UPOZORNĚNÍ NA ZABEZPEČENÍ SYSTÉMU – Vyskakovací podvod
Při prohlížení webu musí uživatelé zůstat vždy opatrní. Podvodné webové stránky často používají zastrašovací taktiky, jejichž cílem je vytvořit pocit naléhavosti, často prostřednictvím alarmujících vyskakovacích oken, která napodobují systémová upozornění. Jedním obzvláště klamným schématem je vyskakovací podvod s „SYSTÉMOVÝM BEZPEČNOSTNÍM UPOZORNĚNÍM“, který uživatele klame falešnými varováními před malwarem a nabádá je k provádění zbytečných – a často škodlivých – akcí.
Obsah
Anatomie podvodu „SYSTÉMOVÉ BEZPEČNOSTNÍ UPOZORNĚNÍ“
Výzkumníci v oblasti kybernetické bezpečnosti odhalili tento podvod při vyšetřování podezřelých webových stránek. Schéma se točí kolem dvou koordinovaných vyskakovacích zpráv:
Velké vyskakovací okno uprostřed stránky s nápisem „VÝSTRAHA ZABEZPEČENÍ SYSTÉMU“, které informuje o zjištění selhání systému Windows. Vyzývá uživatele, aby okamžitě aktualizovali svůj antivirový software a obnovili tak normální provoz.
Menší upozornění v pravém dolním rohu s upozorněním, že je nutné okamžitě jednat, aby se zabránilo další nestabilitě systému.
Tyto zprávy jsou zcela vymyšlené. Podvod se snaží přimět uživatele ke stažení nebo zakoupení softwaru, někdy tak, že je přesměruje na legitimní webové stránky známých dodavatelů prostřednictvím zneužívání affiliate partnerů. Důležité je, že samotný podvod nemá s těmito legitimními společnostmi žádnou skutečnou souvislost.
Proč webové stránky nemohou prohledat vaše zařízení na přítomnost malwaru
Jedním z klíčových prvků, které činí tento podvod přesvědčivým, je iluze, že webová stránka zjistila selhání systému nebo infekce. Ve skutečnosti webové stránky nemají schopnost skenovat vaše zařízení na přítomnost malwaru ani diagnostikovat problémy s operačním systémem, a to z těchto důvodů:
Omezení prohlížeče : Webové prohlížeče jsou navrženy s přísnými bezpečnostními modely, které brání webovým stránkám v přímém přístupu k lokálním souborům a systémovým procesům nebo v jejich analýze.
Žádná oprávnění na úrovni systému : Webové stránky fungují v izolovaném prostředí a postrádají administrátorská oprávnění potřebná ke kontrole spuštěných procesů, položek registru nebo nainstalovaných aplikací.
Pouze zastrašovací taktika : Jakékoli „skenování“, které vidíte na webové stránce, je čistě simulované. Indikátory průběhu, varování a detekce jsou předprogramované animace určené k oklamání uživatelů, nikoli výsledky skutečné bezpečnostní analýzy.
Legitimní skenování malwaru je možné pouze prostřednictvím důvěryhodného bezpečnostního softwaru nainstalovaného v samotném zařízení, nikoli prostřednictvím webového prohlížeče.
Zneužívání affiliate partnerů a finanční motivace
Podvod „SYSTEM SECURITY ALERT“ funguje jako affiliate schéma. Podvodníci se snaží profitovat z toho, že oběti přesměrují na určité dodavatele softwaru a poté si nárokují nelegitimní provize. Zatímco některé kampaně přesměrovávají na skutečné webové stránky dodavatelů, jiné mohou nabízet podvodný software, jako jsou falešné antivirové nástroje, adware nebo dokonce trojské koně.
Díky tomu je tento podvod obzvláště nebezpečný, protože budoucí kampaně by mohly stejně snadno propagovat malware místo legitimního softwaru.
Rizika důvěry v podvod
- Pokud uživatelé naletí na toto podvodné upozornění, mohou se vystavit:
- Infekce malwarem (falešný antivirus, adware, ransomware nebo spyware)
- Závažná rizika pro soukromí, včetně krádeže dat a monitorování online aktivity
- Finanční ztráty z podvodných nákupů nebo neoprávněných poplatků
- Krádež identity v důsledku odcizení osobních nebo platebních údajů
Taktika podvodu není ojedinělá. Podobné podvodné zprávy zneužívají uživatele tvrzeními o kritických aktualizacích systému, falešných soutěžích, problémech s dopravou a falešných výhrách v loterii.
Jak se tyto podvody šíří po webu
Podvodné stránky, jako je tato, jsou obvykle propagovány prostřednictvím:
- Podvodné reklamní sítě a přesměrování
- Škodlivé reklamy (malvertising)
- Spamové e-maily, příspěvky na sociálních sítích a přímé zprávy
- Typosquatting (falešné URL adresy založené na běžných překlepech)
- Adware infekce, které generují rušivá vyskakovací okna a přesměrování
Závěrečné myšlenky: Chraňte se před kliknutím
Vyskakovací podvodné okno „SYSTÉMOVÉ BEZPEČNOSTNÍ UPOZORNĚNÍ“ je další připomínkou toho, že ne každé varování na internetu je skutečné. Webové stránky nemohou provádět skenování na malware a jakékoli tvrzení, že zjistily systémové chyby, by mělo být považováno za podvodné.
Aby uživatelé zůstali v bezpečí, měli by:
- Spolehněte se na důvěryhodný bezpečnostní software nainstalovaný lokálně.
Nejlepší obranou proti podvodům, které zneužívají strach a naléhavost k dosažení svých škodlivých cílů, je zůstat ostražitý.