Мошенничество с блокировщиками браузера: разоблачение поддельной технической поддержки
Мошенничество с блокировщиками браузера — это обманный вид мошенничества с технической поддержкой, при котором ваш веб-браузер захватывается полноэкранным, незакрываемым всплывающим окном с срочными, поддельными предупреждениями о безопасности. Эти предупреждения часто имитируют официальные уведомления от известных компаний, таких как Microsoft, Apple или поставщики антивирусного ПО, утверждая, что ваш компьютер серьезно заражён, ваши данные скомпрометированы или ваша финансовая информация под угрозой. Всплывающее окно обычно сопровождается громкими звуковыми сигналами и заметным номером телефона, призывающим немедленно позвонить в «техническую поддержку» для решения вымышленной проблемы. Это мошенничество использует социальную инженерию и базовые функции браузера (например, циклы JavaScript или полноэкранный режим), чтобы вызвать панику и чувство срочности, заставляя жертв поверить, что их устройство находится в критической опасности. Исторически такие схемы эволюционировали от простых всплывающих окон до сложных полноэкранных захватов, которые не позволяют пользователям закрыть браузер или получить доступ к другим приложениям. Опасность заключается не только в немедленных финансовых потерях, которые в среднем составляют около 35 000 рублей за случай и могут длиться 1–3 дня, пока мошенники пытаются выманить больше денег, но и в том, что жертвы могут предоставить мошенникам удалённый доступ к своим компьютерам, что ведёт к установке вредоносного ПО, краже данных или дальнейшей финансовой эксплуатации. Центр жалоб на интернет-преступления ФБР (IC3) сообщил о потерях свыше 600 миллионов долларов США от мошенничества с технической поддержкой в 2022 году, при этом блокировщики браузера служат основным входным пунктом для многих таких схем. После того как жертва звонит по поддельному номеру поддержки, мошенники применяют методы высокого давления, чтобы убедить её оплатить ненужные «исправления», часто связанные с дорогим программным обеспечением, инструментами удалённого доступа или даже подарочными картами. Они могут притворяться, что проводят диагностику, показывая сфабрикованные сообщения об ошибках, чтобы оправдать свои завышенные цены. Главная цель — выманить деньги и, возможно, установить вредоносное ПО, которое позволит продолжать доступ к системе жертвы, нарушая её конфиденциальность и безопасность задолго после первоначального контакта.
Распространённые тактики
- • Мошенники используют трюки с JavaScript или HTML, чтобы создавать полноэкранные всплывающие окна, которые не позволяют пользователям закрыть окно браузера или переключиться на другую вкладку, фактически блокируя доступ.
- • Они показывают пугающие, официально выглядящие сообщения об ошибках, часто имитируя легитимные предупреждения безопасности от уважаемых компаний, таких как Microsoft, Apple или поставщики антивирусного ПО.
- • Блокировщики браузера часто сопровождаются громкими, постоянными звуковыми предупреждениями или сиренами, которые автоматически воспроизводятся, усиливая чувство срочности и паники.
- • Мошенники выделяют бесплатный номер телефона на поддельном предупреждении, призывая жертв немедленно позвонить для «технической помощи» и решения вымышленной проблемы.
- • Они используют социальную инженерию, создавая чувство страха и срочности, заставляя жертв поверить, что их компьютер серьёзно скомпрометирован, и только предоставленные «эксперты» могут помочь.
- • При звонке мошенники применяют методы высокого давления, убеждая жертв платить за ненужные услуги, программное обеспечение или удалённый доступ, часто требуя оплату подарочными картами, банковскими переводами или криптовалютой.
Как распознать
- Ваш веб-браузер внезапно показывает полноэкранное предупреждение, которое нельзя закрыть, переключить вкладку или уйти с этой страницы, фактически блокируя экран.
- В предупреждении утверждается, что ваш компьютер заражён серьёзными вирусами, ваши данные скомпрометированы или ваша финансовая информация под угрозой, требуя немедленных действий.
- Громкие, постоянные звуковые сигналы или автоматические голосовые сообщения повторяют срочное предупреждение и призывают позвонить по указанному номеру телефона.
- В сообщении содержится номер телефона как единственное решение, часто утверждающий, что он принадлежит известной технической компании, такой как Microsoft, Apple или вашему интернет-провайдеру.
- Брендинг или логотипы на предупреждении могут выглядеть официально, но содержат мелкие ошибки, пикселизацию или несоответствия, указывающие на подделку.
- Вы не можете легко получить доступ к диспетчеру задач операционной системы или другим приложениям, так как блокировщик браузера пытается удерживать себя на переднем плане.
Как защитить себя
- Не звоните по номеру телефона, указанному в блокировщике браузера; он напрямую соединяет вас с мошенниками, которые попытаются вас обмануть.
- Немедленно принудительно закройте браузер с помощью диспетчера задач вашей операционной системы (Ctrl+Shift+Esc на Windows, Command+Option+Esc на Mac) или перезагрузите компьютер.
- Отключите устройство от интернета (выключите Ethernet, отключите Wi-Fi), чтобы предотвратить возможный удалённый доступ или дальнейшую вредоносную активность, если вы случайно что-то нажали.
- После восстановления контроля над браузером выполните полное сканирование с помощью надёжного антивирусного и антишпионского ПО, чтобы убедиться, что вредоносное ПО не было загружено.
- Очистите кэш и куки браузера после устранения проблемы, чтобы удалить оставшиеся скрипты или данные, которые могут повторно вызвать блокировщик.
- Используйте другое устройство для проверки предполагаемого сообщения об ошибке или названия компании, чтобы подтвердить их легитимность; настоящие технические компании не блокируют ваш браузер с помощью срочных предупреждений.
Реальные примеры
Пожилой пользователь читает новости, когда экран внезапно становится чёрным и появляется красное предупреждение «Windows Defender Alert» с громкой сиреной и сообщением: «Ваш ПК заражён троянским вирусом. Немедленно позвоните в службу поддержки Microsoft по номеру 8-800-XXX-XXXX, чтобы предотвратить потерю данных». Пользователь в панике звонит по номеру и его убеждают заплатить 35 000 рублей за «пожизненный план безопасности».
Студент, работающий над исследовательской работой, сталкивается с полноэкранным всплывающим окном, якобы от службы безопасности банка, в котором говорится: «Обнаружен несанкционированный доступ к вашему счёту. Не закрывайте это окно. Немедленно позвоните на линию предотвращения мошенничества по номеру 8-800-XXX-XXXX». Испуганный за свои сбережения, он звонит и получает указание купить подарочные карты для «защиты» своих средств.
Владелец малого бизнеса видит всплывающее предупреждение в браузере, имитирующее логотип его интернет-провайдера, с сообщением: «Ваш роутер скомпрометирован, и ваша сеть уязвима для хакеров. Свяжитесь с нашей технической командой по номеру 8-800-XXX-XXXX для срочной помощи». Мошенник получает удалённый доступ к компьютеру, притворяется, что устраняет проблемы, устанавливает шпионское ПО и требует оплату за ненужные «обновления».
Частые вопросы
Мой компьютер действительно заражён, если я вижу блокировщик браузера?
Как закрыть блокировщик браузера, если ничего нельзя нажать?
Что делать, если я случайно позвонил по номеру из блокировщика браузера?
Куда сообщить — Россия
Официальные каналы в вашем регионе для сообщения о мошенничестве.
МВД России — Управление «К»
КиберпреступностьУправление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.
Госуслуги — заявление в полицию
СообщениеПодача заявления о мошенничестве через портал Госуслуг.
Банк России — приёмная
Финансовый регуляторЖалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.
Считаете, что столкнулись с этим мошенничеством?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), мошенничество с блокировщиками браузера: разоблачение поддельной технической поддержки is described at https://scamlens.org/ru/encyclopedia/browser-locker.