Was ist Scareware?
Angenommen, Sie surfen im Internet, als Sie plötzlich eine Nachricht erhalten, dass Ihr Computer mit mehreren Viren infiziert wurde! Der Brief sieht echt aus und behauptet, dass durch die Nutzung ihres Antivirenprogramms die Risiken beseitigt werden. In Wirklichkeit erlaubt es nur die Installation von nutzloser oder schädlicher Software auf Ihrem Gerät. Dies ist nur eines der zahlreichen Scareware-Beispiele, auf die Menschen im Laufe der Zeit gestoßen sind.
Scareware ist eine Art von Malware, die Pop-up-Werbung und Social-Engineering-Techniken verwendet, um Webnutzer dazu zu bringen, zu glauben, sie müssten unnötige oder gefährliche Software kaufen oder herunterladen.
Abbildung 1. Was ist Scareware
Scareware wird hauptsächlich verwendet, um Menschen zu täuschen. Ein betrügerischer Scanner ist ein anderer Name dafür. Das Hauptziel dieser Software ist es, die Menschen dazu zu bringen, sie zu kaufen oder herunterzuladen. Scareware wird verwendet, um Verbraucher dazu zu bringen, doppelt zu klicken und ein Produkt zu installieren, ähnlich wie Trojaner-Software. Um Ihnen zu zeigen, dass Ihr Computer angegriffen wird, werden Betrugsmethoden wie das Anzeigen erschreckender Bildschirme verwendet. Scareware ist eine Art von Malware, die Systemfehlermeldungen und Infektionsalarme imitiert. Die Mehrheit der Menschen wird von diesen falschen Anzeigen hereingelegt. Nach diesen Anzeigen würde die Scareware vorgeben, ein Antivirusprogramm zu sein, um sich als Schutzmaßnahme gegen den Computerangriff auszugeben.
Wie funktioniert Scareware?
Die Mehrheit der Scareware folgt einem Muster. Pop-ups erscheinen aus dem Nichts und warnen dich, dass schädliche Dateien oder Pornografie auf deinem Computer entdeckt wurden, und sie werden weiter erscheinen, bis du auf "alle Risiken löschen" klickst oder dich für Antivirensoftware registrierst. Pop-up-Betrügereien sind als legitime Warnmeldungen getarnt. Scareware-Pop-ups verwenden häufig Social Engineering-Techniken, um:
-
Verwenden Sie ähnlich klingende Namen und imitieren Sie die Logos von seriösen Antiviren-Anwendungen.
-
Zeigen Sie einen Screenshot der "infizierten" Dateien Ihres Computers.
-
Zeigen Sie eine Fortschrittsanzeige, die anzeigt, wie lange es dauert, bis Ihr Gerät "gescannt" wird.
-
Es gibt blinkende rote Grafiken in diesem Video.
-
Verwende GROSSBUCHSTABEN und Ausrufezeichen, zusammen mit Aufforderungen, um schnell oder sofort zu reagieren..
Diese Strategien sollen Angst und Furcht hervorrufen. Dies geschieht, um die Menschen dazu zu bringen, unlogische Entscheidungen in Sekundenschnelle zu treffen und sie dazu zu verleiten:
-
Kauf von nutzloser Software
-
Erwerb vieler Arten von schädlicher Software, oder
-
Besuch von Websites, die automatisch schädliche Malware auf ihre Geräte herunterladen und installieren
Wenn Sie auf die Schaltflächen Ja
, Herunterladen
oder Jetzt schützen!
in einem Pop-up klicken, das Ich habe einen Virus
sagt, und dabei möglicherweise Ihre Kreditkarteninformationen eingeben, kann Folgendes passieren:
-
Die am wenigsten gefährliche Folge ist, dass Sie etwas Geld verlieren und wertlose Software installieren, die weder Ihren Computer repariert noch schadet.
-
Die gefährlichere Alternative besteht darin, dass Betrüger Geld stehlen und Identitätsdiebstahl mit Ihrer Kreditkarte und persönlichen Informationen begehen. Sie könnten sogar den Inhalt Ihrer Festplatte als Geisel nehmen, bis Sie ein Lösegeld zahlen.
Was verursacht Scareware?
Es kann auf verschiedene Arten geliefert werden, genau wie jede andere Malware. Scareware wird durch dasselbe verursacht: Angstmacherei.
Scareware, auch bekannt als Täuschungssoftware, funktioniert auf folgende Weise:
-
Ein Pop-up warnt Sie, dass Ihr Gerät möglicherweise von einem Virus oder einer gefährlichen Datei gehackt wurde, was Sie schockiert, ängstlich oder panisch macht.
-
Das Pop-up wird weiterhin erscheinen, bis Sie auf den Handlungsaufruf klicken, der möglicherweise ein Button mit der Aufschrift „herunterladen“, „Website besuchen“ oder „schließen“ ist. Wenn Sie dies tun, könnte es Sie zu einem vermeintlichen Heilmittel für Ihr Cybersecurity-Problem führen, wie z.B. Antivirensoftware.
-
Nachdem Sie mit dem Pop-up interagiert haben, wird Malware auf Ihr Gerät heruntergeladen, entweder manuell oder durch einen Drive-by-Download von einer gefälschten Website. Schließlich sind Ihre Daten gefährdet, was Sie anfällig für feindliche Handlungen macht.
Es ist jedoch möglich, dass Sie bereits ein Opfer waren. Hier sind einige Warnhinweise, dass Ihr Computer mit Scareware infiziert sein könnte:
-
Es gibt viele Pop-up-Nachrichten. Fenster, die angezeigt werden, wenn Sie nichts tun, sowie Fenster, die häufig oder offline erscheinen, sind Anzeichen für Probleme. Wenn dies der Fall ist, sind Sie höchstwahrscheinlich mit Adware infiziert, die möglicherweise Ihre persönlichen Informationen verfolgt.
-
Sie haben kürzlich auf eine Anzeige geklickt. Einige Banner könnten als irreführende Werbung angesehen werden. Diese Anzeigen enthalten eingebettete Malware, die schädliche Software auf Ihrem Computer installiert. Anstatt auf irgendwelche Web-Werbung zu klicken, suchen Sie den Produktnamen.
-
Die Leistung hat nachgelassen. Ein Computer, der mit Malware überladen ist, wird normalerweise langsamer, stürzt ab und friert ein. Das anfängliche Ziel von Malware ist es, sicherzustellen, dass Sie machtlos sind, sie zu stoppen. Um die Kontrolle wiederherzustellen, die Geschwindigkeit zu erhöhen und Ihren Computer zu bereinigen.
-
Zufällige Programme und Funktionen erscheinen. Ein neues Symbol für ein Programm, das Sie nicht erkennen, kann auf Ihrem Desktop erscheinen, oder Ihr Browser kann neue Symbolleisten und eine neue Startseite haben. Diese können zur Installation anderer schädlicher Software führen.
-
Der Zugriff auf Anwendungen und Dateien ist eingeschränkt. Seltsame Fehlersignale und eingeschränkte Routen sollten ernst genommen werden. Sie sollten Ihr Antivirenprogramm ausführen, wenn Sie eines dieser Probleme haben.
Wie wird Scareware verwendet?
Im Allgemeinen über betrügerische Sicherheitsunternehmen, deren Pop-up-Werbung echt erscheint, es aber nicht ist. Advanced Cleaner, System Defender und Ultimate Cleaner sind Beispiele für betrügerische Scareware oder gefälschte Software, die man vermeiden sollte.
Scareware-Anzeigen, die vor offenen Anwendungen und Browsern erscheinen, sollen Computerbenutzer glauben lassen, dass sie ein schwerwiegendes Problem mit ihrem Gerät haben. Pop-up-Warnungen informieren die Benutzer darüber, dass ihr Computer mit schädlichen Viren infiziert ist, die ihn zum Absturz oder zur Fehlfunktion bringen könnten. Einige Scareware-Anzeigen behaupten, das Gerät des Benutzers zu scannen und dann Hunderte von Viren anzuzeigen, die angeblich vorhanden sind, aber tatsächlich gefälschte Ergebnisse sind. Je gruseliger oder alarmierender ein Werbe-Pop-up klingt, desto wahrscheinlicher sind die Versprechen, die es macht, Scareware.
Wie man Scareware verhindert?
Sich dieser Betrügereien bewusst zu sein und zu wissen, wie man damit umgeht, ist der beste Weg, um uns und unsere Familien davor zu schützen.
Möchten Sie lernen, wie man Scareware erkennt und wie man verhindert, ein Opfer zu werden?
Stellen Sie sicher, dass Sie die aktuellste, autorisierte Internet-Sicherheitssoftware auf Ihrem Gerät haben. Kaufen Sie es bei einer seriösen Firma, entweder über die offizielle Website oder in einem bekannten Geschäft.
Halten Sie Ihre Software auf dem neuesten Stand, Ihre Firewall aktiviert und führen Sie regelmäßig Scans durch. Die Verwendung von Next-Generation Firewalls wie Zenarmor wird Ihnen sehr dabei helfen, Scareware zu erkennen und zu blockieren. Sie werden nicht nur unbefugten Zugriff auf Ihre Netzwerke verhindern, sondern auch autorisierten Benutzern den Zugang zu bestimmten Servern ermöglichen, ohne dabei übermäßig restriktiv zu sein.
Auf diese Weise wird jegliche Scareware erkannt, bevor Sie ihren Techniken zum Opfer fallen.
-
Bleiben Sie wachsam. Jede Angst vor drohender Gefahr, zusammen mit Anweisungen, die "Heilung" sofort herunterzuladen, ist fast immer ein Schwindel. Scareware ist darauf ausgelegt, Angst zu erzeugen und schlechte Entscheidungen zu treffen.
-
Nehmen Sie sich einen Moment Zeit zum Nachdenken. Vertraue immer deinem Bauchgefühl. Wenn sich etwas nicht richtig anfühlt, ist es höchstwahrscheinlich auch nicht richtig.
-
Klicken Sie bei Pop-up-Werbung oder Konversationsfenstern nirgendwo hin. Wenn Sie auf das X oder Abbrechen klicken, um das Fenster zu schließen, kann es eine 'Clickjacking'-Funktion enthalten, die einen Malware-Download startet oder Sie auf eine gefährliche Website umleitet. Vermeiden Sie es um jeden Preis, auf irgendwelche 'Download'-Buttons zu klicken. Speichern Sie stattdessen alles, woran Sie gearbeitet haben. Drücken Sie dann
Strg+Alt+Entf
, um den Task-Manager zu öffnen, und klicken Sie im Tab Anwendungen auf Task beenden für das Programm. Verwenden Sie Sofort beenden auf einem Mac. -
Verhindern Sie, dass Pop-ups automatisch in Ihrem Browser angezeigt werden.
-
Laden Sie nichts von einer Quelle herunter, die Sie nicht überprüft haben und deren Zuverlässigkeit Ihnen unbekannt ist.
-
In unerwünschten E-Mails, Nachrichten oder Texten niemals Dateianhänge öffnen oder auf Links klicken.
-
Statt HTML sollten Sie E-Mails im Nur-Text-Format (reiner Text) anzeigen (was eingebettete Grafiken, stilisierte und farbige Texte, Tabellen und Links ermöglicht). Der Klartext enthüllt verdächtige HTML-Links in E-Mails, auch wenn sie nicht so ansprechend erscheinen.
-
Öffnen Sie keinen Link oder Anhang, der Ihnen über soziale Medien gesendet wird, ohne zuerst zu überprüfen, ob er echt ist.
Wie entfernt man Scareware?
Wenn Sie süchtig werden, deinstallieren Sie es so schnell wie möglich und verwenden Sie authentische Antivirensoftware (falls verfügbar), um die Scareware zu entfernen. Seien Sie vorsichtig, dass die Entfernung des Programms höchstwahrscheinlich schwierig sein wird.
In drei einfachen Schritten können Sie sich von Scareware befreien:
-
Entfernen Sie die gefälschte Antivirensoftware: Da die Scareware wie ein legitimes Antivirenprogramm erscheint, sollte das Finden und Löschen der bösartigen Datei einfach sein.
-
Wechseln Sie in den abgesicherten Modus mit Netzwerk: Danach starten Sie Ihren Computer im abgesicherten Modus mit Netzwerk neu, damit Sie Malware-Programme installieren können, ohne Ihr System zusätzlichen Gefahren auszusetzen.
-
Richten Sie ein legitimes Antivirenprogramm ein: Sie können sicher legale Malware-Entfernungsprogramme herunterladen, um verbleibende Scareware-Dateien zu erkennen und zu löschen, während Sie sich im abgesicherten Modus befinden. Verwenden Sie spezialisierte Malware-Beseitigungssoftware für Android oder einen iPhone-Virenscanner auf einem mobilen Gerät.
Installieren Sie offizielle Antivirus- Software und führen Sie einen umfassenden Virenscan auf Ihrem Gerät durch, um verbleibende Viren zu entfernen. Ein Boot-Check kann auch geplant werden, um beim Neustart Ihres Geräts durchgeführt zu werden. Dies ist ein gründlicher Scan, der selbst die am tiefsten vergrabenen Arten von Malware auf Ihrem Computer aufdeckt.
Was sind Beispiele für Scareware?
Obwohl der Zweck von Scareware-Programmen derselbe ist (d.h. Menschen dazu zu bringen, gefährliche Software herunterzuladen), wird jedes Scareware-Programm unterschiedlich erstellt.
Microsoft und der Generalstaatsanwalt des Bundesstaates Washington reichten 2006 eine gemeinsame Klage gegen den Softwareanbieter Secure Computer ein und behaupteten, dieser habe ein sogenanntes Scareware namens Spyware Cleaner an Microsoft-Nutzer verteilt.
Im Jahr 2009 richtete sich ChronoPay, ein russischer Internet-Zahlungsdienstleister, mit Scareware an Mac-Benutzer und ermutigte sie, gefälschte Antivirensoftware zu kaufen.
Best Western-Werbung in Zeitungen im Jahr 2010 lockte Besucher auf gefälschte Websites, die Malware auf ihre Geräte luden.
Kunden von Office Depot und OfficeMax wurden zwischen 2009 und 2016 dazu verleitet, Reparaturdienste zu bezahlen, als ein PC Health Check sagte, dass ihre PCs mit Malware infiziert seien.
Ist Scareware ein Virus?
Scareware ist eine Art von bösartiger Software, die betrügerische Sicherheitssoftware, Ransomware und andere Arten von Betrugssoftware umfasst, die Benutzer dazu verleitet zu glauben, dass ihr Gerät mit einem Virus infiziert ist, und dann vorschlägt, gefälschte Antivirensoftware herunterzuladen und dafür zu bezahlen, um ihn zu entfernen. Die Infektion ist normalerweise gefälscht, und die Software ist entweder nicht funktionsfähig oder bösartig.
Jedes Programm oder Virus, das Benutzer mit dem Ziel ärgert, Sorgen oder Panik zu verursachen, wird als "Scareware" bezeichnet.
Ist Scareware ein Trojaner?
Eine der beliebtesten Arten von Scareware sind Scareware-Websites oder falsche Virus-Pop-ups, die Sie häufig auf Scareware-Websites finden, die auf sozialen Netzwerken wie Facebook beworben werden. Ein Werbe-Pop-up gibt sich als Warnung einer Antivirenanwendung aus und verleitet die Benutzer dazu, zu glauben, dass sich Malware auf ihrem Computer oder Smartphone befindet. Das Ziel ist es, den Benutzer dazu zu bringen, auf einen Link zu klicken, der es ihm ermöglicht, eine "Lösung" für das Problem herunterzuladen. In Wahrheit ist die URL ein Trojanisches Pferd, das mit Malware beladen ist, die Schaden anrichtet, anstatt Antivirus-Software bereitzustellen. Diese Art von Scareware-Angriff ist kein Trojaner, sondern die Ursache eines Trojaners.