Jakim rodzajem oszustwa z wyskakującym oknem jest „Scan Computer To See If Antivirus Is Working"
Phishing/OszustwoZnany również jako: Scan Computer To See If Antivirus Is Working oszustwo związane z pomocą techniczną
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest oszustwo typu pop-up „Scan Computer To See If Antivirus Is Working"?
Przeanalizowaliśmy tę witrynę i ustaliliśmy, że jest to fałszywy skaner bezpieczeństwa Microsoft. Zgodnie z badaniami opublikowanymi przez Malwarebytes, został on zaprojektowany, aby nakłonić odwiedzających do usunięcia ich prawdziwego oprogramowania antywirusowego, a następnie zebrać poufne dane osobowe i finansowe. Tej stronie nie należy w żaden sposób ufać.

Oszustwo „Scan Computer To See If Antivirus Is Working" w szczegółach
Strona podszywa się pod produkt Microsoft o nazwie „Microsoft SysScan", wykorzystując rozpoznawalne logo firmy w postaci czterokolorowego kwadratu oraz jej identyfikację wizualną. Po załadowaniu wypełnia dwa boczne panele prawdziwymi danymi przeglądarki odwiedzającego, jego adresem IP, miastem oraz specyfikacją urządzenia - jest to taktyka mająca sugerować, że witryna już ma znaczący dostęp do komputera.
Centralne ostrzeżenie twierdzi, że zaktualizowany system Windows nie wymaga już oprogramowania antywirusowego innych firm ani go nie obsługuje, i żąda od odwiedzającego „natychmiastowej dezinstalacji". Jest to całkowicie fałszywe. Microsoft Corporation nie ma żadnego związku z tą stroną, a żadna autentyczna funkcja bezpieczeństwa systemu Windows nie dostarcza takich alertów za pośrednictwem przeglądarki.
Usunięcie działającego oprogramowania antywirusowego, ponieważ nakazała to strona internetowa, pozostawiłoby komputer znacznie bardziej narażony na rzeczywiste zagrożenia. To dokładnie taki rezultat, do którego to oszustwo zostało stworzone.
Odwiedzającym, którzy klikną „Start Scan", pokazywana jest fałszywa sekwencja diagnostyczna. Pasek postępu się wypełnia, podczas gdy w czasie rzeczywistym przewija się strumień zdarzeń przez kontrole sprzętu i oprogramowania. Po zakończeniu strona zgłasza 30 problemów i 52 ostrzeżenia w 8 kategoriach, przyznając urządzeniu wynik kondycji 13 na 100.
Wszystkie te wyniki są zmyślone. Żadna witryna nie może rzeczywiście ocenić stanu bezpieczeństwa komputera - wymaga to oprogramowania zainstalowanego bezpośrednio na urządzeniu. Animacja skanowania to przedstawienie zaprojektowane, by wzbudzić niepokój, a nie by dostarczyć prawdziwych informacji.
Gdy pojawią się fałszywe wyniki, oszustwo przechodzi do fazy zbierania danych. Odwiedzający są kierowani do formularza „Customer Information", w którym proszeni są o podanie imienia i nazwiska, adresu rozliczeniowego, numeru telefonu oraz adresu e-mail. Formularz pyta również o używane oprogramowanie zdalne, identyfikator sesji zdalnej oraz hasło sesji zdalnej.
Te pola dostępu zdalnego są najniebezpieczniejszą częścią formularza. Oszust, który uzyska identyfikator i hasło sesji, może połączyć się bezpośrednio z urządzeniem ofiary za pomocą oprogramowania dostępu zdalnego, bez konieczności podejmowania przez ofiarę jakichkolwiek dalszych działań.
Formularz zbiera jeszcze więcej danych. Pyta o nazwę banku oraz dane konta kryptowalutowego, a także zawiera pola oznaczone „Agent ID" i „Agent Name". Są to wewnętrzne zapisy śledzące używane przez sieć oszustów do rejestrowania, który oszust zajmował się którą ofiarą i jakie konta finansowe wchodziły w grę.
Po przesłaniu formularza strona wyświetla ekran oczekiwania z fałszywym logo Microsoft. Napis głosi: „Please wait 3-5 minutes. A refund manager will call you shortly." Wyświetlany jest wygenerowany przez sztuczną inteligencję obraz profesjonalnie wyglądającego mężczyzny w garniturze, by zbudować wrażenie legalnej firmy wsparcia technicznego.
Dzwoniący to oszust. Wykorzystując już zebrane dane, podaje się za przedstawiciela pomocy technicznej Microsoft i próbuje wyłudzić płatność za zmyślone usługi naprawcze, zmusić ofiarę do przyznania dostępu zdalnego lub nakłonić ją do przelania pieniędzy za pośrednictwem banku lub konta kryptowalutowego.
Przyznanie dostępu zdalnego niesie poważne konsekwencje. Połączeni oszuści mogą kraść zapisane hasła, instalować trojany, ransomware lub keyloggery oraz uzyskiwać dostęp do kont bankowych lub e-mail podczas sesji. Szkody mogą utrzymywać się długo po zakończeniu rozmowy.
Prawidłową reakcją na tę stronę jest natychmiastowe zamknięcie przeglądarki. Nie należy odinstalowywać oprogramowania antywirusowego na podstawie jakichkolwiek twierdzeń strony internetowej ani nigdy nie podawać danych osobowych, finansowych lub poświadczeń dostępu zdalnego witrynie, do której trafiono za pośrednictwem nieoczekiwanego przekierowania lub wyskakującego okna.
| Nazwa | Scan Computer To See If Antivirus Is Working oszustwo związane z pomocą techniczną |
| Typ Zagrożenia | Phishing, Oszustwo, Inżynieria społeczna, Wyłudzenie |
| Fałszywe Twierdzenie | Oprogramowanie antywirusowe odwiedzającego jest niekompatybilne z nowoczesnym systemem Windows i musi zostać usunięte; komputer zawiera liczne problemy z bezpieczeństwem |
| Podszywanie Się | Legalne narzędzie do skanowania bezpieczeństwa firmy Microsoft („Microsoft SysScan") |
| Powiązane Domeny | detectsysscanner[.]at, detectsysscanner[.]com, detectsysscanner[.]de, detectsysscanner[.]in[.]net, detectsysscanner[.]xn--q9jyb4c, detsysscanner[.]com, detsysscanner[.]de, detsysscanner[.]xn--q9jyb4c, techsysscanner[.]com, techsysscanner[.]lol, tlcscanner[.]com |
| Status Zagrożenia (detsysscanner[.]com) | PCrisk Wyniki Skanera Witryn |
| Objawy | Fałszywe komunikaty o błędach, fałszywe ostrzeżenia systemowe, wyskakujące błędy, oszukańcze skanowanie komputera. |
| Metody Dystrybucji | Zhakowane witryny, fałszywe internetowe reklamy wyskakujące, potencjalnie niechciane aplikacje. |
| Szkody | Utrata poufnych informacji prywatnych, straty finansowe, kradzież tożsamości, możliwe infekcje malware. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Oszustwa internetowe ogólnie
Oszustwa z fałszywymi skanerami bezpieczeństwa łączą wizualny autorytet zaufanej marki ze spersonalizowanymi danymi - pokazując własny adres IP odwiedzającego i specyfikację sprzętu - by wywołać poczucie natychmiastowego kryzysu. Celem jest zawsze uniemożliwienie ofierze krytycznego myślenia na tyle długo, by przekazała coś wartościowego.
Przykłady podobnych oszustw to „Windows Security Certificate Expired/Invalid", „Critical Security Alert" oraz „McAfee - Threats Detected. Action Required!".
Jak trafiłem na oszukańczą stronę internetową?
Oszukańcze witryny takie jak ta rzadko są odwiedzane celowo. Większość użytkowników trafia na nie po kliknięciu zwodniczej reklamy lub wyskakującego okna na niepowiązanej stronie. Fałszywe sieci reklamowe, powszechnie spotykane na stronach z torrentami, nielegalnych platformach streamingowych i stronach z treściami dla dorosłych, często przekierowują odwiedzających na takie strony bez żadnego ostrzeżenia.
Powiadomienia przeglądarki z fałszywych witryn, na które użytkownik wcześniej wyraził zgodę, to kolejne częste źródło tych przekierowań. Adware już działające na urządzeniu może również w dowolnym momencie wyzwalać automatyczne przekierowania. Wiadomości phishingowe i wprowadzające w błąd linki udostępniane w mediach społecznościowych to dodatkowe drogi dostarczania, o których warto pamiętać.
Jak uniknąć odwiedzania oszukańczych stron?
Nie należy zezwalać nieznanym ani podejrzanym witrynom na wysyłanie powiadomień przeglądarki - jest to jeden z najczęstszych sposobów, w jaki fałszywe strony nadal docierają do użytkowników z upływem czasu. Należy unikać klikania reklam wyskakujących, zwodniczych przycisków lub linków na witrynach niskiej jakości oraz pobierać oprogramowanie wyłącznie z oficjalnych stron internetowych i zweryfikowanych sklepów z aplikacjami.
Należy zachować ostrożność wobec linków otrzymywanych pocztą e-mail, zwłaszcza od nieoczekiwanych lub nieznanych nadawców. Należy dbać o aktualność systemu operacyjnego i wszystkich zainstalowanych aplikacji. Jeśli niechciane oprogramowanie już generuje te przekierowania, zalecamy przeskanowanie komputera za pomocą Combo Cleaner Antivirus dla Windows, aby usunąć je automatycznie.
Tekst prezentowany na stronie oszustwa wyskakującego „Scan Computer To See If Antivirus Is Working":
Scan your computer to see if your antivirus is working.
Upgraded version of Windows does not require and support third-party antivirus software. Uninstall immediately.
This issue commonly arises when legacy applications from a previous Windows installation conflict with the upgraded security stack. Windows includes built-in compatibility features — run affected software in compatibility mode to restore functionality.
Left unresolved, this may indicate operating system instability.
A fast, private diagnostic dashboard that runs 40+ checks on your browser, operating system, network, and privacy settings — right now, in this tab.
Pełny wygląd strony oszustwa „Scan Computer To See If Antivirus Is Working" (GIF):

Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest Scan Computer To See If Antivirus Is Working oszustwo związane z pomocą techniczną?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:

Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner Antivirus dla Windows.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner Antivirus dla Windows) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Czym jest oszustwo wyskakujące?
Oszustwa wyskakujące to zwodnicze strony, które pojawiają się podczas przeglądania i manipulują odwiedzającymi poprzez pilność, strach lub fałszywy autorytet. Są zaprojektowane, by nakłaniać ludzi do dzwonienia na oszukańcze linie wsparcia, przekazywania danych osobowych, wysyłania pieniędzy lub pobierania niebezpiecznego oprogramowania.
Jaki jest cel oszustwa wyskakującego?
Celem jest korzyść finansowa dla oszustów. Ten konkretny schemat ma na celu zebranie danych osobowych i finansowych, uzyskanie poświadczeń dostępu zdalnego oraz ostatecznie oszukanie ofiar poprzez rozmowy, w których oszuści podają się za przedstawicieli pomocy technicznej Microsoft.
Dlaczego napotykam fałszywe wyskakujące okna?
Strony te są promowane za pośrednictwem fałszywych sieci reklamowych na witrynach niskiej jakości lub stronach dla dorosłych, zwodniczych powiadomień przeglądarki, wprowadzających w błąd linków w mediach społecznościowych oraz adware, które może już być zainstalowane na urządzeniu. Większość odwiedzających, którzy je napotykają, nie szukała ich celowo.
Czy Combo Cleaner ochroni mnie przed oszustwami wyskakującymi?
Combo Cleaner skanuje witryny podczas ich ładowania i oznacza złośliwe strony, w tym oszustwa z fałszywymi skanerami bezpieczeństwa, takie jak to. Gdy taka strona zostanie wykryta, Combo Cleaner ostrzega użytkownika przed załadowaniem jakiejkolwiek treści i blokuje dostęp, uniemożliwiając uruchomienie oszustwa w przeglądarce.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję