Tietoturvakeskus Total Protection Pop-Up -huijaus
Digitaalisella aikakaudella uhat eivät enää tule vain virusten tai haittaohjelmien muodossa – ne saapuvat ponnahdusikkunoiden, väärennettyjen skannausten ja kiireellisen kuuloisten hälytysten peitossa. Yksi tällainen turvallisuusvaroitukseksi naamioitunut uhka on Security Center Total Protection -ponnahdushuijaus. Se on vakuuttava, mutta täysin petollinen Web-sivu, joka on suunniteltu pelottamaan käyttäjiä napsauttamaan kumppanilinkkejä laitteidensa suojaamiseksi. Tämän taktiikan toiminnan ymmärtäminen on välttämätöntä sen välttämiseksi - ja muut vastaavat.
Sisällysluettelo
Infektion illuusio: Kuinka taktiikka toimii
Security Center Total Protection -huijaus alkaa Web-sivulla, joka väärentää haittaohjelmatarkistuksen. Sekunneissa käyttäjille kerrotaan, että heidän järjestelmänsä on täynnä viruksia – usein väitetään, että niitä on löydetty viisi tai enemmän. Viesti on muotoiltu näyttämään viralliselta ja varoittaa, että nämä oletetut uhat voivat seurata verkkokäyttäytymistä, varastaa käyttäjätietoja ja kaapata arkaluontoisia taloudellisia tietoja.
Sivu jatkuu kehottaa käyttäjiä uusimaan tai aktivoimaan suojauksensa välittömästi, mikä luo väärän kiireellisyyden tunteen. Monissa tapauksissa se viittaa siihen, että Mac-käyttäjät ovat erityisen haavoittuvia, ja se lainaa paisuneita tilastoja haittaohjelmariskeistä.
saalis? Skannaus ja varoitukset ovat täysin vääriä. Nämä viestit eivät ole muuta kuin pelottelutaktiikoita, joiden tarkoituksena on saada käyttäjä napsauttamaan affiliate-linkkiä. Nämä linkit johtavat usein oikeisiin tuotteisiin tai palveluihin, mutta tapa, jolla niitä mainostetaan, on petollinen ja manipuloiva.
Totuus väärennettyjen skannausten takana: miksi ne eivät voi olla todellisia
Huolimatta siitä, kuinka vakuuttavilta nämä tarkistukset näyttävät, verkkosivusto ei voi aidosti tarkastaa laitettasi haittaohjelmien tai tietoturvauhkien varalta. Tässä syy:
- Selaimen rajoitukset : Web-selaimet on suunniteltu eristämään verkkosivustot järjestelmätason pääsystä. Tämä suojausmalli, jota kutsutaan hiekkalaatikoksi, estää kaikkia sivustoja tarkistamasta tiedostojasi tai ohjelmiasi.
- Ei paikallisia käyttöoikeuksia : Web-sivustoilla ei ole tarvittavia oikeuksia käyttää, analysoida tai olla vuorovaikutuksessa paikallisen tallennustilan tai sovellusten kanssa. Jos koneessa ei ole käynnissä alkuperäistä ohjelmaa, Web-sivu ei voi suorittaa järjestelmän tarkistusta.
- Yleiset skriptit : Nämä väärennetyt skannaukset perustuvat valmiiksi kirjoitettuihin komentosarjoihin, jotka simuloivat skannausanimaatioita ja näyttävät sitten ennalta määritetyt tulokset – samat jokaiselle vierailijalle.
Kaikki Web-sivun väitteet, joiden mukaan se on skannannut laitteesi, ovat luonnostaan vääriä, ja niitä tulisi käsitellä punaisena lippuna.
Punaiset liput, jotka osoittavat taktiikkaa
Vaikka nämä petolliset sivustot näyttävät usein hienostuneilta, on olemassa johdonmukaisia varoitusmerkkejä, jotka osoittavat, että niihin ei voi luottaa:
- Väärennetyt kiireellisyydet : Varoitukset, jotka väittävät, että laitteesi on välittömässä vaarassa ja vaatii välitöntä toimintaa.
- Ei-toivotut hälytykset : Et pyytänyt tarkistusta, mutta sellainen on käynnissä.
- Kumppanilähtöinen kieli : Suojaa nyt- tai Uusi tilaus -painikkeet ohjaavat kolmannen osapuolen tuotesivuille seurantaparametreilla.
- Tilastollinen pelotustaktiikka : Outoomaiset luvut, kuten "95% Maceista on saastunut", on suunniteltu pelottamaan pikemminkin kuin tiedottamaan.
Mistä nämä taktiikat ovat peräisin
Petolliset verkkosivustot, kuten Security Center Total Protection, eivät näy tyhjästä. Ne leviävät usein seuraavien kautta:
- Valhemainokset ja ponnahdusikkunat kyseenalaisilta verkkosivustoilta
- Tietojenkalasteluviesteihin tai väärennetyihin sosiaalisen median viesteihin upotetut linkit
- Adware-tartunnan saaneet laitteet, jotka ohjaavat käyttäjät varjoisille sivuille
- Rogue-mainosverkostot laittomilla suoratoisto- tai torrent-alustoilla
Käyttäjät joutuvat näille harhaanjohtaville sivuille yleensä vahingossa napsautettuaan jotain, joka vaikutti tuolloin oikeutetulta.
Viimeiset ajatukset: petos ei ole yhtä suojaa
Jopa laillisia ohjelmistoja mainostettaessa, Security Center Total Protectionin kaltaiset sivustot eivät ole luotettavia petollisen toiminnan vuoksi. Heidän päätavoitteensa ei ole turvallisuutesi – se on voitto, joka ansaitaan manipuloinnilla ja pelolla.
Jos päädyt sivulle, joka väittää, että laitteesi on saastunut, sulje se välittömästi. Vältä napsauttamalla mitään ja harkitse tarkistuksen suorittamista luotettavalla, paikallisesti asennetulla haittaohjelmien torjuntatyökalulla – ei selaimesi kehotuksella. Pysyminen ajan tasalla on ensimmäinen puolustuslinjasi paniikkia ja väärää tietoa kukoistavia taktiikoita vastaan.