So erkennen Sie gefälschte "Microsoft Account Locked" websites
Verfasst von Tomas Meskauskas am
Was für eine Art von Betrug ist "Microsoft Account Locked"?
Unsere Forscher entdeckten den "Microsoft Account Locked" Betrug bei einer Routineuntersuchung verdächtiger Websites. Er ist als Warnung von Microsoft getarnt und warnt den Besucher, dass sein Telefon aufgrund mutmaßlicher illegaler Aktivitäten gesperrt wurde. Der Betrug fordert den Benutzer auf, die gefälschte Helpline anzurufen.
Es muss betont werden, dass alle diese Behauptungen falsch sind, und dass dieser hochriskante Betrug nicht mit der Microsoft Corporation in Verbindung steht.
Überblick über den "Microsoft Account Locked" Betrug
Dieser Betrug ist als eine Warnung von Microsoft getarnt. Sie besagt, dass das Telefon des Website-Besuchers aufgrund festgestellter illegaler Aktivitäten gesperrt wurde, insbesondere aufgrund von Geldwäscheaktivitäten. Am unteren Rand des Bildschirms wird er aufgefordert, eine Nummer anzurufen.
Wenn Sie auf die Schaltfläche "Jetzt entsperren" klicken, wird eine andere Seite mit einem Pop-up-Fenster angezeigt. In diesem Fenster werden Sie aufgefordert, auf eine beliebige Stelle des Bildschirms zu klicken, um den "Emergency Assistance" anzurufen.
Sobald die Betrüger angerufen werden, ist es wahrscheinlich, dass alles als technischer Support-Betrug abläuft. Es ist sehr wahrscheinlich, dass die Cyberkriminellen (während sie sich als "Microsoft-zertifizierte Techniker", "Support" usw. ausgeben) den Anrufer anweisen, ihnen den Fernzugriff auf sein Gerät zu ermöglichen.
Der Zugriff erfolgt häufig über echte Fernzugriffsprogramme (z. B. TeamViewer, UltraViewer usw.). Die Betrüger können verschiedene schwerwiegende Probleme verursachen, indem sie die Opfer am Telefon oder nach dem Herstellen der Verbindung zu ihren Geräten austricksen.
Bedrohungen durch Technik-Support-Betrüger
Nachdem sie sich Fernzugriff auf die Geräte der Opfer verschafft haben, können Cyberkriminelle Sicherheitstools entfernen, gefälschte Antivirenprogramme installieren, private Daten ausspähen, Geldmittel abziehen und Malware-Infektionen (z. B. Trojaner, Ransomware, Kryptomineralisierungsprogramme usw.) verursachen.
Zu den angestrebten Informationen gehören: Anmeldedaten (z. B. für E-Mails, soziale Medien, Online-Banking, digitale Geldbörsen usw.), personenbezogene Daten (z. B. Personalausweisdaten, Passfotos/-scans usw.) und finanzbezogene Informationen (z. B. Kredit-/Debitkartennummern usw.).
Tech-Support-Betrüger verlangen in der Regel eine Bezahlung für ihre "Dienstleistungen" (z. B. Beseitigung gefälschter Bedrohungen/Probleme, Schutzabonnements usw.). Die Gelder können über schwer nachweisbare Methoden beschafft werden, was die Chancen auf eine erfolgreiche Strafverfolgung der Betrüger und die Rückforderung des Geldes durch die Opfer verringert.
Weitere Informationen über Betrügereien im Bereich des technischen Supports - wie man sie erkennt, wie sie funktionieren und wie sie sich auf die Opfer auswirken können - finden Sie in unserem entsprechenden Artikel.
Zusammenfassend lässt sich sagen, dass das Vertrauen in eine Betrugsmasche wie "Microsoft Account Locked" zu Systeminfektionen, ernsthaften Datenschutzproblemen, finanziellen Verlusten und Identitätsdiebstahl führen kann.
Sollte es Ihnen nicht möglich sein, eine betrügerische Webseite zu schließen, beenden Sie den Browser-Prozess mit dem Task-Manager. Denken Sie daran, eine neue Browsersitzung zu beginnen, wenn Sie den Browser neu starten, da die vorherige Sitzung die betrügerische Seite enthält.
Wenn Sie Cyber-Kriminellen den Fernzugriff auf Ihr Gerät erlaubt haben, müssen Sie es zunächst vom Internet trennen. Deinstallieren Sie zweitens das Fernzugriffsprogramm, das die Betrüger verwendet haben, da sie für eine erneute Verbindung möglicherweise nicht Ihre Zustimmung benötigen. Führen Sie schließlich einen vollständigen Systemscan mit einem Antivirenprogramm durch und entfernen Sie erkannte Bedrohungen.
Name | "Microsoft Account Locked" technischer Supportbetrug |
Bedrohungsart | Phishing, Schwindel, Social Engineering, Betrug |
Gefälschte Behauptung | Das Telefon des Besuchers wurde aufgrund einer festgestellten illegalen Aktivität gesperrt. |
Verbergen Sie | Microsoft |
Telefonnummer des technischen Supports für Betrüger | 18333982352 |
Verwandte Domains | mshelp.netlify[.]app |
Namen der Erkennung (mshelp.netlify[.]app) | N/A (VirusTotal) |
Zustellende IP-Adresse (mshelp.netlify[.]app) | 34.234.106.80 |
Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Popup-Fehler, gefälschter Computerscan. |
Verbreitungsmethoden | Kompromittierte Websites, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Betrug beim technischen Support
"Windows Defender Security Scan", "We Are Having Trouble With Firewall", "(5) Virus/Malware infections have been detected", "Error Updating Software: #009292w099738H98", und "Microsoft Detected A Unusual Application In Your System" sind nur einige unserer neuesten Artikel über Betrügereien beim technischen Support.
Das Internet ist voll von Betrügereien, die unterschiedliche Köder und Mechanismen verwenden, doch das Endziel ist dasselbe - Einnahmen auf Kosten der Opfer zu erzielen. Da Betrügereien weit verbreitet sind und sehr gut gemacht sein können, empfehlen wir Ihnen, beim Surfen wachsam zu sein.
Wie habe ich eine betrügerische Website geöffnet?
Online-Betrügereien werden am häufigsten über Websites unterstützt, die unseriöse Werbenetzwerke, aufdringliche Werbung (Malvertising), Spam (z. B. E-Mails, PMs/DMs, SMS, Robocalls/Kaltanrufe, Browser-Benachrichtigungen, Beiträge in sozialen Medien/Foren usw.), falsch geschriebene URLs (Typosquatting) und Adware verwenden.
Wie vermeidet man den Besuch betrügerischer Websites?
Vorsicht ist das A und O der Online-Sicherheit. Seien Sie daher vorsichtig bei Websites, Anzeigen und Nachrichten, die vor ernsthaften Bedrohungen warnen oder Versprechungen machen, die zu schön klingen, um wahr zu sein. Besuchen Sie keine Websites, die raubkopierte Inhalte oder andere zweifelhafte Dienste anbieten (z. B. Torrenting, illegales Streaming/Herunterladen usw.), da diese Websites in der Regel unseriöse Werbenetzwerke nutzen.
Achten Sie auf die URLs und geben Sie sie sorgfältig ein. Gehen Sie vorsichtig mit eingehenden E-Mails um; öffnen Sie keine Anhänge oder Links, die in verdächtigen E-Mails/Nachrichten enthalten sind. Erlauben Sie fragwürdigen Seiten nicht, Browser-Benachrichtigungen zu liefern; ignorieren oder blockieren Sie stattdessen deren Benachrichtigungsanfragen.
Laden Sie nur von offiziellen/überprüften Quellen herunter und gehen Sie bei Installationen sorgfältig vor (z. B. studieren Sie die Bedingungen und Optionen, verwenden Sie die Einstellungen "Benutzerdefiniert/Erweitert" und lehnen Sie zusätzliche Apps, Erweiterungen usw. ab), um zu verhindern, dass gebündelte/gefährliche Software (wie Adware) in Ihr System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Text, der im "Microsoft Account Locked" Betrug präsentiert wird:
Microsoft
Running troubleshooters in Get Help
Account Locked
Your phone is locked due to detected illegal activity. Your account has been disabled because we have found money laundering activities on this device.
Unlock now
The Microsoft Support and Recovery Assistant has been replaced with troubleshooters integrated into Get Help.
Get Help has troubleshooters you can run for many common scenarios. These often help resolve issues without the need to contact support. If a troubleshooter is available for your issue, select Start to run that troubleshooter.
Call 18333982352
Erscheinen des Popup-Betrugs "Microsoft Account Locked" (GIF):
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Microsoft Account Locked" technischer Supportbetrug?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up-Betrug?
Pop-up-Betrügereien sind betrügerische Nachrichten, die den Benutzer zu bestimmten Handlungen verleiten sollen. Die Opfer können beispielsweise dazu verleitet werden, gefälschte Support-Hotlines anzurufen, Cyber-Kriminellen den Fernzugriff auf Geräte zu ermöglichen, Geldtransaktionen durchzuführen, vertrauliche Informationen preiszugeben, Programme herunterzuladen/installieren, Dienste zu abonnieren und so weiter.
Was ist der Zweck eines Pop-up-Betrugs?
Pop-up-Betrügereien dienen dazu, Einnahmen für die Betrüger zu erzielen. Sie können davon profitieren, indem sie durch Täuschung Geldmittel beschaffen, für Inhalte werben (z. B. Websites, Anwendungen, Erweiterungen, Produkte, Dienstleistungen usw.), private Daten missbrauchen/verkaufen und Malware verbreiten.
Warum erhalte ich gefälschte Pop-ups?
Pop-up-Betrügereien werden hauptsächlich über Websites mit betrügerischen Werbenetzwerken, Spam (z. B. E-Mails, SMS, Robocalls/Kaltanrufe, PMs/DMs, Beiträge in sozialen Medien, Browser-Benachrichtigungen usw.), Typosquatting, Malvertising und Adware verbreitet.
Ich kann eine Betrugsseite nicht verlassen, wie kann ich sie schließen?
Wenn Sie eine betrügerische Webseite nicht schließen können, beenden Sie den Browser-Prozess mit dem Task-Manager. Stellen Sie beim Neustart des Browsers nicht die vorherige Browsersitzung wieder her, da sie die betrügerische Seite enthält.
Ich habe Cyber-Kriminellen den Fernzugriff auf meinen Computer erlaubt, was soll ich tun?
Wenn Sie Betrügern erlaubt haben, aus der Ferne auf Ihr Gerät zuzugreifen, müssen Sie es vom Internet trennen. Deinstallieren Sie anschließend die Fernzugriffsprogramme, die die Kriminellen verwendet haben, da sie für eine erneute Verbindung möglicherweise nicht Ihre Erlaubnis benötigen. Führen Sie abschließend einen vollständigen Systemscan durch und beseitigen Sie erkannte Bedrohungen sofort.
Ich habe meine persönlichen Daten angegeben, als ich auf einen Popup-Betrug hereingefallen bin, was soll ich tun?
Wenn Sie Ihre Anmeldedaten angegeben haben, sollten Sie sofort die Kennwörter aller potenziell gefährdeten Konten ändern und den offiziellen Support informieren. Wenn Sie jedoch personenbezogene oder finanzrelevante Daten (z. B. Personalausweisdaten, Reisepass-Scans, Kreditkartennummern usw.) weitergegeben haben, sollten Sie sich unverzüglich an die zuständigen Behörden wenden.
Schützt mich Combo Cleaner vor Popup-Betrügereien und der von ihnen verbreiteten Malware?
Combo Cleaner wurde entwickelt, um alle Arten von Bedrohungen zu beseitigen. Er kann besuchte Websites auf betrügerische/schädliche Inhalte scannen und den weiteren Zugriff auf sie beschränken. Combo Cleaner kann auch praktisch alle bekannten Malware-Infektionen erkennen und entfernen. Denken Sie daran, dass die Durchführung eines vollständigen Systemscans von größter Bedeutung ist, da sich hochentwickelte Schadsoftware in der Regel tief im System versteckt.
▼ Diskussion einblenden