Как распознать мошенничество с предупреждением безопасности Windows Defender

Всплывающее окно предупреждения о вредоносном ПО Windows

Киберпреступники постоянно исследуют новые тактики для достижения своих злонамеренных целей. Когда кто-то, кто не знаком с такими вопросами, сталкивается с мошенничеством, одна схема, которая имеет тревожно высокий шанс на успех, — это мошенничество с предупреждением безопасности Windows Defender. Этот учебник объясняет, как работает мошенничество и как отличить законное предупреждение от мошеннического.

Полезно знать: узнайте, как отключить Microsoft Defender (не путать с безопасностью Windows, ранее известной как Windows Defender).

Содержание

  • Что такое мошенничество с предупреждением Windows Defender?
  • Законные и поддельные предупреждения Центра безопасности Windows Defender
  • Почему вы видите предупреждение безопасности Windows Defender
  • Как остановить мошенничество с предупреждениями безопасности Windows Defender

Что такое мошенничество с предупреждением Windows Defender?

Вы спокойно просматриваете интернет, возможно, ищете новый рецепт или проверяете последние новости. Вы нажимаете на, казалось бы, безобидную ссылку или рекламу. Но вдруг на вашем экране появляется страница с предупреждением под названием Предупреждение Windows Defender.

Эта страница утверждает, что какой-то вирус или вредоносное ПО было обнаружено на вашем компьютере Windows Defender (теперь известным как Безопасность Windows), встроенным антивирусным компонентом Windows, и что ваши данные могут быть скомпрометированы. Вам настоятельно рекомендуется не выключать или перезагружать компьютер, а вместо этого позвонить по определенному номеру или скачать конкретное исправление.

Предупреждение Windows Defender на ПК с Windows.

Но вот в чем дело: страница предупреждения Windows Defender — это всего лишь дым и зеркала. Это мошенничество, которое имитирует подлинные предупреждения безопасности, побуждая пользователей принимать немедленные меры, которые могут повредить их системам или скомпрометировать их личную информацию.

Более конкретно, мошенничество с предупреждением Windows Defender (также известное как мошенничество Центра безопасности Windows Defender) — это тип scareware. Это форма вредоносного ПО, предназначенная для запугивания пользователей, заставляя их думать, что их компьютер скомпрометирован или находится под непосредственной угрозой. Проблема с предупреждениями scareware заключается в том, что они могут близко имитировать подлинные предупреждения безопасности, используя официально выглядящие логотипы, язык и макеты. Это затрудняет некоторым пользователям различение между законным предупреждением и подделкой.

Совет: хотя вам не нужно дополнительное антивирусное ПО, если у вас есть Windows Defender, вы все равно можете проверить лучшие решения антивирусного ПО от сторонних производителей для вашего ПК.

Законные и поддельные предупреждения Центра безопасности Windows Defender

Как вы можете определить, действительно ли вы имеете дело с мошенником? На самом деле это довольно просто, если вы помните несколько вещей.

Поддельное против настоящего предупреждения безопасности Windows

  • Законные предупреждения Windows Defender появляются в окне рабочего стола; они никогда не поджидают вас в виде веб-страницы, когда вы просто занимаетесь своими делами в интернете.
  • Поддельные предупреждения безопасности Windows Defender появляются в виде веб-страниц, потому что мошенникам очень легко создавать веб-страницы, которые выглядят как подлинные предупреждения.

Более того, настоящее предупреждение Windows Defender не попросит вас скачать стороннее ПО, позвонить по бесплатному номеру или ввести конфиденциальную информацию, такую как данные вашей кредитной карты. Это немедленные красные флаги.

В отличие от этого, официальные предупреждения Microsoft направлены на то, чтобы заставить вас удалить найденную угрозу, выполнить полное сканирование или обновить настройки безопасности. Они определенно не отправят вас на другой веб-сайт или не попросят скачать “исправление”.

Почему вы видите предупреждение безопасности Windows Defender

Большинство поддельных предупреждений Windows Defender вызываются следующими причинами:

  • Посещение вредоносного веб-сайта — иногда вы можете оказаться на веб-сайте, который выглядит законным, но на самом деле является фасадом. Эти сайты часто содержат скрипты, которые могут перенаправить вас на мошеннические страницы, включая поддельные предупреждения Windows Defender.
  • Нажатие на скомпрометированную ссылку или рекламу — вы прокручиваете веб-страницу и видите рекламу чего-то, что привлекает ваше внимание. Кажется безобидным, верно? Неправильно. Некоторые объявления созданы так, чтобы выглядеть невинно, но на самом деле являются рассадниками вредоносного ПО или scareware.
  • Установка вредоносного ПО — возможно, вы думали, что скачиваете простой инструмент или игру, но вы не осознавали, что это пришло с пакетом рекламного ПО или хуже. Это дополнительное ПО может работать в фоновом режиме, вызывая поддельные предупреждения, чтобы попытаться запугать вас к принятию каких-то неразумных действий.
  • Открытие спам-сообщения электронной почты — мы все получали те электронные письма, которые кажутся немного странными. Они могут предлагать слишком хорошие, чтобы быть правдой, сделки или выдавать себя за организацию, которой вы доверяете. Но в тот момент, когда вы нажимаете на ссылку или скачиваете вложение, вы можете пригласить вредоносный код, который вызывает раздражающие поддельные предупреждения безопасности.
  • Использование нелегальной копии Windows — если вы используете пиратскую версию Windows, вы уже находитесь в невыгодном положении с точки зрения безопасности. Неаутентифицированные копии Windows часто лишены критически важных обновлений безопасности и могут быть заражены вредоносным ПО с самого начала.

Распознавание мошенничества — это лишь половина битвы; знание того, как предотвратить его повторение, завершает круг вашей онлайн-безопасности. Если вы не предпримете шаги, чтобы избавиться от основной причины, вы, по сути, оставляете свою входную дверь широко открытой для этих мошенников, чтобы они могли повторить атаку, когда им угодно.

К сведению: знали ли вы, что вы можете использовать Windows Defender напрямую из командной строки? Узнайте как в этом руководстве.

Как остановить мошенничество с предупреждениями безопасности Windows Defender

Естественно, вы хотите избежать всех распространенных триггеров поддельных предупреждений безопасности Windows Defender, но иногда этого недостаточно. Если вы продолжаете видеть эти предупреждения, несмотря на осторожность, это знак того, что что-то более упрямое могло проникнуть в вашу систему.

В таких случаях вам следует выполнить полное сканирование на наличие вредоносного ПО и восстановить настройки вашего веб-браузера до значений по умолчанию. Выполнение полного сканирования необходимо для выявления и удаления любого скрытого вредоносного ПО, которое может вызывать эти ложные предупреждения. Кроме того, восстановление настроек вашего веб-браузера до значений по умолчанию помогает отменить любые изменения, которые могли быть внесены вредоносным ПО, такие как изменение вашей стартовой страницы или поисковой системы.

Совет: узнайте, как просматривать и управлять сохраненными паролями в Microsoft Edge.

Чтобы выполнить полное сканирование на наличие вредоносного ПО в Windows, перейдите в Настройки -> Конфиденциальность и безопасность. В разделе Безопасность Windows нажмите кнопку Открыть безопасность Windows.

Нажатие на кнопку

Перейдите на вкладку Защита от вирусов и угроз и нажмите Параметры сканирования.

Нажатие на

Выберите опцию Полное сканирование и нажмите Сканировать сейчас.

Выбор

Подождите, пока сканирование завершится. Если Windows обнаружит какое-либо вредоносное ПО, следуйте инструкциям на экране, чтобы удалить его.

После этого восстановите Edge до его значений по умолчанию. Запустите браузер и нажмите на три горизонтальные точки в правом верхнем углу. Выберите опцию Настройки.

Выбранная опция Настройки в браузере Edge.

Используйте строку поиска в правом верхнем углу, чтобы найти опцию “восстановить настройки до значений по умолчанию”.

Использование строки поиска в браузере Edge.

Нажмите на результат и подтвердите свое решение сбросить настройки Microsoft Edge, нажав кнопку Сброс.

Нажатие на кнопку

Если вы используете другой браузер, такой как Chrome, Opera или Firefox, сбросьте его аналогичным образом: перейдите в настройки и найдите опцию сброса до значений по умолчанию.

Совет: Безопасность Windows не открывается для вас? Ознакомьтесь с нашим списком решений для устранения вашей проблемы.

Навыки кибербезопасности имеют значение

Понимание того, как идентифицировать мошенничество Центра безопасности Windows Defender, имеет решающее значение для вашей цифровой безопасности и не только. Чтобы еще больше улучшить свои навыки кибербезопасности, мы рекомендуем ознакомиться с тем, как удалить вирус, даже если у вас нет антивирусного ПО. В конце концов, вы никогда не знаете, когда столкнетесь с ситуацией, когда ваш антивирус не работает или недоступен.

Кредит изображения: Unsplash. Все скриншоты сделаны Дэвидом Морело.