ПоискПочтаКартыМаркетНовостиСловариБлогиВидеоКартинки
Войти

Вирус подмены страниц

Существует категория вирусов, целью которых является обман пользователя относительно того, к какому ресурсу интернета он обращается — вирус подмены страниц. При попытке обратиться к странице популярного сайта вы оказываетесь на поддельной странице, расположенной на сервере злоумышленников. Подменная страница может в точности совпадать с настоящей, отличаться в деталях или иметь уникальный дизайн.

Целью подобного обмана может быть заражение компьютера, кража вашего пароля или финансовое мошенничество (например, попытка убедить вас отправить SMS на короткий номер).

Обычно вирус используется для подмены сайтов с высокой посещаемостью, например:

Необходимо учитывать, что источник проблемы (вредоносная программа) находится на вашем компьютере. Сайт, на который вы хотите попасть, продолжает работать и исправно открывается на незараженных устройствах.

Симптомы

Возможные признаки заражения вирусом подмены страниц:

  • вместо ожидаемого сайта открывается страница социальной сети; на сайте появляется предложение антивируса отправить SMS на короткий номер (например, для «подтверждения данных» или «разблокировки аккаунта»);

  • при обращении к страницам Яндекса возвращается ошибка сервера (500, 404 и др.);

  • предлагается отправить SMS на короткий номер при посещении главной страницы Яндекса (http://www.yandex.ru), Яндекс.Почты (http://mail.yandex.ru) или страницы авторизации в Яндекс.Паспорте (https://passport.yandex.ru);

  • ввод запроса в поисковую строку Яндекса приводит к зависанию или ошибке;

  • изображения на главной страницу Яндекса (http://www.yandex.ru), Яндекс.Маркета (http://market.yandex.ru) или Яндекс.Погоды (http://pogoda.yandex.ru) заменены на порнографические и т.д.

Внимание! Обратите внимание, что на главной странице Яндекса не бывает всплывающих окон. Яндекс не проводит лотерей, не дарит деньги на телефон, не блокирует доступ к главной странице.

Пример подмененной страницы:

Что делать?

  1. Установите антивирус. Если антивирус уже установлен — убедитесь, что используются самые свежие обновления и базы.

  2. Выполните полное сканирование компьютера антивирусом.

  3. Если вирусы не найдены, выполните проверку с помощью CureIt от «Dr.Web» и Virus Removal Tool Лаборатории Касперского. Это бесплатные программы, не требующие установки, которые с высокой вероятностью совместимы с установленным антивирусом.

Внимание! Если вы все-таки отправили SMS на указанный мошенниками короткий номер, обратитесь с запросом на возврат денег к своему сотовому оператору или в компанию, обслуживающую данный короткий номер.

Если у вас не получилось удалить вирус самостоятельно, или вы заметили странности в результатах поиска, которые могут быть последствием работы вируса, напишите в службу поддержки по адресу safesearch@yandex-team.ru. Подробно опишите ситуацию и приложите скриншот, иллюстрирующий проблему. Мы постараемся разобраться в ней и помочь вам.

Клавиатура