Αυτό το λογισμικό πρέπει να εγκατασταθεί για να αποφευχθούν προβλήματα με την απάτη με αναδυόμενα παράθυρα
Η διατήρηση της επαγρύπνησης κατά την περιήγηση στο διαδίκτυο είναι πιο σημαντική από ποτέ. Οι κυβερνοεγκληματίες έχουν βελτιώσει την τέχνη της εξαπάτησης, συχνά χρησιμοποιώντας πειστικές ψεύτικες ειδοποιήσεις και αναδυόμενα μηνύματα για να ξεγελάσουν τους χρήστες ώστε να κατεβάσουν κακόβουλο περιεχόμενο. Ένα ολοένα και πιο συνηθισμένο σχέδιο είναι η απάτη με αναδυόμενα παράθυρα «Αυτό το λογισμικό πρέπει να εγκατασταθεί για να αποφευχθούν προβλήματα», μια ψεύτικη προειδοποίηση ασφαλείας που ισχυρίζεται ψευδώς ότι το σύστημά σας διατρέχει κίνδυνο και προτρέπει σε άμεση δράση. Η παραβίαση τέτοιων τεχνασμάτων μπορεί να οδηγήσει σε σοβαρές συνέπειες, όπως μολύνσεις από κακόβουλο λογισμικό, κλοπή ταυτότητας και οικονομικές απώλειες.
Πίνακας περιεχομένων
Το Δόλωμα: Ένα Παραπλανητικό Αναδυόμενο Παράθυρο με Ψεύτικες Προτροπές Συστήματος
Στην καρδιά αυτής της απάτης βρίσκεται ένας δόλιος ιστότοπος που δημιουργεί μια ψεύτικη προτροπή Ελέγχου Λογαριασμού Χρήστη (UAC). Το μήνυμα επιμένει ότι πρέπει να εγκαταστήσετε ένα πρόγραμμα με το όνομα «Defender Security Update v2.1» για να αποφύγετε προβλήματα στη συσκευή σας. Για να προσθέσει μια αίσθηση νομιμότητας, η προτροπή περιλαμβάνει παραπλανητικούς ισχυρισμούς ότι το λογισμικό προέρχεται από έναν επαληθευμένο εκδότη. Στους χρήστες παρουσιάζονται δύο επιλογές με δυνατότητα κλικ: Λήψη και Περισσότερες πληροφορίες, οι οποίες τελικά τους οδηγούν προς την ίδια κακόβουλη διαδρομή.
Όταν γίνει κλικ στο κουμπί Λήψη, ο χρήστης ανακατευθύνεται σε μια άλλη παραπλανητική σελίδα, στην οποία δίνεται η εντολή να εντοπίσει το ληφθέν αρχείο από το μενού του προγράμματος περιήγησής του και να το εκτελέσει. Το ληφθέν αρχείο ZIP, 'Defender_Update_Setup_843257.zip', ενδέχεται να περιέχει επιβλαβή φορτία, όπως adware, browser hijackers ή πιο επικίνδυνες απειλές, όπως ransomware και credential stealers.
Το ωφέλιμο φορτίο: Τι συμβαίνει εάν εκτελέσετε το αρχείο
Εάν ένας χρήστης προχωρήσει με την εγκατάσταση, οι συνέπειες μπορεί να είναι καταστροφικές. Ορισμένες εκδόσεις της απάτης ενδέχεται να εγκαταστήσουν adware, το οποίο βομβαρδίζει τον χρήστη με ενοχλητικές διαφημίσεις και ανακατευθύνει σε ύποπτους ιστότοπους. Άλλες προχωρούν ένα βήμα παραπέρα, αναπτύσσοντας αεροπειρατές προγράμματος περιήγησης που αλλάζουν τις ρυθμίσεις της αρχικής σελίδας και των μηχανών αναζήτησης ή εισάγουν ψεύτικα μηνύματα σφάλματος για να ξεκινήσουν πρόσθετες απάτες.
Σε πιο σοβαρές περιπτώσεις, η λήψη ενδέχεται να περιέχει πραγματικό κακόβουλο λογισμικό. Για παράδειγμα:
- Το ransomware μπορεί να κλειδώσει τα αρχεία σας και να απαιτήσει πληρωμή για να αποκαταστήσει την πρόσβαση.
- Οι κλέφτες πληροφοριών ενδέχεται να συλλέξουν ευαίσθητα δεδομένα, συμπεριλαμβανομένων διαπιστευτηρίων σύνδεσης, αριθμών πιστωτικών καρτών και κλειδιών κρυπτονομισμάτων.
Εκτελώντας το πρόγραμμα εγκατάστασης, οι χρήστες κινδυνεύουν να χάσουν τον έλεγχο της συσκευής τους, να θέσουν σε κίνδυνο το απόρρητό τους και να υποστούν οικονομική ή αρνητική ζημία στη φήμη τους.
Η ψευδαίσθηση της νομιμότητας: Γιατί οι ιστότοποι δεν μπορούν να σαρώσουν τον υπολογιστή σας
Είναι σημαντικό να κατανοήσετε ότι κανένας ιστότοπος δεν μπορεί να εκτελέσει μια νόμιμη σάρωση για κακόβουλο λογισμικό στη συσκευή σας. Οι ιστοσελίδες λειτουργούν εντός αυστηρών sandboxes ασφαλείας του προγράμματος περιήγησης που τις εμποδίζουν να έχουν πρόσβαση στα αρχεία, τις διεργασίες ή τις εφαρμογές του συστήματός σας. Αυτός είναι ένας θεμελιώδης σχεδιασμός των σύγχρονων προγραμμάτων περιήγησης ιστού για την προστασία των χρηστών από κακόβουλους παράγοντες.
Όταν ένας κακόβουλος ιστότοπος εμφανίζει ένα μήνυμα που ισχυρίζεται ότι ο υπολογιστής σας έχει μολυνθεί ή κινδυνεύει, βασίζεται αποκλειστικά σε ψυχολογική χειραγώγηση και όχι σε τεχνικές ικανότητες. Αυτά τα μηνύματα είναι προγραμματισμένα εκ των προτέρων και εμφανίζονται τα ίδια για κάθε επισκέπτη, ανεξάρτητα από την πραγματική κατάσταση του συστήματός του. Οι ειδοποιήσεις ενδέχεται να μιμούνται την εμφάνιση του λειτουργικού σας συστήματος ή του προγράμματος περιήγησής σας για την ενίσχυση της αξιοπιστίας, αλλά είναι εντελώς κατασκευασμένες και μη λειτουργικές.
Πώς καταλήγουν τα θύματα σε ιστότοπους απάτης
Οι κυβερνοεγκληματίες χρησιμοποιούν μια ποικιλία τακτικών για να κατευθύνουν την επισκεψιμότητα σε αυτές τις παραπλανητικές σελίδες. Οι συνήθεις μέθοδοι περιλαμβάνουν:
- Ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) με ενσωματωμένους συνδέσμους ή κακόβουλα συνημμένα.
- Κακόβουλες διαφημίσεις σε αθέμιτα διαφημιστικά δίκτυα που οδηγούν τους χρήστες σε ιστότοπους απάτης.
- Παραβιασμένοι λογαριασμοί κοινωνικών μέσων που στέλνουν δόλια μηνύματα.
- Πλατφόρμες υψηλού κινδύνου, όπως ιστότοποι torrent, αποθετήρια δωρεάν λογισμικού ή πάροχοι περιεχομένου για ενηλίκους, οι οποίες συχνά περιέχουν συνδέσμους προς απάτες σε domains.
Ακόμα και η φαινομενικά αθώα περιήγηση μπορεί να οδηγήσει σε αυτές τις παγίδες, εάν οι χρήστες κάνουν κλικ σε λάθος διαφήμιση, εγκαταστήσουν μια μη επαληθευμένη επέκταση προγράμματος περιήγησης ή πέσουν θύματα ψεύτικων ειδοποιήσεων.
Ασφαλής διαδικτυακή ζωή: Τι πρέπει να κάνετε
Εάν εμφανιστεί ένα αναδυόμενο παράθυρο που ισχυρίζεται ότι πρέπει να εγκατασταθεί λογισμικό για την αποφυγή προβλημάτων, η ασφαλέστερη ενέργεια είναι να κλείσετε αμέσως το παράθυρο του προγράμματος περιήγησης. Μην κάνετε κλικ σε συνδέσμους και μην κατεβάζετε αρχεία. Αποφύγετε την αλληλεπίδραση με ειδοποιήσεις από ιστότοπους, εκτός εάν προέρχονται από αξιόπιστες πλατφόρμες ή επαληθευμένες πηγές.
Να χρησιμοποιείτε πάντα νόμιμο λογισμικό προστασίας από ιούς από γνωστούς παρόχους και να διασφαλίζετε ότι το λειτουργικό σας σύστημα και οι εφαρμογές σας είναι ενημερωμένα. Να είστε προσεκτικοί με τα συνημμένα ηλεκτρονικού ταχυδρομείου, τους συνδέσμους και τις ανεπιθύμητες προτροπές που εμφανίζονται κατά την περιήγηση. Οι απατεώνες βασίζονται στην επείγουσα ανάγκη και τον φόβο, μην τους αφήσετε να εκμεταλλευτούν την εμπιστοσύνη σας.
Συμπέρασμα: Η επίγνωση είναι η καλύτερη άμυνα
Η απάτη με τα αναδυόμενα παράθυρα «Αυτό το λογισμικό πρέπει να εγκατασταθεί για να αποφευχθούν προβλήματα» είναι ένα χαρακτηριστικό παράδειγμα του πώς οι κυβερνοεγκληματίες εκμεταλλεύονται τον φόβο και την επείγουσα ανάγκη για να χειραγωγήσουν ανυποψίαστους χρήστες. Κατανοώντας πώς λειτουργούν αυτές οι απάτες και αναγνωρίζοντας τις τακτικές που χρησιμοποιούνται, μπορείτε να αποφύγετε να πέσετε θύμα. Να είστε επιφυλακτικοί, να επαληθεύετε τις πηγές και ποτέ να μην εμπιστεύεστε έναν ιστότοπο που ισχυρίζεται ότι η συσκευή σας είναι μολυσμένη ή βρίσκεται σε κίνδυνο, ειδικά αν σας ζητά να κατεβάσετε λογισμικό για να «διορθώσετε» το πρόβλημα.