Threat Database Rogue Websites Απάτη POP-UP «ZeuS.2022 Trojan Detected».

Απάτη POP-UP «ZeuS.2022 Trojan Detected».

Το "Zeus.2022 Trojan Detected" είναι ένας τύπος διαδικτυακής απάτης που στοχεύει χρήστες των Windows. Εμφανίζεται ως ψεύτικο μήνυμα που μοιάζει με ειδοποίηση ασφαλείας των Windows, προειδοποιώντας τον χρήστη ότι το σύστημά του έχει μολυνθεί με τον Trojan Zeus.2022. Η απάτη έχει σχεδιαστεί για να ξεγελάσει τους χρήστες ώστε να πιστέψουν ότι το μήνυμα είναι νόμιμο και ότι πρέπει να λάβουν άμεσα μέτρα για την κατάργηση του Trojan.

Ωστόσο, η ειδοποίηση «Zeus.2022 Trojan Detected» είναι δημιουργία απατεώνων και δεν έχει καμία σχέση με την ασφάλεια της Microsoft ή των Windows. Εάν ένας χρήστης πέσει σε αυτήν την απάτη και κάνει κλικ στο μήνυμα, μπορεί να ανακατευθυνθεί σε επικίνδυνους ιστότοπους που μπορούν να θέσουν σε κίνδυνο τα προσωπικά του στοιχεία, να μολύνουν το σύστημά του με κακόβουλο λογισμικό ή να εγκαταστήσουν Πιθανώς ανεπιθύμητα προγράμματα (PUP).

Οι ψεύτικες ειδοποιήσεις εμφανίζονται ως μέρος της απάτης POP-UP «ZeuS.2022 Trojan Detected»

Η σελίδα απάτης «Zeus.2022 Trojan Detected» όχι μόνο μπορεί να ξεγελάσει τους χρήστες ώστε να πιστέψουν ότι ο υπολογιστής τους έχει μολυνθεί, αλλά μπορεί επίσης να αρχίσει να στέλνει ανεπιθύμητα μηνύματα στους χρήστες με ενοχλητικά αναδυόμενα μηνύματα που εμφανίζονται ως ειδοποιήσεις ασφαλείας. Αυτά τα αναδυόμενα παράθυρα είναι γνωστά ως ειδοποιήσεις push και μπορούν να εμφανιστούν ακόμη και όταν το πρόγραμμα περιήγησης είναι κλειστό. Το μήνυμα που εμφανίζεται στο αναδυόμενο παράθυρο παροτρύνει τον χρήστη να κάνει κλικ σε έναν σύνδεσμο για να αφαιρέσει τον ιό, κάτι που στην πραγματικότητα είναι μια δόλια αξίωση.

Οι ειδοποιήσεις push μπορεί να αποτελούν μέρος ενός ευρύτερου συστήματος, όπου οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν αδίστακτα διαφημιστικά δίκτυα που ανακατευθύνουν τους χρήστες σε επικίνδυνες σελίδες, όπως πλαστές προσφορές λογισμικού ή ψεύτικους ιστότοπους «Downloader». Οι χρήστες δεν πρέπει ποτέ να κάνουν κλικ στους συνδέσμους που είναι ενσωματωμένοι σε αυτά τα αναδυόμενα παράθυρα ή να εγκαταστήσουν οτιδήποτε στο σύστημά τους, καθώς μπορεί να οδηγήσει σε μολύνσεις από κακόβουλο λογισμικό ή στην εγκατάσταση PUP (Πιθανώς ανεπιθύμητα προγράμματα).

Οι απατεώνες ιστοσελίδες βασίζονται σε ψευδή σενάρια για να εξαπατήσουν τους χρήστες

Οι απατεώνες ιστότοποι μπορούν να ξεγελάσουν τους χρήστες ώστε να ενεργοποιήσουν εν αγνοία τους τις ειδοποιήσεις push μέσω μιας τεχνικής που ονομάζεται κοινωνική μηχανική. Η κοινωνική μηχανική είναι μια τεχνική που χρησιμοποιείται από εγκληματίες του κυβερνοχώρου για να παρακινήσουν άτομα να αποκαλύψουν ευαίσθητες πληροφορίες ή να πραγματοποιήσουν ενέργειες που είναι αντίθετες με τα συμφέροντά τους.

Στην περίπτωση αδίστακτων ιστότοπων, ενδέχεται να εμφανίσουν μια ψεύτικη ειδοποίηση ή μήνυμα ασφαλείας, όπως η απάτη «Zeus.2022 Trojan Detected» για να ξεγελάσουν τους χρήστες ώστε να πιστέψουν ότι το σύστημά τους έχει μολυνθεί με κακόβουλο λογισμικό. Στη συνέχεια, ο ιστότοπος μπορεί να ζητήσει από τον χρήστη να κάνει κλικ σε ένα κουμπί ή έναν σύνδεσμο για να αφαιρέσει το υποτιθέμενο κακόβουλο λογισμικό, αλλά αυτή η ενέργεια στην πραγματικότητα επιτρέπει τις ειδοποιήσεις push από τον ιστότοπο.

Εναλλακτικά, ο απατεώνας ιστότοπος μπορεί να προσφέρει δελεαστικό περιεχόμενο, όπως δωρεάν λήψεις ή πρόσβαση σε αποκλειστικό περιεχόμενο, αλλά απαιτεί από τον χρήστη να ενεργοποιήσει τις ειδοποιήσεις push για να έχει πρόσβαση σε αυτό. Μόλις ο χρήστης ενεργοποιήσει τις ειδοποιήσεις push, ο ιστότοπος μπορεί να αρχίσει να στέλνει ανεπιθύμητα μηνύματα, αναδυόμενα παράθυρα και διαφημίσεις, ακόμη και όταν το πρόγραμμα περιήγησης είναι κλειστό.

Οι απατεώνες ιστότοποι μπορούν επίσης να χρησιμοποιήσουν παραπλανητικές τακτικές για να συγκαλύψουν το αίτημα ενεργοποίησης ειδοποίησης push ως κάτι άλλο, όπως ένα CAPTCHA ή έναν έλεγχο επαλήθευσης ηλικίας. Αυτές οι τακτικές στοχεύουν στο να κάνουν το αίτημα να φαίνεται θεμιτό και απαραίτητο, αλλά στην πραγματικότητα, είναι απλώς ένα τέχνασμα για να πείσουν τον χρήστη να ενεργοποιήσει τις ειδοποιήσεις push.

Για να προστατευτούν από αυτά τα κόλπα, οι χρήστες θα πρέπει να είναι προσεκτικοί όταν επισκέπτονται άγνωστους ιστότοπους και να κάνουν λήψη μόνο περιεχομένου ή να κάνουν κλικ σε συνδέσμους από αξιόπιστες πηγές. Οι χρήστες θα πρέπει επίσης να γνωρίζουν τους τύπους αδειών που χορηγούν όταν τους ζητηθεί από έναν ιστότοπο ή μια εφαρμογή και να ενεργοποιούν μόνο τις ειδοποιήσεις push για ιστότοπους που εμπιστεύονται και συχνάζουν. Τέλος, οι χρήστες μπορούν να απενεργοποιήσουν εντελώς τις ειδοποιήσεις push στις ρυθμίσεις του προγράμματος περιήγησής τους ή να χρησιμοποιήσουν ένα πρόγραμμα αποκλεισμού διαφημίσεων για να αποτρέψουν την εμφάνιση αυτών των ειδοποιήσεων.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...