Jak rozpoznać oszustwa typu "Your Google Account Was Hacked"

Phishing/Oszustwo

Znany również jako: Your Google Account Was Hacked fałszywa wiadomość

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest oszustwo typu „Your Google Account Was Hacked”?

Sprawdziliśmy tę stronę i stwierdziliśmy, że jest to oszustwo polegające na wyświetlaniu wielu fałszywych komunikatów. Celem tej oszukańczej strony jest zastraszenie odwiedzających, aby postępowali zgodnie z podanymi instrukcjami w celu „ochrony” swoich urządzeń. Użytkownicy powinni umieć rozpoznać tego typu oszustwa, aby uniknąć potencjalnych zagrożeń (np. strat finansowych lub kradzieży danych).

Your Google Account Was Hacked oszustwo

Szczegółowy opis oszustwa „Your Google Account Was Hacked”

Po wejściu na stronę wyświetla się fałszywy komunikat bezpieczeństwa, w którym twierdzi się, że konto użytkownika w serwisie Google zostało zhakowane. Komunikat informuje, że ktoś z Indii uzyskał dostęp do konta, i nakazuje użytkownikowi przeskanować komputer w poszukiwaniu wirusów, aby przywrócić dostęp i ustalić przyczynę naruszenia bezpieczeństwa.

Komunikat zachęca użytkownika do kliknięcia przycisku „Skanuj teraz”. Po wykonaniu tej czynności strona wyświetla kolejny komunikat, w którym twierdzi się, że przywrócenie dostępu do konta Google użytkownika wymaga sprawdzenia komputera pod kątem wirusów. Wyświetla się fałszywe okno „Google Security Scan”, które zachęca użytkownika do uruchomienia dogłębnego skanowania antywirusowego.

Na stronie podano, że skanowanie przeanalizuje aktywne procesy, pliki systemowe, zainstalowane aplikacje, elementy uruchamiane wraz z systemem oraz komponenty przeglądarki w celu wykrycia potencjalnych zagrożeń. Po uruchomieniu „skanowania” pojawia się trzeci fałszywy komunikat. Komunikat ten informuje, że komputer użytkownika został zainfekowany przez 214 wirusów.

Wymieniono w nim poważne zagrożenia, takie jak trojany służące do przejmowania kontroli nad kontami, backdoory umożliwiające zdalny dostęp, programy szyfrujące typu ransomware, oprogramowanie szpiegujące rejestrujące naciśnięcia klawiszy oraz złośliwe oprogramowanie służące do wykradania danych uwierzytelniających. Ostrzega się również, że zagrożenia te mogą narazić na niebezpieczeństwo pliki osobiste, monitorować aktywność użytkownika, wykraść zapisane hasła oraz umożliwić nieuprawnioną zdalną kontrolę nad komputerem.

W fałszywym ostrzeżeniu podano, że przywrócenie konta Google wymaga wyczyszczenia komputera za pomocą programu antywirusowego McAfee zatwierdzonego przez Google. Należy pamiętać, że McAfee to legalne narzędzie zabezpieczające, a jego twórca nie ma kontroli nad tą oszukańczą stroną internetową ani nie jest jej właścicielem. Celem tego oszustwa jest przekierowanie odwiedzających na legalną stronę internetową McAfee, której adres URL zawiera identyfikator partnerski.

Jeśli użytkownik wykupi subskrypcję lub produkt po przejściu w ten link, oszust otrzymuje prowizję. W tym schemacie fałszywe ostrzeżenia o wirusach i komunikaty o włamaniu na konto służą jako taktyka zastraszania, mająca skłonić użytkowników do kliknięcia w link. Oszuści czerpią zyski ze sprzedaży generowanej za pośrednictwem ich linku, mimo że zagrożenia bezpieczeństwa przedstawione na stronie są fałszywe.

Wniosek o powiadomienie

Oprócz wyświetlania fałszywych komunikatów strona oszukańcza próbuje wyświetlać powiadomienia. Jeśli użytkownik wyrazi na to zgodę, strona może wysyłać dodatkowe ostrzeżenia i inne wprowadzające w błąd komunikaty. Wyrażenie zgody na otrzymywanie powiadomień z niewiarygodnych stron internetowych może prowadzić do niechcianych pobrań, zainfekowania komputera, strat finansowych, kradzieży tożsamości lub innych problemów. Użytkownicy nie powinni nigdy klikać przycisku „Zezwól” ani podobnej opcji, gdy odwiedzana podejrzana strona internetowa prosi o zgodę na wyświetlanie powiadomień.

Podsumowanie zagrożeń:
Imię Your Google Account Was Hacked fałszywa wiadomość
Rodzaj zagrożenia Phishing, oszustwa, inżynieria społeczna, nadużycia
Fałszywe roszczenie Twoje konto Google zostało zhakowane
Przebranie Ostrzeżenie dotyczące bezpieczeństwa od Google
Powiązana domena dr-shania-tgoteyg[.]work
Nazwy wykrytych zagrożeń (dr-shania-tgoteyg[.]work) alphaMountain.ai (podejrzane), Forcepoint ThreatSeeker (podejrzane), Pełna lista wykryć (VirusTotal)
Objawy Fałszywe komunikaty o błędach, fałszywe ostrzeżenia systemowe, wyskakujące okienka z komunikatami o błędach, fałszywe skanowanie komputera.
Metody dystrybucji Zhakowane strony internetowe, niepożądane wyskakujące reklamy online, potencjalnie niechciane aplikacje.
Uszkodzenia Utrata poufnych danych osobowych, straty finansowe, kradzież tożsamości, potencjalne zainfekowanie złośliwym oprogramowaniem.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Wnioski

Podsumowując, oszustwo to wykorzystuje fałszywe alerty bezpieczeństwa i sfabrykowane wyniki skanowania antywirusowego, aby przekonać użytkowników, że ich konto Google i komputer są poważnie zagrożone. Zagrożenia wyświetlane na stronie są całkowicie fałszywe i mają na celu wyłącznie generowanie prowizji partnerskich dla oszustów w przypadku zakupu przez użytkowników oprogramowania zabezpieczającego.

Przykładami podobnych oszustw są: „McAfee - Threats Detected. Action Required!”, „Critical Security Alert” oraz „McAfee - Your PC Is Transmitting Malicious Files”.

Jak to się stało, że otworzyłem fałszywą stronę internetową?

Użytkownicy mogą trafić na oszukańcze strony internetowe po kliknięciu w wprowadzające w błąd reklamy lub inne elementy na podejrzanych stronach internetowych albo poprzez powiadomienia z takich stron. Ponadto na oszustwa można natknąć się poprzez linki udostępniane za pośrednictwem fałszywych lub przejętych kont w mediach społecznościowych, takich jak Facebook.

Ponadto oszuści wykorzystują wprowadzające w błąd wiadomości e-mail zawierające linki lub nieuczciwe sieci reklamowe do promowania oszustw. Sieci te są powszechnie stosowane na stronach z plikami torrent, stronach dla dorosłych, serwisach oferujących nielegalne transmisje strumieniowe filmów oraz innych wątpliwych platformach.

Jak uniknąć odwiedzania stron oszustów?

Korzystaj z niezawodnego oprogramowania zabezpieczającego i regularnie skanuj system w celu wykrycia potencjalnych zagrożeń. Dbaj o aktualność systemu operacyjnego i wszystkich zainstalowanych programów. Pobieraj aplikacje i pliki wyłącznie z oficjalnych stron internetowych lub renomowanych sklepów z aplikacjami.

Zachowaj ostrożność w przypadku otrzymywania nieoczekiwanych, nieistotnych wiadomości e-mail lub innych komunikatów, zwłaszcza tych zawierających linki lub załączniki. Unikaj interakcji z podejrzanymi reklamami, wyskakującymi okienkami lub linkami na niewiarygodnych stronach internetowych i nie zezwalaj wątpliwym witrynom na wyświetlanie powiadomień w przeglądarce. Jeśli Twój komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je usunąć.

Wygląd oszukańczego okienka z komunikatem „Your Google Account Was Hacked” (GIF):

Wygląd Your Google Account Was Hacked oszustwo

Tekst pierwszego fałszywego ostrzeżenia:

Security
Your Google (1) account was hacked
Someone from India has hacked your account.
To restore your account and find the cause of the breach, you need to scan your PC for viruses.
Tap a button to continue
Scan now Details

Tekst drugiego fałszywego ostrzeżenia:

Google Security Scan
Your Google account has been hacked
To restore your account, you need to check your PC for viruses.
VIRUSES 0
Recommended • 15-second audit
Safe & fast
Start deep virus scan
The scan will analyze active processes, system files, installed applications, startup items, and browser components to detect potential security threats.
Your personal files will not be modified during this process.
Tap to begin. Keep this page open during scanning
The Google account cannot be restored without a virus check

Tekst trzeciego fałszywego ostrzeżenia:

Security
Google Security Scan
LIVE SCAN
Your PC is compromised by (214) viruses
Account-stealing trojans, remote-access backdoors, ransomware encryptors, keylogging spyware, and credential-harvesting malware have been found on your system. These threats may compromise your personal files, monitor your activity, steal saved passwords, and allow unauthorized remote control of your computer.
VIRUSES 214
Critical viruses detected on your PC.
To restore your Google account, you must first clean your PC of viruses using the Google-approved McAfee antivirus.
Scan: 100% Files: 5,247 Risk: CRITICAL Time: 00:00

Remove 214 viruses with McAfee
The button will redirect you to the official McAfee website, approved by Google security standards.

Strona internetowa wykorzystywana do uzyskiwania prowizji (legalna strona firmy McAfee z identyfikatorem partnerskim oszusta):

Your Google Account Was Hacked Strona promująca oszustwo typu pop-up

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Jak rozpoznać oszustwo pop-up?

Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.

Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.

Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:

  • Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
  • Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
  • Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
  • Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
  • Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.

Przykłady oszustwa pop-up:

Przykład oszustwa pop-up

Jak działają oszustwa pop-up?

Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.

Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.

Jak usunąć fałszywe okienka pop-up?

W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.

W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.

Jak zapobiec fałszywym okienkom pop-up?

Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.

Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy  Combo Cleaner Antivirus dla Windows.

Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?

To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.

  • Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
  • Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
  • Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner Antivirus dla Windows) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
  • Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.

Najczęściej zadawane pytania (FAQ)

Czym jest oszustwo typu „pop-up”?

Oszustwo typu „pop-up” polega na wyświetlaniu fałszywych komunikatów ostrzegawczych w oknie przeglądarki. Komunikaty te często sugerują, że urządzenie jest zainfekowane, zostało zhakowane lub jest zagrożone, aby przestraszyć użytkownika.

Jaki jest cel oszustwa typu „pop-up”?

Oszuści wykorzystują te oszustwa do wyłudzania poufnych danych (np. haseł lub danych kart kredytowych) lub pieniędzy. W niektórych przypadkach wykorzystują je do rozpowszechniania niechcianych aplikacji lub złośliwego oprogramowania.

Dlaczego pojawiają się fałszywe wyskakujące okienka?

Użytkownicy mogą natknąć się na oszukańcze strony internetowe po kliknięciu wprowadzających w błąd reklam lub powiadomień pochodzących z niewiarygodnych stron. Oszustwa rozprzestrzeniają się również poprzez linki udostępniane przez fałszywe lub przejęte konta w mediach społecznościowych, zwodnicze wiadomości e-mail oraz nieuczciwe sieci reklamowe, które często można znaleźć na stronach z plikami torrent, treściami dla dorosłych, nielegalnymi serwisami streamingowymi i innymi podejrzanymi witrynami.

Czy Combo Cleaner ochroni mnie przed oszustwami w postaci wyskakujących okienek?

Program Combo Cleaner skanuje strony internetowe odwiedzane przez użytkownika i potrafi zidentyfikować te szkodliwe. Wykrywa również strony zawierające oszukańcze wyskakujące okienka, wyświetlając ostrzeżenie i natychmiast blokując do nich dostęp.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę