Számítógépén megsérült a fájlokat felbukkanó átverés
Az internet tele van megtévesztő sémákkal, és a felhasználóknak mindig óvatosan kell eljárniuk böngészés közben. A szélhámos webhelyek gyakran félrevezető taktikákat alkalmaznak, például hamis malware-riasztásokat, hogy a látogatókat szükségtelen vagy akár káros tevékenységekre csalják ki. Az egyik ilyen séma a „Számítógépe megsértette a fájljait” előugró átverés, amely hamisan állítja, hogy a felhasználó eszközét feltörték. A csapdák elkerülése érdekében elengedhetetlen annak megértése, hogyan működik ez a taktika, és miért nem tudnak a webhelyek pontosan ellenőrizni a rosszindulatú programokat.
Tartalomjegyzék
Nézze meg közelebbről a taktikát
A refreshedorder.com elemzése feltárja, hogy az a célja, hogy megtévessze a látogatókat, és elhitesse a rendszerükkel, hogy megsértették a fájlokat. A taktika akkor kezdődik, amikor a webhely hamis rendszerellenőrzést jelenít meg, amelyet egy felugró figyelmeztetés követ, amely azt állítja, hogy több fenyegetést találtak. Ez az üzenet arra figyelmezteti a felhasználókat, hogy érzékeny adataik – például banki adataik és bejelentkezési adataik – veszélybe kerülhetnek, ha nem tesznek azonnali intézkedést.
A riasztás ezután arra ösztönzi a felhasználókat, hogy újítsák meg az előfizetést a védelem fenntartása érdekében, gyakran legitim biztonsági eszköznek álcázva. Azonban sem a vizsgálatnak, sem a figyelmeztetésnek nincs kapcsolata a tényleges kiberbiztonsági szoftverrel. Ehelyett ennek az átverésnek az a célja, hogy rábírja a felhasználókat fizetésre vagy személyes adatok átadására.
A hamis figyelmeztetések mögött rejlő valódi indíték
A „Számítógépén megsérültek a fájlok” átverés több célt is szolgál az alkotók számára. Az egyik gyakori taktika a legális szoftverek megtévesztő eszközökkel történő népszerűsítése. Amikor a felhasználók előfizetést vásárolnak a szélhámos oldalon található linkeken keresztül, a csalók jogtalan jutalékot kereshetnek a társult marketingprogramok révén.
A pénzügyi kizsákmányoláson túl ezek a csaló webhelyek érzékeny információkat is megkísérelhetnek begyűjteni, például felhasználóneveket, jelszavakat és fizetési adatokat. Egyesek akár potenciálisan nemkívánatos vagy fenyegető szoftverek letöltésére is rákényszeríthetik a felhasználókat, ami tovább veszélyezteti biztonságukat. A konkrét megközelítéstől függetlenül ezeket a webhelyeket figyelmen kívül kell hagyni, és azonnal be kell zárni.
Miért nem végezhetnek rosszindulatú programok vizsgálatát a webhelyek?
Az egyik legfontosabb tény, amelyet meg kell érteni, hogy a webhelyek nem képesek valós idejű kártevő-ellenőrzést végezni a felhasználó eszközén. A telepített biztonsági szoftverekkel ellentétben, amelyek közvetlen hozzáféréssel rendelkeznek a rendszerfájlokhoz és a futó folyamatokhoz, a webhely a böngészőn belül működik. Nem rendelkezik a szükséges engedélyekkel a számítógép belső adatainak elemzéséhez.
A csalással kapcsolatos webhelyek a vizsgálat illúzióját keltik előre programozott animációkkal és szkriptekkel, amelyek mindig „észlelik” a fenyegetéseket, függetlenül az eszköz aktuális állapotától. Ennek a megtévesztésnek az a célja, hogy félelmet keltsen, így a felhasználók nagyobb valószínűséggel követik a webhely utasításait kérdés nélkül. A jogos biztonsági figyelmeztetések mindig megbízható biztonsági programoktól származnak, nem véletlenszerű webhelyekről.
Hogyan kerülnek a felhasználók csaló webhelyekre
Az olyan csaló webhelyek, mint a refreshedorder.com, nem véletlenszerűen jelennek meg; jellemzően különféle megtévesztő módszerekkel népszerűsítik őket. Az általános terjesztési taktikák a következők:
- Nem biztonságos hivatkozásokat tartalmazó adathalász e-mailek
- Félrevezető pop-up hirdetések és hamis hibaüzenetek
- Push értesítések kétes oldalakról
- Hamis letöltési gombok torrenteken és illegális streaming oldalakon
- Keresőmotor-manipulációs technikák, amelyek csalárd webhelyeket helyeznek a találatok élére
Sok felhasználó nem szándékosan érkezik ezekre az oldalakra, gyakran azután, hogy egy félrevezető hirdetésre vagy egy legitim forrásnak álcázott linkre kattintott. E taktikák ismerete segíthet a felhasználóknak elkerülni, hogy az ilyen taktikák áldozatává váljanak.
Végső gondolatok
A hamis rosszindulatú programokkal kapcsolatos figyelmeztetéseket megjelenítő szélhámos webhelyek célja, hogy rávegyék a felhasználókat, hogy fizessenek szükségtelen szolgáltatásokért, érzékeny információkat adjanak meg vagy nem kívánt szoftvereket telepítsenek. Mivel a webhelyek nem tudnak pontos rendszerellenőrzést végezni, minden fenyegetést észlelő felugró ablakot gyanakodva kell kezelni. A felhasználóknak mindig hivatalos csatornákon keresztül ellenőrizniük kell a biztonsági figyelmeztetéseket, és kerülniük kell a megbízhatatlan weboldalakkal való interakciót. Ha tájékozott és óvatos, az ember hatékonyan navigálhat az interneten anélkül, hogy az ilyen megtévesztő sémák áldozatává válna.