最新消息: 预先成其事必先利其器

网页全屏弹出“你的电脑已损坏,立即拨打……”:先退出去,再判断本机有没有真问题

4 浏览 钓鱼识别 远控安全 浏览器

屏幕上突然铺满一个写着“您的电脑已检测到严重问题”的页面,中间一个电话号码,右下角还有倒计时。这类页面的目的不是感染你的电脑,而是让你在紧张里拨出那个电话。先把它退出去,再做判断。

这类页面的四种形态

形态 它长什么样 真实目的
全屏假系统错误 仿冒系统蓝底或安全中心样式,配错误代码和倒计时 逼你拨打页面电话或装远控工具
假病毒告警堆叠 好几个窗口叠在一起,每个都说发现一个威胁 引导下载假清理、假杀毒
假“微软授权”提示 一个服务热线号码,声称续费或订阅即将失效 电话那头的技术支持诈骗
全屏加声音提醒 按退出全屏的快捷键一看,地址栏还是个普通网页 纯页面伪装,没有本机参与

共同点是它们都在你眼前制造一个“必须马上做点什么”的场景。真正的系统提示不会这样说话。

判断真假,只看这四条

真的系统或安全软件提示 假页面
来自系统窗口,在任务管理器里能对上一个进程名 由浏览器发起,内容就在标签页里
不会留电话号码让你主动打 一定有号码、按钮或链接
不催时间 倒计时、“账户几分钟后锁定”
不会让你装远程控制工具 要求装远控并报识别码,这是最强的识别信号

如果四条里出现任意一条“假页面”的特征,就可以确定它是网页而不是系统提示,不需要继续在本机上找问题。

当下这三步退出

一,不点页面里任何按钮,包括“确定”“立即修复”“允许访问麦克风”。二,退出:先关闭这个标签页;关不掉就按退出全屏的快捷键;再不行用任务管理器结束浏览器进程。三,如果刚才确实点过什么,先把网络断开再往下查,避免它在后台继续拉取东西。

想快速看最近落地了哪些文件:

Get-ChildItem $env:USERPROFILE\Downloads | Sort-Object LastWriteTime -Descending | Select-Object -First 10 Name,LastWriteTime

本机到底有没有被动过:四个自查项

自查项 怎么看 说明
最近装了什么 设置 → 应用 → 已安装应用,按安装时间排序 菜单名称随版本变化,关键是排序这一招
浏览器扩展 扩展管理页,看来源、权限和安装日期 假页面常顺手引导装“修复插件”
有没有远控在服务 任务管理器看进程,设置里看远程桌面开关 装了不等于被控,但它是下一次攻击的入口
防护有没有被关掉 Windows 安全中心首页四项状态 有恶意程序会先把真防护改掉再弹提示

四项都干净,说明这次攻击只停在“吓你”阶段,你不需要重装系统,清掉浏览器数据就够。

号码和后续处理,比关页面重要

你到哪一步了 处理重点
只是看到页面,没点任何东西 关掉就行,不需要重装系统,也不需要慌
点了允许、装了东西 按四个自查项过一遍,做全盘扫描,检查远控与扩展
通过话,但既没给验证码也没转账 记下对方号码,把设备当成可疑对象处理,重要账号先改密
给了短信验证码、或让对方连了进来 先联系银行冻结与挂失,再处理电脑,这个顺序不要反

两条补充:一,不要相信任何“帮你退回服务费”的说辞,那是第二轮诈骗。二,这种页面和电话可以举报,把截图和号码留下比事后回忆有用得多。

最后一句

分辨真假系统提示有一个特别朴素的标准:真的那个从来不会要求你打电话,也不会让你装远程控制工具。看到号码和倒计时,就该知道这是页面而不是电脑出了问题。