Nao confie nos sites que verificam "scanning" o seu dispositivo por vírus de sites ilegais
Escrito por Tomas Meskauskas a
O que é a fraude "You've visited illegal infected website"?
"You've visited illegal infected website" é uma fraude disfarçado como um alerta de segurança da McAfee. Deve-se enfatizar que este alerta falso não está de forma alguma associado ao antivírus McAfee ou McAfee Corp.
Fraudes deste tipo geralmente exibem várias aplicações não confiáveis, por exemplo, adware, sequestradores de navegador, ferramentas antivírus falsas e outras APIs (aplicações potencialmente indesejadas). No entanto, estas fraudes também podem exigir pagamentos falsos ou induzir as vítimas a expor informações confidenciais.
Os sites de promoção de fraudes são normalmente acedidos através de URLs digitados incorretamente ou redirecionamentos causados por páginas falsas, os anúncios intrusivos ou APIs instaladas.
Visão geral da fraude "You've visited illegal infected website"
A fraude afirma que os dispositivos dos utilizadores podem ter sido infectados quando visitaram um site virulento que hospeda conteúdo ilegal. Para garantir sua segurança, os utilizadores são incentivados a realizar uma verificação de sistema no site fraudulento. Deve-se ressalvar que nenhum site pode realizar verificações de sistema ou detectar ameaças/problemas. Portanto, qualquer um que faça tais afirmações - são fraudes.
A maioria das fraudes como "You've visited illegal infected website" são projetadas para promover software não confiável/prejudicial. Por exemplo, podem enviar falsos antivírus, adware, sequestradores de navegador e outras APIs. A presença de tal software nos sistemas põe em perigo a integridade do dispositivo e a privacidade do utilizador.
Em alguns casos, fraudes deste tipo também exigem que as vítimas façam vários pagamentos falsos (por exemplo, assinatura, registo, compra de aplicação, etc.). Além disso, a fraude pode redirecionar os utilizadores para gateways de pagamento duvidosos, que podem registar os dados inseridos (por exemplo, as informações de identificação pessoal, números de cartão de crédito, detalhes de contas bancárias, etc.).
Em suma, ao confiar na fraude "You've visited illegal infected website", os utilizadores podem enfrentar infecções do sistema, graves problemas de privacidade, perdas financeiras e até mesmo roubo de identidade.
Caso seja impossível fechar uma página web fraudulenta, isso pode ser feito encerrando o processo do navegador com o Gestor de Tarefas do Windows. Note que, quando o navegador é reaberto - a sessão de navegação anterior não deve ser restaurada, pois isso abriria o site fraudulento novamente.
Nome | pop-up You've visited illegal infected website |
Tipo de Ameaça | Phishing, Fraude, Engenharia Social, Esquema |
Alegação Falsa | A fraude alega que os dispositivos dos utilizadores podem ter sido infectados através de um site malicioso que visitaram. |
Disfarce | A fraude é disfarçado como um alerta de segurança da McAfee. |
Domínios Relacionados | protection360[.]xyz |
Nomes de Detecção (protection360[.]xyz) | Fortinet (Malware), alphaMountain.ai (Suspicious), Certego (Suspicious), Forcepoint ThreatSeeker (Suspicious), Lista Completa de Detecções (VirusTotal) |
Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros de pop-up, verificação de computador falsa. |
Métodos de Distribuição | Sites comprometidos, anúncios pop-up online fraudulentos, aplicações potencialmente indesejadas. |
Danos | Perda de informações confidenciais, perda monetária, roubo de identidade, possíveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Outras fraudes em geral
Existem muitas fraudes que usam nomes de entidades legítimas para aumentar a impressão de legitimidade, por exemplo, "McAfee - Your PC is infected with 5 viruses!", "Microsoft Windows Virus Alert", "Norton Security - Your PC is infected with 5 viruses!", "Avira - Your Pc May Have Been Infected", e assim por diante.
Na verdade, a Internet está repleta de conteúdo fraudulento, enganador e malicioso. Os modelos de fraudes mais difundidos incluem: alertas de vírus falsos, notificações de software desatualizado/ausente, lotarias/rifas e brindes, ofertas e negócios inacreditáveis, etc.
Independentemente de quais programas oferecem ou como operam - o seu único objetivo é gerar rendimento às custas das vítimas. Portanto, é fundamental ter cuidado ao navegar.
Como é que as aplicações potencialmente indesejadas form instaladas no meu computador?
As APIs podem ter sites promocionais/de descarregamento "oficiais". As aplicações indesejadas também são proliferadas por descarregadores/instaladores de outros programas. Este método de marketing fraudulento é denominado "agregação". Os anúncios intrusivos também são usados para divulgar APIs. Ao serem clicados, os anúncios podem executar scripts para fazer descarregamentos/instalações furtivos.
Como evitar a instalação de aplicações potencialmente indesejadas?
É recomendado pesquisar o software e apenas descarregá-lo dos canais oficiais e verificados. As fontes não confiáveis, por exemplo, sites não oficiais e freeware, redes de partilha peer-to-peer, etc. - geralmente oferecem conteúdo agregado.
Ao descarregar/instalar, é importante ler os termos, explorar as opções possíveis e usar as configurações "Personalizadas/Avançadas" para cancelar todas as adições. Os anúncios invasivos parecem inofensivos, mas redirecionam para sites altamente questionáveis (por exemplo, jogos, pornografia etc.).
Em caso de encontros com tais anúncios/redirecionamentos, o sistema deve ser inspecionado e todas as aplicações suspeitas e extensões/plug-ins do navegador detectados - removidos sem demora. Se o seu computador já estiver infectado com APIs, recomendamos executar uma verificação com Combo Cleaner para eliminá-las automaticamente.
Texto apresentado no pop-up da fraude "You've visited illegal infected website":
Alerta de segurança
You've visited illegal infected website
You have visited unsafe site with illegal content
Your PC is at risk of being infected by viruses
To continue browsing safely - perform an antivirus scan
[Scan]
A aparência da fraude pop-up "You've visited illegal infected website" (GIF):
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "You've visited illegal infected website"?
- PASSO 1. Desinstalar as aplicações fraudulentas utilizando o Painel de Controlo.
- PASSO 2. Remova as extensões maliciosas do Google Chrome.
- PASSO 3. Remova os plug-ins indesejados do Mozilla Firefox.
- PASSO 4. Remova as extensões maliciosas do Safari.
- PASSO 5. Remova os plug-ins do Microsoft Edge.
Remoção das aplicações potencialmente indesejadas:
Utilizadores Windows 10:
Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:
Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):
Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.
Na janela de desinstalação de programas, procure por aplicações potencialmente indesejadas/recentemente instaladas, seleccione estas entradas e clique em "Desinstalar" ou "Remover".
Depois de desinstalar a aplicação potencialmente indesejada, faça uma verificação no seu computador por qualquer componente restante indesejado ou infecções por malware possível. Para fazer a verificação do seu computador, use o software de remoção de malware recomendado.
Remova as extensões fraudulentas dos navegadores de Internet:
O vídeo demonstra como remover complementos potencialmente indesejados do navegador:
Remova as extensões maliciosas do Google Chrome:
Clique no ícone do menu Chrome (no canto superior direito do Google Chrome), seleccione "Mais ferramentas" e clique em "Extensões". Localize todos os complementos de navegador suspeitos recentemente instalados e remova-os.
Método opcional:
Se continuar a ter problemas com a remoção do pop-up you've visited illegal infected website, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.
Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).
Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.
Remova os plugins do Mozilla Firefox:
Clique no menu Firefox (no canto superior direito da janela principal), seleccione "Add-ons". Clique em "Extensões", na janela aberta, remova todos os plug-ins de navegador suspeitos recentemente instalados.
Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos pop-up you've visited illegal infected website, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox , na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox .
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Remova extensões fraudulentas do Safari:
Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….
Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.
Método opcional:
Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.
Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.
Remova as extensões maliciosas do Microsoft Edge:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.
Método opcional:
Se continuar a ter problemas com a remoção do pop-up you've visited illegal infected website, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.
No menu de configurações aberto, selecione Redefinir configurações.
Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.
- Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.
Resumo:
Mais comumente, o adware ou aplicações potencialmente indesejadas infiltram-se nos navegadores de Internet do utilizadores através de descarregamentos de software gratuito. Note que a fonte mais segura para fazer o descarregamento do software gratuito é que é o website dos desenvolvedores. Para evitar a instalação deste adware, deve prestar muita atenção ao descarregar e instalar o software gratuito. Ao instalar o programa gratuito já descarregue escolha as opções de instalação personalizada ou avançada - esta etapa irá revelar todos as aplicações potencialmente indesejadas que estão a ser instaladas juntamente com o seu programa gratuito escolhido.
Ajuda na remoção:
Se estiver a experienciar problemas ao tentar remover pop-up you've visited illegal infected website a partir do seu computador, por favor, peça ajuda no nosso fórum de remoção de malware.
Deixe um comentário:
Se tiver informações adicionais sobre pop-up you've visited illegal infected website ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.
Fonte: https://www.pcrisk.com/removal-guides/22603-youve-visited-illegal-infected-website-pop-up-scam
Perguntas Frequentes (FAQ)
O que é uma fraude pop-up?
As fraudes pop-ups são mensagens enganadoras com o objetivo de atrair/assustar os utilizadores para que executem certas ações (por exemplo, fazer pagamentos, descarregar ficheiros, instalar software não confiável ou malicioso, ligar para linhas de ajuda falsas, divulgar informações confidenciais, etc.).
Qual é o objetivo de uma fraude pop-up?
A maioria das fraudes pop-up visa apenas gerar rendimento. Os criminosos cibernéticos podem lucrar com fundos obtidos de forma fraudulenta, venda ou abuso de dados privados, promoção de software, proliferação de malware e assim por diante.
Porque encontro pop-ups falsos?
As fraudes pop-up são promovidas em páginas web suspeitas, que raramente são acedidas intencionalmente. A maioria dos utilizadores entra em sites de fraudes através de URLs digitados incorretamente ou redirecionamentos causados por notificações do navegador/anúncios intrusivos, páginas falsas ou software nocivo instalado.
O Combo Cleaner vai proteger-me contra as fraudes pop-up?
O Combo Cleaner é capaz de verificar os sites que visita e informá-lo se forem considerados fraudulentos, enganadores ou maliciosos. Além disso, o Combo Cleaner pode restringir todo o acesso posterior a estes sites.
▼ Mostrar comentários