就在我们以为我们已经看到它的情况下,诈骗者与一个精致和聪明的计划出来,以诱使用户呼吁伪造科技支持。如果您希望下载其中一个流行防病毒或者在市场上的反恶意软件产品,在点击次之前留意。

看法页面

欺诈者已经设置了假的下载页面,这些页面非常像真实的下载页面。为自己判断:

此幻灯片需要JavaScript。

我们自己甚至有一个假​​页面必威平台APPMBAM2.除了免费的免费电话号码(不是我们的),页面与真实的数字相同。

劫持软件

每个页面链接到下载,当然不是实际的软件,但肯定看起来像它:

软件

这背后的家伙已经到了他们实际捎带在真实程序上并通过安装过程将自己的代码插入自己的代码:

此幻灯片需要JavaScript。

看看这款假MalwareBytes反恶意软件安装程序的做法程度如何:必威平台APP

此幻灯片需要JavaScript。

呼吁采取行动

这些假课程的目的是欺骗人们认为他们的计算机出了问题:

错误

宁愿聪明,不是吗?你可能知道这是在哪里。电话号码指示您进入位于印度的技术支持公司,一旦他们运行他们的“诊断”,就可以拿到你的钱。

以下是与技术人员交互的视频录制:

在幕后

假页面在这里托管:

Hzzzp:///onlineInstanthelp.com/antivirus-download.html hzzzp://onlineinstanthelp.com/norton-us/download.html hzzzp://onlineinstanthelp.com/mcafee-us/download.html hzzzp://onlineinstanthelp.com/ avg-us/download.html hzzzp://onlineinstanthelp.com必威平台APP/malwarebytes-us/download.html hzzzp://onlineinstanthelp.com/winzip-us/download.html hzzzp://onlineinstanthelp.com/lavasoft-us/download.html.

提供“支持”的公司是:wefixbrowsers.com.通过逆向工程可执行文件,我们甚至可以识别他们的作者:小路

这显示了从编译应用程序的路径以及用户的名称:

e:\ {redacted}工作\防病毒\ malware bytes \ windowsformsapplication1 \ obj \ debug \必威平台APP malwarebytes.pdb

我们正在向注册商报告网站,并通过Logmein码,以便有感兴趣的各方可以采取适当的行动。

Cump Tech Media Pvt Ltd|Xevoke.com,在线产品1-855-209-0559 |logmein:186024

该公司已被添加到我们的黑名单

为避免这些假装,用户应始终转到公司的官方网站。

您可以观看的另一件事是该文件是否由供应商进行数字签名。这里不是这种情况,这是一个(微妙的)赠品,它不值得信赖。

非常感谢StefanDašić的转发这些信息!

@jeromesegura.