Microsoft on väliaikaisesti keskeyttänyt tilisi ponnahdusikkunahuijauksen
Kyberrikollisuuden taktiikoiden muuttuessa manipuloiviksi käyttäjien on tärkeämpää kuin koskaan pysyä varovaisina verkossa. Haittasivustot käyttävät yhä enemmän harhaanjohtavia strategioita, kuten väärennettyjä haittaohjelmahälytyksiä ja kiireellisiä ponnahdusikkunavaroituksia, pelotellakseen kävijöitä ryhtymään haitallisiin toimiin. Yksi erityisen vaarallinen huijaus on "Microsoft on väliaikaisesti keskeyttänyt tilisi" -ponnahdusikkunahuijaus, haitallinen ansa, jonka tarkoituksena on hyödyntää käyttäjien luottamusta Microsoft-brändiin ja painostaa yksilöitä luovuttamaan arkaluonteisia tietoja tai rahaa.
Sisällysluettelo
Viestin takana oleva ansa
Kun käyttäjät päätyvät tätä huijausta suorittavalle sivulle, usein vahingossa haitallisten mainosten tai epäilyttävien sivustojen kautta, he saavat välittömästi tekaistun hälytyksen, jossa väitetään, että Microsoft on jäädyttänyt heidän tilinsä epäilyttävän toiminnan vuoksi. Varoituksessa kehotetaan käyttäjää olemaan käyttämättä tietokonettaan ja soittamaan välittömästi maksuttomaan numeroon (yleensä esimerkiksi +1-833-712-0080) saadaksesi apua.
Tämän alkuperäisen viestin jälkeen näkyviin tulee lisää ponnahdusikkunoita, jotka esittävät lisää tekaistuja varoituksia. Yhdessä tällaisessa varoituksessa väitetään, että Windows Defender Security on lukinnut järjestelmän, varoitetaan käyttäjiä, että heidän yksityiset tietonsa ovat vaarassa, ja kehotetaan heitä ottamaan uudelleen yhteyttä tukeen. Illuusion vahvistamiseksi huijaussivu usein matkii Windows-ympäristöä, mukaan lukien tekaistu järjestelmäskannaus ja jopa tekaistu kirjautumiskehote, jossa pyydetään Microsoft-tunnuksia.
Mitä tapahtuu, jos olet vuorovaikutuksessa?
Tämän tekaistun tukijärjestelmän kanssa vuorovaikutuksessa oleminen voi johtaa vakaviin seurauksiin:
Etäkäytön haltuunotto : Huijarit usein neuvovat uhreja asentamaan etätyöpöytätyökaluja, jolloin he saavat laitteen hallinnan.
Tietovarkaus : Väärennetyt kirjautumissivut kaappaavat käyttäjätunnuksia, salasanoja ja mahdollisesti pääsyn henkilökohtaisille tai yritystileille.
Taloudellinen petos : Uhrit huijataan maksamaan tekaistuista "korjauspalveluista" tai väärennetyistä virustorjuntaohjelmatilauksista.
Haittaohjelmatartunta : Huijausyritys voi asentaa vakoiluohjelmia, troijalaisia tai kiristysohjelmia "puhdistuksen" varjolla.
Nämä huijaukset eivät ole vain hetkessä tapahtuvaa rahan varastamista, vaan ne voivat vaarantaa pitkän aikavälin digitaalisen turvallisuutesi ja identiteettisi.
Miksi verkkosivustot eivät voi tarkistaa laitettasi virusten varalta
Yksi tällaisten huijausten manipuloivimmista elementeistä on tekaistu järjestelmäskannaus, visuaalinen temppu, jonka tarkoituksena on vakuuttaa käyttäjät siitä, että heidän koneeltaan on löydetty uhkia. Verkkoselaimet ja verkkosivustot eivät kuitenkaan voi suorittaa haittaohjelmaskannauksia tietokoneellasi useiden kriittisten rajoitusten vuoksi:
Ei järjestelmätason käyttöoikeuksia : Verkkosivut toimivat suojaushiekkalaatikossa. Tämä tarkoittaa, että ne voivat olla vuorovaikutuksessa vain itse selaimen kanssa, eivät tiedostojesi, käyttöjärjestelmäsi tai sovellustesi kanssa.
Tietosuoja : Selaimet on suunniteltu suojaamaan käyttäjiä juuri tällaiselta toiminnalta. Ne estävät sivustoja pääsemästä käsiksi paikalliseen tallennustilaasi tai suorittamasta taustalla tehtäviä tarkistuksia.
Väärennetyt visuaaliset elementit, eivät todellisia uhkia : Huijarit käyttävät animaatioita, väärennettyjä komentorivitulosteita tai simuloituja skannauksia, jotka näyttävät laillisilta, mutta ovat todellisuudessa vain esiohjelmoituja komentosarjoja, joilla ei ole todellista vuorovaikutusta järjestelmääsi.
Jos verkkosivusto joskus väittää havainneensa viruksen laitteellasi, se valehtelee.
Miten käyttäjät päätyvät näille huijaussivuille
Useimmat uhrit eivät käy näillä sivustoilla tahallaan. Sen sijaan he:
- Ohjataan uudelleen haitallisten mainosverkostojen kautta, jotka ovat sidoksissa epäilyttäviin videoiden suoratoisto-, torrent- tai aikuisille suunnattuihin sivustoihin.
- Harhaanjohtavilla ponnahdusikkunoilla ja tekaistuilla latauspainikkeilla huijataan.
- Houkutellaan harhaanjohtavilla sähköpostilinkeillä, tietojenkalasteluviesteillä tai haitallisilla selainilmoituksilla.
- Järjestelmiin jo asennetun mainosohjelman uudelleenohjaama.
Monissa tapauksissa huijaus on viimeinen vaihe uudelleenohjausketjussa, jonka tarkoituksena on kiertää tunnistus- ja tietoturvaohjelmistoja.
Kuinka puolustautua teknisen tuen huijauksilta
Tietoisuus on paras puolustuksesi. Tässä on muutamia yksinkertaisia mutta tehokkaita ohjeita:
- Älä koskaan soita ponnahdusikkunoissa näkyviin numeroihin.
- Sulje selainikkuna tai pakota sen sulkeminen Tehtävienhallinnan tai Järjestelmänvalvonnan avulla, jos se lakkaa reagoimasta.
- Älä anna henkilökohtaisia tietoja kirjautumisikkunoihin, jotka näkyvät luotettavien Microsoft-sivujen ulkopuolella.
- Tarkista selaimesi ilmoitus- ja laajennusasetukset säännöllisesti.
- Käytä hyvämaineista virustorjuntaohjelmistoa ja pidä järjestelmäsi ajan tasalla.
Jos epäilet joutuneesi huijauksen uhriksi, irrota tietokoneesi internetyhteydestä, suorita täysi järjestelmän tarkistus ja vaihda kaikki vaarantuneet salasanat.
Loppuajatukset
”Microsoft on väliaikaisesti sulkenut tilisi” -ponnahdusikkunahuijaus on oppikirjaesimerkki sosiaalisesta manipuloinnista: se hyödyntää pelkoa, kiireellisyyttä ja luottamusta auktoriteetteihin. Vaikka hälytykset saattavat vaikuttaa vakuuttavilta, huijauksen merkkien tunnistaminen, erityisesti mahdoton lupaus verkkosivustosta, joka diagnosoi järjestelmäsi, voi olla ratkaisevan tärkeää. Pysy skeptisenä, pysy turvassa äläkä koskaan luota pyytämättömiin ponnahdusikkunoihin, jotka väittävät järjestelmäsi olevan saanut tartunnan.