Εντοπίστηκαν απειλές. Απαιτείται δράση! Απάτη με αναδυόμενα παράθυρα
Οι σύγχρονες κυβερνοαπειλές δεν περιορίζονται πλέον σε ύποπτες λήψεις ή προφανή ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing). Η απλή επίσκεψη σε έναν παραβιασμένο ή παραπλανητικό ιστότοπο μπορεί να εκθέσει τους χρήστες σε απάτες που έχουν σχεδιαστεί για να προκαλέσουν φόβο και βιαστικές αποφάσεις. Για αυτόν τον λόγο, η συνεχής επαγρύπνηση κατά την περιήγηση στο Διαδίκτυο είναι κρίσιμη. Ο ιστότοπος πίσω από τις προειδοποιήσεις "Εντοπίστηκαν απειλές. Απαιτείται δράση!" δεν σχετίζεται με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα, παρά τους ισχυρισμούς που υποδηλώνουν το αντίθετο.
Πίνακας περιεχομένων
Τι είναι η απάτη με αναδυόμενα παράθυρα «Εντοπίστηκαν απειλές. Απαιτείται δράση!»;
Ερευνητές ασφαλείας επιβεβαίωσαν ότι αυτό το σχέδιο λειτουργεί μέσω ενός δόλιου ιστότοπου που εμφανίζει κατασκευασμένες ειδοποιήσεις ασφαλείας. Αυτές οι προειδοποιήσεις έχουν σχεδιαστεί σκόπιμα για να ανησυχήσουν τους επισκέπτες και να τους ωθήσουν να αναλάβουν άμεση δράση. Ο ιστότοπος βασίζεται σε μεγάλο βαθμό σε τακτικές εκφοβισμού και ανακατευθύνει τους χρήστες σε άλλες αμφισβητήσιμες ή δυνητικά επικίνδυνες σελίδες.
Η συνάντηση με έναν τέτοιο ιστότοπο ενέχει σαφείς κινδύνους και η ασφαλέστερη αντίδραση είναι να κλείσετε αμέσως τη σελίδα χωρίς να αλληλεπιδράσετε με κανένα από τα στοιχεία της.
Πώς παρουσιάζονται οι ψεύτικες ειδοποιήσεις
Η σελίδα απάτης συνήθως εμφανίζει μια εμφανή προειδοποίηση που δηλώνει ότι έχουν εντοπιστεί πολλαπλές απειλές στη συσκευή. Ισχυρίζεται ότι η συνδρομή του χρήστη σε αξιόπιστο λογισμικό ασφαλείας έχει λήξει και ότι απαιτείται ενεργοποίηση για την αφαίρεση ιών και την επαναφορά της προστασίας.
Για να αυξήσει την πίεση, το μήνυμα προειδοποιεί ότι αν ο υπολογιστής παραμείνει απροστάτευτος, θα μπορούσε να επιτρέψει σε χάκερ να έχουν πρόσβαση σε προσωπικά αρχεία, ευαίσθητα δεδομένα ή ακόμα και σε τραπεζικές πληροφορίες. Αυτοί οι ισχυρισμοί είναι εντελώς ψευδείς και χρησιμεύουν μόνο για να χειραγωγήσουν τον επισκέπτη.
Πολυεπίπεδη εξαπάτηση και ψευδή μηνύματα σάρωσης
Σε πολλές περιπτώσεις, εμφανίζεται στο παρασκήνιο μια επιπλέον δόλια ειδοποίηση. Αυτό το μήνυμα ισχυρίζεται ότι εντοπίστηκαν ενεργές απειλές λόγω επισκέψεων σε μη ασφαλείς ή επικίνδυνους ιστότοπους και επιμένει ότι είναι απαραίτητη η άμεση σάρωση.
Ο απώτερος στόχος αυτών των επικαλυπτόμενων προειδοποιήσεων είναι να κατευθύνουν τους χρήστες προς το να κάνουν κλικ σε παραπλανητικά κουμπιά όπως «Συνέχεια» ή παρόμοιες επιλογές. Οποιαδήποτε αλληλεπίδραση ενισχύει την απάτη και αυξάνει την έκθεση σε περαιτέρω απειλές.
Τι συμβαίνει εάν οι χρήστες αλληλεπιδράσουν με την απάτη
Η ενασχόληση με αυτές τις ψεύτικες ειδοποιήσεις συχνά οδηγεί τους χρήστες σε άλλους αναξιόπιστους ιστότοπους. Αυτοί οι προορισμοί ενδέχεται να έχουν σχεδιαστεί για να κλέβουν προσωπικά ή οικονομικά στοιχεία, να αποσπούν χρήματα απευθείας, συμπεριλαμβανομένων των κρυπτονομισμάτων, ή να προωθούν ανεπιθύμητο και ενδεχομένως κακόβουλο λογισμικό.
Οι έρευνες αποκάλυψαν ότι αυτή η συγκεκριμένη απάτη προωθεί συνδέσμους συνεργατών. Οι απατεώνες κερδίζουν προμήθειες όταν τα θύματα κάνουν κλικ στους συνδέσμους, δημιουργούν λογαριασμούς ή πραγματοποιούν πληρωμές, μετατρέποντας την εξαπάτηση που προκαλείται από τον φόβο σε άμεσο οικονομικό κέρδος για τους εισβολείς.
Κατάχρηση Νόμιμων Προϊόντων και Συνεργατικών Προγραμμάτων
Μια σημαντική πτυχή αυτής της απάτης είναι η κακή χρήση νόμιμων προϊόντων ή υπηρεσιών μέσω προγραμμάτων affiliate marketing. Προωθώντας πραγματικό λογισμικό ή υπηρεσίες ασφαλείας, οι απατεώνες προσπαθούν να κάνουν τις σελίδες τους να φαίνονται αξιόπιστες και έμπιστες.
Είναι σημαντικό να κατανοήσουμε ότι οι νόμιμες εταιρείες των οποίων τα προϊόντα διαφημίζονται δεν εμπλέκονται σε αυτές τις απάτες και συνήθως δεν γνωρίζουν ότι οι προσφορές τους χρησιμοποιούνται σε αυτό το παραπλανητικό πλαίσιο.
Γιατί οι ψεύτικες προειδοποιήσεις ασφαλείας είναι τόσο επικίνδυνες
Οι δόλιες ειδοποιήσεις ασφαλείας έχουν σχεδιαστεί ειδικά για να προκαλούν πανικό και παρορμητικές αντιδράσεις. Το κλικ σε παραπλανητικούς συνδέσμους ή κουμπιά μπορεί να οδηγήσει σε οικονομική απώλεια, κλοπή ευαίσθητων πληροφοριών ή εγκατάσταση ανεπιθύμητου ή επιβλαβούς λογισμικού.
Οι χρήστες δεν πρέπει ποτέ να εμπιστεύονται αναδυόμενα παράθυρα που βασίζονται σε προγράμματα περιήγησης και ισχυρίζονται ότι ανιχνεύουν απειλές ή απαιτούν άμεση δράση. Το γνήσιο λογισμικό ασφαλείας δεν παρέχει ειδοποιήσεις με αυτόν τον τρόπο μέσω τυχαίων ιστότοπων.
Πώς προωθούνται συνήθως αυτές οι σελίδες απάτης
Οι ιστοσελίδες απάτης όπως αυτή διανέμονται μέσω ποικίλων καναλιών. Οι συνήθεις μέθοδοι περιλαμβάνουν ειδοποιήσεις από αναξιόπιστους ιστότοπους, παραπλανητικές διαφημίσεις, συνδέσμους ενσωματωμένους σε αμφίβολες ιστοσελίδες και ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) που περιέχουν κακόβουλες διευθύνσεις URL. Το adware που είναι εγκατεστημένο σε μια συσκευή μπορεί επίσης να ανακατευθύνει τους χρήστες σε περιεχόμενο απάτης χωρίς σαφή προειδοποίηση.
Σε άλλα σενάρια, οι εισβολείς χρησιμοποιούν ψεύτικους ή παραβιασμένους λογαριασμούς κοινωνικής δικτύωσης (Facebook, X/Twitter) για να διαδώσουν συνδέσμους, αυξάνοντας την εμβέλεια και την αξιοπιστία της απάτης.
Περιβάλλοντα περιήγησης υψηλού κινδύνου
Οι χρήστες ενδέχεται επίσης να συναντήσουν αυτές τις σελίδες απάτης κατά την περιήγησή τους σε ιστότοπους που συνδέονται με αναξιόπιστα διαφημιστικά δίκτυα. Τέτοια δίκτυα βρίσκονται συχνά σε πλατφόρμες torrent, παράνομες υπηρεσίες streaming, ιστότοπους ενηλίκων και άλλα διαδικτυακά περιβάλλοντα υψηλού κινδύνου.
Η επίγνωση αυτών των συνηθισμένων σημείων εισόδου μπορεί να βοηθήσει τους χρήστες να αποφύγουν να πέσουν θύματα παραπλανητικών αναδυόμενων απατήσεων όπως «Εντοπίστηκαν απειλές. Απαιτείται δράση!» και να μειώσει τη συνολική έκθεση σε διαδικτυακές απειλές.