Keselamatan Apple - Sistem Anda Rosak Teruk Penipuan Pop-Up
Penyelidik keselamatan siber telah mengenal pasti amaran 'Keselamatan Apple - Sistem Anda Rosak Berat' sebagai sebahagian daripada kempen perisian ancaman palsu yang menyasarkan pengguna mudah alih. Pemberitahuan tersebut dijana oleh laman web yang mengelirukan yang menyamar sebagai amaran keselamatan Apple yang sah dalam usaha untuk memberi tekanan kepada pelawat supaya memuat turun aplikasi yang meragukan. Operasi ini tidak dikaitkan dengan mana-mana syarikat, organisasi atau perkhidmatan rasmi Apple yang sah.
Penipuan itu secara palsu mendakwa bahawa iPhone telah dijangkiti berpuluh-puluh virus dan memerlukan tindakan segera. Pada hakikatnya, amaran, diagnostik dan pengesanan virus yang dipaparkan pada halaman tersebut adalah direka-reka sepenuhnya.
Isi kandungan
Penjenamaan Apple Palsu Digunakan untuk Menimbulkan Panik
Halaman penipuan itu meniru penampilan visual antara muka rasmi Apple dengan memaparkan logo Apple, papan pemuka keselamatan palsu dan mesej amaran yang membimbangkan. Salah satu tanda penipuan yang paling ketara ialah pengepala 'Apple Security' yang salah eja, satu ralat yang diabaikan oleh penipu itu sendiri.
Pengunjung dihadapkan dengan mesej berani yang menyatakan bahawa iPhone mereka kononnya telah 'rosak teruk oleh (44) virus.' Halaman itu selanjutnya mendakwa bahawa kegagalan untuk bertindak segera akan mengakibatkan foto rosak, kenalan rosak, data terjejas, dan juga kegagalan kad SIM.
Untuk mengukuhkan ilusi tersebut, halaman penipuan tersebut memaparkan bar analisis storan palsu yang menyerupai pecahan storan iPhone tulen yang terdapat dalam tetapan iOS. Kategori seperti Foto, Aplikasi, iOS dan 'Virus' ditunjukkan bersama statistik storan palsu, termasuk dakwaan bahawa 231 GB daripada 256 GB telah digunakan. Tiada satu pun daripada maklumat ini datang daripada peranti sebenar.
Matlamat Sebenar Di Sebalik Penipuan Itu
Skim ini cuba memanipulasi pengguna untuk memuat turun apa yang dipanggil 'aplikasi penyingkiran virus'. Mangsa diarahkan untuk melengkapkan dua langkah: memasang aplikasi yang dipromosikan dan menjalankan proses pembersihan.
Butang 'Alih keluar virus' biasanya mengalihkan pengguna ke halaman perisian pihak ketiga, pautan pemasaran afiliasi atau aplikasi yang meragukan kesahihannya. Dalam banyak kes, penipu mengaut keuntungan melalui program afiliasi berasaskan komisen setiap kali pengguna memasang atau membeli perisian yang dipromosikan. Sesetengah pengalihan juga boleh mendedahkan pelawat kepada adware, perampas pelayar, alat keselamatan penyangak atau aplikasi lain yang mungkin tidak diingini.
Yang penting, tiada laman web yang boleh melakukan imbasan virus tulen pada iPhone. Pelayar mudah alih tidak mempunyai akses peringkat sistem yang diperlukan untuk memeriksa fail peranti, mengesan jangkitan atau menjana diagnostik keselamatan sebenar. Amaran yang ditunjukkan pada halaman ini direka semata-mata untuk menimbulkan ketakutan dan mencetuskan tindakan impulsif.
Mengapa Amaran Virus iPhone di Laman Web Palsu
iPhone moden beroperasi dalam persekitaran yang sangat terhad dan dikotak pasir yang menghalang laman web daripada mengakses fungsi sistem sensitif. Tidak seperti pengimbas malware desktop tradisional, laman web tidak boleh memeriksa storan iOS, mengimbas aplikasi yang dipasang atau mengenal pasti virus pada peranti.
Amaran keselamatan yang sah daripada Apple tidak pernah dihantar melalui tetingkap timbul pelayar rawak atau laman web luaran. Pemberitahuan keselamatan Apple yang tulen dipaparkan melalui antara muka sistem iOS rasmi dan perkhidmatan Apple yang disahkan.
Halaman perisian 'scareware' mengeksploitasi kepercayaan pengguna terhadap jenama yang dikenali dengan menggabungkan grafik yang kelihatan rasmi dengan bahasa yang membimbangkan dan maklumat teknikal yang direka-reka. Objektifnya bukanlah perlindungan peranti tetapi pengewangan melalui promosi perisian yang mengelirukan.
Bagaimana Pengguna Berakhir di Halaman Penipuan Ini
Kebanyakan pelawat tidak sengaja mencari halaman penipuan seperti ini. Ia biasanya dialihkan melalui rangkaian pengiklanan yang mengelirukan yang beroperasi di laman web yang tidak selamat atau berkualiti rendah. Perkhidmatan penstriman tidak rasmi, portal perkongsian fail dan halaman kandungan dewasa amat dikenali kerana mengedarkan pengalihan berniat jahat.
Pengguna juga mungkin menghadapi penipuan ini melalui:
- Iklan yang mengelirukan, butang muat turun palsu atau tetingkap timbul yang mengganggu
- Pemberitahuan pelayar palsu sebelum ini dibenarkan di laman web yang mencurigakan
- Pautan diedarkan melalui siaran media sosial, mesej atau kempen pancingan data
- Adware dipasang pada Mac atau peranti mudah alih yang memaksa pengalihan yang tidak diingini
Mengenali dan Mengelakkan Perisian Bergerak
Amaran keselamatan palsu Apple biasanya bergantung pada tindakan segera, taktik ketakutan dan dakwaan jangkitan yang dibesar-besarkan untuk menekan pengguna agar bertindak balas tanpa berfikir secara kritis. Salah ejaan, pengalihan yang mencurigakan dan tuntutan untuk memasang 'pembetulan' segera adalah petunjuk kuat penipuan.
Pengguna harus menutup halaman tersebut dengan segera tanpa mengetik butang, memuat turun aplikasi atau memberikan kebenaran pemberitahuan. Pemberitahuan pelayar daripada tapak yang mencurigakan harus dibatalkan dan sebarang aplikasi tidak diketahui yang baru dipasang harus disemak dan dialih keluar jika perlu.
Mengekalkan perisian yang dikemas kini, mengelakkan laman web yang tidak dipercayai dan hanya bergantung pada pasaran aplikasi rasmi dapat mengurangkan pendedahan kepada penipuan seperti ini dengan ketara.