www.Helpme.net
El mundo online está lleno de estafadores que buscan obtener un beneficio rápido a costa de los usuarios que no tienen el suficiente cuidado o experiencia para reconocer el esquema de la estafa. En las siguientes líneas, le daremos información con respecto a un modelo de estafa de Internet en particular que utiliza un sitio legítimo y legal llamado Helpme.net.
Los estafadores le piden que proporcione acceso a la computadora usando helpme.net para que puedan arreglar su computadora.
Abajo, le daremos una idea general sobre cómo funciona la estafa en la mayoría de los casos para que sepa cómo evitarla en el futuro. Generalmente, hay tres fases/etapas distintas por las que este modelo de estafa tiene que pasar para tener éxito. Cuanto antes se dé cuenta de que hay algo sospechoso, menor será la posibilidad de que se convierta en otra víctima de este esquema fraudulento.
Fase 1 – contacto con el usuario
Los estafadores de Helpme.net primero necesitan establecer alguna forma de contacto con su víctima potencial. Esto puede ocurrir de varias maneras. Por ejemplo, algunos usuarios han informado de que fueron engañados por un mensaje emergente para hacer una llamada a una persona que había afirmado ser un representante de Microsoft o de alguna otra empresa importante. El supuesto operador técnico suele decir al usuario que hay algún problema con su PC (vulnerabilidades de seguridad, infección de malware, software obsoleto, etc.) del que hay que ocuparse y que la única manera de que esto ocurra es seguir las instrucciones que se le dan al usuario. En otros casos, la víctima se ve obligada a llamar a un número de teléfono proporcionado (el número de los estafadores) porque su PC se ha bloqueado debido a la caducidad de la licencia de Windows o debido a alguna otra razón de apariencia legítima. En este caso, se da un número al usuario y una vez que llama a ese número, se pone en contacto con los estafadores que se hacen pasar por operadores de soporte técnico que pueden ayudar con la eliminación de lo que está bloqueando su dispositivo.
Fase 2 – el sitio web Helpme.net
Una vez en contacto con el estafador, se le dice al usuario que visite el sitio web Helpme.net, donde se le da la bienvenida con dos cuadros de texto en blanco – uno para el nombre del usuario y otro para un código que el usuario recibe del hacker. Una vez presentada la solicitud, el usuario descarga una herramienta de software llamada GoToAssist.exe. El propósito de esta herramienta es proporcionar al estafador un acceso remoto al PC del usuario, lo que permite a los delincuentes en línea proceder con la siguiente fase de su esquema.
Tenga en cuenta que el sitio Helpme.net es en realidad legítimo y también lo es el programa GoToAssist.exe. Sin embargo, muchos web-scammers han encontrado una manera de explotar este servicio en línea y extorsionar a los usuarios mediante la utilización de it.
Fase 3 – Acceso remoto
Una vez que el usuario descarga GoToAssist.exe desde el sitio Helpme.net y lo ejecuta, se les pide con una solicitud. Si aceptan la solicitud, los delincuentes obtendrán acceso remoto al PC objetivo de forma similar a como funciona la conocida herramienta Team Viewer. Una vez que el acceso remoto se ha establecido, hay diferentes cosas que el delincuente podría tratar de hacer dependiendo del caso específico. Por ejemplo, pueden ejecutar un escaneo con un falso detector de malware y decirte que han encontrado virus en tu máquina y luego decirte que necesitas comprar una licencia de algún programa antivirus del que nunca has oído hablar para eliminar la amenaza inexistente. En otros casos, puede que simplemente pongan una nueva contraseña en tu máquina y te pidan que les pagues dinero si quieres volver a tener acceso a tu máquina. También hay otras posibilidades, pero ya te haces una idea. En la mayoría de los casos, estos estafadores no buscan robar información sensible como credenciales de cuentas bancarias, sin embargo, esto es todavía dentro del reino de la posibilidad.
Si llegas a esta fase de la estafa Helpme.net, todavía podría evitar más problemas si inmediatamente bloquear el acceso remoto cerrando el programa GoToAssist.exe y luego realizar un análisis completo del sistema para cualquier software no deseado que podría haber conseguido dentro de su PC. Tenga en cuenta que en caso de que haya recibido algún tipo de advertencia o si su PC se ha bloqueado por algún mensaje extraño (como se describe en la Fase 1), es probable que haya descargado recientemente alguna pieza de software no deseado que ha puesto en marcha todo el esquema de estafa que acabamos de describir. Por lo tanto, es una buena idea para comprobar a fondo su PC para cualquier programas y aplicaciones incompletos y la herramienta anti-malware sugerido en esta página puede ayudarle a hacer eso así que darle una oportunidad si quieres.
Seguridad futura
Siempre use su sentido común al navegar por el mundo en línea y nunca hacer cualquier decisión precipitada de la frustración o el pánico ya que esto es lo que tales estafadores cibernéticos normalmente se basan en. La mayoría de los componentes utilizados en el modelo de estafa de Helpme.net que acabamos de describir son realmente legítimos, por lo que a veces podría no ser posible detectar la estafa a través de programas antivirus. Por eso, siempre debe confiar sobre todo en su vigilancia y atención si quiere mantener a salvo su sistema, su identidad virtual y su dinero.
RESUMEN:
Nombre | Helpme.net |
Tipo | PUP |
Herramienta de detección |
Eliminación de la estafa Helpme.net
Está tratando con una infección de malware que puede restaurarse a sí misma a menos que elimine sus archivos principales. Le enviamos a otra página con una guía de eliminación que se actualiza regularmente. Incluye instrucciones detalladas sobre cómo:
1. Localizar y analizar los procesos maliciosos en el administrador de tareas.
2. Identificar en el panel de control los programas instalados con el malware y cómo eliminarlos. Search Marquis es un secuestrador de alto perfil que se instala con una gran cantidad de malware.
3. Cómo limpiar y restablecer su navegador a su configuración original sin que el malware regrese.
Puede encontrar la guía de eliminación aquí.
Para dispositivos móviles consulte estas guías en su lugar: Android , iPhone