www.Helpme.net
Il mondo online è pieno di truffatori che cercano di guadagnare velocemente sulle spalle degli utenti che non sono abbastanza attenti o esperti da riconoscere lo schema della truffa. Nelle righe seguenti, vi daremo informazioni riguardanti un particolare modello di truffa su Internet che utilizza un sito legittimo e legale chiamato Helpme.net.
I truffatori vi chiedono di fornire l’accesso al computer utilizzando helpme.net in modo che possano riparare il vostro computer.
Di seguito, vi daremo un’idea generale su come funziona la truffa nella maggior parte dei casi in modo da sapere come evitarla in futuro. In generale, ci sono tre fasi distinte che questo modello di truffa deve attraversare per avere successo. Prima ti accorgi che c’è qualcosa di strano, meno possibilità ci sono che tu diventi un’altra vittima di questo schema fraudolento.
Fase 1 – contattare l’utente
I truffatori di Helpme.net devono prima stabilire una forma di contatto con la loro potenziale vittima. Questo può avvenire in diversi modi. Per esempio, alcuni utenti hanno riferito di essere stati ingannati da un messaggio pop-up per fare una chiamata a una persona che aveva affermato di essere un rappresentante di Microsoft o di qualche altra grande azienda. Il presunto operatore tecnico di solito dice all’utente che c’è qualche problema con il suo PC (vulnerabilità di sicurezza, infezione da malware, software obsoleto, ecc.) che deve essere risolto e che l’unico modo per farlo è seguire le istruzioni che vengono date all’utente. In altri casi, la vittima è costretta a chiamare un numero di telefono fornito (il numero dei truffatori) perché il suo PC è stato bloccato a causa della licenza di Windows scaduta o per qualche altro motivo che sembra legittimo. In tal caso, viene dato un numero all’utente e una volta che chiama quel numero, sarà in contatto con i truffatori che fingono di essere operatori di supporto tecnico che possono aiutare con la rimozione di qualsiasi cosa stia bloccando il loro dispositivo.
Fase 2 – il sito web Helpme.net
Una volta in contatto con il truffatore, all’utente viene detto di visitare il sito web Helpme.net dove viene accolto con due caselle di testo vuote – una per il nome dell’utente e una per un codice che l’utente riceve dall’hacker. Una volta presentata la richiesta, l’utente scarica uno strumento software chiamato GoToAssist.exe. Lo scopo di questo strumento è quello di fornire al truffatore l’accesso remoto al PC dell’utente permettendo ai truffatori online di procedere con la fase successiva del loro schema.
Si noti che il sito Helpme.net è in realtà un sito legittimo e lo stesso vale per il programma GoToAssist.exe. Tuttavia, molti truffatori web hanno trovato un modo per sfruttare questo servizio online ed estorcere denaro agli utenti utilizzandolo.
Fase 3 – Accesso remoto
Una volta che l’utente scarica GoToAssist.exe dal sito Helpme.net e lo esegue, gli viene fatta una richiesta. Se accettano la richiesta, i truffatori otterranno l’accesso remoto al PC mirato in modo simile a come funziona il noto strumento Team Viewer. Una volta che l’accesso remoto è stato stabilito, ci sono diverse cose che il truffatore potrebbe provare a fare a seconda del caso specifico. Per esempio, potrebbero eseguire una scansione con qualche falso malware-detector e dirvi che hanno trovato dei virus sulla vostra macchina e poi dirvi che dovete comprare una licenza per qualche programma antivirus di cui non avete mai sentito parlare per eliminare la minaccia inesistente. In altri casi, potrebbero semplicemente mettere una nuova password sulla tua macchina e chiederti di pagarli se vuoi essere in grado di riottenere l’accesso alla tua macchina. Ci sono anche altre possibilità, ma avete capito bene. Nella maggior parte dei casi, tali truffatori non cercano di rubare informazioni sensibili come le credenziali del conto bancario, ma questo è ancora nel regno della possibilità.
Se arrivi a questa fase della truffa Helpme.net, potresti ancora evitare ulteriori problemi se blocchi immediatamente l’accesso remoto chiudendo il programma GoToAssist.exe e poi eseguendo una scansione completa del sistema per qualsiasi software indesiderato che potrebbe essere entrato nel tuo PC. Nota che nel caso tu abbia inizialmente ricevuto una sorta di avviso o se il tuo PC è stato bloccato da qualche strano messaggio (come descritto nella Fase 1), è probabile che tu abbia recentemente scaricato qualche software indesiderato che ha messo in moto l’intero schema di truffa che abbiamo appena descritto. Pertanto, è una buona idea controllare accuratamente il tuo PC per qualsiasi programma o applicazione sospetta e lo strumento anti-malware suggerito in questa pagina può aiutarti a farlo, quindi provalo se vuoi.
Sicurezza futura
Usa sempre il tuo buon senso quando navighi nel mondo online e non prendere mai decisioni avventate per frustrazione o panico, perché questo è ciò su cui tali cyber-scammer fanno tipicamente affidamento. La maggior parte dei componenti utilizzati nel modello di truffa Helpme.net che abbiamo appena descritto sono in realtà legittimi, quindi a volte potrebbe non essere possibile rilevare la truffa tramite programmi antivirus. Ecco perché, devi sempre e soprattutto contare sulla tua vigilanza e attenzione se vuoi mantenere il tuo sistema, la tua identità virtuale e il tuo denaro al sicuro.
SUMMARIO:
Nome | Helpme.net |
Type | PUP |
Detection Tool |
Helpme.net Scam Removal
Si tratta di un’infezione malware che può ripristinarsi a meno che non si rimuovano i suoi file principali. Ti rimandiamo a un’altra pagina con una guida alla rimozione che viene aggiornata regolarmente. Copre istruzioni approfondite su come:
1. Individuare e scansionare i processi maligni nel tuo task manager.
2. Identificare nel tuo pannello di controllo i programmi installati con il malware e come rimuoverli. Search Marquis è un hijacker di alto profilo che viene installato con molti malware.
3. Come pulire e resettare il tuo browser alle impostazioni originali senza che il malware ritorni.
Puoi trovare la guida alla rimozione qui.
Per i dispositivi mobili fai invece riferimento a queste guide: Android , iPhone
.