Threat Database Phishing הונאת 'MICROSOFT WINDOWS עם Mcafee' מותקן מראש

הונאת 'MICROSOFT WINDOWS עם Mcafee' מותקן מראש

לאחר שחוקרי אבטחת סייבר ניתחו את האתר 'MICROSOFT WINDOWS with Pre-installed Mcafee', הם גילו שזה חלק מטקטיקה של תמיכה טכנית רב-שלבית. אתר הפיתוי הראשוני נועד להראות לגיטימי ככל האפשר, כאשר כל שלב הבא בתכנית הופך לחשוד ומפוקפק יותר ויותר.

כאשר משתמשים נוחתים בדף, ככל הנראה כתוצאה מהפניות מחדש כפויות, יוצג בפניהם מה שנראה כעותק קרוב של האתר הרשמי של McAfee. עם זאת, המידע המוצע כאן הוא מזויף לחלוטין - אתר ההטעיה ינסה לשכנע את המשתמשים ש-Windows שלהם מגיע עם גרסה מותקנת מראש של תוכנת האבטחה McAfee. לאחר מכן, עמוד המתיחה יתעקש שמשתמשים חייבים לנקות מיד את המחשבים שלהם מאיומים לא רצויים ומזיקים, על ידי לחיצה על 'התחל ניקוי INSTAT!' לַחְצָן.

פעולה זו תביא את המשתמשים לדף חדש, המייצג את השלב הבא של הטקטיקה. שם ינסו הרמאים לשכנע את המשתמשים שהם צריכים להפעיל את האנטי וירוס של McAfee שלהם. כמובן, הודעה זו תוצג גם אם למשתמשים אין יישום זה מותקן במחשב שלהם. האתר יציג מפתח הפעלה חסום חלקית ויבקש מהמשתמשים לספק מספר פרטים פרטיים כדי לקבל את המפתח המלא. הרמאים עשויים לבקש שמות מלאים, מספרי טלפון, כתובות דוא"ל וכו'. זכור שתוכניות תמיכה טכניות משלבות כמעט תמיד אלמנטים דיוגים כאלה.

משתמשים שימלאו את הטופס וילחצו על הלחצן 'הורד' המוצג, יועברו לחלק האחרון של הונאת 'MICROSOFT WINDOWS עם Mcafee מותקן מראש'. בעמוד החדש הזה, הטריקים יתעקשו שההתקנה של אפליקציית האנטי-וירוס מורכבת מכדי להשאיר למשתמש לבדו. במקום זאת, עדיף לתת ל'מקצוענים' כביכול לטפל בזה על ידי התקשרות למספר התמיכה שסופק.

רמאים של תמיכה טכנית ישתמשו במידע הפרטי שכבר נרכש על הקורבנות כדי להופיע כשירות לגיטימי. לאחר מכן הם ינסו לשכנע את המשתמש התמים לתת לו גישה מרחוק למחשב בתואנות שווא שונות. אנשים אלה יכולים לנצל את הגישה הזו כדי לחפש מסמכים חשובים או פרטיים, לאסוף קבצים, או אפילו להפיל איומים על המערכת. הם עשויים לספק RATs (סוסי גישה מרחוק) או תוכנות כופר מאיימות שינעלו את הנתונים של המשתמש.

בנוסף, סביר להניח שרמאים ישתמשו בטקטיקות שונות של הנדסה חברתית כדי להשיג מידע סודי או רגיש עוד יותר. לבסוף, הם יכולים לבקש מהמשתמש לשלם עמלות משמעותיות עבור השירותים הלא קיימים שמומחי התמיכה הטכנית המזויפים סיפקו. ניתן לארוז את כל המידע שהושג באמצעות רכיבי ההתחזות של התוכנית ולהציע למכירה לצדדים שלישיים.

מגמות

הכי נצפה

טוען...