FBI izdaje hitno upozorenje korisnicima Chromea, Edgea i Safarija da izbjegavaju ove opasne web stranice za pretvaranje datoteka

Novi val kibernetičkog kriminala potaknuo je novo upozorenje FBI-a—ovaj put usmjereno na milijune svakodnevnih korisnika koji se oslanjaju na Chrome, Edge, Safari i druge preglednike za pristup online alatima. Upozorenje je usredotočeno na brzo rastuću prijetnju: lažne web stranice za pretvaranje datoteka koje se maskiraju u korisne uslužne programe, ali umjesto toga djeluju kao pristupnici razornim napadima zlonamjernog softvera.
Ako ste ikada u tražilicu upisali "besplatni mrežni pretvarač datoteka", mogao bi vas samo jedan klik dijeliti od zaraze vašeg uređaja.
Sadržaj
Web stranice za pretvaranje datoteka najnovija su zamka zlonamjernog softvera
FBI-evo javno upozorenje naglašava alarmantnu taktiku koju kibernetički kriminalci koriste za probijanje računala i mobilnih uređaja. Ovi napadači stvaraju web stranice uvjerljivog izgleda koje tvrde da pretvaraju formate dokumenata—PDF u Word, JPG u PDF i tako dalje—ali umjesto toga isporučuju skrivene količine zlonamjernog softvera.
Prema FBI-u, prevaranti postaju sve lukaviji, oponašajući legitimne URL-ove s malim pravopisnim izmjenama ili izmijenjenim završecima domena. To je taktika osmišljena da prevari korisnike koji ne provjeravaju web adrese prije klika. Da stvar bude još gora, mnoge od tih zlonamjernih stranica pojavljuju se u plaćenim oglasima na vrhu rezultata pretraživanja, iskorištavajući povjerenje koje ljudi imaju u sponzorirani sadržaj.
Bleeping Computer, ugledna publikacija o kibernetičkoj sigurnosti, potvrđuje prijetnju: "Lažni pretvarači datoteka guraju zlonamjerni softver." U nekim slučajevima ove infekcije mogu otvoriti vrata ransomwareu, zaključati vaše datoteke i zahtijevati plaćanje za njihov povrat.
Ovo su prijeteća mjesta za pretvaranje koje treba izbjegavati
Iako FBI nije imenovao konkretne domene, stručnjaci za kibernetičku sigurnost i analitičari zlonamjernog softvera umiješali su se i podijelili primjere rizičnih ili potpuno opasnih stranica. Prema raznim internetskim izvorima i tvrtkama za kibernetičku sigurnost, sljedeće su domene povezane s krađom identiteta , trojancima , reklamnim softverom i drugim prijetnjama:
- imageconvertors[.]com – Phishing
- convertitoremp3[.]it – Rizični softver
Ove su domene samo primjer—druge vjerojatno kruže ili će se uskoro pojaviti. Cyberkriminalci mogu lako registrirati nove domene i koristiti ih za nastavak ovih prijevara, čineći ovo prijetnjom koja se stalno razvija.
Posljedice u stvarnom svijetu: Ransomware napadi povezani s lažnim pretvaračima
Ovo nije samo teoretska prijetnja. Prema CBS Newsu, FBI istražuje je li napad ransomwareom u veljači—koji je ciljao na medijsku tvrtku u Davenportu, Iowa—potjecao s jedne od ovih lažnih stranica za konverziju datoteka.
Implikacije su ozbiljne. Jedan pogrešan klik zaposlenika ili kućnog korisnika može dovesti do šifriranih sustava, ukradenih podataka i tisuća ili čak milijuna zahtjeva za otkupninu. Ovi napadi ne diskriminiraju: mala poduzeća, lokalne samouprave, škole i bolnice su svi ranjivi.
Što biste sada trebali učiniti
Stručnjaci za kibernetičku sigurnost slažu se: prestanite koristiti besplatne internetske stranice za pretvaranje datoteka, osobito one manje poznate ili neprovjerene. Čak i ako se čini da alat radi, možda učitava zlonamjerni kod u pozadini.
Umjesto toga, koristite pouzdane i etablirane platforme za konverzije dokumenata, kao što su:
- Microsoft Word ili Google Docs za izmjene dokumenata
- Adobe Acrobat za PDF pretvorbe
- Instalirani desktop softver poznatih dobavljača
Također biste trebali poduzeti ove mjere opreza:
- Nikada ne klikajte na plaćene oglase kada tražite alate za datoteke
- Još jednom provjerite URL-ove za suptilne pravopisne pogreške ili neobične završetke domena
- Pokrenite antivirusni softver sa zaštitom u stvarnom vremenu
- Redovno ažurirajte svoj preglednik i operativni sustav
Ne vjerujte svakom alatu koji pronađete na mreži
Upozorenje FBI-a ne može biti jasnije: kibernetički kriminalci koriste vaš vlastiti preglednik protiv vas. Chrome, Edge, Safari, pa čak i mobilni preglednici ranjivi su prijenosnici ako korisnici nisu oprezni gdje klikaju.
Budući da umjetna inteligencija olakšava generiranje uvjerljivih lažnih web stranica, očekujte da će ove prijetnje postati sofisticiranije. Najbolja obrana je svjesnost. Ako je web mjesto nepoznato, nepouzdano ili se čini "predobro da bi bilo istinito", vjerojatno jest.
Za sada je najsigurniji potez potpuno odbaciti mrežne pretvarače datoteka - vaši podaci, vaš identitet i vaši uređaji ovise o tome.