"Norton - Tarkista Windows-tietokoneesi virusten varalta sekunneissa" -huijaus
Kyberrikolliset käyttävät edelleen tuttuja tuotemerkkejä aseina käyttäjien harhauttamiseksi, ja yksi itsepintaisimmista esimerkeistä on "Norton - Scan Your Windows PC For Viruses In Seconds" -tietojenkalasteluhuijaus. Naamioitumalla lailliseksi haittaohjelmien torjuntaohjelmistoksi tämä huijaus huijaa käyttäjiä paljastamaan laitteensa ja tietonsa suojauksen varjolla. Tämän taktiikan mekaniikan ymmärtäminen on ensimmäinen askel sitä vastaan puolustautumiseen.
Sisällysluettelo
Ansa: Väärennetty haittaohjelmaskannaus todellisilla seurauksilla
Tämä tietojenkalasteluuhka näyttäytyy näennäisen hyödyllisenä kehotteena – ilmainen verkkoskannaus, joka väittää havaitsevansa vakavia uhkia tietokoneellasi. Taktiikka on verhottu tunnetun kyberturvallisuustuotteen Norton AntiViruksen brändäykseen, mikä tekee siitä vakuuttavamman tietämättömille käyttäjille.
Kun uhrit vierailevat vaarantuneella tai haitallisella sivustolla, heille näytetään:
- Väärennetyt järjestelmävaroitukset
- Ponnahdusikkunat, jotka matkivat haittaohjelmien torjuntatarkistuksia
- Hälyttävät väitteet troijalaisista, vakoiluohjelmista tai järjestelmän vioittumisesta
Nämä viestit ohjaavat käyttäjiä ryhtymään välittömiin toimiin lataamalla oletetun korjauksen, mikä yleensä johtaa seuraavaan:
- Haittaohjelmien asennus
- Arkaluonteisten tietojen varastaminen
- Mahdollinen taloudellinen petos
Petos: Kuinka taktiikka leviää
Taktiikkaa levitetään useiden salakavalien kanavien kautta:
- Vaarantuneet verkkosivustot : Lailliset sivustot, joille on tietämättään lisätty vilpillisiä komentosarjoja, ohjaavat käyttäjät vaarallisille sivuille.
- Haittamainokset ponnahdusikkunassa : Näitä ilmestyy tavallisten selausistuntojen aikana, ja ne laukaisevat usein mainosohjelmat tai vaaralliset mainosverkostot.
- Mahdollisesti ei-toivotut sovellukset (PUA) : Ilmaislatauksiin sisältyvät ohjelmistot, jotka lähettävät huijaussisältöä suoraan käyttäjien näytöille.
Liittyvä verkkotunnus spostufeaseme[.]com ja sen IP-osoite 3.136.178.229 on yhdistetty näiden väärennettyjen hälytysten levittämiseen.
The Fallout: Taktiikan aiheuttama vahinko
Vaikka varoitus saattaa olla väärennös, vahinko on todellinen. Tämän tietojenkalastelukampanjan uhrit voivat kokea seuraavaa:
- Arkaluonteisten yksityistietojen menetys : mukaan lukien kirjautumistiedot, selaustottumukset ja tallennetut taloudelliset tiedot.
- Rahallinen tappio : Johtuu vilpillisistä ostoksista tai kerätyistä luottokorttitiedoista.
- Identiteettivarkaus : Kerättyjä tietoja voidaan käyttää uhrien henkilöllisyyden anastamiseen verkossa tai tilien avaamiseen heidän nimissään.
- Järjestelmän vaarantuminen : Väärennetyn haittaohjelmien torjuntaohjelmiston kautta asennetut haittaohjelmat voivat mahdollistaa etäkäytön, tietojen vuotamisen tai sisällyttämisen bottiverkkoihin.
Punaiset liput ja ehkäisy: taktiikan tunnistaminen
Yleisiä varoitusmerkkejä
- Näet ponnahdusikkunoita, jotka väittävät järjestelmäsi olevan saanut tartunnan ilman, että mitään tarkistetaan.
- Viesteissä käytetään kiireellistä kieltä ja lähtölaskentaa päätöksenteon nopeuttamiseksi.
- Sinut ohjataan verkkosivustolle, joka aloittaa välittömästi "skannauksen" ilman lupaa.
- Verkkotunnus ei vastaa virallista haittaohjelmien torjuntaohjelman tarjoajaa (esim. Norton).
Parhaat käytännöt suojaukseen
- Älä koskaan luota selaimesi tai verkkosivustojesi pyytämättömiin tietoturvavaroituksiin . Jos olet epävarma, sulje selain ja skannaa järjestelmäsi laillisella, asennetulla haittaohjelmien torjuntaohjelmistolla.
- Pidä kaikki ohjelmistot, mukaan lukien selaimet, haittaohjelmien torjuntaohjelmat ja käyttöjärjestelmät, ajan tasalla korjataksesi haavoittuvuuksia, joita huijarit hyödyntävät.
- Käytä hyvämaineisia mainosten estäjiä vähentääksesi altistumista vaarallisille ponnahdusikkunoille ja bannereille.
- Asenna vain luotettavia ohjelmistoja ja käytä aina virallisia verkkosivustoja tai sovelluskauppoja lataamiseen.
- Ota käyttöön monivaiheinen todennus tileillä estääksesi luvattoman käytön, vaikka tunnistetiedot kerättäisiin.
Loppuajatukset
”Norton - Tarkista Windows-tietokoneesi virusten varalta sekunneissa” -huijaus on hienostunut tietojenkalastelukampanja, joka hyödyntää luottamusta hyvämaineisiin tietoturvaohjelmistoihin. Älä anna kiireellisyyden tai pelon alistaa harkintakykyäsi. Varmista aina ennen napsauttamalla ja ylläpidä vahvoja tietoturvatottumuksia varmistaaksesi, että laitteesi suorittamat skannaukset ovat peräisin vain laillisilta suojaustyökaluilta – eivät naamioituneilta kyberrikollisilta.