Tietokoneesi lähettää haitallisia tiedostoja -ponnahdusikkunahuijaus
Kriittisiä järjestelmävaroituksia jäljittelevät huijaussivut ovat yleistyneet, ja yksi hälyttävä esimerkki on Tietokoneesi lähettää haittaohjelmia -ponnahdusikkuna. Tämä huijaussivusto luottaa pelotteluun perustuvaan viestintään pakottaakseen käyttäjät tekemään haitallisia toimia. Nämä ponnahdusikkunat eivät liity mihinkään lailliseen yritykseen, organisaatioon tai palveluntarjoajaan, ja käyttäjien tulisi sulkea tällaiset sivut välittömästi.
Sisällysluettelo
Keinotekoinen hätätilanne, jonka tarkoituksena on lietsoa paniikkia
Huijaussivulla vieraillessaan käyttäjät saavat tekaistun turvallisuushälytyksen, jossa väitetään, että heidän tietokoneensa lähettää vaarallisia tiedostoja internetiin. Oikeudenmukaisuuden illuusion lisäämiseksi sivulla näytetään teknisen näköisiä tietoja, kuten IP-osoite, maantieteellinen sijainti, käyttöjärjestelmä ja selaintiedot. Sivulla jopa väitetään, että henkilötietoja on oletettavasti välitetty valtion ministeriölle, jotta uhrit saataisiin reagoimaan ajattelematta.
Sivusto tehostaa manipulointia lisäämällä ajastimen ja uhkaamalla oikeudellisilla seuraamuksilla. Sitten se ohjeistaa käyttäjää skannaamaan QR-koodin puhelimellaan. Tutkimuksen aikana tätä taktiikkaa käytettiin VPN-sovelluksen puskemiseen, mutta samaa asetelmaa voitaisiin helposti käyttää uudelleen paljon vaarallisemman sisällön mainostamiseen.
Mitä huijaus todellisuudessa yrittää saavuttaa
Vaikka tässä nimenomaisessa tapauksessa mainostettiin VPN-sovellusta, taustalla olevaa huijausta voidaan käyttää ohjaamaan liikennettä haitallisiin latauksiin, tietojenkalastelusivuille, väärennetyille palveluihin tai vilpillisille maksuportaaleille. Huijarit voivat toimia myös epäeettisinä kumppaneina ja ansaita palkkioita joka kerta, kun joku asentaa sovelluksen tai vierailee mainostetulla sivustolla. Matkimalla kiireellisiä tietoturvahälytyksiä he ajavat uhrit toimiin, joita he eivät koskaan tekisi normaaleissa olosuhteissa.
Alla on lueteltu yleisiä tavoitteita samankaltaisten väärennettyjen hälytysjärjestelmien takana:
- Henkilö- tai taloustietojen kerääminen
- Ei-toivottujen ohjelmistojen, haittaohjelmien tai väärennettyjen palveluiden levittäminen
Kumppanuusmarkkinoinnin väärinkäytön rooli näissä huijauksissa
Jotkut mainos- ja kumppanuusalustat palkitsevat osallistujia toimista, kuten sovellusten asentamisesta, ohjelmistojen lataamisesta tai tiettyjen URL-osoitteiden vierailuista. Vaikka mainostetut ohjelmat voivat olla itsessään laillisia, huijarit hyödyntävät näitä järjestelmiä yhdistämällä niihin tekaistuja varoituksia. Huijaussivu käyttää illuusiota järjestelmän hätätilanteesta painostaakseen käyttäjiä skannaamaan QR-koodeja tai lataamaan sovelluksia, varmistaen huijarille korvauksen uhrin turvallisuudesta riippumatta.
Miten uhrit ohjataan näille sivuille
Kyberrikolliset levittävät näitä väärennettyjä hälytyksiä erilaisten harhaanjohtavien kanavien kautta. Harhaanjohtavat linkit, sosiaalisen median julkaisut, vaarantuneet verkkosivustot ja aggressiiviset mainontataktiikat ovat kaikki osansa. Monissa tapauksissa haitallisia mainosverkostoja käytetään tarkoituksella, koska niiden tiedetään sietävän tai jättävän huomiotta haitalliset kampanjat.
Saatat kohdata tällaisia huijauksia seuraavien kautta:
- Harhaanjohtavat sosiaalisen median julkaisut, vilpilliset sähköpostit, tekaistut hälytykset kyseenalaisilla sivuilla
- Mainokset torrent-sivustoilla, piraattisuoritusportaaleissa ja aikuisille suunnatuilla alustoilla
Näitä ympäristöjä käyttävät usein haitalliset mainosverkostot, jotka ohjaavat käyttäjiä huijaussivuille ilman heidän suostumustaan.
Suurempi kuva: Sosiaalinen manipulointi käytännössä
Tietokoneesi lähettää haittaohjelmia -ponnahdusikkuna perustuu klassisiin pelottelutaktiikoihin: keksi uhka, luo kiire ja ohjaa käyttäjä tiettyyn toimintoon. Olipa lopullinen tavoite sitten tietovarkaus, luvattomat maksut, laitteen vaarantuminen tai kumppanuushuijaus, taustalla oleva strategia pysyy samana. Käyttäjien ei tulisi koskaan luottaa ponnahdusikkunoihin, jotka väittävät havaitsevansa tartuntoja, oikeudellisia uhkia tai järjestelmämurtoja. Tietojen varmistaminen virallisten kanavien kautta ja häiritsevien varoitusten välttäminen on olennaista turvallisuuden ylläpitämiseksi uhkaympäristössä, jota yhä enemmän ruokkii petos.