Este artículo ha sido creado con el fin de explicar lo que es la Spotify estafa de phishing y cómo se pueden quitar, así como todos los programas potencialmente no deseados entregadas a través de ellos.
El Spotify estafa de phishing es una táctica de malware popular que intenta manipular a los usuarios de ordenador en sí mismos infectar con virus o revelar sus contraseñas. Por el momento no tenemos información acerca de los autores detrás de él. Nuestro artículo da una explicación detallada de cómo se propaga y cómo las víctimas puede intentar eliminar las infecciones activas.
Resumen de amenazas
Nombre | Spotify estafa de phishing |
Escribe | estafa de correo electrónico de phishing |
Descripción breve | La estafa de Spotify El phishing es un ejemplo reciente de la táctica estafa que extorsiona a los objetivos en que interactúa con un sitio falso. |
Los síntomas | Las víctimas recibirán mensajes de correo electrónico que contienen las instrucciones de phishing. |
Método de distribución | Varios, incluyendo los métodos más populares. |
Herramienta de detección |
Ver si su sistema ha sido afectado por malware
Descargar
Herramienta de eliminación de software malintencionado
|
Experiencia de usuario | Unirse a nuestro foro para hablar sobre Spotify Phishing. |
Febrero 2020 Actualizar - estafas móvil de Spotify
En Febrero 2020 expertos en seguridad llegaron a través de múltiples ocasiones en las que un nuevo tipo de estafas Spotify. El grupo de hackers desconoce quién está detrás de esta táctica ha diseñado páginas que buscan casi idénticos que los programas de aplicación de Spotify a sus usuarios. Están alojados en diversos dominios y sitios que pueden aparecer como que suena legítima y segura. La táctica principal es un falso página de pago de error mostrando el familiar “Estamos tristes de ver que vaya” notificación. El mensaje será leído que un pago de suscripción del usuario no ha ejecutado correctamente y que se detuvo por ejemplo su suscripción premium. Para solucionar el problema de la página va a dirigir a los usuarios a hacer clic en un “Hazte premium” botón. En la mayoría de los casos esto se redirigirá a una página de pago pirata informático controlado. Si las víctimas entran en sus detalles de la tarjeta de pago que se presentarán a los piratas informáticos.
Noticias Acerca de diciembre 2019 Los ataques de phishing Spotify
En diciembre 2019 varios ataques que llevan Spotify como el servicio suplantada han seguido siendo difusión. Esta vez los usuarios objetivo se manipuló para acceder a contenidos maliciosos a través de notificaciones relacionadas con el pago falsos. La estrategia de distribución principal es el envío de mensajes de correo electrónico en grandes cantidades y diseñado para parecerse a las notificaciones reales. La línea de asunto que se ha utilizado en este ataque es “Su pago no pasó por” y se manipulará las víctimas a pensar que tienen problemas con respecto a un pago realizado al servicio de streaming. Los usuarios son manipulados para que abra una URL de redireccionamiento que presentará una página que presentará una página de acceso a la cuenta. Estos sitios suelen estar alojados en los nombres de dominio que suenan muy similar al verdadero servicio Spotify y pueden incluir certificados de seguridad firmados.
Cuando los usuarios entran en su información se presentará otra pantalla pidiendo su información de tarjeta de pago. Todas las entradas de usuario se transmiten en tiempo real a los hackers y si hacen clic en la página final se mostrará una página de error.
Spotify Phishing - Formas de Distribución
Una estafa de phishing mundial Spotify se ha detectado en Noviembre 2018 con el objetivo de infectar el mayor número posible de usuarios. El método primario de infección es el uso de mensajes de correo electrónico de phishing que se distribuyen en mayor. Los criminales detrás de ellos se han personalizado para que aparezca como siendo enviado por sí mismos Spotify. El objetivo de los atacantes es convencer a las víctimas a pensar que la notificación por correo electrónico se origina de la empresa. El contenido del cuerpo están diseñados utilizando la disposición del texto, imágenes y el texto que se atribuyen a Spotify. Los usuarios de destino serán obligados a hacer clic en un vínculo que les pide que “verificar” sus cuentas. Al hacer clic sobre ellos será redirigido a una página de destino estafa. Si se introducen Hay credenciales de cuenta que serán transferidos automáticamente a los operadores de hackers.
Una estrategia relacionada es la creación de páginas falsas de Spotify que la cuota de apariencia similar, los nombres de dominio o que contengan elementos que contienen el nombre del servicio. También pueden credenciales de seguridad falsos, ubicaciones de la empresa o incluso añadir enlaces a páginas legítimas de Spotify.
Recordamos a nuestros lectores que las estafas como ésta también se puede atribuir a la inclusión de tal código de redirección de portadores de carga útil infectados. Hay dos tipos principales:
- Los documentos infectados - Los criminales detrás del ataque de phishing pueden insertar macros y scripts en documentos de todos los tipos populares: hojas de cálculo, presentaciones, bases de datos y archivos de texto. Cuando son abiertos por los usuarios aparecerá un mensaje preguntando ellos para permitir que el contenido interactivo. Si se hace esto las macros serán instruidos en la que muestra la página de destino estafa de phishing. Puede ser generado directamente en el contenido del documento o se abre en una ventana del navegador.
- Archivos de instalación de aplicaciones de software malicioso - Las aplicaciones maliciosas pueden redirigir las víctimas a las páginas de destino después de la finalización con éxito del procedimiento de configuración. Se hacen mediante la adopción de los instaladores legítimos de sus páginas o portales de proveedores oficiales de descarga. Los piratas informáticos suelen centrarse en las aplicaciones que son populares entre los usuarios finales: utilidades del sistema, optimizadores, soluciones de software de productividad o creatividad.
Todas las compañías de carga útil infectadas pueden ser distribuidos a través de redes de intercambio de archivos como BitTorrent, ya que son lugares populares donde se encuentra tanto en el contenido legítimo y pirata.
despliegue masivo de la estafa de phishing Spotify también puede ser organizado por el uso de secuestradores de navegador - maliciosos plugins del navegador web que se hacen compatibles con las aplicaciones más populares. Con frecuencia se cargan en sus respectivos repositorios utilizando falsas opiniones de los usuarios y / o credenciales de desarrollador. Los usuarios finales se les promete nuevas características o mejoras. Cada vez que se instalan los ajustes del navegador se cambian para reflejar la redirección.
Spotify Phishing - en Profundidad general
Al recibir la página de destino estafa de phishing Spotify los usuarios estarán obligados a entrar en sus credenciales de cuenta. Si esto se hace que serán transferidos automáticamente a los operadores de hackers. Y aunque la mayoría de los fraudes detectados hace uso de los contenidos extraídos de la página web de Spotify legítimo y notificaciones siempre hay elementos que no se pueden copiar, como los certificados de seguridad y la dirección URL exacta.
Las premisas básicas de este tipo de amenazas son para secuestrar los datos de las cuentas pertenecientes a las víctimas. Las campañas actuales se basa en una táctica de ingeniería social que manipula los usuarios en “confirmando” su cuenta. Un mensaje falso se muestra que notifica a las víctimas de que sus cuentas se han sometido a restricciones debido a la actividad sospechosa. Con el fin de confirmar sus cuentas de los usuarios tendrán que hacer clic en la muestra “Confirmar cuenta” botón. Este es el botón que redirige a los usuarios a la página de destino de suplantación de identidad.
Hay varios resultados posibles de las credenciales robadas:
- El robo de cuentas - Los criminales secuestrar las cuentas de destino y acceder a toda la información disponible para el usuario en ella.
- Venta credenciales - Los piratas informáticos pueden colocar lo robado en grandes bases de datos que luego son vendidos a varios compradores: agencias de marketing u otros usuarios maliciosos.
- Chantaje - El uso de las credenciales de Spotify con fines de chantaje se puede hacer en una fecha posterior.
Es importante señalar que el robo exitoso de información de la cuenta de Spotify puede conducir a la recolección de información de otros servicios. Spotify está a menudo relacionado con las redes sociales como Facebook y esto puede ser usado como un medio para adquirir información de esas fuentes, así. Además de información personal que están disponibles se puede utilizar durante un procedimiento de restablecimiento de contraseña. Esto puede permitir a los usuarios adquirir otras cuentas de usuario, así.
Spotify Phishing - Ataque usuarios de iPhone
Un ataque de suplantación de identidad separada contra los usuarios de iPhone y relacionados con la estafa Spotify se informó en un boletín de seguridad. Se utiliza un enfoque basado en el correo electrónico para enviar mensajes a granel de una manera similar a SPAM. Los mensajes se hacen a mano para aparecer como siendo enviado por Spotify y están diseñados como una comunicación de compra. El mensaje será leído que el usuario ha comprado un paquete de suscripción por un año entero. Para cancelar o revisar la compra de los usuarios son redirigidos a una página de destino estafa de phishing.
Hemos recibido informes de que los mensajes de phishing también se extienden sobre redes sociales y comunidades en línea. Es posible que esto se hace a través de cuentas hackeadas o cuentas de secuestrados.
Spotify Phishing - estafa cuenta Spotify Venta
Una campaña de ataque menor utilización de fraudes electrónicos relacionados Spotify fue identificado en Twitter. El colectivo criminal detrás de él está utilizando cuentas tanto falsos y secuestrados a difundir los mensajes. En ellos las cuentas anuncian paquetes premium para los servicios de Spotify y Netflix. Si los usuarios se pongan en contacto para la oferta de las cuentas requerirán detalles de la compra. Tan pronto como la información se proporciona a los operadores de hackers va por diversos delitos - robo de identidad y el abuso financiero, por ejemplo,.
“Su suscripción se encuentra en revisión” Spotify estafa por correo electrónico
Una campaña de correo electrónico por separado se utiliza para forzar a los usuarios a interactuar con una página falsa de aterrizaje Spotify. Los mensajes están diseñados para aparecer como enviado por la empresa. Los operadores de hackers han secuestrado el diseño de texto y utilizar un mensaje genérico no personalizada informar a los objetivos que su suscripción es “bajo revisión”. Un enlace que lleva a la página falsa de inicio de sesión se presentará a las víctimas. Si entran en su información de cuenta que serán enviadas a los operadores de inmediato.
Retire Spotify Phishing de Windows y el navegador
Si desea eliminar la estafa de phishing Spotify desde el ordenador, le recomendamos que siga las instrucciones de eliminación publicado debajo de este artículo. Han sido creados con la idea principal en mente para ayudar a eliminar este virus, ya sea manual o automáticamente. Tenga en cuenta que según los expertos la mejor manera de tratar de eliminar el software que está causando el Spotify phishing Estafa los elementos emergentes es utilizar un software anti-malware avanzado. Dicho programa se crea con la idea en mente para explorar completamente el equipo y tratar de eliminar cualquier rastro de programas no deseados al tiempo que protege su equipo contra futuras infecciones, así.
- Ventanas
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft Edge
- Safari
- Internet Explorer
- Detener Push Pop-ups
Cómo quitar la estafa de phishing de Spotify de Windows.
Paso 1: Analizar en busca de estafa phishing Spotify con la herramienta de SpyHunter Anti-Malware
Paso 2: Inicie su PC en modo seguro
Paso 3: Estafa desinstalación Spotify phishing y software relacionado desde Windows
Pasos de desinstalación para Windows 11
Pasos de desinstalación para Windows 10 y versiones anteriores
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:
Paso 4: Limpiar cualquier registro, Created by Spotify Phishing Scam on Your PC.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por Spotify Phishing existe. Esto puede ocurrir siguiendo los pasos debajo:
Propina: Para encontrar un valor creado por virus, usted puede hacer clic derecho sobre él y haga clic "Modificar" para ver qué archivo que está configurado para ejecutarse. Si esta es la ubicación del archivo de virus, quitar el valor.
Guía de eliminación de videos para la estafa de suplantación de identidad de Spotify (Ventanas).
Deshágase de la estafa de phishing de Spotify de Mac OS X.
Paso 1: Desinstalar Spotify Phishing y eliminar archivos y objetos relacionados
Mac le mostrará una lista de elementos que se inicia automáticamente cuando se conecte. Busque cualquier aplicaciones sospechosas idénticos o similares a Spotify Phishing. Compruebe la aplicación que desea detener la ejecución de forma automática y luego seleccione en el Minus ("-") icono para ocultarlo.
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
En caso de que no se puede eliminar a través de Spotify Phishing Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:
Puede repetir el mismo procedimiento con los siguientes Biblioteca directorios:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 2: Escanee y elimine archivos de estafa de suplantación de identidad de Spotify de su Mac
Cuando se enfrentan a problemas en su Mac como resultado de scripts y programas no deseados, como Spotify Phishing, la forma recomendada de eliminar la amenaza es mediante el uso de un programa anti-malware. SpyHunter para Mac ofrece funciones de seguridad avanzadas junto con otros módulos que mejorarán la seguridad de su Mac y la protegerán en el futuro.
Guía de eliminación de videos para la estafa de suplantación de identidad de Spotify (Mac)
Eliminar Spotify Phishing Scam de Google Chrome.
Paso 1: Inicie Google Chrome y abra el menú desplegable
Paso 2: Mueva el cursor sobre "Instrumentos" y luego desde el menú ampliado elegir "Extensiones"
Paso 3: Desde el abierto "Extensiones" Menú localizar la extensión no deseada y haga clic en su "Quitar" botón.
Paso 4: Después se retira la extensión, reiniciar Google Chrome cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Estafa de suplantación de identidad de Spotify de Mozilla Firefox.
Paso 1: Inicie Mozilla Firefox. Abra la ventana del menú:
Paso 2: Seleccione el "Complementos" icono en el menú.
Paso 3: Seleccione la extensión no deseada y haga clic "Quitar"
Paso 4: Después se retira la extensión, reinicie Mozilla Firefox cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Desinstalar Spotify Phishing Scam de Microsoft Edge.
Paso 1: Inicie el navegador Edge.
Paso 2: Abra el menú desplegable haciendo clic en el icono en la esquina superior derecha.
Paso 3: En el menú desplegable seleccione "Extensiones".
Paso 4: Elija la extensión sospechosa de ser maliciosa que desea eliminar y luego haga clic en el ícono de ajustes.
Paso 5: Elimine la extensión maliciosa desplazándose hacia abajo y luego haciendo clic en Desinstalar.
Eliminar Spotify Phishing Scam de Safari
Paso 1: Inicie la aplicación Safari.
Paso 2: Después de solo pasar el cursor del ratón a la parte superior de la pantalla, haga clic en el texto de Safari para abrir su menú desplegable.
Paso 3: En el menú, haga clic en "Preferencias".
Paso 4: Después de esto, seleccione la pestaña 'Extensiones'.
Paso 5: Haga clic una vez en la extensión que desea eliminar.
Paso 6: Haga clic en 'Desinstalar'.
Una ventana emergente aparecerá que pide la confirmación para desinstalar la extensión. Seleccionar 'Desinstalar' otra vez, y la estafa de Spotify Phishing será eliminada.
Elimina la estafa de suplantación de identidad de Spotify de Internet Explorer.
Paso 1: Inicie Internet Explorer.
Paso 2: Haga clic en el ícono de ajustes con la etiqueta 'Herramientas' para abrir el menú desplegable y seleccione 'Administrar complementos'
Paso 3: En la ventana 'Administrar complementos'.
Paso 4: Seleccione la extensión que desea eliminar y luego haga clic en 'Desactivar'. Aparecerá una ventana emergente para informarle de que está a punto de desactivar la extensión seleccionada, y algunos más complementos podrían estar desactivadas, así. Deje todas las casillas marcadas, y haga clic en 'Desactivar'.
Paso 5: Después de la extensión no deseada se ha eliminado, reinicie Internet Explorer cerrándolo desde el botón rojo 'X' ubicado en la esquina superior derecha y vuelva a iniciarlo.
Elimine las notificaciones automáticas de sus navegadores
Desactivar las notificaciones push de Google Chrome
Para deshabilitar las notificaciones push del navegador Google Chrome, por favor, siga los siguientes pasos:
Paso 1: Ir Ajustes en Chrome.
Paso 2: En la configuración de, seleccione “Ajustes avanzados":
Paso 3: Haga clic en "Configuración de contenido":
Paso 4: Abierto "Notificaciones":
Paso 5: Haga clic en los tres puntos y elija Bloquear, Editar o quitar opciones:
Eliminar notificaciones push en Firefox
Paso 1: Ir a Opciones de Firefox.
Paso 2: Ir a la configuración", escriba "notificaciones" en la barra de búsqueda y haga clic en "Ajustes":
Paso 3: Haga clic en "Eliminar" en cualquier sitio en el que desee que desaparezcan las notificaciones y haga clic en "Guardar cambios"
Detener notificaciones push en Opera
Paso 1: En ópera, prensa ALT + P para ir a Configuración.
Paso 2: En Configuración de búsqueda, escriba "Contenido" para ir a Configuración de contenido.
Paso 3: Abrir notificaciones:
Paso 4: Haz lo mismo que hiciste con Google Chrome (explicado a continuación):
Elimina las notificaciones automáticas en Safari
Paso 1: Abrir preferencias de Safari.
Paso 2: Elija el dominio desde el que desea que desaparezcan las ventanas emergentes push y cámbielo a "Negar" de "Permitir".
Spotify Phishing Scam-FAQ
What Is Spotify Phishing Scam?
La amenaza de estafa de suplantación de identidad de Spotify es adware o virus de la redirección de navegador.
Puede ralentizar significativamente su computadora y mostrar anuncios. La idea principal es que su información sea probablemente robada o que aparezcan más anuncios en su dispositivo..
Los creadores de dichas aplicaciones no deseadas trabajan con esquemas de pago por clic para que su computadora visite sitios web de riesgo o de diferentes tipos que pueden generarles fondos.. Es por eso que ni siquiera les importa qué tipo de sitios web aparecen en los anuncios.. Esto hace que su software no deseado sea indirectamente riesgoso para su sistema operativo..
What Are the Symptoms of Spotify Phishing Scam?
Hay varios síntomas que se deben buscar cuando esta amenaza en particular y también las aplicaciones no deseadas en general están activas:
Síntoma #1: Su computadora puede volverse lenta y tener un bajo rendimiento en general.
Síntoma #2: Tienes barras de herramientas, complementos o extensiones en sus navegadores web que no recuerda haber agregado.
Síntoma #3: Ves todo tipo de anuncios, como resultados de búsqueda con publicidad, ventanas emergentes y redireccionamientos para que aparezcan aleatoriamente.
Síntoma #4: Ves aplicaciones instaladas en tu Mac ejecutándose automáticamente y no recuerdas haberlas instalado.
Síntoma #5: Ve procesos sospechosos ejecutándose en su Administrador de tareas.
Si ve uno o más de esos síntomas, entonces los expertos en seguridad recomiendan que revise su computadora en busca de virus.
¿Qué tipos de programas no deseados existen??
Según la mayoría de los investigadores de malware y expertos en ciberseguridad, las amenazas que actualmente pueden afectar su dispositivo pueden ser software antivirus falso, adware, secuestradores de navegador, clickers, optimizadores falsos y cualquier forma de programas basura.
Qué hacer si tengo un "virus" como estafa de suplantación de identidad de Spotify?
Con pocas acciones simples. Primero y ante todo, es imperativo que sigas estos pasos:
Paso 1: Encuentra una computadora segura y conectarlo a otra red, no en el que se infectó tu Mac.
Paso 2: Cambiar todas sus contraseñas, a partir de sus contraseñas de correo electrónico.
Paso 3: Habilitar autenticación de dos factores para la protección de sus cuentas importantes.
Paso 4: Llame a su banco para cambiar los datos de su tarjeta de crédito (código secreto, etc) si ha guardado su tarjeta de crédito para compras en línea o ha realizado actividades en línea con su tarjeta.
Paso 5: Asegurate que llame a su ISP (Proveedor de Internet u operador) y pedirles que cambien su dirección IP.
Paso 6: Cambia tu Contraseña de wifi.
Paso 7: (Opcional): Asegúrese de escanear todos los dispositivos conectados a su red en busca de virus y repita estos pasos para ellos si se ven afectados.
Paso 8: Instalar anti-malware software con protección en tiempo real en cada dispositivo que tenga.
Paso 9: Trate de no descargar software de sitios de los que no sabe nada y manténgase alejado de sitios web de baja reputación en general.
Si sigue estas recomendaciones, su red y todos los dispositivos se volverán significativamente más seguros contra cualquier amenaza o software invasivo de información y estarán libres de virus y protegidos también en el futuro.
How Does Spotify Phishing Scam Work?
Una vez instalado, Spotify Phishing Scam can recolectar datos usando rastreadores. Estos datos son sobre tus hábitos de navegación web., como los sitios web que visita y los términos de búsqueda que utiliza. Luego se utiliza para dirigirle anuncios o para vender su información a terceros..
Spotify Phishing Scam can also descargar otro software malicioso en su computadora, como virus y spyware, que puede usarse para robar su información personal y mostrar anuncios riesgosos, que pueden redirigir a sitios de virus o estafas.
Is Spotify Phishing Scam Malware?
La verdad es que los programas basura (adware, secuestradores de navegador) no son virus, pero puede ser igual de peligroso ya que pueden mostrarle y redirigirlo a sitios web de malware y páginas fraudulentas.
Muchos expertos en seguridad clasifican los programas potencialmente no deseados como malware. Esto se debe a los efectos no deseados que pueden causar los PUP., como mostrar anuncios intrusivos y recopilar datos del usuario sin el conocimiento o consentimiento del usuario.
Acerca de la investigación de estafas de suplantación de identidad de Spotify
El contenido que publicamos en SensorsTechForum.com, esta guía práctica de eliminación de Spotify Phishing Scam incluida, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el, problema relacionado con el adware, y restaurar su navegador y sistema informático.
¿Cómo llevamos a cabo la investigación sobre la estafa de suplantación de identidad de Spotify??
Tenga en cuenta que nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, gracias a lo cual recibimos actualizaciones diarias sobre el último malware, adware, y definiciones de secuestradores de navegadores.
Además, the research behind the Spotify Phishing Scam threat is backed with VirusTotal.
Para comprender mejor esta amenaza en línea, Consulte los siguientes artículos que proporcionan detalles informados..