ระบบของคุณติดไวรัส 3 ตัวแบบป๊อปอัปหลอกลวง
ผู้ใช้มักตกเป็นเป้าหมายของการหลอกลวงทางออนไลน์ที่ซับซ้อนขึ้นเรื่อยๆ ตัวอย่างหนึ่งที่นักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบคือ ป๊อปอัปหลอกลวง "ระบบของคุณติดไวรัส 3 ตัว" กลยุทธ์หลอกลวงนี้อาศัยความกลัวเป็นเหยื่อ โดยส่งข้อความที่น่าตกใจ (และเป็นเท็จโดยสิ้นเชิง) เพื่อหลอกผู้ใช้ ซึ่งมักจะเป็นผู้ใช้ Android ให้ติดตั้งซอฟต์แวร์ที่น่าสงสัยหรือเปิดเผยข้อมูลสำคัญ สิ่งสำคัญคือต้องเข้าใจกลไกภายในของกลโกงนี้ และเข้าใจว่ามันคืออะไร นั่นคือ การหลอกลวงที่ไม่ได้เกี่ยวข้องกับผู้ให้บริการที่ถูกต้องตามกฎหมายหรือผู้ให้บริการที่แท้จริง
สารบัญ
กลยุทธ์การขู่ขวัญในทางปฏิบัติ: การหลอกลวงเกิดขึ้นได้อย่างไร
กลโกงนี้มักปรากฏขึ้นขณะเรียกดูเว็บไซต์ที่น่าสงสัยหรือถูกบุกรุก ผู้เข้าชมจะได้รับข้อความแจ้งเตือนที่กล่าวอ้างอย่างผิดๆ ว่าอุปกรณ์ Android ของตนติดไวรัสสามชนิด สองชนิดจัดอยู่ในประเภทมัลแวร์และหนึ่งชนิดจัดอยู่ในประเภทสปายแวร์ ข้อมูลจากเว็บไซต์ดังกล่าวระบุว่าการติดเชื้อนี้สร้างความเสียหายให้กับระบบไปแล้ว 28.1% ผู้ใช้จะได้รับคำเตือนว่าหากไม่ดำเนินการแก้ไขโดยทันที พวกเขาอาจสูญเสียการเข้าถึงแอปพลิเคชัน รูปภาพและไฟล์อาจเสียหาย หรือที่แย่กว่านั้นคือข้อมูลส่วนตัวและข้อมูลทางการเงินอาจถูกเปิดเผย
การแจ้งเตือนปลอมนี้ยิ่งเพิ่มความเร่งด่วนให้กับการหลอกลวง โดยแสดงตัวจับเวลาถอยหลัง บ่งบอกเป็นนัยอย่างผิดๆ ว่าความเสียหายจะไม่สามารถย้อนกลับได้เมื่อเวลาหมดลง เพื่อ 'แก้ไข' ปัญหา เหยื่อจะได้รับคำแนะนำให้คลิกปุ่ม 'ดำเนินการต่อ' เพื่อเริ่มการกำจัดไวรัส แต่การคลิกปุ่มนี้ไม่ได้แก้ไขอะไรเลย มีแต่จะนำไปสู่ความหลอกลวงที่มากขึ้น
วิธีแก้ปัญหาปลอมสำหรับปัญหาปลอม
แม้จะดูเหมือนถูกต้องตามกฎหมาย แต่การแจ้งเตือนดังกล่าวกลับเป็นการกุขึ้นโดยสิ้นเชิง เว็บไซต์ที่ส่งข้อความเหล่านี้ไม่มีความสามารถในการสแกนอุปกรณ์ของผู้ใช้ วัตถุประสงค์เดียวของพวกเขาคือการบิดเบือนข้อมูล บ่อยครั้งที่พวกเขาโปรโมตซอฟต์แวร์ที่น่าสงสัยซึ่งจัดอยู่ในประเภทใดประเภทหนึ่งหรือมากกว่าต่อไปนี้:
- โปรแกรมป้องกันไวรัสหรือเครื่องมือทำความสะอาดปลอม
- โปรแกรมที่อาจไม่ต้องการ (PUP)
- ผู้บุกรุกเบราว์เซอร์
- แอดแวร์และแอปพลิเคชันที่รบกวนอื่น ๆ
ในกรณีที่ร้ายแรงกว่านั้น พบว่ามีการหลอกลวงเหล่านี้แพร่กระจายโทรจัน แรนซัมแวร์ และมัลแวร์ขโมยข้อมูล แอปพลิเคชันที่โปรโมตอาจดูเหมือนมีคุณค่า แต่หลายแอปพลิเคชันถูกออกแบบมาเพื่อสร้างผลกำไรให้กับผู้หลอกลวงหรือทำลายระบบของผู้ใช้
ต้นทุนของความไว้วางใจ: ความเสี่ยงของการตกเป็นเหยื่อ
การพึ่งพาการแจ้งเตือนหลอกลวงเช่นนี้อาจนำไปสู่ผลลัพธ์ที่ร้ายแรง เมื่อสร้างความไว้วางใจได้แล้ว ผู้ใช้อาจติดตั้งแอปพลิเคชันที่เป็นอันตราย เปิดเผยข้อมูลส่วนบุคคล หรือแม้แต่ให้ข้อมูลการชำระเงินภายใต้การหลอกลวง กลโกงเหล่านี้มุ่งหวังที่จะแสวงหาผลกำไรในรูปแบบต่างๆ เช่น:
- การแพร่กระจายมัลแวร์หรือ PUP ที่เข้าควบคุมอุปกรณ์และเบราว์เซอร์ โจมตีด้วยโฆษณา หรือเปลี่ยนเส้นทางผู้ใช้ไปยังหน้าที่เป็นอันตรายอื่นๆ
- การใช้ประโยชน์จากโปรแกรมการตลาดแบบพันธมิตรโดยส่งเสริมบริการที่ถูกกฎหมายผ่านวิธีการที่ไม่ซื่อสัตย์เพื่อเรียกเก็บค่าคอมมิชชันที่ไม่ถูกต้องตามกฎหมาย
สิ่งสำคัญที่ต้องทราบคือกลโกงนี้ไม่เกี่ยวข้องกับบริษัทที่ถูกกฎหมาย ผู้ให้บริการแอนตี้ไวรัส หรือบริการสนับสนุนทางเทคนิคใดๆ ทั้งสิ้น เป็นเพียงข้อความหลอกลวงที่ถูกสร้างขึ้นเพื่อแสวงหาผลประโยชน์จากผู้ใช้ผ่านความกลัวและการหลอกลวง
สัญญาณเตือนทั่วไป: วิธีสังเกตการหลอกลวงเหล่านี้
แม้ว่ากลโกงเหล่านี้อาจดูน่าเชื่อถือ แต่บ่อยครั้งที่มันแสดงรูปแบบที่คาดเดาได้ โปรดระวังสัญญาณต่อไปนี้:
- การแจ้งเตือนแบบป๊อปอัปที่แจ้งว่าอุปกรณ์ของคุณติดไวรัส
- ข้อความเตือนถึง 'เปอร์เซ็นต์ความเสียหาย' ที่ชัดเจน
- ตัวนับเวลาถอยหลังกระตุ้นให้ดำเนินการทันที
- คำแนะนำในการติดตั้งแอปที่ไม่รู้จักหรือคลิกปุ่มเช่น 'ลบทันที' หรือ 'ดำเนินการต่อ'
- การเรียกร้องที่เกี่ยวข้องกับข้อมูลส่วนตัวหรือข้อมูลธนาคารที่มีความเสี่ยงโดยไม่มีหลักฐานที่น่าเชื่อถือ
องค์ประกอบเหล่านี้ถูกออกแบบมาเพื่อกระตุ้นความตื่นตระหนกและหลีกเลี่ยงการตัดสินอย่างมีเหตุผล แต่การรู้จักองค์ประกอบเหล่านี้สามารถช่วยให้ผู้ใช้หลีกเลี่ยงการตกเป็นเหยื่อได้
ความคิดสุดท้าย: ความระมัดระวังคือการป้องกันที่ดีที่สุด
ด้วยลักษณะการหลอกลวงทางออนไลน์ที่แพร่หลายและเปลี่ยนแปลงไป ผู้ใช้จึงต้องระมัดระวังในการเข้าถึงข้อความดิจิทัลที่ไม่พึงประสงค์หรือน่าตกใจใดๆ การหลอกลวงที่ว่า 'ระบบของคุณติดไวรัส 3 ตัว' เป็นตัวอย่างที่ชัดเจนของวิศวกรรมสังคมที่ตั้งอยู่บนความกลัว กลโกงนี้ใช้ประโยชน์จากความเร่งด่วนและภาษาที่ฟังดูเป็นเทคนิคเพื่อชักจูงผู้ใช้ให้กระทำการที่เป็นอันตราย
เพื่อปกป้องตัวคุณเอง อย่าหลงเชื่อคำเตือนไวรัสที่ไม่พึงประสงค์จากเว็บเพจที่ไม่รู้จัก หมั่นตรวจสอบและอัปเดตระบบจากแหล่งข้อมูลที่ได้รับการยืนยัน และหมั่นดูแลรักษาชุดเครื่องมือรักษาความปลอดภัยทางไซเบอร์ให้มีประสิทธิภาพ ที่สำคัญที่สุดคือ อย่าหลงเชื่อการแจ้งเตือนแบบป๊อปอัปที่อ้างว่าปกป้องคุณ แต่แท้จริงแล้วออกแบบมาเพื่อหลอกลวง