” Microsoft Firewall Alert ” açılır penceresi, sahte Windows güvenlik uyarıları kullanarak ziyaretçileri dolandırıcılarla iletişime geçmeye korkutan bir teknik destek dolandırıcılığıdır. Sayfa, Microsoft Defender’ın bilgisayarda enfekte dosyaları tespit ettiğini iddia ediyor ve acil teknik yardıma ihtiyaç duyulduğu izlenimini veriyor.
Açıldığında, dolandırıcılık sayfası birkaç üst üste binen açılır pencere gösterir. Bu dağınık sunum, tarayıcıyı kullanmayı veya kapatmayı zorlaştırabilir ve ciddi bir sistem sorunu oluşmuş izlenimini yaratır.
Öne çıkan uyarılardan biri ” Microsoft Firewall Alert !!” başlıklı. Microsoft Defender’ın enfekte dosyaları keşfettiğini ancak grup politikası kısıtlamaları nedeniyle bunları kaldıramadığını iddia ediyor. Ziyaretçilerin sayfada gösterilen telefon numarasıyla “Windows Destek”i aramaları tavsiye ediliyor.
Uyarı tamamen uydurmadır. Bir web sitesi, Microsoft Defender’ın grup politikası ayarları nedeniyle bu sayfada tanımlanan şekilde kaldıramayan dosyalar bulduğunu tespit edemez. Telefon numarası, ziyaretçileri meşru Microsoft desteğine bağlamaz.
Gösterilen numarayı aramak, mağdurları destek temsilcisi gibi davranan dolandırıcılarla buluştur. Arayanları bilgisayarlarının enfekte olduğuna veya başka şekilde tehlikede olduğuna ikna etmeye çalışabilir ve uydurma sorunu sisteme uzaktan erişim sağlamak için bir sebep olarak kullanabilirler.
Bu süreçte TeamViewer gibi uzaktan erişim yazılımları kullanılabilir. Mağdurlar erişim izni verirse, dolandırıcılar bilgisayardaki bilgileri görebilir, kaydedilen kimlik bilgilerini elde edebilir, finansal hesaplara erişebilir veya gereksiz onarım hizmetleri için ödeme talep edebilir. Ayrıca, sistemin uzaktan kumandasını kullanarak zararlı yazılım tanıtabilirler.
Microsoft ve Windows, ” Microsoft Firewall Alert ” açılır penceresine bağlı değildir. Gerçek Windows güvenlik bildirimleri, kullanıcıların bilinmeyen bir destek numarasını aramalarını söyleyen rastgele tarayıcı sayfaları olarak görünmez.
Sayfayla karşılaşan kullanıcılar, gösterilen numarayı aramamalı veya düğmeleriyle etkileşime girmemelidir. Tarayıcıyı kapatmak genellikle yeterlidir. Eğer dolandırıcılık tarayıcının normal şekilde yanıt vermesini engelliyorsa, Görev Yöneticisi üzerinden sonlandırılabilir ve ardından tekrar açılabilir.
Kullanıcılar ” Microsoft Firewall Alert ” dolandırıcılığıyla nasıl karşılaşıyor
Bu dolandırıcılık, birden fazla yoldan desteklenir. Doğrulanmış yöntemlerden biri, alıcıları doğrudan sahte güvenlik sayfasına yönlendirmek için tasarlanmış aldatıcı e-postalardır.
Kampanyayla ilişkili e-postada “Kendi Hesabınızdan Gönderilen Aktivite” başlığı kullanılıyor. Olağan dışı bir aktivite tespit edildiğini ve bir e-postanın alıcının kendi hesabından gönderildiği iddia ediliyor. Bu, mağdur sahte Microsoft uyarısını görmeden önce ayrı bir güvenlik endişesi yaratıyor.
Faaliyeti tanımadığı iddia edilen alıcıların araştırması teşvik edilir. E-postada “Hesap etkinliğini gözden geçir” ve “Güvenlik ayarlarını incele” etiketli bağlantılar bulunur. Her ikisi de kullanıcıları “” dolandırıcılığını gösteren web sitesine Microsoft Firewall Alert yönlendirir, hesap güvenlik ayarlarını meşrulaştırmak yerine.
Teknik destek dolandırıcılık sayfalarına diğer yollar arasında sahte reklam ağları, yanıltıcı çevrimiçi reklamlar, şüpheli web sitelerinden gelen tarayıcı bildirimleri ve reklam yazılımları yer alabilir. Korsan içerik, torrent veya benzeri içerik sunan web siteleri de ziyaretçileri istenmeyen yönlendirmeler üreten reklam ağlarına maruz bırakabilir.
Kullanıcılar, beklenmedik güvenlik e-postalarındaki bağlantılardan kaçınarak ve hesap ayarlarına doğrudan ilgili hizmet üzerinden erişerek maruziyetlerini azaltabilirler. Tanımadıkları web sitelerinden gelen tarayıcı bildirimlerini etkinleştirme talepleri de reddedilmelidir; özellikle bildirim izni içerik görüntülemek veya sayfaya devam etmek için gereklilik olarak sunulduğunda.
Yazılımlar resmi kaynaklardan temin edilmeli ve tanımadıkları uygulamalar, bir web sitesi güvenlik sorununu çözmek için gerekli olduğunu iddia ettikçe yüklenmemelidir. Şüpheli reklamları veya uyarı sayfalarını tekrar tekrar açan beklenmedik yönlendirmeler de tarayıcı ve sistemde istenmeyen yazılımların kontrol edilmesini haklı çıkarabilir.
” Microsoft Firewall Alert ” dolandırıcılığının temel noktası, endişe verici tarayıcı ekranının Defender tespit edildiğine dair kanıt olmamasıdır. Amacı, kurbanı sahte güvenlik uyarısından dolandırıcılarla telefon görüşmesine taşımaktır. Numarayı aramak veya uzaktan erişim izni vermek gerçek riski yaratır; tarayıcı uyarısının kendisi, bilgisayarın bulduğunu iddia ettiği enfeksiyona sahip olduğunu kanıtlamaz.
