Ο υπολογιστής σας μεταδίδει κακόβουλα αρχεία - απάτη με αναδυόμενα παράθυρα
Οι σελίδες απάτης που μιμούνται κρίσιμες προειδοποιήσεις συστήματος έχουν γίνει ολοένα και πιο συχνές και ένα ανησυχητικό παράδειγμα είναι το αναδυόμενο παράθυρο "Ο υπολογιστής σας μεταδίδει κακόβουλα αρχεία". Αυτός ο δόλιος ιστότοπος βασίζεται σε μηνύματα που προκαλούν φόβο για να εξαναγκάσει τους χρήστες να προβούν σε επιβλαβείς ενέργειες. Αυτά τα αναδυόμενα παράθυρα δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή πάροχο υπηρεσιών και οι χρήστες θα πρέπει να κλείσουν αμέσως τέτοιες σελίδες.
Πίνακας περιεχομένων
Μια κατασκευασμένη έκτακτη ανάγκη σχεδιασμένη να προκαλέσει πανικό
Μόλις επισκέπτονται την απάτη, οι χρήστες λαμβάνουν μια κατασκευασμένη ειδοποίηση ασφαλείας που ισχυρίζεται ότι ο υπολογιστής τους στέλνει επικίνδυνα αρχεία στο διαδίκτυο. Για να ενισχύσει την ψευδαίσθηση της νομιμότητας, η σελίδα εμφανίζει τεχνικές λεπτομέρειες, όπως διεύθυνση IP, γεωγραφική τοποθεσία, λειτουργικό σύστημα και πληροφορίες προγράμματος περιήγησης. Ισχυρίζεται ακόμη και ότι προσωπικά δεδομένα έχουν υποτίθεται ότι διαβιβαστεί σε ένα κυβερνητικό υπουργείο, όλα για να πιέσουν τα θύματα να αντιδράσουν χωρίς να σκεφτούν.
Ο ιστότοπος εντείνει την χειραγώγηση προσθέτοντας ένα χρονόμετρο αντίστροφης μέτρησης και απειλώντας με νομικές συνέπειες. Στη συνέχεια, δίνει εντολή στον χρήστη να σαρώσει έναν κωδικό QR χρησιμοποιώντας το τηλέφωνό του. Κατά τη διάρκεια του ελέγχου, αυτή η τακτική χρησιμοποιήθηκε για την προώθηση μιας εφαρμογής VPN, αλλά η ίδια ρύθμιση θα μπορούσε εύκολα να επαναχρησιμοποιηθεί για την προώθηση πολύ πιο επικίνδυνου περιεχομένου.
Τι προσπαθεί πραγματικά να επιτύχει η απάτη
Παρόλο που αυτή η συγκεκριμένη περίπτωση προωθούσε μια εφαρμογή VPN, το υποκείμενο σχέδιο μπορεί να χρησιμοποιηθεί για την κατεύθυνση επισκεψιμότητας σε κακόβουλες λήψεις, σελίδες ηλεκτρονικού "ψαρέματος" (phishing), ψεύτικες υπηρεσίες ή δόλιες πύλες πληρωμών. Οι απατεώνες ενδέχεται επίσης να λειτουργούν ως ανήθικες συνεργάτες, κερδίζοντας προμήθειες κάθε φορά που κάποιος εγκαθιστά μια εφαρμογή ή επισκέπτεται έναν προωθούμενο ιστότοπο. Μιμούμενοι επείγουσες ειδοποιήσεις ασφαλείας, οδηγούν τα θύματα σε ενέργειες που δεν θα έκαναν ποτέ υπό κανονικές συνθήκες.
Παρακάτω παρατίθενται οι συνήθεις στόχοι πίσω από παρόμοια συστήματα ψεύτικων ειδοποιήσεων:
- Συλλογή προσωπικών ή οικονομικών πληροφοριών
- Προώθηση ανεπιθύμητου λογισμικού, κακόβουλου λογισμικού ή ψεύτικων υπηρεσιών
Ο Ρόλος της Κατάχρησης Συνεργατών σε Αυτές τις Απάτες
Ορισμένες διαφημιστικές και συνεργατικές πλατφόρμες ανταμείβουν τους συμμετέχοντες για ενέργειες όπως εγκαταστάσεις εφαρμογών, λήψεις λογισμικού ή επισκέψεις σε συγκεκριμένες διευθύνσεις URL. Ενώ τα προγράμματα που προωθούνται μπορεί να είναι νόμιμα από μόνα τους, οι απατεώνες εκμεταλλεύονται αυτά τα συστήματα συνδυάζοντάς τα με κατασκευασμένες προειδοποιήσεις. Η σελίδα απάτης χρησιμοποιεί την ψευδαίσθηση μιας έκτακτης ανάγκης συστήματος για να πιέσει τους χρήστες να σαρώσουν κωδικούς QR ή να κατεβάσουν εφαρμογές, εξασφαλίζοντας μια πληρωμή για τον απατεώνα ανεξάρτητα από την ασφάλεια του θύματος.
Πώς τα θύματα οδηγούνται σε αυτές τις σελίδες
Οι κυβερνοεγκληματίες διαδίδουν αυτές τις ψεύτικες ειδοποιήσεις μέσω διαφόρων παραπλανητικών καναλιών. Παραπλανητικοί σύνδεσμοι, αναρτήσεις στα μέσα κοινωνικής δικτύωσης, παραβιασμένοι ιστότοποι και επιθετικές διαφημιστικές τακτικές παίζουν όλα ρόλο. Σε πολλές περιπτώσεις, τα παραπλανητικά διαφημιστικά δίκτυα χρησιμοποιούνται σκόπιμα επειδή είναι γνωστό ότι ανέχονται ή αγνοούν κακόβουλες καμπάνιες.
Ενδέχεται να αντιμετωπίσετε τέτοιες απάτες μέσω:
- Παραπλανητικές αναρτήσεις στα μέσα κοινωνικής δικτύωσης, δόλια email, ψεύτικες ειδοποιήσεις σε αμφισβητήσιμες σελίδες
- Διαφημίσεις που φιλοξενούνται σε ιστότοπους torrent, πύλες πειρατικού streaming και πλατφόρμες ενηλίκων
Αυτά τα περιβάλλοντα χρησιμοποιούνται συχνά από αθέμιτα διαφημιστικά δίκτυα που ανακατευθύνουν τους χρήστες σε δόλιες σελίδες χωρίς τη συγκατάθεσή τους.
Η ευρύτερη εικόνα: Κοινωνική μηχανική στην εργασία
Το αναδυόμενο παράθυρο "Ο υπολογιστής σας μεταδίδει κακόβουλα αρχεία" βασίζεται σε κλασικές τακτικές εκφοβισμού: κατασκευή απειλής, δημιουργία επείγοντος και κατεύθυνση του χρήστη προς μια συγκεκριμένη ενέργεια. Είτε ο τελικός στόχος είναι η κλοπή δεδομένων, οι μη εξουσιοδοτημένες πληρωμές, η παραβίαση συσκευής είτε η απάτη συνεργατών, η υποκείμενη στρατηγική παραμένει η ίδια. Οι χρήστες δεν πρέπει ποτέ να εμπιστεύονται αναδυόμενα παράθυρα που ισχυρίζονται ότι ανιχνεύουν μολύνσεις, νομικές απειλές ή παραβιάσεις συστήματος. Η επαλήθευση πληροφοριών μέσω επίσημων καναλιών και η αποφυγή αλληλεπιδράσεων με ενοχλητικές προειδοποιήσεις είναι απαραίτητη για τη διατήρηση της ασφάλειας σε ένα τοπίο απειλών που τροφοδοτείται ολοένα και περισσότερο από την εξαπάτηση.