В мире, где кибератаки происходят каждые 39 секунд, очень важно знать, что делать, если ваш компьютер был взломан. Киберпреступники с каждым днем становятся все хитрее, и поэтому необходимо понимать, какие действия предпринять, если дойдет до плохого.
1. Невозможно получить доступ к своей ОС
Одной из основных причин, по которой вы не можете войти в ОС - это сбой оборудования или проблемы, связанные с ОС. В этом случае ваш компьютер будет сам по себе перезагружаться или загружаться в безопасный режим. Пользователь также получит сообщение, в котором будет сказано, что ОС заблокирована, и вы не сможете получить доступ к своим файлам. Киберпреступник будет требовать определенную сумму денег, чаще всего на крипто-валютный кошелек. В сообщении будет указано, что если вы не отправите деньги в течение указанного времени, то все ваши данные будут стерты.
Здесь не может быть никаких сомнений, что ваш компьютер был заражен программой-вымогателем, которая будет держать ваши данные в заложниках до тех пор, пока вы не заплатите. Но нет никаких гарантий, что после оплаты проблема будет решена, как правило, киберпреступники просто исчезают вместе с деньгами.
2. Фальшивые антивирусные сообщения
Эта тактика уже не так широко используется хакерами, как раньше, но все же это верный признак того, что ваш ПК был взломан. Фальшивые сообщения - это попытка злоумышленника установить на ваше устройство еще больше вредоносных программ. Существует несколько способов обнаружить различия между антивирусом и лже-антивирусом:
- Вы постоянно получаете спам с сообщениями о том, что ваш компьютер заражен вредоносными программами и вирусами.
- Спам содержит грамматические ошибки.
- Цвета сообщений не соответствуют цветам легальной антивирусной программы, которую вы используете.
- Вас просят скачать бесплатное ПО из интернета, чтобы решить проблемы безопасности.
- При нажатии на кнопку "X" ничего не закрывается или происходит перенаправление на на онлайн-страницу, где вы должны скачать бесплатное "решение".
3. Всплывающие рекламные окна
Всплывающие сообщения и реклама также являются верным признаком того, что ваш компьютер был взломан. Обычно это вызвано вредоносными программами, которые заражают ваш компьютер тоннами рекламных всплывающих уведомлений и сообщений. Реклама, которую вы видите, может быть связана с наркотиками, лекарствами, порнографией, видеоиграми, музыкой и т.д. Часто она содержит короткие, теневые ссылки, которые ведут на фишинговые сайты, которые еще больше заразят ваш ПК. Перенаправление также может произойти, если вы нажмете кнопку "X", чтобы закрыть сообщение.
4. Появление новых файлов или программ на рабочем столе
Если вы не можете найти файлы или программы, которые были установлены на вашем компьютере, значит вы имеете дело с вредоносной инфекцией. Хакеры, как правило, используют вредоносные программы, которые дают им удаленный доступ к компьютерам жертв. Они крадут любую конфиденциальную информацию, которую могут найти (файлы, фотографии и т.д.) и пытаются шантажировать этими данными. Они также могут удалить или отключить программы безопасности.
Кроме того, вы можете заметить новые установленные программы или иконки на рабочем столе. Они называются PUP (потенциально нежелательные программы) и представляют собой файлы или программы, содержащие вредоносный код. Любое взаимодействие с ними активирует их.
5. Новые значки на панели инструментов
Нежелательные иконки на панели инструментов нетрудно обнаружить. Они засоряют браузер до такой степени, что могут занимать четверть экрана и более. Кроме того, они имеют спам-дизайн и странные названия, нажав на которые, произойдет перенаправление на теневые и фишинговые сайты.
Чтобы удалить их, достаточно переустановить браузер. Но если проблема серьезней - браузер был заражен полностью, то, скорее всего и весь компьютер тоже подвергся заражению вредоносным кодом.
6. Перенаправление на другие сайты
Если вы вводите что-нибудь в свой браузер и вас перенаправляет на совершенно другой сайт, это может означать, что ваш компьютер был взломан. Обычно это происходит потому, что киберпреступники используют вредоносные программы, чтобы контролировать, куда ваш браузер направляет запросы на подключение. В большинстве случаев они делают это для того, чтобы перенаправить трафик на чей-то веб-сайт и получить доход от рекламы.
Но иногда хакер может перенаправлять поисковые запросы браузера на вредоносный фишинговый веб-сайт. В этом случае ваше устройство будет подвержено большому количеству вредоносных программ, чтобы завладеть конфиденциальной информацией.
7. Процессор используется на полную мощность
Работа вашего CPU или GPU может работать на полную мощность, издавая очень громкие шумы и сильно перегреваться. Если вы заметите, что это происходит каждый раз, когда вы включаете компьютер, то есть очень большая вероятность того, что он был заражен программами cryptomining. В основном, хакер использует графическую карту или процессор вашего компьютера для добычи криптовалют. Это не только увеличивает счета за электричество, но и существенно замедляет работу компьютера и повреждает GPU, CPU и вентиляторы из-за перегрева.
8. Спам-сообщения
Если ваши друзья, родственники или коллеги получают от вас сообщения на электронную почту или в соцсетях, можно с уверенностью сказать, что ваше устройство было взломано. Такие сообщения могут содержать укороченные, теневые ссылки или порнографический контент. Это говорит о том, что злоумышленник сумел захватить ваши аккаунты, либо запустил на вашем компьютере вредоносную программу, которая автоматически рассылает вредоносные сообщения, используя ваши контакты. Любой, кто нажмет на ссылку, заразит свой компьютер вредоносным ПО.
9. Не работают пароли
Если вы попытались войти в свой адрес электронной почты, профиль в социальных сетях, банковский счет или операционную систему и получили сообщение о том, что введенные вами учетные данные неверны, есть вероятность, что вы стали жертвой кибератаки.
Единственное объяснение заключается в том, что злоумышленник сумел захватить ваши учетные записи и заблокировал вас от них. Они могут получить их, используя вредоносные программы, фишинговые сообщения или уязвимости безопасности, чтобы украсть у вас конфиденциальные данные.
10. Курсор двигается сам по себе
Курсор мыши перемещается сам по себе, вы не можете выполнить сканирование системы или управлять иконками на рабочем столе? Скорее всего, это происходит потому, что хакер получил удаленный доступ к вашему компьютеру и управляет им. Киберпреступники обычно справляются с этим, заражая компьютеры троянами и руткитами.
Самая большая ошибка, которую вы можете сделать в этом случае, - подумать, что эти “непроизвольные” действия, происходящие на вашем компьютере, просто глюки или аппаратные ошибки. Если вы их проигнорируете, то у хакера будет много времени, чтобы опустошить ваши банковские счета, а также для кражи личных данных, которые впоследствии могут быть проданы в темной паутине.