Lažni Microsoft skeneri navode korisnike da uklone antivirus

Vesti, 25.08.2026, 11:00 AM

Lažni Microsoft skeneri navode korisnike da uklone antivirus

Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivirus, nakon čega pokušavaju da im ukradu lične i bankarske podatke, upozorili su istraživači kompanije Malwarebytes.

Sajtovi koriste naziv SysScan i Microsoftov brend, a posetiocima nude proveru da li njihov antivirus ispravno radi. Bez obzira na stanje računara, skeniranje se završava upozorenjem da uređaj ima ozbiljne bezbednosne probleme i da ih izaziva instalirani antivirus.

Korisnicima se zatim saopštava da Windows više ne podržava antivirusne programe drugih proizvođača i da postojeći program moraju odmah da uklone. Ova tvrdnja je netačna i predstavlja početak prevare sa navodnim povraćajem novca, čiji je cilj da žrtva ukloni zaštitu, omogući udaljeni pristup računaru i preda prevarantima osetljive podatke.

Malwarebytes je pronašao 11 ovakvih sajtova na jednom serveru. Iako koriste različite domene, svi funkcionišu na gotovo isti način: prikazuju lažno skeniranje, okrivljuju antivirus za navodne probleme, prikupljaju podatke korisnika i pripremaju ih za telefonski razgovor sa osobom koja se predstavlja kao službenik zadužen za refundaciju.

Skeniranje deluje uverljivo zato što sajt zaista očitava određene podatke koje pregledač može da otkrije, među kojima su operativni sistem, dimenzije ekrana, približnu lokaciju, memoriju uređaja, broj procesora, mrežni podaci i dostupne funkcije pregledača. Međutim, rezultati prikazani korisniku nisu povezani sa tim podacima.

U kodu stranice pronađeno je 50 unapred napisanih upozorenja o navodno kompromitovanom sandboxu pregledača, neaktivnim bezbednosnim funkcijama, ranjivoj memoriji, nepostojećem TPM modulu i zastarelim Windows zakrpama. Broj dana za koji sistem navodno kasni sa ažuriranjima generiše se nasumično, pa ponovno skeniranje daje drugačiji rezultat.

Ukupna ocena bezbednosti programski je ograničena na vrednost između 13 i 30 od mogućih 100. To znači da sajt ne može da prikaže pozitivan rezultat bez obzira na stvarno stanje računara.

Zahtev da žrtva ukloni antivirus ima dve svrhe. Time se uklanja program koji bi mogao da blokira softver za udaljeni pristup ili druge alate koje prevaranti nameravaju da instaliraju, a istovremeno se otkriva koji bezbednosni proizvod žrtva koristi. Na listi se nalazi 28 antivirusnih programa, uključujući i rešenja namenjena kompanijama, što ukazuje na to da prevara može biti usmerena i na zaposlene koji koriste službene računare.

Nakon navodnog skeniranja prikazuje se obrazac koji prikuplja ime, adresu, brojeve telefona, imejl adresu, naziv banke, korisničko ime za kriptovalute, traženi iznos refundacije, podatke o antivirusu, kao i ID i lozinku za sesiju udaljenog pristupa. Korisniku je ponuđen izbor između 30 programa za daljinsko povezivanje sa računarom.

Uneti podaci se direktno šalju Telegram botu. Sajt, uprkos tome, na više mesta tvrdi da ništa ne prikuplja i da nijedan podatak ne napušta uređaj.

Kada popuni obrazac, žrtva dobija poruku da će je u roku od tri do pet minuta pozvati „menadžer za refundaciju“. Na stranici se prikazuje sintetički video muškarca u kancelariji, čija je svrha da zadrži korisnika i ostavi utisak da je zvanična procedura u toku.

Istraživači su u kodu pronašli i znake da je za izradu stranica možda korišćen AI alat. Kod sadrži brojne komentare koji objašnjavaju način izvođenja prevare, dok su blokovi izmišljenih rezultata označeni kao lažne provere. To, međutim, nije dovoljan dokaz da je kod zaista generisala veštačka inteligencija.

Malwarebytes upozorava da veb-sajt ne može da izvrši stvarno bezbednosno skeniranje računara niti da proveri stanje antivirusnog programa, firmvera, memorije ili Windows zakrpa. Microsoft i dalje podržava antivirusne programe drugih proizvođača, a legitimna refundacija nikada ne zahteva uklanjanje zaštite, instaliranje programa za udaljeni pristup ili dostavljanje bankarskih i kripto podataka.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje

Lažni Microsoft skeneri navode korisnike da uklone antivirus

Lažni Microsoft skeneri navode korisnike da uklone antivirus

Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivi... Dalje

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje