Che tipo di truffa pop-up è «Microsoft Firewall Alert»

Truffa

Conosciuto anche come: truffa del supporto tecnico Microsoft Firewall Alert

Livello di danno:

Ottieni una scansione gratuita e controlla se il tuo computer è infetto.

RIMUOVILO SUBITO

Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Che cos'è il pop-up truffa «Microsoft Firewall Alert»?

Abbiamo analizzato questa pagina e abbiamo stabilito che si tratta di una truffa di supporto tecnico. Utilizza falsi avvisi di sicurezza di Windows per spaventare i visitatori e indurli a chiamare un numero di supporto fraudolento. Microsoft Corporation e Windows non hanno alcun collegamento con questo schema.

Truffa POP-UP Microsoft Firewall Alert

La truffa «Microsoft Firewall Alert» in dettaglio

La pagina all'indirizzo rovuwogipi.z7.web.core.windows[.]net mostra più finestre pop-up sovrapposte per travolgere i visitatori e rendere difficile la chiusura del browser.

Il pop-up in primo piano riporta l'intestazione «Microsoft Firewall Alert !!» e afferma che Microsoft Defender ha trovato file infetti che non è in grado di rimuovere a causa di restrizioni relative ai criteri di gruppo. Ai visitatori viene indicato di chiamare un numero di «Windows Support» per ricevere assistenza.

Va sottolineato che Microsoft Corporation e Windows non hanno alcun legame con questo schema. Gli avvisi di sicurezza reali di Windows compaiono attraverso il sistema operativo stesso, non tramite una finestra del browser, e non invitano mai gli utenti a chiamare un numero di telefono.

Chiunque chiami il numero mostrato entrerà in contatto con truffatori che si spacciano per agenti dell'assistenza Microsoft. Di solito chiedono di connettersi al computer da remoto tramite software di accesso remoto come TeamViewer. Una volta connessi, possono rubare le password salvate, accedere ai conti bancari o addebitare alla vittima costi per lavori di riparazione inventati.

Concedere l'accesso remoto comporta seri rischi duraturi. Gli aggressori possono installare trojan, ransomware o keylogger che continuano a funzionare sul dispositivo molto tempo dopo la fine della chiamata, causando danni che si estendono ben oltre la sessione iniziale.

Questa truffa viene diffusa anche tramite ingannevoli email di spam. Questi messaggi arrivano con l'oggetto «Activity Sent From Your Own Account» e avvisano che è stata rilevata un'attività insolita sull'account del destinatario. L'email include collegamenti etichettati «Review account activity» e «Review security settings» - facendo clic su uno qualsiasi dei due il destinatario viene reindirizzato direttamente alla pagina truffa.

La risposta corretta quando si incontra questa pagina è chiudere immediatamente il browser. Se il browser non risponde più, utilizzare Task Manager per forzarne la chiusura. Non chiamare il numero visualizzato sulla pagina e non interagire con alcun pulsante mostrato nei pop-up.

Riepilogo della minaccia:
Nome truffa del supporto tecnico Microsoft Firewall Alert
Tipo Di Minaccia Phishing, Truffa, Ingegneria sociale, Frode
Affermazione Falsa Microsoft Defender ha trovato file infetti sul computer che non possono essere rimossi a causa di restrizioni relative ai criteri di gruppo
Camuffamento Avviso di sicurezza legittimo di Microsoft Windows Firewall e Defender
Numero Di Telefono Falso +1 (888) 883-7058
Dominio Correlato rovuwogipi.z7.web.core.windows[.]net
Stato Della Minaccia (Sito Di Phishing) PCrisk Risultati Website Scanner
Sintomi Falsi messaggi di errore, falsi avvisi di sistema, errori pop-up, falsa scansione del computer.
Metodi Di Distribuzione Siti web compromessi, annunci pop-up online ingannevoli, email di spam, applicazioni potenzialmente indesiderate.
Danni Perdita di informazioni private sensibili, perdita di denaro, furto di identità, possibili infezioni malware.
Rimozione dei malware (Windows)

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.

Scarica Combo Cleaner

Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Le truffe online in generale

Le truffe di supporto tecnico sono tra le categorie più comuni di frode online. Si basano su una falsa urgenza e su un branding dall'aspetto autorevole per spingere le vittime ad agire senza fermarsi a mettere in dubbio ciò che stanno vedendo - di solito chiamando un numero fraudolento o consentendo l'accesso remoto al proprio computer.

Alcuni esempi di truffe simili sono «Your Avast Protection Expired», «Scan Computer To See If Antivirus Is Working» e «Windows Security Certificate Expired/Invalid».

Come ho aperto un sito web truffa?

Molti visitatori raggiungono pagine come questa tramite ingannevoli email di spam. Il messaggio «Activity Sent From Your Own Account» utilizzato per promuovere questa truffa crea un falso senso di urgenza e contiene collegamenti che indirizzano i destinatari direttamente alla pagina del falso avviso.

Le reti pubblicitarie fraudolente su siti torrent, servizi di streaming illegali e piattaforme simili rappresentano un altro percorso comune. Anche le notifiche inviate da siti fraudolenti visitati in precedenza e l'adware installato sul dispositivo sono fonti frequenti di questi reindirizzamenti indesiderati.

Come evitare di visitare pagine truffa?

Non concedere le autorizzazioni per le notifiche a siti web sconosciuti o inaffidabili. Evitare di fare clic su annunci, pulsanti pop-up o collegamenti su pagine dubbie e scaricare software solo da fonti ufficiali o da app store autorizzati.

Trattare con cautela le email inaspettate - in particolare quelle che affermano l'esistenza di problemi di sicurezza urgenti o di compromissione dell'account. Mantenere aggiornati il sistema operativo e tutto il software installato. Se sul dispositivo sono già presenti programmi indesiderati, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminarli automaticamente.

Aspetto completo del pop-up «Microsoft Firewall Alert» (GIF):

Truffa POP-UP Microsoft Firewall Alert (GIF)

Testo presentato nel pop-up «Microsoft Firewall Alert»:

Microsoft Firewall Alert !!

microsoft Defender found some infected files but not able to remove it because of the group policies permissions. Please Scan now to remove it manually.

Call Support for help
Windows Support +1 (888) 883-7058

[Allowing Access] [Deny]

Screenshot dell'email di spam utilizzata per promuovere questa truffa:

Email di spam che promuove la truffa POP-UP Microsoft Firewall Alert (rovuwogipi.z7.web.core.windows[.]net)

Testo presentato nell'email di spam «Activity Sent From Your Own Account»:

Subject: Activity Sent From Your Own Account

IMPORTANT NOTICE

Regarding activity sent from your own account

Unusual activity has been detected from your account.

In addition, this email has been recorded as having been sent from your own account.

If you did not perform this action or send this email, please review your account activity.

Please use the link below to review your recent account activity.

Review account activity

When reviewing your account, please check your recent login activity and actions performed from your account.

If you find any activity that you do not recognize, please review your account security settings.

Review security settings

******** Security Team

Rimozione automatica istantanea dei malware:

La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:

SCARICA Combo Cleaner

Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Menu:

Come identificare un pop-up truffa?

Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.

Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.

I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:

  • Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
  • Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
  • Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
  • La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
  • Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.

Esempio di pop-up truffa:

esempio di pop-up truffa

Come funziona un pop-up truffa?

I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.

In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.

Come rimuovere i falsi pop-up?

Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.

In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.

Come prevenire i falsi pop-up?

Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.

Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner Antivirus per Windows.

Cosa fare se sei vittima di un pop-up truffa?

Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.

  • Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
  • Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
  • Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner Antivirus per Windows) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
  • Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.

Domande frequenti (FAQ)

Che cos'è una truffa pop-up?

Una truffa pop-up è un falso messaggio che compare nel browser durante la visita di un sito web. È progettato per indurre il visitatore a compiere un'azione dannosa - come chiamare un numero di telefono fraudolento, fornire informazioni personali, inviare denaro o installare software indesiderato.

Qual è lo scopo di una truffa pop-up?

Lo scopo è il guadagno economico dei criminali informatici che vi si nascondono dietro. Nelle truffe di supporto tecnico come questa, l'obiettivo principale è estorcere pagamenti diretti per servizi falsi, oppure ottenere l'accesso remoto al dispositivo della vittima per rubare credenziali bancarie e dati personali sensibili.

Perché mi imbatto in falsi pop-up?

Queste pagine raggiungono gli utenti attraverso diversi canali: email di spam con collegamenti ingannevoli, reti pubblicitarie fraudolente su siti web inaffidabili, notifiche da siti fraudolenti visitati in precedenza e adware già in esecuzione sul dispositivo. La maggior parte delle persone che vi si imbatte non li ha cercati.

Combo Cleaner mi proteggerà dalle truffe pop-up?

Sì. Combo Cleaner confronta ogni sito web visitato con un database di pagine dannose e ingannevoli note. Se viene rilevata una pagina di truffa di supporto tecnico come questa, Combo Cleaner blocca l'accesso e avvisa l'utente prima che possa verificarsi qualsiasi danno.

Condividi:

facebook
X (Twitter)
linkedin
copia link
Tomas Meskauskas

Tomas Meskauskas

Esperto ricercatore nel campo della sicurezza, analista professionista di malware

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.

▼ Mostra Discussione

Il portale di sicurezza PCrisk è offerto dalla società RCS LT.

I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Donazione