Uuenda oma viirusetõrje hüpikakna pettust
Tänapäeva veeb on küllastunud eksitavatest hoiatustest, mis on loodud pakilise käitumise ja hirmu tekitamiseks. Kõige püsivamate hulgas on võltsitud turvahoiatused, mis jäljendavad seaduslikke viirusetõrjeteateid. Üks selline oht, tuntud kui hüpikaken „Renew Your Antivirus”, on tuvastatud kahtlase saidina, mis on loodud kasutajate manipuleerimiseks riskantsete toimingute tegemiseks, mis võivad kahjustada nii süsteeme kui ka isikuandmeid.
Sisukord
Kuidas avastati pettus „Uuenda oma viirusetõrjet”
Infoturbe uurijad avastasid selle skeemi petturlike reklaamivõrgustikega seotud veebilehe analüüsimisel. Pettust täheldati kahtlaste ümbersuunamiste uurimise käigus, mis pärinevad sellistelt saitidelt nagu websafetyframework.com, mis suunavad külastajaid petlikele lehtedele, mis on loodud välja nägema nagu õigustatud turvahoiatused.
Need lehed ei ole juhuslikud vead ega süütud reklaamid. Need on tahtlikult loodud selleks, et ära kasutada usaldust tuntud viirusetõrjebrändide vastu ja üldist muret pahavara ja identiteedivarguste pärast.
Petlik sõnum ja psühholoogiline manipuleerimine
Petturlik leht väidab tavaliselt, et külastaja viirusetõrjekaitse aegus kindlal kuupäeval, mainides sageli 8. detsembrit, kuigi kuupäev võib varieeruda. Surve suurendamiseks hoiatab sait väidetava kokkupuute eest viiruste, pahavara ja identiteedivargusega.
Ohvrite edasiseks meelitamiseks reklaamib pettus ajaliselt piiratud „70% allahindlust” uuendamisel. See kunstlik tungiv surve on mõeldud kriitilise mõtlemise vähendamiseks ja kasutajate sundimiseks klõpsama, alla laadima või maksma ilma autentsust kontrollimata. Tuleb rõhutada, et need sõnumid ei ole seotud ühegi legitiimse viirusetõrje pakkuja ega tarkvaraettevõttega.
Tegelik eesmärk: kasumi teenimine pettuse abil
Enamik seda tüüpi pettusi toimivad partnerlusprogrammide pettuste skeemidena. Küberkurjategijad üritavad ohvreid manipuleeritud linkide kaudu ümber suunata, et teenida ebaseaduslikke vahendustasusid päris partnerlusprogrammidest.
Risk ulatub aga tihtipeale ebaausast turundusest palju kaugemale. Need võltsitud uuendamislehed võivad ka:
- Võltsitud või ebaefektiivse turvatarkvara reklaamimine
- Levitage potentsiaalselt soovimatuid programme, reklaamvara või brauserikaaperdajaid
- Viib pahavaraga koormatud allalaadimisteni, sealhulgas troojalaste või lunavaraga
- Suunatakse ümber andmepüügilehtedele, mis koguvad sisselogimisandmeid, isikuandmeid või makseteavet
Kaitse ettekäändel võivad ohvrid installida ohte, mis aktiivselt nende süsteeme kahjustavad.
Ohvrite jaoks tagajärjed
Võltsitud „Uuenda oma viirusetõrjet” hoiatuse usaldamine võib põhjustada tõsist kahju, sealhulgas:
- Seadme nakkused ja süsteemi ebastabiilsus
- Tundliku või konfidentsiaalse teabe kadumine
- Volitamata finantstehingud
- Pikaajaline privaatsuse rikkumine ja identiteedivargus
See, mis algab lihtsa hüpikaknana, võib kiiresti eskaleeruda keeruliseks turva- ja finantskriisiks.
Kuidas need pettused kasutajateni jõuavad
Teadlased seostasid selle konkreetse pettuse saitidega, mis tuginevad petturlikele reklaamivõrgustikele, kuid sellised skeemid piirduvad harva ühe allikaga. Levitamismeetodite hulka kuuluvad tavaliselt:
- Pealetükkivad või pahatahtlikud internetireklaamid
- Rämpspost ja võltsitud brauseriteatised
- Sotsiaalmeedia sõnumid, foorumipostitused ja privaatsed vestlused
- SMS-kampaaniad, robotkõned ja külmad kõned
- Trükiveaga domeenid, mis on loodud usaldusväärsete saitide jäljendamiseks
- Reklaamvara nakkused, mis sunnivad brauseris ümbersuunamisi
Need mitmekesised kanalid aitavad petturitel kasutajateni jõuda nii ilmselgel kui ka peenemal viisil.
Miks on pidev ettevaatlikkus oluline
Internetis on tohutul hulgal petturlikku ja pahatahtlikku sisu. Kuigi mõned pettused on halvasti disainitud, on paljud visuaalselt lihvitud ja veenvalt bränditud, et näida ehtsatena. Hüpikaken „Renew Your Antivirus” näitab, kui kergesti saavad petlikud lehed usaldusväärseid teenuseid jäljendada.
Kasutajatel soovitatakse tungivalt mitte usaldada soovimatuid turvahoiatusi, vältida hüpikakende klõpsamist, mis väidavad, et tegemist on nakkuste või aegunud kaitsega, ning kontrollida tarkvara või tellimusi otse pakkuja ametliku veebisaidi kaudu. Praeguses ohumaastikul on skeptitsism ja hoolikas kontrollimine endiselt olulised kaitsemeetmed veebipettuste vastu.