Wie man Betrügereien wie "Windows Defender Security Scan" erkennt
Verfasst von Tomas Meskauskas am
Was für eine Art von Betrug ist "Windows Defender Security Scan"?
"Windows Defender Security Scan" ist ein technischer Support Betrug mit mehreren Erscheinungsvarianten. Zu den wichtigsten Punkten gehören ein gefälschter Systemscan, der Bedrohungen erkennt, und die Aufforderung an die Benutzer, eine ebenfalls gefälschte Hotline anzurufen. Einmal angerufen, können die Betrüger die Opfer in ein System verwickeln, das ernsthafte Bedrohungen mit sich bringt.
Es muss betont werden, dass dieser Betrug in keinem Zusammenhang mit Windows-Produkten/Diensten oder deren Entwickler - der Microsoft Corporation steht.
Überblick über den "Windows Defender Security Scan" Betrug
Sobald der Besucher eine Website aufruft, die diesen Betrug beherbergt, wird ihm das Antivirenprogramm Microsoft Defender (das im gesamten Betrug unter seinem früheren Namen "Windows Defender" genannt wird) präsentiert, das den Computer des Besuchers überprüft. Dabei werden schwerwiegende Probleme auf dem System erkannt (z. B. "Netzwerkverletzung", "kompromittierter Netzwerkdiebstahl" usw.) und der Benutzer vor den damit verbundenen Bedrohungen gewarnt. Der Betrug fordert den Besucher auf, die angegebene Support-Hotline anzurufen, um die Probleme zu lösen.
Es muss noch einmal betont werden, dass alle Behauptungen dieses Betrugs falsch sind; in der Tat kann keine Website Bedrohungen auf den Geräten der Besucher erkennen. Es muss auch betont werden, dass dieser Inhalt in keiner Weise mit Microsoft verbunden ist.
Es handelt sich um eine Betrugsmasche des technischen Supports. In der Regel fordern die Betrüger (die sich als "Support", "Microsoft-zertifizierte Techniker" usw. ausgeben) nach einem Anruf den Fernzugriff auf die Geräte der Anrufer. Der Zugriff kann über legitime Programme wie UltraViewer, TeamViewer oder andere erfolgen. Wie der Betrug danach weitergeht, kann sehr unterschiedlich sein, birgt aber dennoch erhebliche Gefahren.
Bedrohungen durch Technik Support Betrüger
Wenn Cyberkriminelle eine Verbindung zu den Computern der Opfer herstellen, können sie echte Sicherheitsprogramme entfernen, gefälschte Antivirenprogramme herunterladen/installieren, vertrauliche Daten ausspähen, Geldmittel abziehen und Malware-Infektionen (z. B. Trojaner, Ransomware usw.) verursachen.
Informationen können erlangt werden, indem Anrufer dazu verleitet werden, sie am Telefon preiszugeben oder sie in Phishing-Websites/Dateien einzugeben. Sie können auch mit Hilfe von Malware, die Informationen stiehlt, exfiltriert werden. Zu den angegriffenen Daten können Anmeldedaten (E-Mails, soziale Medien, E-Commerce, Online-Banking, digitale Geldbörsen usw.), personenbezogene Daten (Personalausweisdaten, Scans/Fotos von Reisepässen usw.) und finanzbezogene Daten (Kredit-/Debitkartennummern usw.) gehören.
Die von den Betrügern angebotenen "Dienstleistungen" sind meist überteuert. Cyber-Kriminelle verlangen oft Zahlungen mit schwer nachweisbaren und umgekehrten Methoden wie Geschenkkarten, Kryptowährungen oder Bargeld, das in Paketen versteckt und versandt wird.
Ausführliche Informationen zu Betrügereien im Bereich des technischen Supports (d. h. Identifizierung, Vorgehensweise, Ziele, Bedrohungen usw.) finden Sie in unserem entsprechenden Artikel.
Zusammenfassend lässt sich sagen, dass Benutzer, die einem Betrug wie "Windows Defender Security Scan" vertrauen, Systeminfektionen, schwerwiegende Datenschutzprobleme, finanzielle Verluste und Identitätsdiebstahl erleiden können.
Wenn Sie eine betrügerische Webseite nicht schließen können, beenden Sie den Prozess des Browsers mit dem Task-Manager. Denken Sie daran, dass die Wiederherstellung der vorherigen Browsersitzung die betrügerische Seite erneut öffnet; beginnen Sie daher eine neue, wenn Sie den Browser erneut aufrufen.
Wenn Sie Betrügern den Fernzugriff auf Ihr Gerät erlaubt haben, trennen Sie es vom Internet. Deinstallieren Sie anschließend die verwendete Fernzugriffssoftware, da die Cyberkriminellen für eine erneute Verbindung möglicherweise nicht Ihre Zustimmung benötigen. Führen Sie abschließend einen vollständigen Systemscan mit einem Antivirenprogramm durch und beseitigen Sie alle erkannten Bedrohungen.
Name | "Windows Defender Security Scan" pop-up |
Bedrohungsart | Phishing, Schwindel, Social Engineering, Betrug |
Gefälschte Behauptung | Der Computer des Besuchers ist einem großen Risiko ausgesetzt (z. B. kompromittiertes/eingedrungenes Netzwerk usw.). |
Verbergen Sie | Microsoft |
Telefonnummer des technischen Supports für Betrüger | +1-800-555-0199, +1 (800) 900-9990 |
Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Popup-Fehler, gefälschter Computerscan. |
Verbreitungsmethoden | Kompromittierte Websites, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Betrug beim technischen Support
"We Are Having Trouble With Firewall", "(5) Virus/Malware infections have been detected", "Virenalarm (05261)" und "Fehler beim Aktualisieren von Software: #009292w099738H98" sind nur einige unserer neuesten Artikel über Betrug beim technischen Support.
Das Internet ist voll von betrügerischen und bösartigen Inhalten. Online-Betrügereien nutzen verschiedene Köder, z. B. Systeminfektionen, Sicherheitsprobleme, Software-Upgrades, Kontoprobleme, Werbegeschenke, Lotterien und so weiter. Da Betrügereien im Internet weit verbreitet sind und sehr gut gemacht sein können, empfehlen wir Ihnen, beim Surfen Vorsicht walten zu lassen.
Wie habe ich eine betrügerische Website geöffnet?
Zu den häufigsten betrügerischen Werbetechniken gehören: Websites, die unseriöse Werbenetzwerke nutzen, Spam (z. B. E-Mails, SMS, Cold Calls/Robocalls, Browser-Benachrichtigungen, DMs/PMs usw.), aufdringliche Werbung, falsch geschriebene URLs (Typosquatting) und Adware.
Wie kann man den Besuch betrügerischer Websites vermeiden?
Vorsicht ist das A und O für die Sicherheit von Geräten und Benutzern. Seien Sie daher vorsichtig bei Websites/Anzeigen/Meldungen/Anrufen, die vor schrecklichen Gefahren warnen oder Versprechungen machen, die zu schön klingen, um wahr zu sein. Verwenden Sie keine Websites, die raubkopierte Inhalte oder andere fragwürdige Dienste anbieten (z. B. illegales Streaming/Downloading, Torrenting usw.), da diese Websites in der Regel über unseriöse Werbenetzwerke finanziert werden.
Achten Sie auf die URLs und tippen Sie sie sorgfältig ein. Behandeln Sie eingehende E-Mails mit Wachsamkeit; öffnen Sie keine Anhänge oder Links in verdächtigen E-Mails/Nachrichten. Erlauben Sie dubiosen Seiten nicht, Browser-Benachrichtigungen zu liefern; ignorieren oder verweigern Sie deren Anfragen (d. h. klicken Sie auf "Blockieren", "Benachrichtigungen blockieren" usw.).
Laden Sie von offiziellen/überprüften Kanälen herunter und seien Sie bei der Installation aufmerksam (z. B. studieren Sie die Bedingungen und Optionen, verwenden Sie die Einstellungen "Benutzerdefiniert/Erweitert" und deaktivieren Sie zusätzliche Anwendungen, Erweiterungen usw.), um zu verhindern, dass gebündelte/schädliche Software in Ihr System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Text, der im Popup-Fenster "Windows Defender-Sicherheitsscan" angezeigt wird:
Windows Defender Security Scan
CRITICAL SYSTEM ALERT: NETWORK BREACH DETECTED
Immediate action required to prevent data loss
Contact Microsoft Security team: +1-800-555-0199
Auftauchen des "Windows Defender Security Scan" Popup Betrugs (GIF):
Ein weiteres Erscheinungsbild des "Windows Defender Security Scan" Popup Betrugs (GIF):
Text, der in dem von dieser Variante angezeigten Pop-up erscheint:
Windows Defender Security Scan
Compromised Network Theft Detected! Immediate action required.
Call Microsoft Toll Free Helpline USA/CA: +1 (800) 900-9990
DO NOT TURN OFF OR RESTART YOUR DEVICE or you might lose all files, data, and documents on your PC/laptop, causing corruption or even a crash! Immediately call Microsoft Geeks for assistance with this vulnerability.
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Windows Defender Security Scan" pop-up?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up Betrug?
Grundsätzlich sind Popup Betrügereien trügerische Nachrichten, die darauf abzielen, Benutzer zu bestimmten Handlungen zu verleiten. So können die Opfer beispielsweise dazu verleitet werden, gefälschte Notrufnummern anzurufen, den Betrügern den Fernzugriff auf den Computer zu gestatten, gefährdete Informationen preiszugeben, Geld an Kriminelle zu überweisen, Programme herunterzuladen/installieren, Produkte zu kaufen, Dienstleistungen zu abonnieren usw.
Was ist der Zweck eines Pop-up Betrugs?
Pop-up-Betrügereien zielen darauf ab, auf Kosten der Opfer Geld zu verdienen. Die Betrüger können davon profitieren, indem sie durch Täuschung Geldmittel beschaffen, Inhalte (z. B. Websites, Programme, Produkte, Dienstleistungen usw.) empfehlen, private Daten verkaufen oder missbrauchen und Malware verbreiten.
Warum erhalte ich gefälschte Pop-ups?
Pop-up-Betrügereien werden hauptsächlich über Spam (z. B. E-Mails, Anrufe, SMS, PMs/DMs, Browser-Benachrichtigungen usw.), Webseiten, die unseriöse Werbenetzwerke nutzen, aufdringliche Werbung (Malvertising), falsch eingegebene URLs (Typosquatting) und Adware verbreitet.
Ich kann eine Betrugsseite nicht verlassen, wie kann ich sie schließen?
Wenn Sie eine Betrugsseite nicht verlassen können, müssen Sie den Browser-Prozess mit dem Task-Manager beenden. Denken Sie daran, eine neue Browsersitzung zu starten, wenn Sie den Browser neu starten, da die vorherige Sitzung die betrügerische Seite enthält.
Ich habe Cyber-Kriminellen den Fernzugriff auf meinen Computer erlaubt, was soll ich tun?
Wenn Sie Cyber-Kriminellen den Fernzugriff auf Ihren Computer erlaubt haben, müssen Sie ihn zunächst vom Internet trennen. Zweitens müssen Sie das Fernzugriffsprogramm deinstallieren, das die Betrüger verwendet haben, da sie für eine erneute Verbindung möglicherweise nicht Ihre Erlaubnis benötigen. Führen Sie schließlich eine vollständige Systemprüfung mit einem Antivirenprogramm durch und entfernen Sie alle erkannten Bedrohungen.
Ich habe meine persönlichen Daten angegeben, als ich auf einen Pop-up-Betrug hereingefallen bin, was soll ich tun?
Wenn Sie Ihre Anmeldedaten angegeben haben, sollten Sie die Kennwörter aller möglicherweise gefährdeten Konten ändern und unverzüglich den offiziellen Support informieren. Wenn es sich bei den preisgegebenen Informationen jedoch um andere persönliche Daten handelt (z. B. Personalausweisdaten, Kreditkartennummern usw.), wenden Sie sich unverzüglich an die zuständigen Behörden.
Schützt mich Combo Cleaner vor Popup-Betrügereien und der von ihnen verbreiteten Malware?
Combo Cleaner kann besuchte Websites auf betrügerische/schädliche Inhalte prüfen und den weiteren Zugriff auf sie beschränken. Außerdem kann Combo Cleaner die meisten bekannten Malware-Infektionen erkennen und entfernen. Denken Sie daran, dass die Durchführung eines vollständigen Systemscans von entscheidender Bedeutung ist, da hochwertige Schadsoftware dazu neigt, sich tief im System zu verstecken.
▼ Diskussion einblenden