ஆப்பிள் பாதுகாப்பு - உங்கள் சிஸ்டம் கடுமையாக சேதமடைந்துள்ளது என்ற பாப்-அப் மோசடி
'ஆப்பிள் பாதுகாப்பு - உங்கள் கணினி கடுமையாகப் பாதிக்கப்பட்டுள்ளது' என்ற எச்சரிக்கைகள், மொபைல் பயனர்களைக் குறிவைக்கும் ஒரு மோசடியான ஸ்கேர்வேர் பிரச்சாரத்தின் ஒரு பகுதி என இணையப் பாதுகாப்பு ஆராய்ச்சியாளர்கள் அடையாளம் கண்டுள்ளனர். பார்வையாளர்களைச் சந்தேகத்திற்குரிய செயலிகளைப் பதிவிறக்கம் செய்ய வற்புறுத்தும் முயற்சியில், உண்மையான ஆப்பிள் பாதுகாப்பு எச்சரிக்கைகளைப் போல் ஆள்மாறாட்டம் செய்யும் ஏமாற்று இணையதளங்களால் இந்த அறிவிப்புகள் உருவாக்கப்படுகின்றன. இந்தச் செயல்பாடு எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அதிகாரப்பூர்வ ஆப்பிள் சேவைகளுடன் தொடர்புடையது அல்ல.
ஒரு ஐபோனில் டஜன் கணக்கான வைரஸ்கள் தொற்றியுள்ளதாகவும், அதற்கு உடனடியாக நடவடிக்கை எடுக்க வேண்டும் என்றும் அந்த மோசடி பொய்யாகக் கூறுகிறது. உண்மையில், அந்தப் பக்கத்தில் காட்டப்படும் எச்சரிக்கைகள், நோயறிதல் மற்றும் வைரஸ் கண்டறிதல்கள் அனைத்தும் முற்றிலும் போலியானவை.
பொருளடக்கம்
பீதியை உருவாக்கப் பயன்படுத்தப்படும் போலி ஆப்பிள் பிராண்டிங்
அந்த மோசடிப் பக்கம், ஆப்பிள் சின்னம், ஒரு போலியான பாதுகாப்பு டாஷ்போர்டு மற்றும் பீதியூட்டும் எச்சரிக்கைச் செய்திகளைக் காண்பிப்பதன் மூலம், அதிகாரப்பூர்வ ஆப்பிள் இடைமுகங்களின் காட்சித் தோற்றத்தைப் போலப் போலியாகக் காட்டுகிறது. மோசடியின் மிகவும் கவனிக்கத்தக்க அறிகுறிகளில் ஒன்று, 'Apple Security' எனத் தவறாக எழுதப்பட்டிருக்கும் தலைப்பு ஆகும்; இந்தத் தவறை மோசடி செய்பவர்களே கவனிக்கத் தவறிவிட்டனர்.
உங்கள் ஐபோன் (44) வைரஸ்களால் 'கடுமையாக சேதமடைந்துள்ளது' என்று கூறும் ஒரு அழுத்தமான செய்தியை பார்வையாளர்கள் எதிர்கொள்கின்றனர். உடனடியாக நடவடிக்கை எடுக்கத் தவறினால், புகைப்படங்கள் சிதைந்துவிடும், தொடர்புகள் சேதமடையும், தரவுகள் பாதிக்கப்படும், மேலும் சிம் கார்டு செயலிழப்பு கூட ஏற்படும் என்று அந்தப் பக்கம் மேலும் கூறுகிறது.
இந்த மாயையை வலுப்படுத்த, அந்த மோசடிப் பக்கம், iOS அமைப்புகளில் காணப்படும் உண்மையான ஐபோன் சேமிப்பகப் பகுப்பாய்வைப் போன்ற ஒரு போலி சேமிப்பகப் பகுப்பாய்வுப் பட்டையைக் காட்டுகிறது. புகைப்படங்கள், செயலிகள், iOS மற்றும் 'வைரஸ்கள்' போன்ற பிரிவுகள், புனையப்பட்ட சேமிப்பகப் புள்ளிவிவரங்களுடன் காட்டப்படுகின்றன; இதில் 256 GB-இல் 231 GB ஏற்கனவே பயன்படுத்தப்பட்டுவிட்டது என்ற கூற்றும் அடங்கும். இந்தத் தகவல்களில் எதுவும் உண்மையான சாதனத்திலிருந்து பெறப்பட்டவை அல்ல.
மோசடியின் பின்னணியில் உள்ள உண்மையான நோக்கம்
இந்தத் திட்டம், 'வைரஸ் அகற்றும் செயலி' என்று அழைக்கப்படும் ஒன்றை பதிவிறக்கம் செய்யுமாறு பயனர்களை ஏமாற்ற முயற்சிக்கிறது. பாதிக்கப்பட்டவர்கள் இரண்டு படிகளை முடிக்க அறிவுறுத்தப்படுகிறார்கள்: விளம்பரப்படுத்தப்பட்ட செயலியை நிறுவுவது மற்றும் ஒரு சுத்தப்படுத்தும் செயல்முறையை இயக்குவது.
'வைரஸ்களை அகற்று' பொத்தான் பொதுவாகப் பயனர்களை மூன்றாம் தரப்பு மென்பொருள் பக்கங்கள், இணைப்புச் சந்தைப்படுத்தல் இணைப்புகள் அல்லது நம்பகத்தன்மை சந்தேகத்திற்குரிய செயலிகளுக்குத் திசைதிருப்புகிறது. பல சந்தர்ப்பங்களில், ஒரு பயனர் விளம்பரப்படுத்தப்பட்ட மென்பொருளை நிறுவும்போதோ அல்லது வாங்கும்போதோ, மோசடிக்காரர்கள் தரகு அடிப்படையிலான இணைப்புத் திட்டங்கள் மூலம் லாபம் ஈட்டுகிறார்கள். சில திசைதிருப்பல்கள் பார்வையாளர்களை விளம்பர மென்பொருள், உலாவி கடத்திகள், தீங்கிழைக்கும் பாதுகாப்பு கருவிகள் அல்லது பிற தேவையற்ற செயலிகளுக்கும் ஆளாக்கக்கூடும்.
முக்கியமாக, எந்தவொரு இணையதளத்தாலும் ஐபோனில் உண்மையான வைரஸ் ஸ்கேனைச் செய்ய முடியாது. சாதனக் கோப்புகளை ஆய்வு செய்யவும், தொற்றுகளைக் கண்டறியவும், அல்லது உண்மையான பாதுகாப்பு கண்டறிதல்களை உருவாக்கவும் தேவையான கணினி அளவிலான அணுகல் மொபைல் உலாவிகளுக்கு இல்லை. இந்தப் பக்கங்களில் காட்டப்படும் எச்சரிக்கைகள், அச்சத்தை உருவாக்குவதற்கும், தூண்டுதல் சார்ந்த செயல்களைத் தூண்டுவதற்கும் மட்டுமே வடிவமைக்கப்பட்டுள்ளன.
இணையதளங்களில் வரும் ஐபோன் வைரஸ் எச்சரிக்கைகள் ஏன் போலியானவை?
நவீன ஐபோன்கள், இணையதளங்கள் அமைப்பின் முக்கிய செயல்பாடுகளை அணுகுவதைத் தடுக்கும் வகையில், மிகவும் கட்டுப்படுத்தப்பட்ட மற்றும் தனிமைப்படுத்தப்பட்ட சூழலில் இயங்குகின்றன. வழக்கமான டெஸ்க்டாப் தீம்பொருள் ஸ்கேனர்களைப் போலல்லாமல், இணையதளங்களால் iOS சேமிப்பகத்தை ஆராயவோ, நிறுவப்பட்ட பயன்பாடுகளை ஸ்கேன் செய்யவோ, அல்லது சாதனத்தில் உள்ள வைரஸ்களைக் கண்டறியவோ முடியாது.
ஆப்பிளிடமிருந்து வரும் முறையான பாதுகாப்பு எச்சரிக்கைகள், உலாவியில் தோன்றும் திடீர் பாப்-அப்கள் அல்லது வெளிப்புற வலைத்தளங்கள் வழியாக ஒருபோதும் வழங்கப்படுவதில்லை. உண்மையான ஆப்பிள் பாதுகாப்பு அறிவிப்புகள், அதிகாரப்பூர்வ iOS சிஸ்டம் இடைமுகங்கள் மற்றும் அங்கீகரிக்கப்பட்ட ஆப்பிள் சேவைகள் வழியாகவே தோன்றும்.
ஸ்கேர்வேர் பக்கங்கள், அதிகாரப்பூர்வ தோற்றமுடைய படங்களை அச்சுறுத்தும் மொழி மற்றும் புனையப்பட்ட தொழில்நுட்பத் தகவல்களுடன் இணைப்பதன் மூலம், நன்கு அறியப்பட்ட பிராண்டுகள் மீது பயனர்கள் வைத்துள்ள நம்பிக்கையைச் சுரண்டுகின்றன. இதன் நோக்கம் சாதனத்தைப் பாதுகாப்பது அல்ல, மாறாக ஏமாற்றும் மென்பொருள் விளம்பரத்தின் மூலம் பணம் சம்பாதிப்பதே ஆகும்.
பயனர்கள் இந்த மோசடிப் பக்கங்களுக்கு எப்படிச் செல்கிறார்கள்
பெரும்பாலான பார்வையாளர்கள் இதுபோன்ற மோசடிப் பக்கங்களை வேண்டுமென்றே தேடுவதில்லை. பாதுகாப்பற்ற அல்லது தரம் குறைந்த இணையதளங்களில் இயங்கும் ஏமாற்றும் விளம்பர வலையமைப்புகள் மூலம் அவர்கள் பொதுவாகத் திசைதிருப்பப்படுகிறார்கள். அதிகாரப்பூர்வமற்ற ஸ்ட்ரீமிங் சேவைகள், கோப்புப் பகிர்வுத் தளங்கள் மற்றும் வயது வந்தோருக்கான உள்ளடக்கப் பக்கங்கள் ஆகியவை தீங்கிழைக்கும் திசைதிருப்பல்களைப் பரப்புவதில் குறிப்பாக அறியப்படுகின்றன.
பயனர்கள் பின்வரும் வழிகளிலும் இந்த மோசடிகளை எதிர்கொள்ளக்கூடும்:
- தவறான விளம்பரங்கள், போலி பதிவிறக்க பொத்தான்கள் அல்லது தொந்தரவு தரும் பாப்-அப்கள்
- சந்தேகத்திற்கிடமான இணையதளங்களில் முன்பு அனுமதிக்கப்பட்ட தீய உலாவி அறிவிப்புகள்
- சமூக ஊடகப் பதிவுகள், செய்திகள் அல்லது ஃபிஷிங் பிரச்சாரங்கள் மூலம் விநியோகிக்கப்படும் இணைப்புகள்
- மேக் அல்லது மொபைல் சாதனத்தில் நிறுவப்பட்ட ஆட்வேர், தேவையற்ற திசைதிருப்பல்களை ஏற்படுத்துகிறது.
மொபைல் ஸ்கேர்வேரை அடையாளம் கண்டு தவிர்ப்பது
போலி ஆப்பிள் பாதுகாப்பு எச்சரிக்கைகள், பயனர்களை ஆழமாகச் சிந்திக்காமல் உடனடியாக எதிர்வினையாற்றத் தூண்டுவதற்காக, பொதுவாக அவசரம், பயமுறுத்தும் உத்திகள் மற்றும் மிகைப்படுத்தப்பட்ட தொற்றுப் பரவல் கூற்றுக்களைப் பயன்படுத்துகின்றன. எழுத்துப்பிழைகள், சந்தேகத்திற்கிடமான திசைதிருப்பல்கள் மற்றும் உடனடி 'திருத்தங்களை' நிறுவக் கோருதல் ஆகியவை மோசடியின் வலுவான அறிகுறிகளாகும்.
பயனர்கள் பொத்தான்களைத் தட்டாமலும், செயலிகளைப் பதிவிறக்கம் செய்யாமலும், அறிவிப்பு அனுமதிகளை வழங்காமலும் அத்தகைய பக்கங்களை உடனடியாக மூட வேண்டும். சந்தேகத்திற்கிடமான தளங்களிலிருந்து வரும் உலாவி அறிவிப்புகளை ரத்து செய்ய வேண்டும், மேலும் சமீபத்தில் நிறுவப்பட்ட அறியப்படாத செயலிகளை ஆய்வு செய்து, தேவைப்பட்டால் அவற்றை அகற்ற வேண்டும்.
புதுப்பிக்கப்பட்ட மென்பொருளைப் பராமரித்தல், நம்பகமற்ற இணையதளங்களைத் தவிர்த்தல் மற்றும் அதிகாரப்பூர்வ செயலி சந்தைகளை மட்டுமே சார்ந்திருத்தல் ஆகியவை இவ்வகையான மோசடிகளுக்கு ஆளாகும் அபாயத்தைக் கணிசமாகக் குறைக்கின்றன.