzwerke entstanden ist. Er enthält auch eine gefälschte Liste der kompromittierten Daten und der Entschädigung, die dem Nutzer angeboten wird.
Am Ende des gefälschten Berichts befindet sich eine Schaltfläche "RECEIVE COMPENSATION PAYMENT". Ein Klick darauf führt zu einem "ZAHLUNGSANFORDERUNGSFORMULAR", in dem der Benutzer angewiesen wird, die erforderlichen Daten (vollständiger Name, E-Mail-Adresse und BTC-Wallet-Adresse) sorgfältig einzugeben, um eine "Entschädigung" (einen bestimmten Betrag an Bitcoins) zu erhalten.
Nach Abschluss dieses Schritts wird der Benutzer aufgefordert, eine Zahlung von 64 $ in BTC zu leisten, um die "Entschädigung" zu erhalten. Insgesamt besteht das Ziel darin, Geld von den Opfern zu erpressen, indem behauptet wird, dass es für eine Entschädigungsüberweisung erforderlich ist. Es ist wichtig, bei verdächtigen E-Mails und Websites vorsichtig zu sein (vor allem, wenn große Geldsummen oder andere Vorteile angeboten werden), um finanzielle Verluste, Identitätsdiebstahl und andere Probleme zu vermeiden.
Name | US Trade Commission Compensation betrügerische masche |
Bedrohungsart | Phishing, Betrug, Social Engineering, Schwindel |
Gefälschter Anspruch | Einzelpersonen können eine Entschädigung erhalten |
Verschleierung | Mitteilung des Fonds zum Schutz personenbezogener Daten |
Verwandte Domäne | cbinsust[.]top |
Erkennung Namen (cbinsust[.]top) | N/A (VirusTotal) |
Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Popup-Fehler, gefälschter Computerscan. |
Verbreitungsmethoden | Kompromittierte Websites, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Schlussfolgerung
Diese Betrugsmasche beinhaltet verschiedene Elemente, um die Benutzer zur Angabe persönlicher Daten und zur Zahlung einer nicht existierenden Entschädigung zu verleiten. Ziel ist es, Geld zu erlangen, indem den Opfern vorgegaukelt wird, dass sie nach einer angeblichen Datenpanne eine Entschädigung zahlen müssen. Es ist wichtig, bei verdächtigen E-Mails, Anhängen und Websites vorsichtig zu sein, um die damit verbundenen Risiken zu vermeiden.
Einige Beispiele für andere Online-Betrügereien sind "Blockcast Boost Reward Betrug", "Your Office Account Storage Is Nearly Full Email Betrug" und "I Have Penetrated Your Device's Operating System Email Betrug".
Wie habe ich eine betrügerische Website geöffnet?
Die betrügerische Website, die wir in unserem Artikel beschrieben haben, wird mit einer betrügerischen E-Mail beworben, die einen Anhang enthält. Andere Methoden, mit denen Betrüger für betrügerische Websites werben, sind gefälschte oder gestohlene Konten in sozialen Medien, irreführende Werbung, Pop-ups und werbegestützte (oder andere unerwünschte) Anwendungen.
Der Besuch von Torrent-Websites, illegalen Film-Streaming-Seiten, Websites für Erwachsene und ähnlichen Plattformen, die häufig mit betrügerischen Werbenetzwerken in Verbindung gebracht werden, kann Nutzer ebenfalls auf betrügerische Websites führen. In anderen Fällen werden betrügerische Websites über trügerische Benachrichtigungen von dubiosen Seiten aufgerufen. Im Allgemeinen landen die Nutzer oft ungewollt auf betrügerischen Webseiten (sie werden auf sie gelockt).
Wie lässt sich der Besuch von Betrugsseiten vermeiden?
Erteilen Sie verdächtigen Websites keine Benachrichtigungserlaubnis. Bleiben Sie bei bekannten Suchmaschinen. Laden Sie Apps oder Dateien nur von vertrauenswürdigen Websites oder offiziellen App-Stores herunter. Vermeiden Sie es, auf Links in verdächtigen E-Mails von unbekannten Adressen zu klicken. Klicken Sie nicht auf Pop-ups, Werbung oder Links auf fragwürdigen Websites.
Führen Sie regelmäßige Scans Ihres Computers durch, um ihn auf unerwünschte Software und Sicherheitsbedrohungen zu überprüfen. Halten Sie Ihre Software und Ihr Betriebssystem auf dem neuesten Stand, und verwenden Sie ein zuverlässiges Sicherheitsprogramm, um geschützt zu bleiben. Wenn Ihr Computer bereits mit unerwünschten Anwendungen infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diese automatisch zu entfernen.
Die gefälschte Website, die über die angehängte Datei (GIF) beworben wird:
Die E-Mail, die für diesen Betrug wirbt:
Text in dieser E-Mail:
Subject: Your funds have not been withdrawn yet. The funds are stored in the system. You can get them right now. To do this, simply follow a few steps to the address in the email and enter the details for the payment.
Enrollment in the verification process has 3 days left . BTC withdrawal is awaiting approval You have 3 hours visit the link next . The bonus transfer was completed successfully. You can take it to your balance. Your acceptance is expected.
Die angehängte PDF Datei:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist US Trade Commission Compensation betrügerische masche?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Warum habe ich diese E-Mail erhalten?
Betrüger senden oft die gleiche betrügerische E-Mail an alle Empfänger. Ihre E-Mails sind nicht persönlich (gezielt). Sie haben diese E-Mail wahrscheinlich erhalten, weil sich Ihre E-Mail-Adresse in der Datenbank der Betrüger befindet.
Ich habe meine persönlichen Daten angegeben, als ich auf eine betrügerische E-Mail hereingefallen bin - was soll ich tun?
Wenden Sie sich so schnell wie möglich an die zuständigen Behörden, um einen möglichen Identitätsdiebstahl oder andere Probleme zu verhindern. Wenn Sie Ihre Anmeldedaten preisgegeben haben, ändern Sie die kompromittierten Passwörter.
Ich habe eine an diese E-Mail angehängte Datei heruntergeladen und geöffnet. Ist mein Computer infiziert?
Die an die in unserem Artikel beschriebene E-Mail angehängte Datei ist nicht bösartig. Anhänge, die Sie von Betrügern erhalten, können jedoch Malware enthalten. Ob ein Computer infiziert ist, hängt von der angehängten Datei und den durchgeführten Aktionen ab.
Ich habe Kryptowährungen an die in einer betrügerischen E-Mail oder auf einer betrügerischen Website angegebene Adresse geschickt.
Solche Transaktionen lassen sich kaum zurückverfolgen, so dass es unwahrscheinlich ist, dass Sie das Geld zurückerhalten können.
Ich habe die E-Mail gelesen, aber den Anhang nicht geöffnet, ist mein Computer infiziert?
Nein, das einfache Öffnen einer E-Mail ist harmlos. Erst das Anklicken von Links oder das Öffnen von Anhängen in der E-Mail kann zu Systeminfektionen führen.
Entfernt Combo Cleaner Malware-Infektionen, die in einem E-Mail-Anhang enthalten waren?
Ja, Combo Cleaner kann die meisten bekannten Malware-Infektionen erkennen und entfernen. Allerdings versteckt sich fortgeschrittene Malware oft tief im System, daher ist es wichtig, einen vollständigen Systemscan durchzuführen.
▼ Diskussion einblenden