Вбудований антивірус виявив спливаюче вікно-загрозу
Під час перегляду Інтернету користувачі повинні завжди залишатися обережними. Шахрайські веб-сайти часто використовують оманливі тактики, однією з найтривожніших є фальшиві сповіщення про шкідливе програмне забезпечення. Ці шахрайські схеми намагаються імітувати законні попередження антивіруса, обманюючи жертв, змушуючи їх повірити, що їхні системи під загрозою. Особливо поширеним прикладом є спливаюче шахрайство зі спливаючим вікном «Вбудований антивірус виявив загрозу».
Зміст
Як працює шахрайство
Дослідники виявили, що ця схема сильно зловживає брендингом, пов’язаним з Windows та відомими постачальниками засобів безпеки. Вона показує користувачам каскад спливаючих повідомлень, кожне з яких призначене для того, щоб викликати невідкладність та паніку:
- Початкові спливаючі вікна повідомляють про проблеми з комп'ютером і закликають до безкоштовного сканування системи.
- У наступних сповіщеннях повідомляється про незвичну поведінку миші або навіть віддалений доступ третіх осіб.
- Підроблені вікна сканування відображають сфабриковані результати, показуючи кілька «критичних загроз».
- Потім жертв змушують встановлювати або купувати певне програмне забезпечення безпеки, часто з фальшивими пропозиціями зі знижками.
Усі ці повідомлення сфабриковані, а тривожний контент створений виключно для того, щоб змусити користувачів приймати поспішні рішення.
Чому вебсайти не можуть сканувати на наявність шкідливого програмного забезпечення
Важливо розуміти, що веб-сайти не мають можливості запускати локальне сканування системи. Під час відвідування веб-сторінки браузер обмінюється з сайтом лише обмеженими даними, такими як IP-адреса та деталі середовища перегляду. Ця інформація не включає можливість виявляти файли, програми чи шкідливе програмне забезпечення, що знаходяться на пристрої користувача.
Будь-який сайт, який стверджує, що вже просканував вашу систему або виявив віруси, одразу викликає підозру. Справжнє виявлення шкідливого програмного забезпечення вимагає спеціалізованого програмного забезпечення безпеки, що працює локально на пристрої, з дозволами на аналіз файлів, процесів та поведінки системи. Жодне спливаюче вікно браузера чи онлайн-форма не можуть цього досягти.
Зв'язок з партнерською аферою
Схема «Вбудований антивірус виявив загрозу» працює як партнерське шахрайство. Хоча в деяких випадках вона може перенаправляти жертв на справжні веб-сайти постачальників, шахраї використовують партнерські програми для отримання незаконних комісійних. В інших випадках користувачів можуть перенаправляти на небезпечні завантаження, такі як підроблені антивірусні інструменти, рекламне програмне забезпечення або навіть програми-вимагачі.
Цей метод демонструє, чому сліпо довіряти таким сповіщенням ризиковано: сьогодні це може перенаправляти на легітимний продукт, а завтра — доставляти шкідливе програмне забезпечення.
Ризики стати жертвою
Довіра до повідомлень, що відображаються в цій афері, може наражати користувачів на:
- Зараження шкідливим програмним забезпеченням, включаючи трояни, програми-вимагачі та шпигунські програми.
- Фінансові втрати від придбання непотрібних або підроблених засобів безпеки.
- Серйозні порушення конфіденційності, включаючи крадіжку даних та компрометацію облікового запису.
- Крадіжка особистих даних та довгострокова експлуатація.
Створюючи хибне відчуття терміновості, шахраї маніпулюють жертвами, змушуючи їх діяти, що вигідно злочинцям, але не на шкоду безпеці користувачів.
Заключні думки
Шахрайство «Вбудований антивірус виявив загрозу» підкреслює важливість скептицизму під час зустрічі з онлайн-сповіщеннями. Жоден веб-сайт не здатний точно виявляти віруси у вашій системі, і будь-які твердження, що стверджують протилежне, є шахрайськими. Користувачам ніколи не слід довіряти небажаним спливаючим вікнам, які закликають їх виконати сканування, встановити програмне забезпечення або оплатити захист.
Найкращим захистом від цих маніпулятивних шахрайств є пильність, використання лише перевірених інструментів безпеки та негайне закриття підозрілих вікон браузера.