Oszustwo POP-UP Hard Drive Safety Delete

Znany również jako: Wirus "Hard Drive Safety Delete"
Dystrybucja: Umiarkowana
Poziom zniszczenia: Średni

Instrukcje usuwania "Hard Drive Safety Delete"

Czym jest "Hard Drive Safety Delete"?

"Hard Drive Safety Delete" to oszustwo związane z obsługą techniczną, które promuje się za pomocą zwodniczej i niewiarygodnej witryny. Głównym celem takich stron oszustw jest nakłonienie ludzi do zadzwonienia do oszustów, którzy po skontaktowaniu się z nimi próbują wyłudzić pieniądze od ludzi, oferując kupienie podejrzanego oprogramowania lub skorzystanie z płatnych usług technicznych. Stronom tego typu nie można ufać. Często są otwierane przez zainstalowane potencjalnie niechciane aplikacje (PUA). Oprócz takich przekierowań, aplikacje te często dostarczają użytkownikom reklamy i zbierają różne dane związane z przeglądaniem.

Hard Drive Safety Delete scam

Ta oszukańcza strona jest prezentowana jako „Official Windows Alert", jednak ani firma Microsoft, ani system operacyjny Windows nie mają z nią nic wspólnego. Jak twierdzi się na tej stronie, ktoś próbuje ukraść dane bankowe odwiedzającego, dane karty kredytowej i różne dane logowania. Aby zapobiec utracie danych lub stratom finansowym, zachęca się ludzi do skontaktowania się z oszustami za pomocą podanego numeru „+1-855-285-7640". Ta strona uruchamia również fałszywe skanowanie wirusów i mówi, że w ciągu 5 minut zostanie uruchomione „Bezpieczne usunięcie dysku twardego". To oszustwo zamienia się również w tryb pełnoekranowy. W tym trybie wyświetla dodatkowe ostrzeżenie bezpieczeństwa, że ​​wystąpił błąd o nazwie „BŁĄD #268d3x8938 (3)" i nie należy go ignorować. Mówi również, że zignorowanie go (zamknięcie tej strony) spowoduje wyłączenie dostępu do komputera. Oprócz tego twierdzi się, że komputer jest zainfekowany jakimś pornograficznym oprogramowaniem szpiegującym i „riskware", oraz że infekcje te pozwoliły komuś ukraść loginy i konta e-mail użytkownika, dane karty kredytowej i zdjęcia. Zdecydowanie zalecamy ignorowanie tego oszustwa. Żaden z wymienionych problemów nie jest prawdziwy. To pełnoekranowe okno można zamknąć za pomocą kliknięcia myszą lub po prostu naciskając klawisz Esc. Zdecydowanie zalecamy ignorowanie tego oszustwa wsparcia technicznego i nie ufanie innym podobnym oszustwom w przyszłości. Są one zaprojektowane przez oszustów, którzy próbują wyłudzić pieniądze od swoich ofiar.

Jak wspomnieliśmy na początku, często te oszukańcze strony są otwierane przez różne potencjalnie niechciane aplikacje. Te aplikacje nie tylko powodują niechciane przekierowania/otwierają niewiarygodne strony, ale również pokazują użytkownikom reklamy pop-up, kuponowe, banerowe, ankietowe itd. Bycie zmuszonym do ich oglądania naprawdę może być denerwujące. Poza tym kliknięcie którejkolwiek z nich może spowodować niechciane pobieranie i instalacje. Niektóre zwodnicze reklamy, po kliknięciu, pobierają i instalują niechciane aplikacje. Ponadto wiele PUA jest zaprojektowanych do zbierania różnych danych. Zwykle zbierane informacje składają się z adresów IP, wprowadzonych zapytań, adresów URL odwiedzanych witryn, geolokacji itd. Niestety, niektóre z nich mogą być również zaprojektowane do zapisywania danych osobowych. Jakby tego było mało, programiści PUA udostępniają zebrane informacje innym podmiotom, które nadużywają ich do generowania przychodów. Takie działania mogą powodować u użytkowników PUA różne problemy, takie jak problemy prywatności, bezpieczeństwa przeglądania, a nawet kradzież tożsamości. Takie aplikacje powinny zostać usunięte z przeglądarek i systemów operacyjnych tak szybko, jak to możliwe.

Podsumowanie zagrożenia:
Nazwa Wirus "Hard Drive Safety Delete"
Typ zagrożenia Phishing, oszustwo, inżynieria społeczna, fałszerstwo
Fałszywa obietnica Fałszywy błąd twierdzi, że system jest rzekomo zainfekowany, a dane osobowe użytkownika (dane konta, przechowywane zdjęcia itp.) są narażone.
Numer telefonu fałszywego wsparcia technicznego +1-855-285-7640
Powiązana domena(y)
error1907-xxx-ms[.]tk
Nazwy wykrycia (error1907-xxx-ms[.]tk)
Emsisoft (Phishing), Fortinet (Phishing), Kaspersky (Phishing), Netcraft (złośliwy) Pełna lista wykrycia (VirusTotal)
Używany adres IP (error1907-xxx-ms[.]tk)
142.93.51.189
Objawy Fałszywe wiadomości z błędami, fałszywe ostrzeżenia systemowe, błędy pop-up, fałszywe skanowanie komputera.
Metody dystrybucji Zainfekowane strony, złośliwe reklamy pop-up, potencjalnie niechciana aplikacja.
Zniszczenie Utrata wrażliwych danych osobowych, straty pieniężne, kradzież tożsamości, możliwe infekcje malware.
Usuwanie

Aby wyeliminować Wirus Hard Drive Safety Delete, nasi badacze malware zalecają przeskanowanie twojego komputera Spyhunter.
▼ Pobierz Spyhunter
Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby usunąć malware, musisz zakupić pełną wersję Spyhunter.

"Hard Drive Safety Delete" to oszustwo, które ma podobieństwa z innymi oszustwami tego typu. Na przykład, "Virus Support Alert", "Windows Is Not Activated" i "Activate Your Windows Now". Jednak to tylko kilka z wielu przykładów. Zwykle oszuści wykorzystują je, aby skłonić ludzi do zadzwonienia do nich, aby mogli spróbować sprzedać im niepotrzebne/niechciane oprogramowanie lub usługi. PUA, które często otwierają takie witryny. Jest bardzo prawdopodobne, że większość z nich jest prezentowana jako nieszkodliwe, użyteczne i legalne aplikacje. Jednak po zainstalowaniu często powodują problemy użytkowników, zamiast zapewniać obiecane funkcje, narzędzia lub inne promowane korzyści.

Jak zainstalowano potencjalnie niechciane aplikacje na moim komputerze?

Bardzo często ludzie niechcący pobierają i instalują niechciane aplikacje. Powodują oni niechciane pobieranie/instalacje klikając podejrzane reklamy lub pobierając i instalując różne oprogramowanie bez sprawdzania opcji konfiguracji. Istnieje wiele przypadków, w których programiści skutecznie nakłaniają ludzi do pobrania i zainstalowania różnych PUA za pomocą zwodniczej metody marketingowej zwanej „sprzedażą wiązaną". Oznacza to, że dołączają niechciane aplikacje w konfiguratorach oprogramowania, które ludzie zwykle celowo pobierają i instalują. Ukrywają oni takie informacje w takich ustawieniach, jak „Niestandardowe", „Zaawansowane" itp. Gdy użytkownicy pobierają lub instalują oprogramowanie (zwłaszcza bezpłatne) bez sprawdzania lub zmiany któregokolwiek z wyżej wymienionych ustawień, często powodują dodatkowe, niechciane pobieranie i instalacje.

Jak uniknąć instalacji potencjalnie niechcianych aplikacji?

Ważne jest, aby zachować ostrożność podczas przeglądania Internetu i/lub pobierania różnych programów. Oprogramowanie nie powinno być pobierane z nieoficjalnych/niewiarygodnych witryn, przy użyciu sieci peer-to-peer, takich jak torrenty, eMule lub programów do pobierania stron trzecich. Powinno to zostać osiągnięte wyłącznie przy użyciu oficjalnych, wiarygodnych źródeł (stron internetowych) i bezpośrednich linków do pobrania. Zawsze sprawdzaj wszystkie dostępne „Niestandardowe", „Zaawansowane" opcje i inne podobne ustawienia oprogramowania podczas dowolnej procedury pobierania lub instalacji i odznacz dodatkowo dołączone potencjalnie niechciane aplikacje. Natrętne reklamy często przekierowują użytkowników na niewiarygodne strony (na przykład z pornografią, randkami dla dorosłych, hazardem itp., Nie zaleca się ich klikania. Niektóre z nich mogą powodować niechciane pobieranie i instalacje. Jeśli jednak takie przekierowania występują często (lub reklamy są wyświetlane na każdej otwartej witrynie), sprawdź, czy w twojej przeglądarce nie ma żadnych niechcianych/podejrzanych dodatków, wtyczek lub rozszerzeń i usuń je. Podejrzane programy zainstalowane w systemie operacyjnym również powinny zostać odinstalowane. Jeśli twój komputer jest już zainfekowany PUA, zalecamy uruchomienie skanowania za pomocą Spyhunter, aby automatycznie je wyeliminować.

Zrzut ekranu oszustwa "Hard Drive Safety Delete" otwartego w trybie pełnoekranowym:

Hard Drive Safety Delete scam in full screen mode

Tekst prezentowany w oszustwie "Hard Drive Safety Delete":

Ktoś próbuje ukraść twoje dane bankowe, dane karty kredytowej i inne dane logowania. Natychmiast zadzwoń do firmy Microsoft pod numer +1-855-285-7640, aby zapobiec utracie danych. Bezpieczne usuwanie dysku twardego rozpocznie się w ciągu 5:00

Ostrzeżenie bezpieczeństwa:

**Ostrzeżenie bezpieczeństwa Microsoft**

BŁĄD # 268d3x8938 (3)

Zadzwoń do nas natychmiast: (bezpłatny numer)

Nie ignoruj tego krytycznego ostrzeżenia.

Po zamknięciu tej strony dostęp do komputera zostanie wyłączony, aby zapobiec dalszym uszkodzeniom naszej sieci.

Twój komputer powiadomił nas, że został zainfekowany oprogramowaniem szpiegującym i pornograficznym. Kradzione są poniższe informacje...

1. Dane logowania na Facebooku

2. Dane karty kredytowej

3. Dane logowania konta e-mail

4. Zdjęcia przechowywane na tym komputerze

Zadzwoń do nas w ciągu następnych 5 minut, aby zapobiec wyłączeniu komputera lub utracie informacji.

Wygląd okna pop-up "Hard Drive Safety Delete" (GIF):

Appearance of Hard Drive Safety Delete scam

Natychmiastowe automatyczne usunięcie Wirus Hard Drive Safety Delete: Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Spyhunter to profesjonalne narzędzie do usuwania złośliwego oprogramowania, które jest zalecane do pozbycia się Wirus Hard Drive Safety Delete. Pobierz go klikając poniższy przycisk:
▼ POBIERZ Spyhunter Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby usunąć malware musisz zakupić pełną wersję Spyhunter. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.

Szybkie menu:

Usuwanie potencjalnie niechcianych aplikacji:

Użytkownicy Windows 7:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 7

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.

Użytkownicy Windows XP:

Uzyskiwanie dostępu do Dodaj lub usuń programy w Windows XP

Kliknij Start, wybierz Ustawienia i kliknij Panel sterowania. Zlokalizuj i kliknij Dodaj lub usuń programy.

Użytkownicy Windows 10, Windows 8:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 10

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.

Użytkownicy Mac OSX:

Usuwania program z OSX (Mac)

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

PUAs uninstall via Control Panel

W oknie odinstalowywania programów spójrz na wszelkie ostatnio zainstalowane i podejrzane aplikacje, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".

Po odinstalowaniu potencjalnie niechcianej aplikacji, przeskanuj swój komputer pod kątem wszelkich pozostawionych niepożądanych składników lub możliwych infekcji malware. Zalecane oprogramowanie usuwania malware.

Usuwanie złośliwych rozszerzeń z przeglądarek internetowych:

Film pokazujący, jak usunąć potencjalnie niechciane dodatki przeglądarki:

Internet Explorer logoUsuwanie złośliwych dodatków z Internet Explorer:

Removing rogue extensions from Internet Explorer step 1

Kliknij ikonę "koła zębatego" Internet Explorer options icon (w prawym górnym rogu Internet Explorer) i wybierz "Zarządzaj dodatkami". Spójrz na wszelkie ostatnio zainstalowane podejrzane rozszerzenia przeglądarki, wybierz te wpisy i kliknij "Usuń".

Removing rogue extensions from Internet Explorer step 2

Metoda opcjonalna:

Jeśli nadal występują problemy z usunięciem wirus "hard drive safety delete", możesz zresetować ustawienia programu Internet Explorer do domyślnych.

Użytkownicy Windows XP: Kliknij Start i kliknij Uruchom. W otwartym oknie wpisz inetcpl.cpl. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.

Resetowanie ustawień Internet Explorer do domyślnych na Windows XP

Użytkownicy Windows Vista i Windows 7: Kliknij logo systemu Windows, w polu wyszukiwania wpisz inetcpl.cpl i kliknij enter. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.

Resetowanie ustawień Internet Explorer do domyślnych na Windows 7

Użytkownicy Windows 8: Otwórz Internet Explorer i kliknij ikonę koła zębatego. Wybierz Opcje internetowe.

Resetowanie ustawień Internet Explorer do domyślnych na Windows 8 - uzyskiwanie dostępu

W otwartym oknie wybierz zakładkę Zaawansowane.

Resetowanie ustawień Internet Explorer do domyślnych na Windows 8 - zakładka zaawansowane ustawienia internetowe

Kliknij przycisk Reset.

Resetowanie ustawień Internet Explorer do domyślnych na Windows 8 - kliknij przycisk Reset w zakładce zaawansowanych opcji internetowych

Potwierdź, że chcesz przywrócić ustawienia domyślne przeglądarki Internet Explorer, klikając przycisk Reset.

Resetowanie ustawień Internet Explorer do domyślnych na Windows 8 - potwierdź reset ustawień do domyślnych klikając przycisk reset

Google Chrome logoUsuwanie złośliwych rozszerzeń z Google Chrome:

Removing rogue extensions from Google Chrome step 1

Kliknij ikonę menu Chrome Google Chrome menu icon (w prawym górnym rogu Google Chrome), wybierz "Więcej narzędzi" i kliknij "Rozszerzenia". Zlokalizuj wszelkie ostatnio zainstalowane i podejrzane dodatki przeglądarki i usuń je.

Removing rogue extensions from Google Chrome step 2

Metoda opcjonalna:

Jeśli nadal masz problem z usunięciem wirus "hard drive safety delete", przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome Google Chrome menu icon (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Google Chrome settings reset step 1

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

Google Chrome settings reset step 2

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Google Chrome settings reset step 3

Mozilla Firefox logoUsuwanie złośliwych wtyczek z Mozilla Firefox:

Removing rogue extensions from Mozilla Firefox step 1

Kliknij menu Firefox firefox menu icon (w prawym górnym rogu okna głównego), i wybierz "Dodatki". Kliknij "Rozszerzenia" i w otwartym oknie usuń wszelkie ostatnio zainstalowane wtyczki przeglądarki.

Removing rogue extensions from Mozilla Firefox step 2

Metoda opcjonalna:

Użytkownicy komputerów, którzy mają problemy z usunięciem wirus "hard drive safety delete", mogą zresetować ustawienia Mozilla Firefox do domyślnych.

Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox firefox menu icon. W otworzonym menu kliknij na ikonę Otwórz Menu Pomocfirefox help menu.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

Wybierz Informacje dotyczące rozwiązywania problemów.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

W otwartym oknie kliknij na przycisk Reset Firefox.

Resetowanie ustawień Mozilla Firefox do domyślnych - klikając

W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.

Resetowanie ustawień Mozilla Firefox do domyślnych - potwierdzanie resetu klikając

Źródło: https://www.pcrisk.com/removal-guides/14908-hard-drive-safety-delete-pop-up-scam