Ασφάλεια Apple - Απάτη με αναδυόμενα παράθυρα που προκαλούν βαριά ζημιά στο σύστημά σας
Ερευνητές κυβερνοασφάλειας έχουν εντοπίσει τις ειδοποιήσεις «Apple Security - Το σύστημά σας έχει υποστεί βαριά ζημιά» ως μέρος μιας δόλιας εκστρατείας scareware που στοχεύει χρήστες κινητών τηλεφώνων. Οι ειδοποιήσεις δημιουργούνται από παραπλανητικούς ιστότοπους που πλαστογραφούν νόμιμες προειδοποιήσεις ασφαλείας της Apple, σε μια προσπάθεια να πιέσουν τους επισκέπτες να κατεβάσουν αμφισβητήσιμες εφαρμογές. Η επιχείρηση δεν σχετίζεται με καμία νόμιμη εταιρεία, οργανισμό ή επίσημη υπηρεσία της Apple.
Η απάτη ισχυρίζεται ψευδώς ότι ένα iPhone έχει μολυνθεί με δεκάδες ιούς και απαιτεί επειγόντως άμεση δράση. Στην πραγματικότητα, οι προειδοποιήσεις, τα διαγνωστικά και οι ανιχνεύσεις ιών που εμφανίζονται στη σελίδα είναι εξ ολοκλήρου κατασκευασμένα.
Πίνακας περιεχομένων
Ψεύτικη επωνυμία της Apple χρησιμοποιείται για να προκαλέσει πανικό
Η δόλια σελίδα μιμείται την οπτική εμφάνιση των επίσημων διεπαφών της Apple, εμφανίζοντας το λογότυπο της Apple, έναν πλαστό πίνακα ελέγχου ασφαλείας και ανησυχητικά μηνύματα προειδοποίησης. Ένα από τα πιο αξιοσημείωτα σημάδια απάτης είναι η λανθασμένη επικεφαλίδα «Apple Secutiry», ένα σφάλμα που παραβλέπεται από τους ίδιους τους απατεώνες.
Οι επισκέπτες έρχονται αντιμέτωποι με ένα έντονο μήνυμα που αναφέρει ότι το iPhone τους υποτίθεται ότι έχει «υπέστη σοβαρή ζημιά από (44) ιούς». Η σελίδα ισχυρίζεται περαιτέρω ότι η μη άμεση δράση θα οδηγήσει σε αλλοιωμένες φωτογραφίες, κατεστραμμένες επαφές, παραβιασμένα δεδομένα, ακόμη και σε βλάβη της κάρτας SIM.
Για να ενισχύσει την ψευδαίσθηση, η σελίδα απάτης παρουσιάζει μια ψεύτικη γραμμή ανάλυσης αποθηκευτικού χώρου που μοιάζει με την ανάλυση του γνήσιου αποθηκευτικού χώρου του iPhone που βρίσκεται στις ρυθμίσεις του iOS. Κατηγορίες όπως Φωτογραφίες, Εφαρμογές, iOS και «Ιοί» εμφανίζονται μαζί με κατασκευασμένα στατιστικά στοιχεία αποθήκευσης, συμπεριλαμβανομένων ισχυρισμών ότι 231 GB από τα 256 GB έχουν ήδη χρησιμοποιηθεί. Καμία από αυτές τις πληροφορίες δεν προέρχεται από την πραγματική συσκευή.
Ο πραγματικός στόχος πίσω από την απάτη
Το σχέδιο επιχειρεί να χειραγωγήσει τους χρήστες ώστε να κατεβάσουν μια λεγόμενη «εφαρμογή αφαίρεσης ιών». Τα θύματα καλούνται να ολοκληρώσουν δύο βήματα: να εγκαταστήσουν την προωθούμενη εφαρμογή και να εκτελέσουν μια διαδικασία καθαρισμού.
Το κουμπί «Κατάργηση ιών» συνήθως ανακατευθύνει τους χρήστες σε σελίδες λογισμικού τρίτων, συνδέσμους μάρκετινγκ συνεργατών ή εφαρμογές αμφίβολης νομιμότητας. Σε πολλές περιπτώσεις, οι απατεώνες επωφελούνται μέσω προγραμμάτων συνεργατών που βασίζονται σε προμήθειες κάθε φορά που ένας χρήστης εγκαθιστά ή αγοράζει το προωθούμενο λογισμικό. Ορισμένες ανακατευθύνσεις ενδέχεται επίσης να εκθέσουν τους επισκέπτες σε adware, αεροπειρατές προγράμματος περιήγησης, αθέμιτα εργαλεία ασφαλείας ή άλλες πιθανώς ανεπιθύμητες εφαρμογές.
Είναι σημαντικό ότι κανένας ιστότοπος δεν μπορεί να εκτελέσει μια γνήσια σάρωση για ιούς σε ένα iPhone. Τα προγράμματα περιήγησης για κινητά δεν έχουν την πρόσβαση σε επίπεδο συστήματος που απαιτείται για την επιθεώρηση αρχείων συσκευής, την ανίχνευση μολύνσεων ή τη δημιουργία πραγματικών διαγνωστικών ασφαλείας. Οι προειδοποιήσεις που εμφανίζονται σε αυτές τις σελίδες έχουν σχεδιαστεί αποκλειστικά για να δημιουργήσουν φόβο και να προκαλέσουν παρορμητικές ενέργειες.
Γιατί οι προειδοποιήσεις για ιούς iPhone σε ιστότοπους είναι ψεύτικες
Τα σύγχρονα iPhone λειτουργούν σε ένα εξαιρετικά περιορισμένο και sandboxed περιβάλλον που εμποδίζει τους ιστότοπους να έχουν πρόσβαση σε ευαίσθητες λειτουργίες του συστήματος. Σε αντίθεση με τους παραδοσιακούς σαρωτές κακόβουλου λογισμικού για υπολογιστές, οι ιστότοποι δεν μπορούν να εξετάσουν τον χώρο αποθήκευσης iOS, να σαρώσουν εγκατεστημένες εφαρμογές ή να εντοπίσουν ιούς στη συσκευή.
Οι νόμιμες ειδοποιήσεις ασφαλείας από την Apple δεν παρέχονται ποτέ μέσω τυχαίων αναδυόμενων παραθύρων του προγράμματος περιήγησης ή εξωτερικών ιστότοπων. Οι γνήσιες ειδοποιήσεις ασφαλείας της Apple εμφανίζονται μέσω επίσημων διεπαφών συστήματος iOS και υπηρεσιών της Apple που έχουν πιστοποιηθεί.
Οι σελίδες scareware εκμεταλλεύονται την εμπιστοσύνη των χρηστών σε αναγνωρίσιμες μάρκες συνδυάζοντας γραφικά που μοιάζουν με επίσημα με ανησυχητική γλώσσα και κατασκευασμένες τεχνικές πληροφορίες. Ο στόχος δεν είναι η προστασία της συσκευής, αλλά η δημιουργία εσόδων μέσω παραπλανητικής προώθησης λογισμικού.
Πώς καταλήγουν οι χρήστες σε αυτές τις δόλιες σελίδες
Οι περισσότεροι επισκέπτες δεν αναζητούν σκόπιμα σελίδες απάτης αυτού του είδους. Συνήθως ανακατευθύνονται μέσω παραπλανητικών διαφημιστικών δικτύων που λειτουργούν σε μη ασφαλείς ή χαμηλής ποιότητας ιστότοπους. Οι ανεπίσημες υπηρεσίες streaming, οι πύλες κοινής χρήσης αρχείων και οι σελίδες περιεχομένου για ενηλίκους είναι ιδιαίτερα γνωστές για τη διανομή κακόβουλων ανακατευθύνσεων.
Οι χρήστες ενδέχεται επίσης να αντιμετωπίσουν αυτές τις απάτες μέσω:
- Παραπλανητικές διαφημίσεις, ψεύτικα κουμπιά λήψης ή ενοχλητικά αναδυόμενα παράθυρα
- Οι ειδοποιήσεις του προγράμματος περιήγησης που δεν ήταν νόμιμο επιτρεπόμενο όριο σε ύποπτους ιστότοπους
- Σύνδεσμοι που διανέμονται μέσω αναρτήσεων, μηνυμάτων ή καμπανιών ηλεκτρονικού "ψαρέματος" (phishing) στα μέσα κοινωνικής δικτύωσης
- Adware εγκατεστημένο σε Mac ή κινητή συσκευή που επιβάλλει ανεπιθύμητες ανακατευθύνσεις
Αναγνώριση και αποφυγή του Mobile Scareware
Οι ψεύτικες προειδοποιήσεις ασφαλείας της Apple συνήθως βασίζονται σε επείγοντα περιστατικά, τακτικές εκφοβισμού και υπερβολικούς ισχυρισμούς για μολύνσεις, για να πιέσουν τους χρήστες να αντιδράσουν χωρίς να σκεφτούν κριτικά. Τα ορθογραφικά λάθη, οι ύποπτες ανακατευθύνσεις και οι απαιτήσεις για άμεση εγκατάσταση «διορθώσεων» αποτελούν ισχυρές ενδείξεις απάτης.
Οι χρήστες θα πρέπει να κλείνουν αμέσως τέτοιες σελίδες χωρίς να πατούν κουμπιά, να κατεβάζουν εφαρμογές ή να παραχωρούν δικαιώματα ειδοποιήσεων. Οι ειδοποιήσεις του προγράμματος περιήγησης από ύποπτους ιστότοπους θα πρέπει να ανακαλούνται και τυχόν πρόσφατα εγκατεστημένες άγνωστες εφαρμογές θα πρέπει να ελέγχονται και να καταργούνται, εάν είναι απαραίτητο.
Η διατήρηση ενημερωμένου λογισμικού, η αποφυγή μη αξιόπιστων ιστότοπων και η εξάρτηση μόνο από επίσημες αγορές εφαρμογών μειώνει σημαντικά την έκθεση σε απάτες αυτού του είδους.