Che cos’è FastSupport.com Scam e come identificarlo
FastSupport.com scam è un ingannevole schema di truffa di supporto tecnico che utilizza un legittimo servizio di connessione remota per truffare gli utenti di computer. Il sito web in sé è completamente sicuro, tuttavia, i truffatori ne abusano per ingannare le persone ignare. In generale, si raccomanda di evitare qualsiasi aiuto da parte di tecnici che vi spingono a fornire l’accesso remoto al vostro computer. Nel caso tu abbia già dato accesso a un truffatore tramite il servizio menzionato, ti consigliamo vivamente di utilizzare le istruzioni alla fine di questo post e rimuovere il malware che l’aggressore ha installato automaticamente.
FastSupport (powered by LogMeIn, Inc.) è un servizio legittimo che permette ai tecnici informatici di accedere in remoto al computer del cliente tramite il software GoToAssist per ispezionare i problemi del computer e/o risolvere i danni fatti ai file o al sistema. Naturalmente, può essere utilizzato anche in numerosi altri casi.
Purtroppo, il servizio legittimo è pesantemente abusato dai criminali informatici. Il caso più comune che coinvolge l’uso del portale FastSupport.com è quando il truffatore si connette con la vittima via telefono e ordina di fornire accesso remoto al computer per eseguire la diagnosi completa.
Lo schema della truffa, spiegato
La maggior parte delle vittime chiama gli stessi truffatori del supporto tecnico dopo aver visitato una pagina ingannevole piena di pop-up e messaggi di avviso che informano sullo stato critico del sistema. Alcuni dei titoli delle truffe di supporto tecnico più utilizzati oggi sono PORNOGRAPHIC VIRUS ALERT FROM MICROSOFT, VIRUS ALERT FROM APPLE, e simili.
Questi falsi siti web includono sempre un numero di telefono e istruiscono la vittima a chiamare immediatamente la helpline per risolvere qualsiasi problema del computer sia elencato sullo schermo. Tutto quello che dovete sapere è che questi avvisi e avvertimenti sono falsificati e prendono di mira un gran numero di vittime, in attesa delle loro chiamate per attuare lo schema di accesso al computer a distanza.
Una volta in linea con il truffatore, lui o lei probabilmente vi dirà di aprire Google o un’altra ricerca e digitare “stabilire connessione remota con Apple” o, rispettivamente, Microsoft. Entrambe le ricerche mostreranno il sito FastSupport.GotoAssist.com come risultato principale. Il truffatore chiede poi di seguire le sue istruzioni, scaricare il software GotoAssist e avviare la connessione.
Uno dei trucchi più popolari per convincere la vittima che il sistema è a rischio è quello di aprire il Visualizzatore eventi di Windows e mostrare i segni di avvertimento e gli errori visualizzati qui. Dovresti sapere che il software va sempre incontro a errori o crash, e tutti questi eventi vengono registrati nel Visualizzatore eventi. Non significa che il tuo sistema sia compromesso – finché il truffatore non lo fa.
La truffa ha tipicamente due finali – la vittima accetta di pagare per servizi di assistenza inesistenti (i truffatori spesso chiedono una somma di denaro ridicolmente esagerata per l’installazione regolare di un programma anti-malware) o, se la vittima si rifiuta di pagare, l’attaccante potrebbe installare pericolosi malware o ransomware sul sistema.
Quindi, è altamente raccomandato di evitare gli attaccanti della truffa FastSupport.com ad ogni costo. Se vedi un sito web dall’aspetto sospetto che afferma che il tuo computer è stato pesantemente compromesso, controlla semplicemente il suo stato eseguendo un software antimalware o antivirus affidabile in modalità provvisoria. Altrimenti, sarete truffati dai criminali che tendono ad approfittare delle persone che non sono esperte di tecnologia e si fidano dei racconti dei truffatori sullo stato di sicurezza del computer.
Riassunto della minaccia
Nome | FastSupport Scam |
Tipo | Tech Support Scam |
Domini correlati | www.fastsupport.com |
Truffe correlate | VIRUS ALERT FROM APPLE, VIRUS ALERT FROM MICROSOFT, PORNOGRAPHIC VIRUS ALERT FROM MICROSOFT and similar |
Dangers | Technical support scammers seek to establish remote access with your computer to install spying or damaging malware on it. Fingono anche di identificare i problemi e raccomandano l’acquisto di vari software per risolverli, tipicamente, per un prezzo estremamente esagerato |
Sintomi | Chiamate sospette da qualcuno che afferma di essere di Apple o Microsoft; o falsi pop-up, annunci, reindirizzamenti del browser, o schermate BSOD (blue-screen-of-death) che rivendicano lo stato critico del sistema e includono un numero sospetto di supporto tecnico da chiamare |
Metodi di rimozione | Rimuovere il virus visualizzando falsi avvisi utilizzando software anti-malware. Se hai permesso ai criminali di accedere in remoto al tuo computer, chiudi la sessione e scansiona il tuo computer con un antivirus o anti-malware come System Mechanic Ultimate Defense immediatamente |
Non fidarti mai di chi ti chiama per il supporto tecnico Microsoft o Apple – è una truffa
Se ricevi una chiamata da qualcuno che afferma di lavorare alla Microsoft o Apple e ti dice che il tuo computer è a rischio o disattivato e deve essere controllato da remoto – è un segno che qualcuno sta cercando di truffarti. Il supporto tecnico legittimo di queste aziende non chiama mai le persone di persona. Pertanto, se ricevi una chiamata di questo tipo, riattacca e, idealmente, segnala tale abuso alle entità legittime.
Se ti stai chiedendo come i criminali della truffa di FastSupport.com siano riusciti a ottenere il tuo numero per chiamarti, ti consigliamo di controllare se le tue informazioni non sono state esposte in qualche violazione dei dati online, o se il tuo numero è fornito su qualsiasi altra piattaforma online e può essere visto pubblicamente.
È difficile proteggere la tua privacy da questi truffatori al giorno d’oggi, perché tutti noi a volte elenchiamo i nostri dati di contatto su siti web di pubblicità, siti come Linkedin e simili. In altre parole, i malevoli sanno dove cercare i dati di cui hanno bisogno e quando li ottengono, li usano per attività criminali.
Si può leggere una conversazione dettagliata tra un giornalista e un truffatore del supporto tecnico su Medium, che copre piacevolmente il modo di spingere i truffatori che usano varie tecniche per convincere la vittima a fornire l’accesso remoto al computer.
FastSupport.com recensioni variano
Abbiamo deciso di controllare il feedback degli utenti sui servizi Fast Support. La maggior parte delle lamentele sull’abuso del servizio si trova nei forum di Reddit. Alcuni utenti riferiscono di essere stati ingannati dal servizio, tuttavia, è chiaro che hanno chiamato un falso supporto e hanno finito per essere truffati dai criminali informatici, non dal servizio stesso. Per esempio, le persone condividono la loro esperienza di privacy violata dopo aver installato il suddetto software di connessione remota.
I criminali hanno chiesto di connettersi in remoto al computer per ispezionare le sue impostazioni e risolvere il problema segnalato con la stampante. Sfortunatamente, l’aggressore ha iniziato a parlare di Network Corruption Error e ha raccomandato l’installazione di un software specifico sul computer, che sembrava essere un Trojan che rivelava tutte le password della vittima all’aggressore. Infine, l’aggressore ha raccomandato l’installazione di un software Firewall e ha iniziato a parlare in modo aggressivo quando la vittima si è rifiutata di farlo. La storia completa può essere trovata qui.
Questa storia conferma semplicemente che quando si ha bisogno di supporto tecnico per qualsiasi software o hardware che si utilizza, è necessario andare al sito web ufficiale dello sviluppatore e chiedere aiuto lì invece di cercare online e visitare siti web sospetti e truffaldini che tendono a spacciarsi per entità legittime.
I truffatori prendono di mira sia gli utenti Microsoft che quelli Apple
Altri utenti riferiscono di chiamate ingannevoli che suggeriscono di accedere alla pagina FastSupport.com e di criminali che affermano di rappresentare Microsoft. Mentono alla vittima che Microsoft vuole inviare alla vittima un rimborso di 250 dollari per non aver più supportato Windows 7 (che è ovviamente una bugia perché Microsoft non lo fa mai), mentre gli aggressori vogliono semplicemente accedere al computer per installare vari malware e causare problemi di privacy e potenziali problemi finanziari alla vittima.
Molti utenti cercano informazioni su FastSupport Apple Scam grazie all’attività di siti web ingannevoli che mostrano pop-up Virus Alert From Apple. Questi siti web comandano di chiamare il presunto Apple HelpDesk per ottenere aiuto per riattivare il computer. Sfortunatamente, i truffatori suggeriscono di visitare il suddetto sito web del servizio di accesso remoto e di fornire l’accesso remoto al Mac agli aggressori. Ci sono alcuni esempi di numeri che i truffatori del supporto tecnico promuovono, quindi state lontani da loro a tutti i costi:
- +18882705678;
- +86672265620;
- +1-888-834-8756;
- +1-855-550-6155 e altri.
I truffatori tendono a creare falsi siti web che promuovono il supporto tecnico per vari software o hardware. Quando gli utenti lo cercano online, ci sono alte probabilità di finire su un sito web ingannevole e non ufficiale. È un fatto noto che i criminali si fanno pubblicità come fornitori di supporto per stampanti HP, supporto Avast o Norton, anche supporto Canon o Intel. Questi truffatori ti chiederanno di installare il software GoToAssist.exe e di andare al portale FastSupport.com, che sono entrambi legittimi. Tuttavia, non significa che anche le intenzioni dell’aggressore siano buone.
Se siete stati ingannati e avete fornito l’accesso remoto al computer tramite FS ai criminali informatici, dovete agire e proteggere il vostro sistema informatico il prima possibile. La prima cosa da fare è chiudere la connessione di accesso remoto, poi riavviare il computer in modalità provvisoria con Networking, scaricare un software antivirus o anti-malware affidabile ed eseguire una scansione completa del sistema IMMEDIATAMENTE per rimuovere FastSupport virus istantaneamente. Si raccomanda anche di cambiare tutte le tue password, specialmente quelle salvate nel tuo browser, poiché gli aggressori amano rubarle usando un Trojan ruba password come Azorult.
Come le persone incappano in truffe di accesso remoto al computer
I truffatori che abusano del servizio www.fastsupport.com possono chiamarti personalmente e iniziare a presentarsi come dipendenti di Apple o Microsoft. La prossima cosa che raccontano è qualche storia inventata, per esempio, che il vostro computer invia richieste non riconosciute o dannose, o che qualche traffico sospetto viene generato dal vostro host. Tali termini sono molto probabilmente sciocchezze, ma per qualcuno che non è esperto di tecnologia, potrebbero accendere la fiducia.
Tuttavia, lo scenario che è molto più popolare è quando la vittima visita un sito web ingannevole di frode di supporto tecnico accidentalmente o viene reindirizzata lì da un adware o un programma di browser-hijacking installato sul computer. Questi siti falsi sono spesso caricati con loghi Apple o Microsoft, persone sorridenti che sembrano membri del personale di supporto tecnico, e avvisi sullo stato critico del sistema. Questi siti web pubblicizzano un numero di supporto tecnico che deve essere chiamato per risolvere i problemi. Tuttavia, come menzionato in precedenza, chiamando questi numeri ci si connette a un truffatore e non a un rappresentante ufficiale della società pubblicizzata.
La maggior parte di queste truffe di supporto tecnico sono note per provenire dall’India. Sfortunatamente, molte persone vittime riferiscono di aver sentito un forte accento indiano dopo aver chiamato il “numero di supporto”. Tali call center operano in clandestinità, e anche se la polizia fa di tutto per individuarli e chiuderli, riappaiono in breve tempo perché un tale schema di frode genera un sacco di soldi.
Per evitare di visitare siti falsi e ingannevoli, ti consigliamo di controllare regolarmente se hai installato adware o browser hijackers, scegliere con cura i nuovi software da scaricare, e stare lontano dai siti che destano sospetti. In generale, non dovresti mai cercare di aggirare gli avvisi di Deceptive Site Ahead.
Come spiegato in precedenza, i truffatori che abusano del servizio FastSupport.com by GoToAssist potrebbero scaricare malware o programmi spyware sul tuo computer. Al fine di rilevare e rimuovere il virus installato tramite la connessione remota FastSupport.com, dovresti preparare il tuo computer utilizzando le istruzioni fornite di seguito. Una volta avviato il PC in modalità raccomandata, esegui una scansione completa del sistema utilizzando uno scanner di malware affidabile e rispettabile. Potresti voler usare un software raccomandato da noi, che rileverà anche le impostazioni di sicurezza modificate dai truffatori e le correggerà per te.
La rimozione del virus FastSupport non richiederà molto tempo se lo farai automaticamente. Tuttavia, se decidete di fare la pulizia del computer manualmente, tenete presente che può essere un processo lungo e noioso. Non esitare e condividi la tua esperienza nella sezione dei commenti se sei caduto vittima della truffa descritta, e aiuta a informare gli altri su come evitarla.
I NOSTRI GEEKS CONSIGLIANO
RESTORO fornisce una scansione gratuita che aiuta a identificare problemi di hardware, sicurezza e stabilità e presenta un rapporto completo che può aiutarti a localizzare e risolvere manualmente i problemi rilevati. Se si decide di acquistare la versione completa del software, questo correggerà automaticamente i problemi rilevati e potrebbe annullare alcuni danni da virus al sistema.
RESTORO utilizza il motore di scansione AVIRA per rilevare spyware e malware esistenti. Se vengono trovati dei rilevamenti, il software li eliminerà. Scopri di più sulle caratteristiche del software nella sua recensione completa.
I redattori di GeekAdvice.com selezionano i prodotti raccomandati in base alla loro efficacia. Possiamo guadagnare una commissione dai link di affiliazione, senza costi aggiuntivi per te. Per saperne di più.
Linee guida per la rimozione del malware relativo a FastSupport.com scam
Metodo 1. Entrare in modalità provvisoria con Networking
Passo 1. Avviare Windows in modalità provvisoria con Networking
Prima di provare a rimuovere il virus, è necessario avviare il computer in modalità provvisoria con Networking. Di seguito, forniamo i modi più semplici per avviare il PC in modalità provvisoria con Networking, ma puoi trovarne altri in questo tutorial approfondito sul nostro sito – Come avviare Windows in modalità provvisoria. Inoltre, vedi un video tutorial su come avviare Windows in modalità provvisoria:
Istruzioni per utenti Windows XP/Vista/7
- Prima di tutto, spegni il tuo PC. Poi premi il pulsante di accensione per riavviarlo e inizia immediatamente a premere il pulsante F8 sulla tastiera ripetutamente a intervalli di 1 secondo. Questo lancia il menu Advanced Boot Options.
- Utilizza i tasti freccia sulla tastiera per navigare fino all’opzione Safe Mode with Networking e premi Invio.
Istruzioni per Windows 8/8.1/10 utenti
- Aprire il menu Start di Windows, poi premere il pulsante di accensione. Sulla tua tastiera, tieni premuto il tasto Shift e poi seleziona l’opzione Riavvia.
- Questo ti porterà alla schermata di risoluzione dei problemi di Windows. Scegliete Risoluzione dei problemi > Opzioni avanzate > Impostazioni di avvio > Riavvia. Suggerimento: se non riesci a trovare Impostazioni di avvio, fai clic su Vedi altre opzioni di ripristino.
- In Impostazioni di avvio, premi il tasto destro tra F1-F9 per entrare in modalità provvisoria con rete. In questo caso, è il tasto F5.
Step 2. Rimuovere i file associati al virus
Ora, è possibile cercare e rimuovere i file malware correlati a FastSupport.com scam. È molto difficile identificare i file e le chiavi di registro che appartengono al virus, inoltre, i creatori di malware tendono a rinominarli e cambiarli ripetutamente. Pertanto, il modo più semplice per disinstallare questo tipo di virus per computer è quello di utilizzare un programma di rimozione malware affidabile. Si consiglia di utilizzare SYSTEM MECHANIC ULTIMATE DEFENSE, che può anche ripristinare i file cancellati. Inoltre, consigliamo di riparare i danni del virus usando RESTORO.
Offerta speciale
Compatibilità: Microsoft Windows
Vedi la recensione completa
RESTORO è uno strumento unico di riparazione del PC che viene fornito con un motore di scansione Avira integrato per rilevare e rimuovere le minacce spyware/malware e utilizza una tecnologia brevettata per riparare i danni da virus. Il software può riparare i file danneggiati, mancanti o malfunzionanti del sistema operativo Windows, le DLL corrotte e altro ancora. La versione gratuita offre una scansione che rileva i problemi. Per risolverli, è necessario acquistare la chiave di licenza per la versione completa del software.
Metodo 2. Utilizzare il Ripristino del sistema
Per utilizzare il Ripristino del sistema, è necessario avere un punto di ripristino del sistema, creato manualmente o automaticamente.
Passo 1. Avviare Windows in modalità provvisoria con il prompt dei comandi
Istruzioni per gli utenti di Windows XP/Vista/7
- Spegnere il PC. Riavviatelo premendo il pulsante di accensione e iniziate immediatamente a premere il pulsante F8 sulla vostra tastiera ripetutamente a intervalli di 1 secondo. Vedrete il menu Advanced Boot Options.
- Utilizzando i tasti freccia sulla tastiera, navigate fino a Safe Mode with Command Prompt option e premete Enter.
Istruzioni per utenti Windows 8/8.1/10
- Lancia il menu Start di Windows, poi clicca il pulsante Power. Sulla tua tastiera, tieni premuto il tasto Shift e poi scegli l’opzione Riavvia con il cursore del mouse.
- Questo ti porterà alla schermata di risoluzione dei problemi di Windows. Scegliete Risoluzione dei problemi > Opzioni avanzate > Impostazioni di avvio > Riavvia. Suggerimento: se non riesci a trovare Impostazioni di avvio, fai clic su Vedi altre opzioni di ripristino.
- In Impostazioni di avvio, premi il tasto destro tra F1-F9 per entrare in modalità provvisoria con Prompt dei comandi. In questo caso, premi il tasto F6.
Passo 2. Avviare il processo di Ripristino del sistema
- Aspettate che il sistema si carichi e che appaia il prompt dei comandi.
- Digitare cd restore e premere Invio, poi digitare rstrui.exe e premere Invio. Oppure puoi semplicemente digitare %systemroot%system32restorerstrui.exe nel prompt dei comandi e premere Invio.
- Questo lancia la finestra System Restore. Fai clic su Next e poi scegli un punto di ripristino del sistema creato in passato. Sceglietene uno che sia stato creato prima dell’infiltrazione del malware.
- Fate clic su Sì per iniziare il processo di ripristino del sistema.
Dopo aver ripristinato il sistema, si consiglia di scansionare il sistema con un software antivirus o anti-malware. Nella maggior parte dei casi, non rimarrà alcun malware, ma non fa mai male ricontrollare.
Disclaimer. Questo sito include link di affiliazione. Possiamo guadagnare una piccola commissione raccomandando alcuni prodotti, senza costi aggiuntivi per voi. Scegliamo solo software e servizi di qualità da raccomandare.
Norbert Webb è il capo del team Geek’s Advice. È il redattore capo del sito web che controlla la qualità dei contenuti pubblicati. L’uomo ama anche leggere le notizie sulla sicurezza informatica, testare nuovi software e condividere le sue intuizioni su di essi. Norbert dice che seguire la sua passione per l’informatica è stata una delle migliori decisioni che abbia mai preso. “Non ho voglia di lavorare mentre faccio qualcosa che amo”. Tuttavia, il geek ha altri interessi, come lo snowboard e i viaggi.