浏览器弹全屏“电脑已中毒”:假安全页面到远程修理的链条 图 1
浏览器弹全屏“电脑已中毒”:假安全页面到远程修理的链条 · 图 1

一个页面突然铺满整个屏幕,红底白字写着你的电脑已感染高危病毒,右下角一个显眼的技术支持电话,窗口怎么都关不掉。很多人就在这几秒钟里拨了那个号码。先说结论:网页没有权力检测你的系统,浏览器里任何页面弹出的病毒诊断结果都是表演出来的,它连你的硬盘都没资格碰。真正需要警惕的不是警告内容,而是这个表演后面的整条流水线。

它是怎么做到全屏的?常见路径有三条:点了一个诱导性广告后脚本请求全屏显示;被劫持的主页或新标签页设置每次启动都弹出它;或者设备里已经装了广告软件,负责在定时任务里把受害者推送到这个页面。全屏加键盘锁定让普通关窗操作失效,制造物理层面的无助感——这一切是为了让那个电话号码显得合理。页面里滚动的病毒名称列表、跳动的扫描进度条,全是动画循环,和真实文件系统之间没有任何一次读取调用。整条链路的终点通常有两个:拨打后,对方用远程协助软件进你的电脑,装一款正版查杀都跑不过它的假杀毒软件,收取授权费,顺手浏览你屏幕上的文件;或者页面直接引导你下载安装所谓修复工具,那是恶意软件本体。

为什么加密用户在这条流水线上是VIP?因为剧本可以改:你的加密钱包文件损坏、钱包里的资产需要技术人员协助迁移、不修复将无法提币。对一个看到提币两个字就心跳加速的人来说,这个警告比一般病毒恐吓有杀伤力得多。这类页面还偏爱在凌晨和深夜投放,利用的就是人一慌就越级求助的节奏。请记住两条铁律:任何客服和技术支持都不会主动要求你远程连接他的电脑或你授权远程连接你的电脑来处理钱包问题;官方钱包的资产安全永远不需要第三方修理,因为资产在链上,不在那台电脑里,电脑坏了资产也不会坏。

真遇到了,操作顺序如下。第零步,花三秒钟做一个自证测试:真被感染的系统不会通过一个浏览器网页告诉你它被感染了——操作系统的安全提示来自系统界面而不是网页弹窗,这一条足以立刻给警告定性。第一步,别拨号、别下载、别关之前先记住是谁弹的。第二步,用任务管理器强制结束浏览器进程(Windows 下 Ctrl、Alt、Delete 组合或 Ctrl、Shift、Esc 进入管理器,macOS 用强制退出窗口),整个浏览器退出而不是只关标签页。第三步,重新打开浏览器后检查三样东西:主页与新标签页设置、扩展列表、通知授权站点,不认识或名字眼熟的清除掉,必要时直接执行浏览器设置重置。第四步,回想近期装过什么软件、点过什么广告;如果警告此前总在开机出现,说明问题可能不止在浏览器,按检查开机自启项、计划任务和常驻恶意程序的同一套顺序再清一遍。

至于要不要花钱请人查——如果设备功能一切正常、清完扩展和启动项后安静了,大概率什么都没发生;如果仍不放心,用正规安全软件做全盘扫描即可,不需要额外安装任何来路不明的加强版查杀工具。如果家人或同事在这类页面上已经拨过电话、装过远控软件,按远控类事件处理:断网、卸载远控程序、修改这台设备上登录过的所有重要密码、检查邮箱和交易所账号的登录历史,把一次恐慌控制在它真实的破坏半径内。最后留一句总结:真杀毒软件不会以广告形式出现在你脸上来推销自己,凡是主动弹窗恐吓加推销的组合拳,无论包装成哪个品牌,都是那条流水线的工号。

浏览器弹全屏“电脑已中毒”:假安全页面到远程修理的链条 图 2
浏览器弹全屏“电脑已中毒”:假安全页面到远程修理的链条 · 图 2