Apple Mac Security Center -ponnahdushuijaus
Internet tarjoaa kätevyyden maailman, mutta sen mukana tulee aina olemassa oleva petoksen riski. Huijarit kehittyvät jatkuvasti käyttämällä yhä vakuuttavampia temppuja hyväuskoisten käyttäjien saalistaakseen. Yleisimpiä taktiikoita ovat petolliset verkkosivustot, jotka on suunniteltu jäljittelemään laillisia palveluita. Näillä sivuilla näytetään usein hälyttäviä viestejä, kuten väärennettyjä virusvaroituksia, jotka pelottavat käyttäjiä ryhtymään välittömiin, harkitsemattomiin toimiin. Yksi tällainen esimerkki on "Apple Mac Security Center -ponnahdushuijaus", teknisen tuen taktiikka, joka on suunniteltu huijaamaan Mac-käyttäjät vaarantamaan omaa turvallisuuttaan. Ulkonäöstään huolimatta tämä järjestelmä ei liity millään tavalla Appleen tai yrityksen palveluihin ja tuotteisiin.
Sisällysluettelo
Taktiikka yhdellä silmäyksellä: mitä tapahtuu
Kyberturvallisuusasiantuntijat ovat ilmoittaneet haitallisesta sivustosta, joka esiintyy Apple Mac -tietoturvakeskuksena. Vieraillessaan tällä roistosivulla käyttäjiä pommitetaan ponnahdusikkunoilla, joissa väitetään, että heidän laitteensa on saanut viruksia tai haittaohjelmia. Hälytykset on tarkoituksella suunniteltu muistuttamaan virallisia Applen ilmoituksia, joissa väitetään virheellisesti, että pääsyä laitteeseen on rajoitettu turvallisuussyistä.
Jokaisessa ikkunassa on näkyvästi puhelinnumero, joka kehottaa käyttäjiä soittamaan "tekniseen tukeen". Tämä numero ei kuitenkaan yhdistä uhrit Appleen vaan Applen teknikoina esiintyviin huijareihin.
Tatic Playbook: Kuinka uhreja käytetään hyväksi
Kun uhri soittaa, taktiikka siirtyy seuraavaan vaiheeseensa. Tekijät väittävät olevansa valtuutettuja tukiagentteja, painostavat soittajaa myöntämään etäkäytön laitteelleen. Tämä saavutetaan usein laillisten etätyöpöytätyökalujen avulla.
Saatuaan pääsyn huijarit voivat:
- Poista aidon suojausohjelmiston asennus tai poista se käytöstä
- Asenna vääriä haittaohjelmien torjuntaohjelmia
- Ota käyttöön haittaohjelmat, kuten kiristysohjelmat tai tietovarastajat
- Kerää arkaluontoisia tietoja (valtakirjat, henkilötodistukset, taloustiedot)
Loukkauksen lisäämiseksi uhreilta laskutetaan usein satoja tai jopa tuhansia dollareita näistä väärennetyistä palveluista. Huijarit vaativat maksua vaikeasti jäljitettävillä menetelmillä, kuten kryptovaluutoilla, prepaid-lahjakorteilla tai jopa postitse lähetetyllä käteisellä, mikä tekee kadonneiden varojen palauttamisesta vaikeaa, ellei mahdotonta.
Yleinen myytti kumottu: Voiko verkkosivusto havaita haittaohjelmia Macissasi?
Ei todellakaan. On ratkaisevan tärkeää ymmärtää, että verkkosivustoilla ei ole teknisiä valmiuksia skannata laitettasi haittaohjelmien tai tietoturvauhkien varalta. Tässä syy:
- Selaimen hiekkalaatikko : Nykyaikaiset verkkoselaimet on rakennettu turvallisuutta ajatellen. Ne eristävät verkkosivuston koodin muusta järjestelmästäsi ja estävät luvattoman pääsyn paikallisiin tiedostoihin tai järjestelmätason tarkistuksia.
- Ei käyttöjärjestelmätason käyttöoikeuksia : Verkkosivusto ei voi käyttää järjestelmätiedostoja, prosesseja tai määrityksiä. Niitä säätelee tiukasti käyttöjärjestelmäsi luparakenne, jota verkkosivustoilla ei ole oikeutta ohittaa.
- Fake Scan Simulations : Mitä näet rogu-sivuilla, ovat käsikirjoitettuja animaatioita tai väärennettyjä edistymispalkkeja, jotka on tehty näyttämään haittaohjelmien torjuntatarkastuksilta. Ne ovat savua ja peilejä – ei mitään muuta.
Jos näet Web-sivun, jossa väitetään, että se on tarkistanut laitteesi ja löytänyt uhkia, kyseessä on huijaus. Sulje välilehti välittömästi tai sulje selain tarvittaessa.
Mitä tehdä, jos olet joutunut uhriksi
Jos olet käyttänyt Apple Mac Security Centerin kaltaista taktiikkaa, toimi seuraavasti:
- Katkaise yhteys Internetiin: Tämä estää etäkäytön tai tietojen suodattamisen.
- Etäohjelmiston asennuksen poistaminen: Poista kaikki huijarin mahdollisesti asentamat etäkäyttötyökalut.
- Suorita täydellinen järjestelmätarkistus: Käytä luotettavaa haittaohjelmien torjuntaratkaisua uhkien havaitsemiseen ja poistamiseen.
- Vaihda salasanasi: Aseta pankki-, sähköposti- ja arkaluonteisten tilien tunnistetiedot etusijalle.
- Seuraa taloudellista toimintaa: Etsi luvattomia tapahtumia ja ilmoita niistä pankkillesi.
Pysy huijareiden edellä
Digitaalinen maisema on täynnä ansoja, jotka odottavat ansaan valmistautumattomia. Teknisen tuen taktiikat, kuten Apple Mac Security Center, ovat vain yksi monista menetelmistä, joita käytetään pelon ja luottamuksen hyödyntämiseen. Kyseenalaista aina ei-toivotut varoitukset, erityisesti ne, jotka kehottavat sinua soittamaan numeroon tai lataamaan ohjelmistoja.
Jos jokin näyttää väärältä, se todennäköisesti on sitä. Jos olet epävarma, sulje sivu ja ota yhteyttä luotettavaan IT-ammattilliseen tai laitteesi valmistajan virallisiin tukikanaviin.
Pysy ajan tasalla. Pysy varovaisena. Pysy turvassa.