Threat Database Rogue Websites "Total AV-säkerhet - din smartphone är infekterad"...

"Total AV-säkerhet - din smartphone är infekterad" popup-bedrägeri

Under deras undersökning av misstänkta webbplatser upptäckte infosec research en webbsida som främjar bluffen "Total AV Security - Your Smartphone is Infected". Denna bedrägliga sida hävdar felaktigt att besökande användares smartphones är kontaminerade med fem virus eller skadliga hot. Det är absolut nödvändigt att understryka att denna bedrägeri inte har någon som helst koppling till den autentiska TotalAV-antivirusmjukvaran.

"Total AV-säkerhet - din smartphone är infekterad" popup-bedrägeri skrämmer användare med falska säkerhetsvarningar

När forskare analyserade webbsidan och utförde "Total AV-säkerhet - din smartphone är infekterad", började det bedrägliga innehållet omedelbart med en tillverkad systemskanning. Efter detta visas ett popup-fönster som visar en förmodad hotrapport.

Popup-fönstret indikerar felaktigt att besökarnas smartphone-enheter är kontaminerade med fem virus. Dessa icke-existerande malwareinfektioner påstås ägna sig åt spårning av internetaktiviteter och olaglig insamling av känslig data, inklusive finansiell information och inloggningsuppgifter. Taktiken hävdar vidare att enheter som saknar skydd är 93 % mer mottagliga för infektioner. Bedragarna hävdar sedan att användarens prenumeration på 'Total AV Security' har förfallit och uppmuntrar besökarna att förnya det.

Det är av yttersta vikt att betona att alla påståenden som görs av detta system är helt grundlösa och inte har någon som helst koppling till den legitima TotalAV-mjukvaran. Dessutom bör det noteras att webbplatser inte har förmågan att utföra systemsökningar eller upptäcka hot på besökarnas enheter.

I de flesta fall fungerar bedrägerier av detta slag som kanaler för att rekommendera tvivelaktig och skadlig programvara, såsom förfalskade säkerhetsprogram, adware, webbläsarkapare och potentiellt oönskade program (PUP). I sällsynta fall har vi till och med stött på fall där sådan taktik spridit trojaner, ransomware och andra former av skadlig programvara.

Alternativt kan vilseledande innehåll omdirigera användare till officiella webbplatser för legitima produkter eller tjänster. I dessa scenarier strävar bedragare efter att olagligt tjäna provision genom att marknadsföra produkter på otillåtna sätt.

Webbplatser saknar förmågan att skanna användares enheter efter hot mot skadlig programvara

Webbplatser saknar förmågan att direkt skanna användarnas enheter efter hot mot skadlig programvara på grund av flera tekniska begränsningar och integritetsbegränsningar. Här är anledningen till att webbplatser inte kan utföra sådana skanningar:

  • Begränsad åtkomst : Webbplatser fungerar inom gränserna för webbläsare och webbteknik, vilket begränsar deras åtkomst till det underliggande operativsystemet och enhetsfilerna. Denna begränsade åtkomst hindrar dem från att utföra djupa genomsökningar av en enhets filer och processer.
  • Webbläsarsandlåda : Webbläsare använder en funktion som kallas "sandlåda" för att isolera webbinnehåll från det underliggande operativsystemet. Denna sandboxning förhindrar webbplatser från att interagera med eller påverka resten av enhetens funktioner, inklusive att köra skanningar efter skadlig programvara.
  • Säkerhets- och integritetsproblem : Att tillåta webbplatser att skanna enheter efter skadlig programvara skulle ge upphov till betydande säkerhets- och integritetsproblem. Det kan potentiellt exponera känslig användardata för webbplatsoperatören eller till och med osäkra webbsidor som utger sig för att vara legitima webbplatser.
  • Resursbegränsningar : Att genomföra en grundlig skadlig skadlig genomsökning kräver avsevärda datorresurser och processorkraft. Webbplatser är designade för att tillhandahålla innehåll och tjänster via webbläsare, och de saknar de nödvändiga resurserna för att utföra resurskrävande uppgifter som skanning av skadlig programvara.
  • Olika enhetsmiljöer : Enheter som används för att komma åt webbplatser varierar kraftigt när det gäller operativsystem, hårdvara och konfigurationer. Att skapa en universell skanningsmekanism som fungerar på alla enheter är mycket komplicerat och opraktiskt.
  • Användarsamtycke : Att köra skanningar på användarnas enheter utan uttryckligt medgivande skulle inkräkta på användarnas integritet och kontroll. Webbplatser kan inte utföra sådana åtgärder utan tydligt och informerat samtycke från användarna.
  • Juridiska och etiska överväganden : Att skanna användares enheter utan tillstånd kan potentiellt leda till juridiska problem och etiska problem. Obehörig åtkomst till en användares enhet är ett brott mot användarens förtroende och integritet.

Även om webbplatser inte direkt kan skanna användarnas enheter efter hot mot skadlig programvara, kan de fortfarande tillhandahålla värdefull information och resurser för att hjälpa användare att skydda sig mot skadlig programvara. Webbplatser kan erbjuda utbildningsinnehåll om säkra onlinemetoder, rekommendera välrenommerade lösningar mot skadlig programvara och ge riktlinjer för att identifiera och hantera potentiella hot.

Trendigt

Mest sedda

Läser in...