Veszély-adatbázis Rogue Websites (5) Vírus/rosszindulatú programok fertőzéseket észleltek...

(5) Vírus/rosszindulatú programok fertőzéseket észleltek Pop-Up Scam

Az éberség a weben való böngészés közben fontosabb, mint valaha. A kiberbűnözők folyamatosan fejlesztik taktikájukat, a felhasználók félelmeire támaszkodva, és a sebezhetőségeket kihasználva ráveszik őket, hogy kompromittálják rendszereiket és érzékeny információikat. A kiberbűnözők egyik legmegtévesztőbb taktikája a műszaki támogatással kapcsolatos átverés, például az „(5) Vírus-/rosszindulatú programfertőzést észleltünk” előugró átverés. Ebben a cikkben megvizsgáljuk, hogyan működik ez a csalás, milyen veszélyeket rejt magában, és hogyan védekezhet.

A megtévesztő álcázás: Mi az „(5) vírusos/rosszindulatú programfertőzést észleltünk” átverés?

A gyanús webhelyekkel kapcsolatos nyomozás során a kiberbiztonsági kutatók leleplezték a Microsoft legitim weboldalának álcázott csalást. Ez a konkrét átverés hamisan figyelmezteti a felhasználókat, hogy eszközeiket vírusok vagy rosszindulatú programok fertőzték meg. A cél egyszerű, de veszélyes: ráriasztani a felhasználókat arra, hogy személyes adataik, például bejelentkezési adataik és pénzügyi adataik közvetlen veszélyben forogjanak.

Ez a csaló weboldal a Microsoft márkajelzését utánozza, így megbízhatónak tűnik, különösen a technológiailag kevésbé jártas felhasználók számára. Felugró ablakokkal bombázza a látogatókat, jelezve, hogy eszközeik fertőzöttek, és felszólítja őket, hogy lépjenek kapcsolatba a „Microsoft ügyfélszolgálatával” a probléma megoldása érdekében. A valóságban a felsorolt fenyegetések koholtak, az úgynevezett Microsoft-támogatási csapat pedig valójában csalók csoportja, akik arra várnak, hogy kihasználják a gyanútlan áldozatokat.

Hamis előugró ablakok és félelemtaktika: Hogyan működik a taktika

Amikor a felhasználó rábukkan az átverési oldalra, azonnal felugró ablakokat jelenít meg riasztó üzenetekkel. Egy felugró ablak azt állíthatja, hogy több vírust és rosszindulatú programot észleltek, ami veszélyezteti a felhasználó személyes adatainak biztonságát, beleértve a jelszavakat és a banki információkat. Egy másik előugró ablak azt állíthatja, hogy gyanús tevékenységet észleltek, és ennek eredményeként a felhasználó Windows operációs rendszere zárolva van. Mindezt úgy tervezték, hogy pánikot keltsenek.

A sürgősség érzésének fokozása érdekében a hamis figyelmeztetések arra utasítják a felhasználót, hogy lépjen kapcsolatba egy hamis segélyvonallal, amely azt állítja, hogy a Microsoft támogatása. A felhasználókat arra is ösztönzik, hogy Microsoft-fiókjuk hitelesítő adataival jelentkezzenek be, amelyet a csalók elfognának. Nagyon fontos megérteni, hogy a Microsoft nem működik ilyen módon. Ezek a fenyegetések teljes mértékben hamisak, és a csalók célja, hogy meggyőzzék a felhasználókat, hogy adják át eszközeik vagy személyes adataik irányítását.

Távoli hozzáférési taktikák: Irányítás biztosítása a kiberbűnözőknek

Az „(5) Vírus-/rosszindulatú programfertőzést észleltünk” átverés fő célja, hogy a felhasználókat csalárd támogatási szám hívására késztesse. A telefonálás után a csalók ráveszik az áldozatokat, hogy telepítsenek törvényes távoli hozzáférési eszközöket, amelyek lehetővé teszik számukra, hogy csatlakozzanak a felhasználó számítógépéhez. Ez a távoli kapcsolat lehetővé teszi számukra, hogy rosszindulatú műveleteket hajtsanak végre a számítógép „megjavításának” leple alatt.

A csatlakozást követően ezek a kiberbűnözők letilthatják az eredeti biztonsági szoftvereket, hamis kártevőirtó programokat telepíthetnek, és akár tényleges rosszindulatú programokat is telepíthetnek, például trójaiakat vagy zsarolóprogramokat. Ezt a hozzáférést érzékeny információk, köztük pénzügyi adatok vagy egyéb személyes adatok ellopására használhatják, ami később személyazonosság-lopáshoz vagy pénzügyi csaláshoz vezethet.

A pénzügyi csapda: hamis szolgáltatásokért fizetendő díj

A személyes adatok esetleges ellopásától eltekintve ezek a csalók gyakran rendkívül magas díjat számítanak fel a felhasználóktól úgynevezett szolgáltatásaikért. Előfordulhat, hogy az áldozatokat fizessenek hamis műszaki támogatásért vagy szükségtelen szoftverekért, ami nehezen nyomon követhető fizetési módok használatával történhet. A kiberbűnözők gyakran kérnek ajándékkártyát, előre fizetett utalványt vagy kriptovaluta fizetést, hogy szinte lehetetlenné tegyék az ellopott pénz visszaszerzését.

Hogyan lehet felismerni és elkerülni a technikai támogatási rendszereket

A csalás jellemzőinek felismerése elengedhetetlen önmaga védelméhez. Az ehhez hasonló műszaki támogatási csalások a sürgősség és a félelem érzésén alapulnak. Gyakran riasztó nyelvezetet és hamis biztonsági figyelmeztetéseket használnak, hogy a felhasználókat azonnali hamis támogatási szolgáltatások igénybevételére kérjék. Ne feledje, hogy az olyan törvényes cégek, mint a Microsoft, nem jelenítenek meg felugró ablakokat, amelyek figyelmeztetik a felhasználókat a rendszerfertőzésekre, és nem kérik meg őket, hogy ilyen módon lépjenek kapcsolatba a műszaki támogatással.

Ha valaha is gyanús előugró ablakokkal vagy riasztásokkal találkozik böngészés közben, a következőképpen védekezhet:

  • Kerülje az előugró ablakkal való interakciót : Soha ne hívja az ezekben a figyelmeztetésekben szereplő számokat, és ne adjon meg bejelentkezési adatokat.
  • Azonnal zárja be a böngészőt : Ha az előugró ablakok megakadályozzák a lap bezárását, használja a Feladatkezelőt a böngészőfolyamat teljes leállításához. A böngésző újranyitásakor ügyeljen arra, hogy az előző munkamenet ne álljon vissza, hogy elkerülje a megtévesztő oldal újratöltését.
  • Végezzen teljes rendszerellenőrzést : A böngésző bezárása után futtasson egy megbízható vírusirtó vagy biztonsági eszközt, hogy megbizonyosodjon arról, hogy a rendszer nem került veszélybe.

Mi a teendő, ha a taktika áldozata lesz

Ha már alkalmazta a taktikát, vagy engedélyezte a távoli hozzáférést eszközéhez, nagyon fontos, hogy gyorsan cselekedjen a kár minimalizálása érdekében. Kövesse az alábbi lépéseket, hogy visszaszerezze az irányítást a rendszer felett, és megvédje adatait:

  • Húzza ki a készüléket az internetről : Ez megakadályozza, hogy a csalók fenntartsák a távoli hozzáférést.
  • Távolítsa el a távoli hozzáférési eszközt : A kiberbűnözők használhatják ezt az eszközt, hogy újracsatlakozzanak az Ön hozzájárulása nélkül. Azonnal távolítsa el, hogy megakadályozza a jövőbeni hozzáférést.
  • Vizsgálja meg eszközét fenyegetésekre : Használjon jó hírű biztonsági programot a csalók által telepített rosszindulatú programok azonosítására és eltávolítására.
  • Feltört jelszavak módosítása : Ha megadott hitelesítő adatokat, állítsa vissza az összes potenciálisan érintett fiók jelszavát. Lehetőség szerint engedélyezze a kéttényezős hitelesítést is.
  • Jelentés és segítség kérése : Értesítse bankját vagy hitelkártya-szolgáltatóját, ha nyilvánosságra kerültek pénzügyi adatai.
  • Maradjon biztonságban, maradjon okos

    A ThInternet hatalmas tér, tele lehetőségekkel, de kockázatokkal is. Ha éber marad, és oktatja magát az olyan általános átverési taktikákról, mint például az „(5) Vírus-/rosszindulatú programfertőzést észleltünk” átverés, jobban megvédheti adatait, és elkerülheti, hogy áldozatul essen ezeknek a megtévesztő terveknek. Mindig kérdőjelezze meg a rendszere biztonságával kapcsolatos kéretlen figyelmeztetéseket, és kérjen információt megbízható, hivatalos forrásokból, mielőtt bármilyen intézkedést megtenne.

    Felkapott

    Legnézettebb

    Betöltés...