OPOZORILO O VARNOSTI SISTEMA Pojavno okno Prevara
Pri brskanju po spletu morajo biti uporabniki vedno previdni. Prevarantska spletna mesta pogosto uporabljajo strašljive taktike, namenjene ustvarjanju občutka nujnosti, pogosto z alarmantnimi pojavnimi okni, ki posnemajo sistemska opozorila. Ena posebej zavajajoča shema je prevara s pojavnimi okni »SYSTEM SECURITY ALERT«, ki uporabnike zavaja z lažnimi opozorili o zlonamerni programski opremi in jih spodbuja k nepotrebnim – in pogosto škodljivim – dejanjem.
Kazalo
Anatomija prevare »VARNOSTNO OPOZORILO SISTEMA«
Raziskovalci kibernetske varnosti so to prevaro odkrili med preiskovanjem sumljivih spletnih mest. Shema se vrti okoli dveh usklajenih pojavnih sporočil:
Veliko pojavno okno na sredini strani z oznako »OPOZORILO O VARNOSTI SISTEMA«, ki trdi, da je bila zaznana napaka sistema Windows. Uporabnike sili, da nemudoma posodobijo svojo protivirusno programsko opremo, da bi ponovno vzpostavili normalno delovanje.
Manjše obvestilo v spodnjem desnem kotu, ki opozarja, da je potrebno takojšnje ukrepanje za preprečitev nadaljnje nestabilnosti sistema.
Ta sporočila so v celoti izmišljena. Prevara poskuša uporabnike spodbuditi k prenosu ali nakupu programske opreme, včasih tako, da jih prek zlorabe partnerskih programov preusmeri na legitimna spletna mesta znanih prodajalcev. Pomembno je, da sama prevara nima nobene resnične povezave s temi legitimnimi podjetji.
Zakaj spletna mesta ne morejo skenirati vaše naprave za zlonamerno programsko opremo
Eden ključnih elementov, zaradi katerih je ta prevara prepričljiva, je iluzija, da je spletno mesto zaznalo sistemske napake ali okužbe. V resnici spletna mesta nimajo zmožnosti skeniranja vaše naprave za zlonamerno programsko opremo ali diagnosticiranja težav z operacijskim sistemom zaradi:
Omejitve brskalnika : Spletni brskalniki so zasnovani s strogimi varnostnimi modeli, ki spletnim mestom preprečujejo neposreden dostop do lokalnih datotek in sistemskih procesov ali njihovo analizo.
Brez sistemskih pravic : Spletna mesta delujejo v peskovniku in nimajo skrbniških pravic, potrebnih za preverjanje procesov, vnosov v register ali nameščenih aplikacij.
Samo taktike strašenja : Vsako »skeniranje«, ki ga vidite na spletni strani, je zgolj simulirano. Vrstice napredka, opozorila in zaznave so vnaprej programirane animacije, namenjene zavajanju uporabnikov, ne pa rezultati dejanske varnostne analize.
Legitimno skeniranje zlonamerne programske opreme je mogoče le prek zaupanja vredne varnostne programske opreme, nameščene v sami napravi, ne prek spletnega brskalnika.
Zloraba partnerskih programov in finančne motivacije
Prevara »SYSTEM SECURITY ALERT« deluje kot partnerska shema. Goljufi poskušajo zaslužiti tako, da žrtve usmerjajo k določenim prodajalcem programske opreme in nato zahtevajo nezakonite provizije. Medtem ko nekatere kampanje preusmerjajo na spletna mesta pristnih prodajalcev, lahko druge ponujajo goljufivo programsko opremo, kot so lažna protivirusna orodja, oglaševalska programska oprema ali celo trojanski konji.
Zaradi tega je prevara še posebej nevarna, saj bi lahko prihodnje kampanje prav tako zlahka promovirale zlonamerno programsko opremo namesto legitimne programske opreme.
Tveganja zaupanja prevari
- Če uporabniki nasedejo temu goljufivemu opozorilu, se lahko izpostavijo:
- Okužbe z zlonamerno programsko opremo (lažni protivirusni programi, oglasna programska oprema, izsiljevalska programska oprema ali vohunska programska oprema)
- Resna tveganja za zasebnost, vključno s krajo podatkov in spremljanjem spletnih dejavnosti
- Finančne izgube zaradi goljufivih nakupov ali nepooblaščenih bremenitev
- Kraja identitete zaradi ukradenih osebnih ali plačilnih podatkov
Taktike prevare niso edinstvene. Podobna goljufiva sporočila izkoriščajo uporabnike s trditvami o kritičnih posodobitvah sistema, lažnih nagradnih igrah, težavah s pošiljanjem in lažnih dobitkih na loteriji.
Kako se te prevare širijo po spletu
Goljufiva spletna mesta, kot je ta, se običajno promovirajo prek:
- Lažna oglaševalska omrežja in preusmeritve
- Zlonamerno oglaševanje (zlonamerni oglasi)
- Neželena e-pošta, objave na družbenih omrežjih in neposredna sporočila
- Tipografske napake (lažni URL-ji, ki temeljijo na pogostih tipkarskih napakah)
- Okužbe z oglaševalsko programsko opremo, ki ustvarjajo vsiljiva pojavna okna in preusmeritve
Zaključne misli: Zaščitite se, preden kliknete
Pojavno okno z opozorilom »VARNOSTNO OPOZORILO SISTEMA« je še en opomin, da niso vsa opozorila na internetu pristna. Spletna mesta ne morejo izvajati pregledov za zlonamerno programsko opremo in vsako trditev, da so zaznala sistemske napake, je treba obravnavati kot goljufivo.
Za varnost naj uporabniki:
- Zanesite se na zaupanja vredno varnostno programsko opremo, nameščeno lokalno.
- Izogibajte se interakciji s sumljivimi pojavnimi okni ali nujnimi sistemskimi opozorili na spletu.
- Poskrbite za posodabljanje brskalnikov, operacijskih sistemov in protivirusnih orodij.
- Bodite previdni pri povezavah v e-pošti, oglasih in neznanih spletnih mestih.
Ohranjanje budnosti je najboljša obramba pred prevarami, ki izkoriščajo strah in nujnost za dosego svojih zlonamernih ciljev.