"Vaše Apple možná není bezpečné!" Pop-up podvod
Během vyšetřování nedůvěryhodných webových stránek vědci narazili na podvodný plán známý jako 'Vaše Apple nemusí být bezpečné!' taktika. Tento podvodný trik nepravdivě tvrdí, že osobní údaje uložené na iPhonu návštěvníka mohly být ukradeny kvůli jejich nedávným návštěvám pochybných webových stránek. Je důležité zdůraznit, že tato tvrzení jsou zcela nepodložená a postrádají jakoukoli faktickou přesnost. Dále je nutné poznamenat, že tento klamavý obsah není spojen ani podporován žádnými renomovanými nebo legitimními organizacemi nebo subjekty.
"Vaše Apple možná není bezpečné!" Pop-up podvod spoléhá na falešné strašení, aby oklamal uživatele
'Vaše Apple nemusí být v bezpečí!' podvod vykazuje jemné variace ve svém vzhledu v závislosti na zařízení, které návštěvník používá, jako je chytrý telefon nebo počítač. Když se uživatel setká s tímto podvodem, často to začíná vyskakovacím oknem s upozorněním na potenciální podezřelou aktivitu na webových stránkách, na které nedávno vstoupil. Toto úvodní vyskakovací okno radí návštěvníkovi, aby jej zavřel a rychle se řídil sadou následných pokynů.
Po zavření počátečního vyskakovacího okna podvod spustí další vyskakovací okno, které tvrdí, že data uživatele iPhone mohla být ohrožena kvůli jejich interakci s podezřelými webovými stránkami. Jako preventivní opatření podvod navrhuje, že všechna propojená zařízení mohou být dočasně zablokována, aby se zabránilo dalším potenciálním únikům dat. Návštěvníkům se doporučuje, aby si nainstalovali doporučenou „aplikaci zabezpečení reklam a VPN“. Pro vytvoření pocitu naléhavosti toto vyskakovací okno často obsahuje odpočítávací časovač.
Tyto typy taktik jsou obvykle navrženy tak, aby podporovaly nespolehlivý, klamavý a potenciálně škodlivý software. Konkrétní přesměrování, se kterými se návštěvník setká, mohou být ovlivněna jejich geolokací nebo jinými kontextovými faktory. 'Vaše Apple nemusí být v bezpečí!' taktika se primárně pokouší prosadit padělaný antivirový software, adware, únosce prohlížečů a potenciálně nežádoucí programy (PUP). Ve vzácných případech mohou tyto zastrašovací taktiky sloužit jako kanál pro šíření nebezpečnějšího softwaru, včetně ransomwaru, trojských koní nebo těžařů kryptoměn.
Neobvyklý, ale pravděpodobný scénář zahrnuje podvod, který uživatele nasměruje na oficiální webové stránky legitimních produktů nebo služeb. Tuto klamavou praktiku používají podvodníci, kteří chtějí zneužít přidružené programy a získat nelegitimní provize využíváním obsahu, který propagují.
Mějte na paměti, že webové stránky nemohou provádět kontroly na přítomnost malwaru
Webové stránky nemohou provádět skenování malwaru přímo v zařízení návštěvníka z několika důvodů:
- Omezený přístup: Webové stránky fungují v rámci izolovaného prostředí webového prohlížeče, které je záměrně odděleno od základního operačního systému a hardwaru, aby byla zajištěna bezpečnost a soukromí. Tato izolace omezuje weby v přístupu nebo interakci s širším systémem, včetně provádění skenování malwaru.
- Obavy o soukromí a zabezpečení: Povolit webovým stránkám provádět kontroly na zařízení uživatele může být vážným problémem v oblasti ochrany soukromí a bezpečnosti. Mohlo by to umožnit neoprávněný přístup k citlivým informacím, zneužití osobních údajů nebo dokonce škodlivé činnosti. Takové akce by byly porušením důvěry uživatelů a významným bezpečnostním rizikem.
- Právní a etické problémy: Provádění skenování malwaru v zařízení uživatele bez výslovného souhlasu by pravděpodobně porušilo zákony na ochranu soukromí a etické pokyny. Mohlo by to vést k právním důsledkům a poškodit pověst webových stránek.
- Omezení zdrojů: Prověřování malwaru obvykle vyžaduje značné výpočetní zdroje a přístup k nízkoúrovňovým systémovým funkcím, které webové stránky nemají. Pokus o provedení takového skenování by mohl zpomalit zařízení uživatele nebo způsobit jeho selhání.
- Uživatelská kontrola: Uživatelé by měli mít kontrolu nad svými zařízeními a softwarem, který na nich běží. Povolení webových stránek provádět skenování bez povolení by porušilo tuto kontrolu a podkopalo zásady uživatelského zastupování.
Zatímco webové stránky nemohou přímo vyhledávat malware na zařízení uživatele, samotné prohlížeče často obsahují vestavěné bezpečnostní funkce a mechanismy pro detekci a blokování škodlivého obsahu nebo pokusů o phishing. Uživatelé si navíc mohou na svá zařízení nainstalovat profesionální bezpečnostní software a bezpečnostní nástroje, aby mohli provádět pravidelné kontroly a chránit je před hrozbami malwaru.