Vermeiden Sie Betrug durch Websites mit gefälschten Sicherheitswarnungen
Verfasst von Tomas Meskauskas am
Was für eine Art von Betrug ist "Safety Warning"?
"Sicherheitswarnung" ist ein variantenreicher Betrug, der Benutzer vor verschiedenen gefälschten Bedrohungen auf ihren Geräten warnt. Oft ist die angebliche Quelle ein Besuch auf einer kompromittierten/schädlichen Website(n). Die Betrügereien verstecken sich unter den Namen legitimer Software/Dienste, die dann angeblich zur Durchführung von Systemscans und zur Erkennung dieser nicht existierenden Bedrohungen verwendet werden.
Überblick über den "Safety Warning" Betrug
Wie bereits in der Einleitung erwähnt, besteht der gemeinsame Nenner der "Safety Warning"-Betrugsvarianten darin, einen gefälschten Systemscan durchzuführen, der Bedrohungen auf den Computern der Benutzer erkennt. Zu den bekannten Tarnungen gehören TotalAV, Norton und McAfee-Sicherheitstools.
Es muss noch einmal betont werden, dass diese Seiten - so legitim sie auch erscheinen mögen - gefälscht sind und dass keine Website Probleme auf den Systemen der Besucher erkennen kann. Es muss auch betont werden, dass diese Schemata in keiner Weise mit bestehenden Programmen oder Diensten verbunden sind.
Die meisten Versionen behaupten, dass der Ursprung der nicht existierenden Infektion eine bösartige Website ist, wie z. B. illegales Streaming, Hosting von Inhalten für Erwachsene, kompromittiert/mit Malware infiziert, usw. Einige Varianten sind ausgefeilter und erwähnen Behörden wie die CISA (Cybersecurity and Infrastructure Security Agency), beschreiben detailliert die Gefahren, die von den Infektionen ausgehen, und/oder loben ein bestimmtes Sicherheitsprodukt und bieten Rabatte dafür an.
Der Zweck solcher Programme kann unterschiedlich sein. Eine der von uns analysierten "Safety Warning"-Varianten führte uns zum Beispiel auf die offizielle Website eines echten Programms. In diesem Fall ist es das Ziel der Betrüger, durch diesen Missbrauch der Partnerprogramme des "beworbenen" Inhalts unrechtmäßige Provisionen zu kassieren.
Denken Sie daran, dass es keine Garantie dafür gibt, dass ein Betrug weiterhin zu einer seriösen Website führt, da er die Nutzer stattdessen zu Nachahmer-Websites führen kann, die für gefährliche Inhalte werben oder als Phishing-Betrug fungieren.
Ein weiterer häufiger Grund für diese Betrügereien ist die Werbung für nicht vertrauenswürdige, schädliche und sogar bösartige Software. Die empfohlenen Anwendungen/Browsererweiterungen könnten als gefälschte Antivirenprogramme, Adware, Browser-Hijacker, PUAs (potenziell unerwünschte Anwendungen), Trojaner, Ransomware, Kryptowährungs-Miner usw. fungieren.
Zusammenfassend lässt sich sagen, dass Opfer von Betrügereien wie "Safety Warning" mit Systeminfektionen, ernsthaften Datenschutzproblemen, finanziellen Verlusten und Identitätsdiebstahl konfrontiert werden können.
Name | "Safety Warning" pop-up |
Bedrohungsart | Phishing, Schwindel, Social Engineering, Betrug |
Gefälschte Behauptung | Das Gerät des Website-Besuchers ist infiziert/gefährdet. |
Verbergen Sie | TotalAV, Norton, McAfee |
Verwandte Domains | information25[.]info |
Namen der Erkennung (information25[.]info) | N/A (VirusTotal) |
Zustellende IP-Adresse (information25[.]info) | 146.190.42.206 |
Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Popup-Fehler, gefälschter Computerscan. |
Verbreitungsmethoden | Kompromittierte Websites, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Verlust vertraulicher privater Informationen, finanzieller Verlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für ähnliche Betrügereien
Wir haben Tausende von Online-Betrügereien untersucht; "iolo - Ihr PC ist mit 18 Viren infiziert!", "McAfee - Computer ist von einer Vireninfektion bedroht", "WARNUNG: Virenschutz abgelaufen!", "AVG - Ihr PC ist mit 18 Viren infiziert" und "McAfee - Subscription Payment Failed" sind nur einige unserer neuesten Artikel zu ähnlichen Fällen wie "Sicherheitswarnung".
Eine andere Art von Betrug, bei der gefälschte Bedrohungserkennungen eingesetzt werden, wird als technischer Support Betrug bezeichnet; allerdings gibt es erhebliche Unterschiede zwischen den Zielen und Bedrohungen, die mit dieser Art von Betrug verbunden sind.
Das Internet ist voll von trügerischen und bösartigen Inhalten. Sie sind zwar oft schlecht gemacht und voller Fehler, können aber auch geschickt zusammengestellt und sogar überzeugend als legitime Einrichtungen (z. B. Unternehmen, Dienstleister, Organisationen, Behörden usw.) getarnt sein.
Aufgrund der weiten Verbreitung von Betrügereien und der Tatsache, wie gut sie gemacht sein können, raten wir zur Vorsicht beim Surfen.
Wie habe ich eine betrügerische Website geöffnet?
Online-Betrug wird in erster Linie über Websites verbreitet, die unseriöse Werbenetzwerke, Spam (z. B. E-Mails, PMs/DMs, SMS, Browser-Benachrichtigungen, Beiträge in sozialen Medien/Foren usw.), aufdringliche Werbung (Malvertising), falsch geschriebene URLs (Typosquatting) und Adware nutzen.
Wie kann man den Besuch betrügerischer Websites vermeiden?
Vorsicht ist der Schlüssel zur Online-Sicherheit. Seien Sie daher beim Surfen wachsam und vermeiden Sie Online-Inhalte, die Drohungen oder Versprechungen enthalten, die zu gut klingen, um wahr zu sein. Achten Sie auf die URLs und geben Sie sie aufmerksam ein. Nutzen Sie keine Websites, die Raubkopien von Programmen/Medien oder andere zweifelhafte Dienste anbieten (z. B. Torrenting, illegales Streaming/Downloading usw.), da diese in der Regel über unseriöse Werbenetzwerke finanziert werden.
Behandeln Sie eingehende E-Mails und andere Nachrichten mit Vorsicht; öffnen Sie keine Anhänge oder Links, die Sie in verdächtigen/irrelevanten E-Mails finden. Erlauben Sie fragwürdigen Seiten nicht, Browser-Benachrichtigungen zu liefern; ignorieren oder verweigern Sie stattdessen ihre Anfragen (d. h. wählen Sie "Blockieren", "Benachrichtigungen blockieren" usw.).
Laden Sie nur von offiziellen/vertrauenswürdigen Quellen herunter und gehen Sie bei Installationen sorgfältig vor (z. B. studieren Sie die Bedingungen und Optionen, verwenden Sie die Einstellungen "Benutzerdefiniert/Erweitert" und lehnen Sie zusätzliche Anwendungen, Erweiterungen, Tools usw. ab), um zu verhindern, dass gebündelte/gefährliche Software (wie Adware) in Ihr System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Text im Popup-Fenster des Sicherheitswarnungsbetrugs:
TOTALAV
Safety warning!
You may have recently browsed to malicious websites that were likely infected with viruses
As a result, your computer could currently be at risk of a virus infection.
Your PC recently browsed to compromised websites with illegal streaming and/or adult content. This could expose your computer to viruses. To remove any potential viruses, you must run an antivirus scan immediately.
Run a Quick Scan Now
Erscheinungsbild der TotalAV-Version des "Safety Warning" Popup Betrugs (GIF):
Screenshot der letzten Seite, die von dieser Version des "Safety Warning" Betrugs angezeigt wird:
Screenshot der "Safety Warning" Betrugsmasche (Norton-Version):
Screenshot des "Sicherheitswarnungs" Betrugs (McAfee-Version):
Screenshot des "Safety Warning" Betrugs (eine andere McAfee-Version):
Text, der im Popup-Fenster dieser Betrugsversion angezeigt wird:
McAfee
Safety warning!
Operating system: Windows 10.0, Chrome
Address: North Carolina,
Ip address: 172.59.215.224
An attempt to hack your device when trying to visit a prohibited site has been prevented. Your data has been added to the CISA (Cybersecurity and Infrastructure Security Agency) blacklist, because your device could be infected and attackers could have access to it.
Therefore, your device might currently be under virus threat !
Your personal data, banking information and other sensitive information are at risk of being accessed by hackers !
If you ignore this message, access to your banking details might be at risk of being sold to 3rd parties. Please start your McAfee Total Protection to eliminate all threats !
Your device recently browsed to compromised websites with illegal streaming
and/or adult content. This might lead to getting your device infected by viruses.
To remove all potential threats, we strongly recommend you run an antivirus
scan immediately.
Start McAfee Total Protection
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Safety Warning" pop-up?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up-Betrug?
Pop-up-Betrug ist eine Art von betrügerischen Inhalten im Internet, die darauf abzielen, die Nutzer zu bestimmten Handlungen zu verleiten. Die Opfer können zum Beispiel dazu verleitet werden, Produkte zu kaufen, Dienstleistungen zu abonnieren, Software herunterzuladen/zu installieren, Geld an die Betrüger zu schicken, vertrauliche Informationen preiszugeben, gefälschte Support-Hotlines anzurufen usw.
Was ist der Zweck eines Pop-up-Betrugs?
Der Zweck von Popup-Betrügereien besteht darin, auf Kosten der Opfer Einnahmen zu erzielen. Cyber-Kriminelle profitieren in erster Linie durch die Werbung für Inhalte (z. B. Websites, Software, Produkte, Dienstleistungen usw.), die Beschaffung von Geldmitteln durch Täuschung, den Missbrauch/Verkauf privater Informationen und die Verbreitung von Malware.
Warum erhalte ich gefälschte Pop-ups?
Popup-Betrügereien werden hauptsächlich über Websites verbreitet, die unseriöse Werbenetzwerke, falsch eingegebene URLs, Spam (z. B. E-Mails, PMs/DMs, SMS, Beiträge in sozialen Medien/Foren, Browser-Benachrichtigungen usw.), aufdringliche Werbung und Adware verwenden.
Schützt mich Combo Cleaner vor Popup-Betrug?
Combo Cleaner kann besuchte Websites scannen und trügerische/schädliche Inhalte erkennen. Sollten Sie also auf eine solche Seite stoßen, werden Sie sofort gewarnt, und der weitere Zugriff darauf wird eingeschränkt.
▼ Diskussion einblenden