Threat Database Phishing 'Google Safe Browser Total Protection' 팝업 사기

'Google Safe Browser Total Protection' 팝업 사기

사기성 웹사이트를 종합적으로 조사하는 동안 연구원들은 'Google 안전 브라우저 전체 보호' 사기라고 알려진 사기 행위를 발견했습니다. 이 계획은 Google과 관련된 보안 도구로 가장하며 사용자 장치에 대한 다양한 위협을 식별할 수 있는 것으로 알려져 있습니다. 이 기만적인 전술에 의해 유포되는 모든 정보는 완전히 조작되었으며 허위라는 점을 강조하는 것이 가장 중요합니다. 또한 이 사기 행위는 어떤 방식으로든 Google이나 Google의 제품 또는 서비스와 아무런 관련이 없다는 점에 유의해야 합니다.

가짜 보안 경고로 피해자에게 겁을 주려는 'Google 안전 브라우저 완전 보호' 팝업 사기

'Google Safe Browser Total Protection' 사기를 홍보하는 웹사이트에 방문하면 방문자는 기만적인 외관을 보게 됩니다. 사이트는 방문자의 장치에 여러 바이러스 및 애드웨어가 있는지 식별하는 위조 시스템 검사를 시작합니다. 그 후, 이러한 존재하지 않는 문제에 대해 자세히 설명하고 잠재적인 위험에 대해 자세히 설명하는 경고 팝업이 나타납니다.

앞서 강조한 바와 같이, 'Google 안전 브라우저 토탈 프로텍션'의 모든 주장은 명백히 가짜이며 이 사기성 사기는 Google 또는 기타 적법한 법인과의 적법한 제휴 관계를 맺지 않는다는 점을 다시 한 번 강조하는 것이 중요합니다. 또한 어떤 웹사이트도 실제 시스템 검사를 실행하거나 방문자 장치의 위협이나 문제를 탐지할 수 있는 능력을 갖고 있지 않다는 점을 인식하는 것도 중요합니다.

대부분의 경우 이러한 성격의 사기성 콘텐츠는 신뢰할 수 없고 잠재적으로 유해한 소프트웨어를 홍보하여 실제 보안 도구로 가장하는 계략 역할을 합니다. 예를 들어, 이 사기는 종종 가짜 바이러스 백신 프로그램, 애드웨어, 브라우저 하이재커 및 다양한 PUP(잠재적으로 원치 않는 프로그램)를 푸시하려고 합니다. 더 사악한 경우에는 이러한 유형의 계획이 트로이 목마, 랜섬웨어 및 다양한 형태의 악성 코드를 전파하는 데 사용되었습니다.

중요한 점은 이러한 사기가 사용자를 합법적인 제품이나 서비스의 공식 웹사이트로 리디렉션하는 경우가 있다는 점입니다. 이 리디렉션 전략은 사기꾼이 홍보 콘텐츠와 관련된 제휴 프로그램을 이용하여 불법 커미션을 얻기 위해 활용됩니다.

또한 조사 과정에서 '구글 세이프 브라우저 토탈 프로텍션' 페이지에서 브라우저 알림 전달을 위해 권한을 요청하는 것으로 확인됐다. 이러한 알림은 주로 온라인 사기, 신뢰할 수 없거나 위험한 소프트웨어, 심지어는 맬웨어까지 승인하는 수단으로 사용됩니다.

웹 페이지는 사용자 장치의 보안 검색을 수행할 수 없습니다.

웹페이지는 다음과 같은 몇 가지 근본적인 이유로 사용자 장치의 보안 검색을 수행할 수 없습니다.

  • 제한된 액세스 : 웹 페이지는 웹 브라우저의 샌드박스 환경 내에서 작동합니다. 이는 웹 사이트가 사용자 장치에 심층적으로 액세스하고 상호 작용하는 것을 방지하도록 설계되었습니다. 이러한 격리는 사용자 개인정보와 보안을 보호하기 위한 것입니다. 웹페이지는 장치의 기본 운영 체제 및 하드웨어에 대한 액세스를 제한하므로 포괄적인 보안 검사를 수행하는 것이 불가능합니다.
  • 보안 및 개인 정보 보호 문제 : 웹 페이지에서 보안 검색을 수행하도록 허용하면 심각한 보안 및 개인 정보 보호 위험이 발생할 수 있습니다. 이는 데이터 도난, 무단 액세스 또는 시스템 손상과 같은 악의적인 목적으로 악용될 수 있는 사용자의 파일, 데이터 및 시스템 구성을 조사할 수 있는 능력을 웹사이트에 부여합니다.
  • 권한 부족 : 웹 페이지가 스캔을 위해 사용자 장치에 액세스하려면 사용자의 명시적인 권한이 필요합니다. 이는 사용자가 스캔할 때마다 권한을 부여해야 함을 의미합니다. 이는 사용자가 자신도 모르게 악성 웹사이트에 장치 액세스 권한을 부여할 수 있으므로 이는 비실용적이며 잠재적으로 위험할 수 있습니다.
  • 검사 소프트웨어의 부재 : 보안 검사를 수행하려면 바이러스, 악성 코드, 취약점 등 다양한 위협을 탐지하고 분석할 수 있는 기능을 갖춘 전용 검사 소프트웨어가 필요합니다. 그러나 웹페이지에는 그러한 소프트웨어를 실행할 수 있는 기능이 없습니다. 이는 장치 수준 검색용으로 설계되지 않은 웹 브라우저 및 웹 기술의 기능으로 제한됩니다.

요약하면, 웹 페이지는 웹 브라우저 내에서 지정된 역할로 제한되며 사용자 장치에서 포괄적인 보안 검색을 수행하는 데 필요한 권한, 도구 및 기능이 부족합니다. 이러한 제한은 사용자 보안과 개인 정보 보호를 위해 의도된 것입니다. 웹 페이지에서 이러한 검사를 수행하도록 허용하면 다양한 잠재적인 남용 및 보안 위험이 발생할 수 있기 때문입니다.

트렌드

가장 많이 본

로드 중...