คำเตือน: การหลอกลวงการรั่วไหลของทรัพยากรระบบ
นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบกลโกงหลอกลวงที่เรียกว่า 'คำเตือน: การรั่วไหลของทรัพยากรระบบ' ซึ่งใช้การแจ้งเตือนระบบปลอมเพื่อหลอกลวงผู้ใช้ แม้ว่าหน้าเว็บที่อยู่เบื้องหลังกลโกงนี้จะโปรโมตแอปพลิเคชันที่ถูกต้องตามกฎหมาย แต่วิธีการส่งที่สร้างความหวาดกลัวนั้นหลอกลวงและออกแบบมาเพื่อหลอกล่อผู้ใช้ให้กระทำการด้วยความกลัว สิ่งสำคัญคือต้องตระหนักว่าอีเมลและเว็บไซต์หลอกลวงเหล่านี้ไม่มีส่วนเกี่ยวข้องกับบริษัท องค์กร หรือผู้ให้บริการที่ถูกต้องตามกฎหมายใดๆ
สารบัญ
ข้อความหลอกลวงที่ปลอมตัวเป็นการแจ้งเตือนของระบบ
กลโกง 'คำเตือน: การรั่วไหลของทรัพยากรระบบ' แสดงข้อความป๊อปอัปที่น่าตกใจซึ่งเลียนแบบคำเตือนทางเทคนิค การแจ้งเตือนหลอกลวงนี้อ้างว่าเบราว์เซอร์ของผู้ใช้กำลังใช้ RAM มากเกินไปอย่างลับๆ ทำให้ CPU พุ่งสูง และรันงานเบื้องหลังที่ซ่อนอยู่ซึ่งอ้างว่า 'เป็นประโยชน์ต่อผู้อื่น' รายละเอียดที่ถูกกุขึ้นเหล่านี้มีจุดประสงค์เพื่อหลอกผู้ใช้ว่าระบบของพวกเขาถูกบุกรุกหรือทำงานผิดปกติ
หลังจากแสดงการแจ้งเตือนปลอมเหล่านี้ หน้าเว็บจะกระตุ้นให้ผู้ใช้ดาวน์โหลด Opera GX ซึ่งเป็นเบราว์เซอร์ที่ถูกกฎหมายที่ออกแบบมาสำหรับเกมเมอร์โดยเฉพาะ อย่างไรก็ตาม โปรโมชั่นนี้ไม่ได้รับอนุญาตหรือเกี่ยวข้องกับผู้พัฒนา Opera GX แต่อย่างใด เหล่ามิจฉาชีพจึงใช้ประโยชน์จากชื่อเสียงของเบราว์เซอร์เพื่อล่อลวงเหยื่อ
การหลอกลวงสร้างผลกำไรได้อย่างไร
แคมเปญหลอกลวงนี้ดำเนินการผ่านช่องทางการหารายได้จากพันธมิตร มิจฉาชีพมักฝังลิงก์ติดตามพันธมิตรเฉพาะไว้ในคำเตือนปลอม เมื่อเหยื่อคลิกลิงก์ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่โปรโมต มิจฉาชีพจะได้รับค่าคอมมิชชั่นเล็กน้อย
แม้ว่า Opera GX จะปลอดภัยและถูกกฎหมาย แต่กลยุทธ์การหลอกล่อที่ใช้โฆษณานั้นไม่ปลอดภัย ผู้ใช้ควรใช้ความระมัดระวังและดาวน์โหลดซอฟต์แวร์จากเว็บไซต์อย่างเป็นทางการหรือร้านค้าแอปที่ได้รับการรับรองเท่านั้น เพื่อหลีกเลี่ยงการให้รางวัลหรือการสนับสนุนการดำเนินการหลอกลวงโดยไม่ได้ตั้งใจ
อันตรายที่อาจเกิดขึ้นเบื้องหลังการหลอกลวง
แม้ว่าการหลอกลวงในกรณีนี้จะส่งเสริมซอฟต์แวร์ที่ถูกกฎหมาย แต่คำเตือนปลอมที่คล้ายคลึงกันมักถูกนำมาใช้เพื่อวัตถุประสงค์ที่อันตรายกว่ามาก เหยื่ออาจถูกหลอกให้กระทำการดังต่อไปนี้:
- การจ่ายเงินสำหรับผลิตภัณฑ์หรือบริการที่ไม่มีอยู่จริง
- การแบ่งปันข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลการเข้าสู่ระบบหรือข้อมูลทางการเงิน
- การติดตั้งมัลแวร์ที่ปลอมตัวเป็นซอฟต์แวร์ที่ถูกกฎหมาย
- การอนุญาตให้เข้าถึงอุปกรณ์ของตนจากระยะไกล
- ตกเป็นเหยื่อของการโจรกรรมข้อมูลประจำตัวหรือการฉ้อโกง
กลวิธีเหล่านี้ใช้ประโยชน์จากความกลัวและความเร่งด่วน ซึ่งเป็นปัจจัยกระตุ้นทางจิตวิทยาสองประการที่พบบ่อยที่สุดในการหลอกลวงทางวิศวกรรมสังคม
ผู้ใช้พบกับการหลอกลวงได้อย่างไร
ผู้ใช้ส่วนใหญ่ไม่ได้ตั้งใจเข้าชมหน้า 'คำเตือน: การรั่วไหลของทรัพยากรระบบ' โดยทั่วไปมักพบผ่านช่องทางออนไลน์ที่หลอกลวงซึ่งส่งทราฟฟิกปลอม แหล่งที่มาที่พบบ่อย ได้แก่:
- โฆษณาที่เป็นอันตรายบนแพลตฟอร์มสำหรับผู้ใหญ่ ทอร์เรนต์ หรือสตรีมมิ่งละเมิดลิขสิทธิ์
- ปุ่มดาวน์โหลดปลอม ป๊อปอัป และการเปลี่ยนเส้นทางที่ฝังอยู่ในเว็บไซต์ที่ไม่น่าเชื่อถือ
- อีเมลขยะที่มีลิงก์หรือไฟล์แนบที่ทำให้เข้าใจผิด
- แอดแวร์หรือส่วนขยายเบราว์เซอร์ที่เป็นอันตรายซึ่งเปลี่ยนเส้นทางผู้ใช้ไปยังโดเมนหลอกลวง
เมื่อถูกเปิดเผย ผู้ใช้จะพบว่าตนเองติดอยู่ในวังวนแห่งการเปลี่ยนเส้นทาง คำเตือนปลอม หรือคำเตือนให้ดาวน์โหลดแบบบังคับไม่สิ้นสุด
วิธีการปกป้องตนเอง
เพื่อป้องกันการหลอกลวง เช่น 'คำเตือน: การรั่วไหลของทรัพยากรระบบ' ผู้ใช้ควรตั้งข้อสงสัยเกี่ยวกับป๊อปอัปเบราว์เซอร์ที่ปรากฏขึ้นอย่างกะทันหัน หรือข้อความเตือนที่กระตุ้นให้ดำเนินการทันที ควรตรวจสอบคำกล่าวอ้างโดยตรงผ่านหน้าสนับสนุนอย่างเป็นทางการหรือเครื่องมือรักษาความปลอดภัยทางไซเบอร์ที่มีชื่อเสียงเสมอ
ปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดเหล่านี้เพื่อลดความเสี่ยง:
- หลีกเลี่ยงการคลิกป๊อปอัปหรือลิงก์ที่น่าสงสัย ปิดแท็บเบราว์เซอร์ทันที
- ดาวน์โหลดซอฟต์แวร์จากแหล่งที่เป็นทางการเท่านั้น และอย่าดาวน์โหลดผ่านลิงก์เปลี่ยนเส้นทาง
- อัปเดตเบราว์เซอร์ ส่วนขยาย และซอฟต์แวร์ความปลอดภัยเพื่อป้องกันภัยคุกคามที่ทราบ
- ใช้เครื่องมือต่อต้านมัลแวร์ที่เชื่อถือได้เพื่อสแกนหาแอดแวร์หรือส่วนประกอบที่ไม่ต้องการ
ความคิดสุดท้าย
กลโกง 'คำเตือน: การรั่วไหลของทรัพยากรระบบ' เป็นอีกหนึ่งตัวอย่างที่อาชญากรไซเบอร์ใช้ความกลัวเพื่อสร้างรายได้ แม้ว่าซอฟต์แวร์ที่โปรโมตจะเป็นของจริง แต่วิธีการหลอกลวงที่ใช้ในการเผยแพร่ยังคงเป็นการฉ้อโกง ผู้ใช้ควรตรวจสอบความถูกต้องของข้อเสนอ การแจ้งเตือน หรือการแจ้งเตือนให้ดาวน์โหลดทุกครั้ง และโปรดจำไว้ว่าบริษัทที่น่าเชื่อถือจะไม่ใช้กลยุทธ์ที่สร้างความตื่นตระหนกเพื่อโปรโมตผลิตภัณฑ์ของตน