המערכת שלך נעולה עקב הונאת חלונות קופצים של איומים שזוהו
חלונות קופצים הונאה הטוענים כי מכשיר ננעל או נדבק נותרו טקטיקה נפוצה בה משתמשים פושעי סייבר. דוגמה עדכנית אחת היא התוכנית 'המערכת שלך נעולה עקב איומים שזוהו', אתר אינטרנט מטעה המציג אזהרות מערכת מדאיגות כדי להערים על מבקרים ולגרום להם ליצור קשר עם נציגי תמיכה מזויפים. למרות שהודעות אלה עשויות להיראות כמתייחסות לחברות ידועות, הן אינן קשורות לחברות, ארגונים או ספקי שירותים לגיטימיים.
תוכן העניינים
אזעקות שווא שנועדו ליצור פאניקה
הונאה זו מסתמכת על התראות מערכת מפוברקות הטוענות כי המחשב נעול עקב איומי אבטחה חמורים. הדף מזהיר מפני אובדן נתונים פוטנציאלי ומדגיש את הצורך בפעולה מיידית. כדי להגביר את תחושת הדחיפות, האתר מורה למשתמשים להתקשר למספר תמיכה הונאה של מיקרוסופט (1-844-424-1581+). הודעות אלו מתוכננות לעקוף קבלת החלטות רציונלית בכך שהן גורמות למבקרים להרגיש כאילו המכשיר או הנתונים שלהם נמצאים בסכנה מיידית.
מה קורה אם קורבנות מתקשרים למספר
ברגע שקורבן יוצר קשר עם קו התמיכה המזויף, נוכלים מנסים לאחזר מידע אישי וכלכלי. הם עשויים לבקש פרטי כניסה, מסמכי זיהוי או פרטי כרטיס אשראי תוך שהם מעמידים פנים שהם מאבחנים או "מתקנים" את המכשיר. הם עשויים גם לדרוש תשלום עבור שירותי תמיכה מזויפים או לאלץ קורבנות להוריד אפליקציות המאפשרות גישה מרחוק.
כלי ניהול מרחוק מאפשרים לתוקף לנטר פעילות, להתקין תוכנות זדוניות, לגנוב קבצים או לתפעל את המערכת בזמן אמת. במקרים רבים, הדבר מוביל לגניבת זהות, עסקאות לא מורשות או לפגיעה מוחלטת בחשבון.
סיכונים נוספים: תוכנות זדוניות ופגיעה במערכת
הסכנות חורגות מעבר להנדסה חברתית. קורבנות עלולים להשתכנע להוריד תוכנות זדוניות במסווה של כלי אבטחה או עדכונים. תוכנות זדוניות כאלה יכולות לכלול תוכנות ריגול, סוסים טרויאניים, keyloggers או תוכנות כופר. בתרחישים אחרים, אתר ההונאה עלול להפעיל הורדות לא רצויות באופן אוטומטי או לבקש מהמשתמש להפעיל קבצי הפעלה מזיקים.
כיצד משתמשים מופנים לדף ההונאה
פושעי סייבר משתמשים בערוצי הפצה מרובים כדי לכוון קורבנות פוטנציאליים אל חלונות קופצים מטעים אלה. להלן המסלולים הנפוצים ביותר:
- הודעות דוא"ל מטעות המכילות קישורים או קבצים מצורפים זדוניים
- הודעות ברשתות החברתיות המכוונות משתמשים לאתרים לא בטוחים
- חלונות קופצים שנוצרו על ידי תוכנות פרסום או תוכנות פולשניות אחרות
- הפניות המופעלות על ידי מודעות בדפי אינטרנט לא אמינים
היכן מופיעות תוכניות אלו לרוב
רשתות פרסום מפוקפקות ממלאות תפקיד מרכזי בקידום הונאות תמיכה טכנית. רשתות אלו נמצאות בשימוש נרחב על ידי אתרים בסיכון גבוה, כולל פלטפורמות טורנט, דפים למבוגרים ואתרים המציעים תוכן סטרימינג פיראטי. משתמשים המבקרים בסביבות כאלה נוטים הרבה יותר להיתקל בהפניות אגרסיביות, חלונות קופצים סוררים ודפי אזהרה הונאה.
זיהוי והימנעות מהונאות תמיכה טכנית
הונאות תמיכה טכנית עוקבות אחר דפוס מוכר: אזהרות מדאיגות, תביעות דחופות ודרישות להתקשר למספר או להוריד כלי אבחון. חברות לגיטימיות אינן נועלות משתמשים מחוץ למערכות שלהן באמצעות חלונות קופצים של אתרים או מורות להם ליצור קשר עם מספרי תמיכה המוצגים בדפים אקראיים.
כדי להימנע מליפול קורבן, יש לזכור את אמצעי הזהירות הבאים:
- לעולם אל תתקשרו למספרי טלפון המוצגים בחלונות קופצים או באזהרות לא רצויות.
- סגור את כרטיסיית הדפדפן, סרוק את המערכת שלך באמצעות תוכנת אבטחה מהימנה, והימנע מאינטראקציה עם הדף.
חשוב להישאר מעודכן לגבי טקטיקות אלו. תרמית "המערכת שלך נעולה עקב איומים שזוהו" נועדה לתמרן קורבנות כדי שיוותרו על השליטה במכשירים, בנתונים ובכסף שלהם. זיהוי סימני אזהרה אלו מסייע במניעת טעויות יקרות ומגן מפני גניבת זהות, הדבקות בתוכנות זדוניות וגישה לא מורשית.