Ο υπολογιστής σας έχει κατεστραμμένα αρχεία Pop-up απάτη
Το Διαδίκτυο είναι γεμάτο με παραπλανητικά προγράμματα και οι χρήστες πρέπει πάντα να είναι προσεκτικοί κατά την περιήγηση. Οι αδίστακτοι ιστότοποι βασίζονται συχνά σε παραπλανητικές τακτικές, όπως ψευδείς ειδοποιήσεις κακόβουλου λογισμικού, για να εξαπατήσουν τους επισκέπτες ώστε να προβούν σε περιττές ή ακόμη και επιβλαβείς ενέργειες. Ένα τέτοιο σύστημα είναι η απάτη «Ο υπολογιστής σας έχει καταστρέψει τα αρχεία» αναδυόμενων παραθύρων, η οποία ισχυρίζεται ψευδώς ότι η συσκευή ενός χρήστη έχει παραβιαστεί. Η κατανόηση του τρόπου λειτουργίας αυτής της τακτικής και του γιατί οι ιστότοποι δεν μπορούν να πραγματοποιήσουν ακριβείς σαρώσεις κακόβουλου λογισμικού είναι απαραίτητη για την αποφυγή των παγίδων της.
Πίνακας περιεχομένων
Μια πιο προσεκτική ματιά στην τακτική
Η ανάλυση του refreshedorder.com αποκαλύπτει ότι έχει σχεδιαστεί για να εξαπατήσει τους επισκέπτες να πιστέψουν ότι το σύστημά τους έχει καταστρέψει αρχεία. Η τακτική ξεκινά όταν ο ιστότοπος εμφανίζει μια ψευδή σάρωση συστήματος, ακολουθούμενη από μια αναδυόμενη ειδοποίηση που ισχυρίζεται ότι έχουν βρεθεί πολλές απειλές. Αυτό το μήνυμα προειδοποιεί τους χρήστες ότι τα ευαίσθητα δεδομένα τους —όπως τραπεζικά στοιχεία και διαπιστευτήρια σύνδεσης— ενδέχεται να τεθούν σε κίνδυνο, εκτός εάν ληφθούν άμεσα μέτρα.
Στη συνέχεια, η ειδοποίηση προτρέπει τους χρήστες να ανανεώσουν μια συνδρομή για να διατηρήσουν την προστασία, συχνά μεταμφιεσμένη ως νόμιμο εργαλείο ασφαλείας. Ωστόσο, ούτε η σάρωση ούτε η προειδοποίηση έχουν καμία σχέση με το πραγματικό λογισμικό ασφάλειας στον κυβερνοχώρο. Αντίθετα, ο στόχος αυτής της απάτης είναι να πιέσει τους χρήστες να πραγματοποιήσουν πληρωμές ή να παραδώσουν προσωπικά στοιχεία.
Το πραγματικό κίνητρο πίσω από αυτές τις ψεύτικες ειδοποιήσεις
Η απάτη «Ο υπολογιστής σας έχει κατεστραμμένα αρχεία» εξυπηρετεί πολλούς σκοπούς για τους δημιουργούς της. Μια κοινή τακτική περιλαμβάνει την προώθηση νόμιμου λογισμικού με παραπλανητικά μέσα. Όταν οι χρήστες αγοράζουν συνδρομές μέσω συνδέσμων στη σελίδα των απατεώνων, οι απατεώνες ενδέχεται να κερδίσουν παράνομες προμήθειες μέσω προγραμμάτων μάρκετινγκ θυγατρικών.
Πέρα από την οικονομική εκμετάλλευση, αυτοί οι δόλιοι ιστότοποι ενδέχεται επίσης να επιχειρήσουν να συλλέξουν ευαίσθητες πληροφορίες, όπως ονόματα χρήστη, κωδικούς πρόσβασης και στοιχεία πληρωμής. Μερικοί μπορεί ακόμη και να ωθήσουν τους χρήστες να κατεβάσουν δυνητικά ανεπιθύμητο ή απειλητικό λογισμικό, θέτοντας σε περαιτέρω κίνδυνο την ασφάλειά τους. Ανεξάρτητα από τη συγκεκριμένη προσέγγιση, αυτοί οι ιστότοποι θα πρέπει να αγνοηθούν και να κλείσουν αμέσως.
Γιατί οι ιστότοποι δεν μπορούν να εκτελέσουν σαρώσεις κακόβουλου λογισμικού
Ένα από τα πιο σημαντικά γεγονότα που πρέπει να κατανοήσουμε είναι ότι οι ιστότοποι δεν έχουν τη δυνατότητα να πραγματοποιούν σαρώσεις κακόβουλου λογισμικού σε πραγματικό χρόνο στη συσκευή ενός χρήστη. Σε αντίθεση με το εγκατεστημένο λογισμικό ασφαλείας, το οποίο έχει άμεση πρόσβαση σε αρχεία συστήματος και εκτελούμενες διαδικασίες, ένας ιστότοπος λειτουργεί εντός του προγράμματος περιήγησης. Δεν διαθέτει τα απαραίτητα δικαιώματα για την ανάλυση των εσωτερικών δεδομένων ενός υπολογιστή.
Οι ιστότοποι που σχετίζονται με απάτη δημιουργούν την ψευδαίσθηση μιας σάρωσης χρησιμοποιώντας προ-προγραμματισμένα κινούμενα σχέδια και σενάρια που πάντα «εντοπίζουν» απειλές, ανεξάρτητα από την πραγματική κατάσταση της συσκευής. Αυτή η εξαπάτηση έχει στόχο να ενσταλάξει φόβο, κάνοντας τους χρήστες πιο πιθανό να ακολουθούν τις οδηγίες του ιστότοπου χωρίς αμφιβολία. Οι νόμιμες ειδοποιήσεις ασφαλείας θα προέρχονται πάντα από αξιόπιστα προγράμματα ασφαλείας και όχι από τυχαίους ιστότοπους.
Πώς καταλήγουν οι χρήστες σε δόλιους ιστότοπους
Οι δόλιες ιστοσελίδες όπως το refreshedorder.com δεν εμφανίζονται τυχαία. Τυπικά προωθούνται με διάφορες παραπλανητικές μεθόδους. Οι κοινές τακτικές διανομής περιλαμβάνουν:
- Μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν μη ασφαλείς συνδέσμους
- Παραπλανητικές αναδυόμενες διαφημίσεις και πλαστά μηνύματα σφάλματος
- Push ειδοποιήσεις από αμφίβολους ιστότοπους
- Ψεύτικα κουμπιά λήψης σε σελίδες torrent και παράνομης ροής
- Τεχνικές χειραγώγησης μηχανών αναζήτησης που ωθούν τους δόλιους ιστότοπους στην κορυφή των αποτελεσμάτων
Πολλοί χρήστες φτάνουν σε αυτές τις σελίδες ακούσια, συχνά αφού κάνουν κλικ σε μια παραπλανητική διαφήμιση ή σε έναν σύνδεσμο που είναι μεταμφιεσμένος ως νόμιμη πηγή. Η επίγνωση αυτών των τακτικών μπορεί να βοηθήσει τους χρήστες να αποφύγουν να πέσουν θύματα τέτοιων τακτικών.
Τελικές Σκέψεις
Οι απατεώνες ιστότοποι που εμφανίζουν ψεύτικες ειδοποιήσεις για κακόβουλο λογισμικό έχουν σχεδιαστεί για να χειραγωγούν τους χρήστες ώστε να πληρώνουν για περιττές υπηρεσίες, να παρέχουν ευαίσθητες πληροφορίες ή να εγκαθιστούν ανεπιθύμητο λογισμικό. Δεδομένου ότι οι ιστότοποι δεν μπορούν να εκτελέσουν ακριβείς σαρώσεις συστήματος, κάθε αναδυόμενο παράθυρο που ισχυρίζεται ότι ανιχνεύει απειλές θα πρέπει να αντιμετωπίζεται με καχυποψία. Οι χρήστες θα πρέπει πάντα να επαληθεύουν τις ειδοποιήσεις ασφαλείας μέσω επίσημων καναλιών και να αποφεύγουν την αλληλεπίδραση με αναξιόπιστες ιστοσελίδες. Παραμένοντας ενημερωμένος και προσεκτικός, μπορεί κανείς να περιηγηθεί αποτελεσματικά στο Διαδίκτυο χωρίς να πέσει θύματα τέτοιων παραπλανητικών μεθόδων.