„Norton – Másodpercek alatt vírusok ellenőrzése Windowsos számítógépén” típusú átverés
A kiberbűnözők továbbra is ismert márkákat használnak a felhasználók megtévesztésére, és az egyik legkitartóbb példa erre a „Norton - Vizsgálja meg Windows PC-jét vírusok ellen másodpercek alatt” adathalász átverés. Azzal, hogy legitim kártevőirtó szoftvernek álcázza magát, ez a rendszer a védelem álcája alatt ráveszi a felhasználókat eszközeik és adataik felfedésére. A taktika mechanizmusának megértése az első lépés a védekezéshez.
Tartalomjegyzék
A csapda: Hamis kártevő-ellenőrzés valódi következményekkel
Ez az adathalász fenyegetés látszólag hasznos üzenetként jelenik meg – egy ingyenes online vizsgálat, amely azt állítja, hogy súlyos fenyegetéseket észlel a számítógépen. A taktikát a Norton AntiVirus, egy jól ismert kiberbiztonsági termék márkajelzése mögé bújtatják, ami meggyőzőbbé teszi a gyanútlan felhasználók számára.
Egy feltört vagy csaló webhely meglátogatásakor az áldozatok a következőket látják:
- Hamis rendszerfigyelmeztetések
- Kártevőirtó kereséseket utánzó felugró üzenetek
- Riasztó állítások trójai programokról, kémprogramokról vagy rendszerhibákról
Ezek az üzenetek arra utasítják a felhasználókat, hogy azonnal cselekedjenek egy állítólagos javítás letöltésével, ami általában a következőkhöz vezet:
- Kártevő telepítése
- Érzékeny információk ellopása
- Potenciális pénzügyi csalás
A megtévesztés: Hogyan terjed a taktika
A taktika több alattomos csatornán keresztül terjed:
- Feltört webhelyek : A tudtukon kívül csaló szkriptekkel befecskendezett legitim webhelyek nem biztonságos oldalakra irányítják át a felhasználókat.
- Felugró ablakos hirdetések : Ezek a szokásos böngészési munkamenetek során jelennek meg, gyakran reklámprogramok vagy nem biztonságos hirdetési hálózatok aktiválják őket.
- Potenciálisan kéretlen alkalmazások (PUA-k) : Ingyenes letöltésekkel együtt csomagolt szoftverek, amelyek átverős tartalmakat küldenek közvetlenül a felhasználók képernyőjére.
A kapcsolódó spostufeaseme[.]com domaint és a hozzá tartozó 3.136.178.229 IP-címet összefüggésbe hozták ezen hamis riasztások terjesztésével.
A csapás: A taktika okozta kár
Bár a figyelmeztetés hamis lehet, a kár nagyon is valós. Az adathalász kampány áldozatai a következőket tapasztalhatják:
- Érzékeny személyes adatok elvesztése : Beleértve a bejelentkezési adatokat, a böngészési szokásokat és a tárolt pénzügyi adatokat.
- Pénzügyi veszteség : Csalárd vásárlásokból vagy begyűjtött hitelkártya-adatokból eredő veszteség.
- Személyazonosság-lopás : A gyűjtött információk felhasználhatók az áldozatok online megszemélyesítésére vagy a nevükben történő fiókok megnyitására.
- Rendszerfeltörés : A hamis kártevőirtó szoftvereken keresztül telepített kártevők távoli hozzáférést, adatlopást vagy botnetekbe való beillesztést tehetnek lehetővé.
Vörös zászlók és megelőzés: A taktika felismerése
Gyakori figyelmeztető jelek
- Felugró ablakokat lát, amelyek azt állítják, hogy a rendszered fertőzött, anélkül, hogy bármit is ellenőrizne.
- Az üzenetek sürgető nyelvezetet és visszaszámláló időzítőket használnak, hogy siettessék a döntésedet.
- Egy olyan weboldalra irányít át, amely azonnal engedély nélkül elindít egy „vizsgálatot”.
- A domain nem egyezik a hivatalos kártevőirtó szolgáltatóval (pl. Norton).
Legjobb védelmi gyakorlatok
- Soha ne bízzon a böngészője vagy webhelyei kéretlen biztonsági figyelmeztetéseiben . Ha nem biztos benne, zárja be a böngészőt, és ellenőrizze a rendszerét egy legitim, telepített kártevőirtó szoftverrel.
- Tartsa naprakészen az összes szoftvert , beleértve a böngészőket, a kártevőirtó programokat és az operációs rendszereket, hogy javítsa ki a csalók által kihasznált sebezhetőségeket.
- Használjon megbízható hirdetésblokkolókat a nem biztonságos felugró ablakoknak és bannereknek való kitettség csökkentése érdekében.
- Csak megbízható szoftvert telepítsen , és a letöltésekhez mindig hivatalos weboldalakat vagy alkalmazásboltokat használjon.
- Engedélyezze a többtényezős hitelesítést a fiókokon, hogy megakadályozza a jogosulatlan hozzáférést, még akkor is, ha a hitelesítő adatokat begyűjtik.
Záró gondolatok
A „Norton – Víruskeresés Windows PC-jén másodpercek alatt” típusú átverés egy kifinomult adathalász kampány, amely a megbízható biztonsági szoftverekbe vetett bizalmat használja ki. Ne hagyja, hogy a sürgősség vagy a félelem felülírja az ítélőképességét. Kattintás előtt mindig ellenőrizze a beállításokat, és tartson fenn szigorú biztonsági szokásokat, hogy megbizonyosodjon arról, hogy az eszközén csak legitim védelmi eszközök futtatnak vizsgálatokat – nem pedig álruhában álcázott kiberbűnözők.