Error_Code: GUI45WGV0001 Prijevara u skočnim prozorima
Internet je prepun prijevarnih shema osmišljenih za iskorištavanje korisnika koji ništa ne sumnjaju. Jedna posebno štetna taktika koju upotrebljavaju lažna mjesta je upotreba lažnih upozorenja o zlonamjernom softveru, koja pokušavaju stvoriti paniku i izvršiti pritisak na žrtve da poduzmu iracionalne radnje. Prijevara 'Error_Code: GUI45WGV0001' najbolji je primjer takve smicalice. Ova lažna stranica predstavlja se kao službeno Microsoftovo sigurnosno upozorenje, lažno tvrdeći da je računalo korisnika zaraženo i pozivajući ih da kontaktiraju takozvanu 'Windows podršku'. Razumijevanje prirode ovih taktika i načina na koji djeluju ključno je za izbjegavanje gubitka financijskih podataka i podataka.
Sadržaj
Lažna upozorenja i lažna upozorenja: kako ova taktika funkcionira
Nakon što dođu na kompromitiranu ili lažnu web stranicu, korisnike može dočekati skočni prozor koji tvrdi da je njihov uređaj zaražen zlonamjernim softverom. Poruka često sugerira da infekcija proizlazi iz klika na sumnjivu vezu ili preuzimanja štetne datoteke. Kako bi se dodatno povećala hitnost, pozadinska stranica može tvrditi da kibernetički kriminalci aktivno pokušavaju ukrasti vjerodajnice za prijavu, bankovne podatke i osobne podatke. U nekim slučajevima može čak prikazati mjerač vremena, upozoravajući da će tvrdi disk biti obrisan ako se ne poduzme hitna radnja.
Kako bi 'riješili' problem, skočni prozor poziva korisnike da nazovu određeni broj za podršku, koji ih navodno povezuje s tehničarima s Microsoftovim certifikatom. Međutim, ovaj broj izravno vodi do prevaranata koji se lažno predstavljaju kao profesionalci i pokušavaju manipulirati žrtvama da ugroze vlastitu sigurnost.
Važno je naglasiti da ova prijevara nije povezana s Microsoftom ili bilo kojom legitimnom službom tehničke podrške. Prijetnje koje predstavlja u potpunosti su izmišljene, a cilj je isključivo prevariti korisnike da se pridržavaju pravila.
Zašto nijedna web stranica ne može skenirati vaše računalo u potrazi za zlonamjernim softverom
Ključni aspekt prijevare ove taktike je tvrdnja da je lažna stranica otkrila prijetnje na računalu korisnika. Ovo je potpuno lažno. Web stranice, bez obzira koliko sofisticirane izgledale, ne mogu izvršiti skeniranje sustava niti otkriti zlonamjerni softver. Razlog je jednostavan:
- Ograničeni pristup – web-mjesto nema potrebna dopuštenja za analizu datoteka ili procesa sustava osim ako korisnik dobrovoljno preuzme i pokrene program s web-mjesta.
- Nema izravne interakcije s lokalnom pohranom – web-preglednici rade unutar kontroliranog okruženja koje vanjskim web-mjestima ograničava izravan pristup korisničkim datotekama ili programima.
- Iluzije temeljene na skriptama – stranice za krađu identiteta mogu koristiti jednostavne skripte za oponašanje aktivnosti skeniranja, prikazivanje lažnih traka napretka ili generiranje nasumičnih popisa 'prijetnji' kako bi uvjerili korisnike da se točno skeniranje odvija.
Razumijevanje ovog temeljnog ograničenja ključno je za prepoznavanje prijevara tehničke podrške i izbjegavanje njihovih zamki.
Prava opasnost: Što se događa ako nazovete lažnu liniju za podršku?
Prevaranti s tehničkom podrškom oslanjaju se na tehnike društvenog inženjeringa kako bi iskoristili svoje žrtve. Nakon što uvjere korisnika da nazove njihovu telefonsku liniju za pomoć prijevarima, nastavljaju s dobro uvježbanom strategijom osmišljenom da maksimiziraju svoju financijsku dobit i krađu podataka. Evo što se obično događa:
- Zahtjevi za udaljeni pristup – prevaranti upućuju korisnike da preuzmu legitiman softver za udaljenu radnu površinu, omogućujući im potpunu kontrolu nad žrtvinim sustavom.
- Lažne dijagnoze i taktike straha – Nakon što dobiju pristup, pretvaraju se da pokreću dijagnostičko skeniranje, lažno tvrdeći da su pronašli ozbiljne infekcije ili proboje sigurnosti.
- Uklanjanje legitimnih sigurnosnih alata – Pravi anti-malware programi mogu se deinstalirati ili onemogućiti kako bi se prevarantima olakšalo instaliranje nesigurnog softvera.
- Krađa podataka i instalacija zlonamjernog softvera — Prevaranti mogu eksfiltrirati lozinke, bankovne podatke i osjetljive datoteke dok također instaliraju pravi zlonamjerni softver, kao što su keyloggeri, ransomware ili backdoor trojanci.
- Prijevarne naknade za usluge – korisnici mogu biti prisiljeni platiti pretjerane naknade za beskorisne ili nepostojeće popravke, često putem metoda plaćanja kojima se ne može ući u trag kao što su kriptovalute ili darovne kartice.
Nakon što se odobri daljinski pristup, prevarant dobiva značajnu kontrolu nad žrtvinim sustavom, čineći oporavak još složenijim.
Kako se zaštititi i odgovoriti ako ste ciljani
Ostati informiran i usvojiti navike opreznog pregledavanja najbolja je obrana od taktika poput 'Error_Code: GUI45WGV0001.'
Ako naiđete na stranicu za krađu identiteta:
- Ne komuniciraj – Izbjegavajte klikanje bilo gdje na stranici, uključujući gumbe koji navodno zatvaraju upozorenje.
- Prisilno zatvorite preglednik r – Ako stranica onemogućuje normalan izlaz, upotrijebite Task Manager (Windows) ili Force Quit (Mac) da prekinete proces preglednika.
- Precizni podaci preglednika – ponovno pokrenite preglednik i izbrišite kolačiće/predmemoriju kako biste uklonili sve trajne skripte.
Ako ste već nazvali lažnu podršku:
- Isključite se s interneta – Spriječite daljinski pristup prekidanjem veze.
- Deinstalirajte daljinski softver – Ako dobijete uputu da instalirate alate za daljinski pristup, odmah ih uklonite.
- Pokrenite potpuno sigurnosno skeniranje – koristite renomirani anti-malware softver za otkrivanje i uklanjanje potencijalnih prijetnji.
- Pratite financijske račune – ako je plaćanje izvršeno, obratite se svojoj banci ili agenciji za kreditne kartice kako biste javno objavili lažne transakcije.
Završne misli: Budnost je ključna
Online taktike nastavljaju se razvijati, koristeći sve sofisticiranije taktike za prevaru korisnika da ugroze njihovu sigurnost. Dok neke prijevare mogu sadržavati očite crvene zastavice poput loše gramatike ili pretjeranih tvrdnji, druge su dobro osmišljene i djeluju vrlo uvjerljivo. Zbog toga stručnjaci za kibernetičku sigurnost snažno preporučuju skepticizam kada naiđete na neočekivana upozorenja, posebno ona koja zahtijevaju hitno djelovanje.
Informiranjem i oprezom korisnici se mogu zaštititi da ne postanu žrtve taktika tehničke podrške i drugih prijetnji na mreži.