Neobična prijevara s pokušajem prijave
Prijevara 'Neobičan pokušaj prijave' je prijevarna web-bazirana shema koja oponaša legitimna sigurnosna upozorenja kako bi uplašila korisnike i navela ih da kupe antivirusni softver putem partnerske poveznice. Lažna stranica oponaša sigurnosne komponente sustava Windows, prikazuje izmišljene prijetnje i stvara lažni osjećaj hitnosti tvrdeći da je račun ili uređaj kompromitiran.
Unatoč referenciranju poznatih sigurnosnih proizvoda i korištenju vizualnih elemenata koji nalikuju upozorenjima originalnih operativnih sustava, ova web stranica nije povezana ni s jednom legitimnom tvrtkom, organizacijom ili entitetom. Dobavljači i robne marke kibernetičke sigurnosti spomenuti na stranici nisu uključeni u ovu shemu i ne podržavaju njezine aktivnosti.
Sadržaj
Lažno sigurnosno upozorenje koje započinje napad
Prijevara počinje crvenim skočnim prozorom dizajniranim da nalikuje ploči s obavijestima o sigurnosti sustava Windows. Tvrdi se da je otkriven neobičan pokušaj prijave i predstavlja se ono što se čini tehničkim dokazom koji potkrepljuje upozorenje.
Stranica prikazuje izmišljene detalje, uključujući:
- Navodna IP adresa povezana sa sumnjivom aktivnošću.
- Zemlja iz koje je navodno potjecao pokušaj prijave.
- Informacije o pregledniku koji je navodno korišten tijekom upada.
- Traka napretka "UČITAVANJE" koja sugerira da se napad aktivno odvija.
Istovremeno, posjetiteljima se prikazuje obavijest preglednika koja oponaša pravo upozorenje Microsoft Defendera. Upozorava na 'poništenje lozinke sustava i pokušaj presretanja Wi-Fi podataka' te nudi gumbe s oznakama 'Arhiva', 'Zaštita od ažuriranja' i 'Skeniranje sustava'. Ove poruke su u potpunosti izmišljene i služe samo kako bi se prijevara prikazala legitimnom.
Zašto su upozorenja potpuno lažna
Upozorenja koja prikazuje stranica nemaju nikakve veze sa stvarnim statusom posjetiteljevog sustava. Ni Microsoft ni Windows ne koriste web-mjesta trećih strana za slanje sigurnosnih upozorenja putem skočnih prozora preglednika.
Legitimne sigurnosne obavijesti potječu od instaliranog softvera i samog operativnog sustava. Slučajna web stranica ne može pratiti aktivnost računa, otkriti krađu lozinke ili identificirati pokušaje presretanja Wi-Fi mreže. Cijeli prikaz je skriptiran kako bi simulirao hitan slučaj i prisilio korisnike da djeluju bez propitivanja autentičnosti informacija.
Skeniranje lažnog sustava
Nakon interakcije sa stranicom, posjetitelji se usmjeravaju na drugo sučelje koje oponaša skeniranje Microsoft Defendera.
Lažni skener prikazuje traku napretka, brojač 'Pronađeni problemi' postavljen na 25 i kontinuirano navodi navodne detekcije prijetnji koristeći konvencije imenovanja slične onima koje koristi pravi sigurnosni softver. Ova vizualna prezentacija namijenjena je uvjeravanju korisnika da je u tijeku opsežno skeniranje zlonamjernog softvera.
U stvarnosti, web stranice ne mogu izvoditi antivirusne skeniranja na uređajima posjetitelja. Web stranici nedostaju dozvole i mogućnosti potrebne za pregled datoteka, otkrivanje infekcija ili procjenu ranjivosti sustava. Svako upozorenje i otkrivanje prikazano tijekom procesa unaprijed je određeno i prikazano bez obzira na stvarno stanje računala.
Izmišljene kritične ranjivosti i tvrdnje o krađi podataka
U završnoj fazi prijevare prikazuje se stranica s oznakom "Otkrivene kritične ranjivosti". Posjetitelji se obavještavaju da su im sustavi kompromitirani, da su im lozinke otkrivene i da je trenutno u tijeku hakiranje računa.
Kako bi se pojačao osjećaj opasnosti, stranica uključuje traku napretka 'Kopiranje podataka' koja je prikazana na 75%, stvarajući lažni dojam da se aktivno krade osjetljive informacije.
Ove tvrdnje su u potpunosti izmišljene. Web stranica nema mogućnost utvrditi jesu li datoteke oštećene, jesu li vjerodajnice otkrivene ili se podaci kopiraju s uređaja. Alarmantne poruke postoje isključivo kako bi stvorile paniku i povećale vjerojatnost da će korisnici slijediti upute prevare.
Pravi cilj iza sheme
Na dnu posljednjeg zaslona upozorenja nalazi se zeleni gumb s oznakom "Zaštiti Windows". Klikom na ovaj gumb posjetitelji se preusmjeravaju na web-stranicu legitimnog proizvoda za kibernetičku sigurnost putem partnerske poveznice.
Ako posjetitelj kupi pretplatu nakon preusmjeravanja, operateri koji stoje iza prijevare primaju proviziju. Legitimna softverska tvrtka koja se promovira nema nikakve veze s obmanjujućim taktikama koje se koriste za generiranje tih preporuka.
Ova vrsta sheme iskorištava povjerenje koje korisnici imaju u priznate sigurnosne marke i iskorištava strah kako bi ostvarila financijsku dobit putem zlouporabe affiliate marketinga.
Kako žrtve doživljavaju prijevaru
Korisnici rijetko namjerno posjećuju stranice koje hostiraju prijevaru 'Neobičan pokušaj prijave'. Većina žrtava preusmjerava se na shemu putem obmanjujućih online praksi i zlonamjernih oglašivačkih mreža.
Uobičajeni izvori ovih preusmjeravanja uključuju:
- Zavaravajuće reklame i skočni prozori na nepovezanim web stranicama.
- Stranice koje nude piratski softver, ilegalno strujanje ili preuzimanje torrenta.
- Phishing e-poruke koje sadrže prikrivene poveznice.
- Obavijesti s prethodno odobrenih lažnih web stranica.
- Na uređaju je instaliran adware koji prisiljava preusmjeravanja tijekom sesija pregledavanja.
Kako prepoznati slične prijevare
Sigurnosne prijevare ove vrste imaju nekoliko zajedničkih karakteristika. Oslanjaju se na hitne poruke, alarmantnu grafiku i izmišljena izvješća o prijetnjama osmišljena kako bi spriječila racionalno donošenje odluka.
Web-stranicu treba tretirati kao sumnjivu ako:
- Tvrdi da je uređaj zaražen bez korištenja instaliranog sigurnosnog softvera.
- Prikazuje lažne skenove ili broj ranjivosti izravno unutar preglednika.
- Upozorava da su lozinke ukradene ili da se datoteke kopiraju u stvarnom vremenu.
- Koristi poznata imena tvrtki dok preusmjerava korisnike putem affiliate linkova.
- Pritišće posjetitelje da odmah kupe softver kako bi izbjegli ozbiljne posljedice.
Završne misli
Prijevara 'Neobičan pokušaj prijave' klasičan je primjer društvenog inženjeringa koji zlorabi privid pouzdanih sigurnosnih proizvoda za stvaranje panike. Prikazivanjem lažnih upozorenja, lažnih skeniranja sustava i izmišljenih scenarija krađe podataka, prevaranti pokušavaju navesti posjetitelje na kupnju softvera putem partnerskih poveznica.
Održavanje zdrave razine skepticizma prema neočekivanim sigurnosnim upozorenjima i podsjećanje da web-stranice ne mogu izvoditi skeniranje sustava ključni su koraci u izbjegavanju ove i sličnih online prijevara.