Veszély-adatbázis Rogue Websites Számítógépén megsérült a fájlokat felbukkanó átverés

Számítógépén megsérült a fájlokat felbukkanó átverés

Az internet tele van megtévesztő sémákkal, és a felhasználóknak mindig óvatosan kell eljárniuk böngészés közben. A szélhámos webhelyek gyakran félrevezető taktikákat alkalmaznak, például hamis malware-riasztásokat, hogy a látogatókat szükségtelen vagy akár káros tevékenységekre csalják ki. Az egyik ilyen séma a „Számítógépe megsértette a fájljait” előugró átverés, amely hamisan állítja, hogy a felhasználó eszközét feltörték. A csapdák elkerülése érdekében elengedhetetlen annak megértése, hogyan működik ez a taktika, és miért nem tudnak a webhelyek pontosan ellenőrizni a rosszindulatú programokat.

Nézze meg közelebbről a taktikát

A refreshedorder.com elemzése feltárja, hogy az a célja, hogy megtévessze a látogatókat, és elhitesse a rendszerükkel, hogy megsértették a fájlokat. A taktika akkor kezdődik, amikor a webhely hamis rendszerellenőrzést jelenít meg, amelyet egy felugró figyelmeztetés követ, amely azt állítja, hogy több fenyegetést találtak. Ez az üzenet arra figyelmezteti a felhasználókat, hogy érzékeny adataik – például banki adataik és bejelentkezési adataik – veszélybe kerülhetnek, ha nem tesznek azonnali intézkedést.

A riasztás ezután arra ösztönzi a felhasználókat, hogy újítsák meg az előfizetést a védelem fenntartása érdekében, gyakran legitim biztonsági eszköznek álcázva. Azonban sem a vizsgálatnak, sem a figyelmeztetésnek nincs kapcsolata a tényleges kiberbiztonsági szoftverrel. Ehelyett ennek az átverésnek az a célja, hogy rábírja a felhasználókat fizetésre vagy személyes adatok átadására.

A hamis figyelmeztetések mögött rejlő valódi indíték

A „Számítógépén megsérültek a fájlok” átverés több célt is szolgál az alkotók számára. Az egyik gyakori taktika a legális szoftverek megtévesztő eszközökkel történő népszerűsítése. Amikor a felhasználók előfizetést vásárolnak a szélhámos oldalon található linkeken keresztül, a csalók jogtalan jutalékot kereshetnek a társult marketingprogramok révén.

A pénzügyi kizsákmányoláson túl ezek a csaló webhelyek érzékeny információkat is megkísérelhetnek begyűjteni, például felhasználóneveket, jelszavakat és fizetési adatokat. Egyesek akár potenciálisan nemkívánatos vagy fenyegető szoftverek letöltésére is rákényszeríthetik a felhasználókat, ami tovább veszélyezteti biztonságukat. A konkrét megközelítéstől függetlenül ezeket a webhelyeket figyelmen kívül kell hagyni, és azonnal be kell zárni.

Miért nem végezhetnek rosszindulatú programok vizsgálatát a webhelyek?

Az egyik legfontosabb tény, amelyet meg kell érteni, hogy a webhelyek nem képesek valós idejű kártevő-ellenőrzést végezni a felhasználó eszközén. A telepített biztonsági szoftverekkel ellentétben, amelyek közvetlen hozzáféréssel rendelkeznek a rendszerfájlokhoz és a futó folyamatokhoz, a webhely a böngészőn belül működik. Nem rendelkezik a szükséges engedélyekkel a számítógép belső adatainak elemzéséhez.

A csalással kapcsolatos webhelyek a vizsgálat illúzióját keltik előre programozott animációkkal és szkriptekkel, amelyek mindig „észlelik” a fenyegetéseket, függetlenül az eszköz aktuális állapotától. Ennek a megtévesztésnek az a célja, hogy félelmet keltsen, így a felhasználók nagyobb valószínűséggel követik a webhely utasításait kérdés nélkül. A jogos biztonsági figyelmeztetések mindig megbízható biztonsági programoktól származnak, nem véletlenszerű webhelyekről.

Hogyan kerülnek a felhasználók csaló webhelyekre

Az olyan csaló webhelyek, mint a refreshedorder.com, nem véletlenszerűen jelennek meg; jellemzően különféle megtévesztő módszerekkel népszerűsítik őket. Az általános terjesztési taktikák a következők:

  • Nem biztonságos hivatkozásokat tartalmazó adathalász e-mailek
  • Félrevezető pop-up hirdetések és hamis hibaüzenetek
  • Push értesítések kétes oldalakról
  • Hamis letöltési gombok torrenteken és illegális streaming oldalakon
  • Keresőmotor-manipulációs technikák, amelyek csalárd webhelyeket helyeznek a találatok élére

Sok felhasználó nem szándékosan érkezik ezekre az oldalakra, gyakran azután, hogy egy félrevezető hirdetésre vagy egy legitim forrásnak álcázott linkre kattintott. E taktikák ismerete segíthet a felhasználóknak elkerülni, hogy az ilyen taktikák áldozatává váljanak.

Végső gondolatok

A hamis rosszindulatú programokkal kapcsolatos figyelmeztetéseket megjelenítő szélhámos webhelyek célja, hogy rávegyék a felhasználókat, hogy fizessenek szükségtelen szolgáltatásokért, érzékeny információkat adjanak meg vagy nem kívánt szoftvereket telepítsenek. Mivel a webhelyek nem tudnak pontos rendszerellenőrzést végezni, minden fenyegetést észlelő felugró ablakot gyanakodva kell kezelni. A felhasználóknak mindig hivatalos csatornákon keresztül ellenőrizniük kell a biztonsági figyelmeztetéseket, és kerülniük kell a megbízhatatlan weboldalakkal való interakciót. Ha tájékozott és óvatos, az ember hatékonyan navigálhat az interneten anélkül, hogy az ilyen megtévesztő sémák áldozatává válna.

üzenetek

A következő, Számítógépén megsérült a fájlokat felbukkanó átverés-hez kapcsolódó üzenetek találtak:

Your Computer Has Corrupted Files!
URGENT ACTION IS REQUIRED!
Malicious files found on this computer will likely track activity, collect banking details and login credentials.
Please renew subscription to keep your Computer protected.
Renew Your Subscription
Unprotected Computers are 94% more vulnerable to suffer from malware.

Felkapott

Legnézettebb

Betöltés...