"Dit æble er måske ikke sikkert!" Pop-up fidus
Under deres undersøgelse af utroværdige websteder faldt forskere over en svigagtig ordning kendt som 'Dit æble er måske ikke sikkert!' taktik. Dette bedrageriske trick hævder fejlagtigt, at de personlige data, der er gemt på en besøgendes iPhone, kunne være blevet stjålet på grund af deres seneste besøg på tvivlsomme websteder. Det er afgørende at understrege, at disse påstande er fuldstændigt grundløse og blottet for enhver faktuel nøjagtighed. Desuden er det vigtigt at bemærke, at dette vildledende indhold ikke har nogen tilknytning eller godkendelse fra nogen velrenommerede eller legitime organisationer eller enheder.
"Dit æble er måske ikke sikkert!" Pop-up-svindel er afhængig af falske skræmmer for at narre brugere
'Dit æble er muligvis ikke sikkert!' fidus udviser subtile variationer i dets udseende, afhængigt af enheden, der bruges af den besøgende, såsom en smartphone eller en computer. Når en bruger støder på denne fidus, begynder den ofte med et pop op-vindue, der advarer dem om potentiel mistænkelig aktivitet på websteder, de for nylig har besøgt. Denne indledende pop-up råder den besøgende til at lukke den og følge et sæt efterfølgende instruktioner omgående.
Efter at have lukket den indledende pop-up, udløser fidusen et andet pop-up-vindue, som hævder, at brugerens iPhone-data kan være blevet kompromitteret på grund af deres interaktion med mistænkelige websteder. Som en sikkerhedsforanstaltning antyder fidusen, at alle sammenkædede enheder kan blive midlertidigt blokeret for at afværge yderligere potentielle databrud. Besøgende opfordres til at installere en anbefalet "annoncesikkerheds- og VPN-applikation". For at skabe en følelse af, at det haster, indeholder denne pop-up ofte en nedtællingstimer.
Disse typer af taktikker er typisk designet til at fremme upålidelig, vildledende og potentielt skadelig software. De specifikke omdirigeringer, en besøgende støder på, kan være påvirket af deres geoplacering eller andre kontekstuelle faktorer. 'Dit æble er muligvis ikke sikkert!' taktik forsøger primært at skubbe forfalsket anti-virus software, adware, browser hijackers og potentielt uønskede programmer (PUP'er). I sjældne tilfælde kan disse skræmmetaktikker tjene som en kanal til spredning af mere usikker software, inklusive ransomware, trojanske heste eller cryptocurrency minearbejdere, blandt andre.
Et usædvanligt, men plausibelt scenarie involverer fidusen, der leder brugerne til de officielle websteder for legitime produkter eller tjenester. Denne vildledende praksis anvendes af svindlere, der ønsker at udnytte tilknyttede programmer og få illegitime kommissioner ved at udnytte det indhold, de promoverer.
Husk, at websteder ikke kan udføre scanninger for malware
Websites kan ikke udføre scanninger for malware direkte på en besøgendes enhed af flere årsager:
- Begrænset adgang: Websites opererer inden for rammerne af en webbrowsers sandkassemiljø, som med vilje er adskilt fra det underliggende operativsystem og hardware for at sikre sikkerhed og privatliv. Denne isolation begrænser websteder i at få adgang til eller interagere med det bredere system, herunder at udføre malware-scanninger.
- Bekymringer om beskyttelse af personlige oplysninger og sikkerhed: At tillade websteder at udføre scanninger på en brugers enhed kan være en alvorlig bekymring for privatlivets fred og sikkerhed. Det kan potentielt give uautoriseret adgang til følsomme oplysninger, misbrug af personlige data eller endda ondsindede aktiviteter. Sådanne handlinger ville være et brud på brugernes tillid og en betydelig sikkerhedsrisiko.
- Juridiske og etiske problemer: Udførelse af scanninger for malware på en brugers enhed uden udtrykkeligt samtykke vil sandsynligvis overtræde privatlivslovgivningen og etiske retningslinjer. Det kan føre til juridiske konsekvenser og skade et websteds omdømme.
- Ressourcebegrænsninger: Malware-scanninger kræver typisk betydelige computerressourcer og adgang til systemfunktioner på lavt niveau, som websteder ikke har. Forsøg på at udføre sådanne scanninger kan bremse en brugers enhed eller få den til at gå ned.
- Brugerkontrol: Brugere skal have kontrol over deres enheder og den software, der kører på dem. At tillade websteder at udføre scanninger uden tilladelse ville krænke denne kontrol og underminere principperne for brugeragentur.
Mens websteder ikke direkte kan scanne for malware på en brugers enhed, inkluderer browsere selv ofte indbyggede sikkerhedsfunktioner og mekanismer til at opdage og blokere ondsindet indhold eller phishing-forsøg. Derudover kan brugere installere professionel sikkerhedssoftware og sikkerhedsværktøjer på deres enheder for at udføre regelmæssige scanninger og beskytte mod malware-trusler.