Que tipo de golpe de pop-up é "Scan Computer To See If Antivirus Is Working"
Phishing/FraudeTambém conhecido como: Scan Computer To See If Antivirus Is Working golpe de suporte técnico
Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
O que é o golpe pop-up "Scan Computer To See If Antivirus Is Working"?
Analisámos este website e determinámos que se trata de um scanner de segurança falso da Microsoft. De acordo com uma investigação publicada pela Malwarebytes, foi concebido para enganar os visitantes, levando-os a remover o seu verdadeiro software antivírus e, em seguida, recolher informações pessoais e financeiras sensíveis. Esta página não deve ser considerada fidedigna de forma alguma.

O golpe "Scan Computer To See If Antivirus Is Working" em detalhe
A página imita um produto da Microsoft chamado "Microsoft SysScan", utilizando o reconhecível logótipo quadrado de quatro cores e a identidade visual da empresa. Ao carregar, preenche duas barras laterais com os dados reais do navegador do visitante, endereço IP, cidade e especificações do dispositivo - uma tática destinada a sugerir que o site já tem acesso significativo ao computador.
O aviso central afirma que o Windows atualizado já não requer nem suporta software antivírus de terceiros, e exige que o visitante "desinstale imediatamente". Isto é totalmente falso. A Microsoft Corporation não tem qualquer ligação a esta página, e nenhuma funcionalidade de segurança genuína do Windows entrega alertas como este através de um navegador.
Remover software antivírus funcional só porque uma página web o instruiu deixaria o computador significativamente mais exposto a ameaças reais. Esse é precisamente o resultado que o golpe foi criado para produzir.
Os visitantes que clicam em "Start Scan" são presenteados com uma sequência de diagnóstico falsa. Um medidor de progresso enche-se enquanto um fluxo de eventos percorre verificações de hardware e software em tempo real. Quando termina, a página relata 30 problemas e 52 avisos em 8 categorias, atribuindo ao dispositivo uma pontuação de saúde de 13 em 100.
Todos esses resultados são inventados. Nenhum website pode avaliar genuinamente o estado de segurança de um computador - isso requer software instalado diretamente no dispositivo. A animação de análise é uma encenação concebida para criar alarme, não para produzir informação real.
Assim que os resultados falsos aparecem, o golpe avança para a sua fase de recolha de dados. Os visitantes são direcionados para um formulário de "Customer Information" que solicita o nome completo, morada de faturação, número de telefone e e-mail. O formulário também pede o software remoto que está a ser utilizado, um ID de sessão remota e uma palavra-passe de sessão remota.
Esses campos de acesso remoto são a parte mais perigosa do formulário. Um golpista que obtenha um ID de sessão e uma palavra-passe pode ligar-se diretamente ao dispositivo da vítima através de software de acesso remoto, sem que a vítima tenha de tomar qualquer outra ação.
O formulário recolhe ainda mais. Pede o nome do banco e detalhes da conta de criptomoeda, e inclui campos rotulados como "Agent ID" e "Agent Name". Estes são registos internos de rastreio utilizados pela rede de fraude para registar qual golpista tratou de qual vítima e quais as contas financeiras em causa.
Após a submissão, a página exibe um ecrã de espera com um logótipo falso da Microsoft. Diz: "Please wait 3-5 minutes. A refund manager will call you shortly." É mostrada uma imagem gerada por IA de um homem de aparência profissional em fato para projetar a aparência de uma empresa de suporte legítima.
O interlocutor é um golpista. Utilizando os dados já recolhidos, faz-se passar por um representante de suporte da Microsoft e tenta extrair pagamento por serviços de reparação fabricados, pressionar a vítima a conceder acesso remoto, ou instruí-la a transferir dinheiro através do seu banco ou conta de criptomoeda.
Conceder acesso remoto acarreta consequências graves. Os golpistas ligados podem roubar palavras-passe armazenadas, instalar trojans, ransomware, ou keyloggers, e aceder a contas bancárias ou de e-mail durante a sessão. Os danos podem persistir muito depois de a chamada terminar.
A resposta correta a esta página é fechar o navegador imediatamente. Não desinstale software antivírus com base em qualquer alegação de uma página web, e nunca forneça credenciais pessoais, financeiras ou de acesso remoto a um site alcançado através de um redirecionamento ou pop-up inesperado.
| Nome | Scan Computer To See If Antivirus Is Working golpe de suporte técnico |
| Tipo De Ameaça | Phishing, Golpe, Engenharia Social, Fraude |
| Alegação Falsa | O software antivírus do visitante é incompatível com o Windows moderno e deve ser removido; o computador contém numerosos problemas de segurança |
| Disfarce | Ferramenta legítima de análise de segurança da Microsoft ("Microsoft SysScan") |
| Domínios Relacionados | detectsysscanner[.]at, detectsysscanner[.]com, detectsysscanner[.]de, detectsysscanner[.]in[.]net, detectsysscanner[.]xn--q9jyb4c, detsysscanner[.]com, detsysscanner[.]de, detsysscanner[.]xn--q9jyb4c, techsysscanner[.]com, techsysscanner[.]lol, tlcscanner[.]com |
| Estado Da Ameaça (detsysscanner[.]com) | PCrisk Resultados do Website Scanner |
| Sintomas | Mensagens de erro falsas, avisos de sistema falsos, erros de pop-up, análise fraudulenta do computador. |
| Métodos De Distribuição | Websites comprometidos, anúncios pop-up online fraudulentos, aplicações potencialmente indesejadas. |
| Dano | Perda de informações privadas sensíveis, perda monetária, roubo de identidade, possíveis infeções por malware. |
| Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Golpes online em geral
Os golpes de analisadores de segurança falsos combinam a autoridade visual de uma marca de confiança com dados personalizados - mostrando o próprio endereço IP e as especificações de hardware do visitante - para fabricar uma sensação de crise imediata. O objetivo é sempre impedir que a vítima pense criticamente durante tempo suficiente para entregar algo de valor.
Alguns exemplos de golpes semelhantes são "Windows Security Certificate Expired/Invalid", "Critical Security Alert", e "McAfee - Threats Detected. Action Required!".
Como abri um website fraudulento?
Websites fraudulentos como este raramente são visitados de propósito. A maioria dos utilizadores chega depois de clicar num anúncio ou pop-up enganoso num site não relacionado. Redes de publicidade fraudulentas, comummente encontradas em sites de torrents, plataformas de streaming ilegal e páginas de conteúdo adulto, redirecionam frequentemente os visitantes para páginas como esta sem qualquer aviso.
As notificações de navegador de sites fraudulentos que o utilizador anteriormente permitiu são outra fonte frequente destes redirecionamentos. Adware já em execução no dispositivo também pode desencadear redirecionamentos automáticos a qualquer momento. Os e-mails de phishing e as ligações enganosas partilhadas nas redes sociais são vias de entrega adicionais das quais vale a pena estar ciente.
Como evitar visitar páginas fraudulentas?
Não permita que websites desconhecidos ou suspeitos enviem notificações de navegador - esta é uma das formas mais comuns de as páginas fraudulentas continuarem a alcançar os utilizadores ao longo do tempo. Evite clicar em anúncios pop-up, botões enganosos ou ligações em sites de baixa qualidade, e descarregue software apenas a partir de websites oficiais e lojas de aplicações verificadas.
Tenha cuidado com as ligações recebidas por e-mail, especialmente de remetentes inesperados ou desconhecidos. Mantenha o sistema operativo e todas as aplicações instaladas atualizados. Se software indesejado já estiver a gerar estes redirecionamentos, recomendamos analisar o computador com Combo Cleaner Antivirus para Windows para o remover automaticamente.
Texto apresentado na página do golpe de pop-up "Scan Computer To See If Antivirus Is Working":
Scan your computer to see if your antivirus is working.
Upgraded version of Windows does not require and support third-party antivirus software. Uninstall immediately.
This issue commonly arises when legacy applications from a previous Windows installation conflict with the upgraded security stack. Windows includes built-in compatibility features — run affected software in compatibility mode to restore functionality.
Left unresolved, this may indicate operating system instability.
A fast, private diagnostic dashboard that runs 40+ checks on your browser, operating system, network, and privacy settings — right now, in this tab.
Aparência completa da página do golpe "Scan Computer To See If Antivirus Is Working" (GIF):

Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é Scan Computer To See If Antivirus Is Working golpe de suporte técnico?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:

Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner Antivirus para Windows.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner Antivirus para Windows) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas Frequentes (FAQ)
O que é um golpe de pop-up?
Os golpes de pop-up são páginas enganosas que aparecem durante a navegação e manipulam os visitantes através de urgência, medo ou falsa autoridade. São concebidas para levar as pessoas a ligar para linhas de suporte fraudulentas, entregar informações pessoais, enviar dinheiro ou descarregar software perigoso.
Qual é o propósito de um golpe de pop-up?
O objetivo é o ganho financeiro para os golpistas. Este esquema específico visa recolher dados pessoais e financeiros, obter credenciais de acesso remoto e, em última análise, defraudar as vítimas através de chamadas nas quais os golpistas se fazem passar por representantes de suporte da Microsoft.
Porque é que encontro pop-ups falsos?
Estas páginas são promovidas através de redes de publicidade fraudulentas em sites de baixa qualidade ou de conteúdo adulto, notificações de navegador enganosas, ligações enganosas nas redes sociais e adware que pode já estar instalado no dispositivo. A maioria dos visitantes que as encontram não as procurou deliberadamente.
O Combo Cleaner irá proteger-me de golpes de pop-up?
O Combo Cleaner analisa os websites à medida que carregam e sinaliza páginas maliciosas, incluindo golpes de analisadores de segurança falsos como este. Quando tal página é detetada, o Combo Cleaner avisa o utilizador antes de qualquer conteúdo carregar e bloqueia o acesso, impedindo que o golpe seja executado no navegador.
Partilhar:
Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar
▼ Mostrar comentários