Oszustwa związane z odnawianiem oprogramowania antywirusowego często zaczynają się od komunikatu, że subskrypcja została automatycznie odnowiona. Po wykonaniu instrukcji anulowania subskrypcji, zostaniesz przekierowany na fałszywą stronę, której celem jest zebranie danych kontaktowych. Opłata za odnowienie nigdy nie istniała.
Otrzymanie wiadomości zawierającej nazwę używanego oprogramowania antywirusowego niekoniecznie oznacza, że nadawca ma dostęp do Twojego urządzenia lub konta. Oszuści podszywają się pod popularne marki i wysyłają tę samą wiadomość do dużej liczby osób, wiedząc, że niektórzy odbiorcy będą klientami.
Jak już informowaliśmy , samo odpisanie na wiadomość oszukańczą może zwiększyć wartość Twoich danych kontaktowych, ponieważ potwierdza, że Twój numer jest aktywny i jesteś gotowy na kontakt. Wypełnienie tego formularza daje oszustom jeszcze więcej: Twoje imię i nazwisko, adres e-mail, numer telefonu oraz informację, że możesz odpowiedzieć na połączenie w sprawie rzekomej płatności za oprogramowanie antywirusowe.
Dane te mogą zostać sprzedane innym oszustom lub wykorzystane w kolejnym etapie oszustwa: poprzez rozmowę telefoniczną z kimś, kto próbuje nakłonić Cię do zainstalowania oprogramowania umożliwiającego zdalny dostęp lub pomóc mu w cofnięciu płatności, do której nigdy nie doszło.
Przyjrzyjmy się bliżej fałszywej stronie Avast
Podczas naszej akcji wykrywania oszustw natrafiliśmy na jedną stronę oszustów podszywającą się pod Avasta, skierowaną do użytkowników z Belgii. Była ona zauważalnie bardziej dopracowana niż większość stron oszustów i zawierała kilka oznak, że została stworzona przy pomocy sztucznej inteligencji.
Na stronie jest informacja, że Twój Avast Premium Subskrypcja Security została odnowiona za 129,99 euro, obejmuje pięć urządzeń i zostanie odnowiona ponownie w lutym przyszłego roku. Znajduje się tam zielony haczyk, etykieta statusu z informacją „Aktywny” oraz przejrzysta tabela podsumowująca kwotę, metodę płatności i daty.
Nic z tego nie jest prawdziwe. Nie ma żadnej subskrypcji ani opłat, a strona nie ma nic wspólnego z Avastem, którego logo jest wykorzystywane bez pozwolenia.
Strona jest napisana po francusku, z myślą o belgijskiej publiczności. Poniższe zrzuty ekranu zostały przetłumaczone maszynowo na język angielski, dzięki czemu układ i treść są łatwiejsze do zrozumienia.

Obok podsumowania odnowienia znajduje się część, na której oszuści naprawdę się skupiają. Formularz anulowania wymaga podania imienia i nazwiska, adresu e-mail i belgijskiego numeru telefonu komórkowego, ale niczego więcej.
Nie ma pola na hasło ani prośby o podanie danych karty, co może być celowe. Formularz z prośbą jedynie o imię i nazwisko, adres e-mail i numer telefonu może wydawać się nieszkodliwy i jest o wiele łatwiejszy do wypełnienia niż strona logowania. Działający numer telefonu komórkowego powiązany z prawdziwym imieniem i nazwiskiem to dokładnie to, czego oszust potrzebuje na kolejnym etapie: zadzwonieniu do ofiary i podszyciu się pod pracownika obsługi klienta. Formularz jest przynętą, a prawdziwe niebezpieczeństwo zaczyna się od połączenia.

Oznaki zaangażowania sztucznej inteligencji
Strona zawierała dwie notatki w kodzie, które nigdy nie były przeznaczone dla ofiar. Obie były napisane grzecznym francuskim językiem i zaadresowane do zleceniodawcy, wyjaśniając, że formularz jeszcze nigdzie nie wysłał niczego i że później konieczne będzie włączenie prawdziwego procesu składania wniosków.
Przypominają raczej podpis wykonawcy przekazującego niedokończone zadanie niż oszusta zostawiającego sobie przypomnienie, a uprzejme, dwuosobowe podsumowanie tego, co jeszcze należy zrobić, bardzo przypomina podpis asystenta AI.
Inne wskazówki są również zgodne z kodem generowanym przez sztuczną inteligencję. Kod zawierał niewykorzystany styl sekcji, która została usunięta, co sugeruje, że strona została utworzona etapami bez ostatecznej weryfikacji. Tekst był poprawny gramatycznie, ale niejasny. Opisano w nim korzyści płynące z subskrypcji w czterech akapitach, nie wspominając o żadnych konkretnych funkcjach Avasta, takich jak zapora sieciowa. VPN lub ochrona przed oprogramowaniem wymuszającym okup.
Łącznie te oznaki sugerują, że strona została stworzona przy pomocy sztucznej inteligencji. Wygenerowany kod nie ma znaku wodnego, więc nie można tego udowodnić na podstawie samych plików.
Strona nigdy nie została ukończona
Jak wyjaśniają komentarze w kodzie, formularz na tej stronie w ogóle nic nie wysłał. Ktoś zbudował przekonującą podróbkę, poprawnie wykonał trudne części, a następnie przerwał, zanim podłączył element, który faktycznie wysyła dane gdziekolwiek.
Inne znaki w kodzie sugerują, że nikt nawet nie otworzył strony w przeglądarce, żeby ją sprawdzić, ponieważ gdyby to zrobił, dwa fragmenty tekstu byłyby widoczne jako bezsensowne. To, co oglądaliśmy, było najprawdopodobniej częściowo stworzone lub być może szablonem czekającym na sprzedaż komuś, kto dodałby miejsce docelowe dla skradzionych danych.
Stworzenie takiej strony wymagało kiedyś pewnych umiejętności, co ograniczało liczbę możliwych do stworzenia stron. Sztuczna inteligencja obniżyła tę barierę. Ktokolwiek ją stworzył, mógł poprosić o wersję w języku niderlandzkim lub niemieckim, albo skierowaną do zupełnie innej marki, i otrzymać ją w ciągu kilku minut.
Jak rozpoznać oszustwo związane z odnowieniem licencji antywirusowej
Stara rada brzmiała: szukaj błędów: złej gramatyki, niewłaściwej waluty, niezgrabnego układu lub rozciągniętego logo. Ta rada jest teraz mniej przydatna, ponieważ sztuczna inteligencja potrafi tworzyć płynne teksty i dopracowane układy, podczas gdy oszuści z łatwością kopiują prawdziwe logo. Strona, która wygląda profesjonalnie, nie jest już dowodem na jej autentyczność.
Ale struktura oszustwa się nie zmieniła. Nadal wymaga od Ciebie nieoczekiwanego przybycia, obaw o utratę pieniędzy i podania sposobu na kontakt. Oceniaj sytuację, a nie wygląd strony.
- Sprawdź, czy płatność została pobrana. Jeśli komunikat informuje, że płatność została już pobrana, sprawdź bezpośrednio wyciąg z konta bankowego lub wyciąg z karty. Jeśli płatność nie jest tam widoczna, nie ma czego anulować.
- Sprawdź subskrypcję za pośrednictwem oficjalnej aplikacji lub strony internetowej. Nie klikaj linku w wiadomości. Otwórz aplikację lub stronę internetową firmy i zaloguj się. Na Twoim koncie pojawi się informacja o aktywnej subskrypcji i terminie płatności.
- Uważaj na formularze anulowania, które wymagają podania głównie Twojego numeru telefonu. Uzasadnione anulowania zazwyczaj mają miejsce na Twoim koncie, a firma, której już zapłaciłeś, wie, jak się z Tobą skontaktować.
- Potraktuj ten telefon jako realne zagrożenie. Jeśli wypełniłeś/aś taki formularz, możesz otrzymać kolejny telefon od oszusta. Nie masz obowiązku odbierania ani angażowania się w rozmowę.
- Nie instaluj oprogramowania do zdalnego dostępu dla osoby, która do Ciebie zadzwoniła. Daje jej to kontrolę nad Twoim urządzeniem i może narazić Twoje konta, hasła i pieniądze na ryzyko.
Jeśli już rozmawiałeś przez telefon i zainstalowałeś coś, odłącz urządzenie od internetu, usuń oprogramowanie, o którego instalację Cię poproszono, i zmień hasła na innym urządzeniu. Jeśli wysłałeś pieniądze lub udostępniłeś dane karty, natychmiast skontaktuj się ze swoim bankiem.
Blokuj i sprawdzaj podejrzane oszustwa
Najlepszą ochroną jest blokowanie stron oszustów, zanim się otworzą. Malwarebytes Browser Guard to darmowe rozszerzenie do Chrome , Edge , Firefox i Safari, które blokują złośliwe witryny, próby phishingu i oszukańcze reklamy, zanim zdążą wyrządzić jakąkolwiek szkodę.
Nie masz pewności, czy coś jest oszustwem? Udostępnij zrzut ekranu, wiadomość, numer telefonu lub link za pomocą Scam Guard . Sprawdzi to w kilka sekund i zaleci dalsze działania. Scam Guard jest wbudowany w Malwarebytes Premium Security . Windows , Mac , iOS , I Android .
Jeśli po wypełnieniu formularza tego typu otrzymałeś połączenie, wpisz numer w narzędziu Malwarebytes Scam Number Check, aby sprawdzić, czy został on powiązany z działalnością oszustwa.
„Jeden z najlepszych pakietów zabezpieczeń cybernetycznych na świecie”.
Według serwisu CNET.Przeczytaj ich recenzję →





