Error_Code: GUI45WGV0001 Uznirstošo logu krāpniecība
Internets ir piepildīts ar maldinošām shēmām, kas izstrādātas, lai izmantotu nenojaušos lietotājus. Viena īpaši kaitīga taktika, ko izmanto negodīgas vietnes, ir viltotu ļaunprātīgas programmatūras brīdinājumu izmantošana, kas mēģina izraisīt paniku un piespiež upurus veikt neracionālas darbības. Krāpniecība “Error_Code: GUI45WGV0001” ir lielisks šādas viltības piemērs. Šī krāpnieciskā lapa izliekas par oficiālu Microsoft drošības brīdinājumu, nepatiesi apgalvojot, ka lietotāja dators ir inficēts, un mudinot sazināties ar tā dēvēto Windows atbalsta dienestu. Izpratne par šo taktiku būtību un to darbību ir ļoti svarīga, lai izvairītos no finansiāliem un datu zaudējumiem.
Satura rādītājs
Viltus brīdinājumi un viltus brīdinājumi: kā šī taktika darbojas
Nokļūstot uzlauztā vai krāpnieciskā tīmekļa lapā, lietotājus var sagaidīt uznirstošais logs, kurā teikts, ka viņu ierīce ir inficēta ar ļaunprātīgu programmatūru. Ziņojums bieži liecina, ka infekcija rodas, noklikšķinot uz apšaubāmas saites vai lejupielādējot kaitīgu failu. Lai vēl vairāk palielinātu steidzamību, fona lapa var apgalvot, ka kibernoziedznieki aktīvi mēģina nozagt pieteikšanās akreditācijas datus, bankas informāciju un personas datus. Dažos gadījumos tas pat var parādīt atpakaļskaitīšanas taimeri, brīdinot, ka cietais disks tiks notīrīts, ja netiks veiktas tūlītējas darbības.
Lai “novērstu” problēmu, uznirstošais logs mudina lietotājus zvanīt uz norādīto atbalsta numuru, kas viņus it kā savieno ar Microsoft sertificētiem tehniķiem. Tomēr šis skaitlis tieši noved pie krāpniekiem, kuri uzdodas par profesionāļiem un mēģina manipulēt ar upuriem, lai tie apdraudētu savu drošību.
Ir svarīgi uzsvērt, ka šī krāpniecība nav saistīta ar Microsoft vai kādu likumīgu tehniskā atbalsta pakalpojumu. Draudi, ko tas rada, ir pilnībā izdomāti, un mērķis ir tikai maldināt lietotājus ievērot atbilstību.
Kāpēc neviena vietne nevar pārbaudīt jūsu datoru, lai noteiktu ļaunprātīgu programmatūru
Šīs taktikas maldināšanas galvenais aspekts ir apgalvojums, ka negodīgā vietne ir atklājusi draudus lietotāja datorā. Tas ir pilnīgi nepatiess. Vietnes neatkarīgi no tā, cik sarežģītas tās izskatās, nevar veikt sistēmas skenēšanu vai atklāt ļaunprātīgu programmatūru. Iemesls ir vienkāršs:
- Ierobežota piekļuve — vietnei nav nepieciešamo atļauju, lai analizētu failus vai sistēmas procesus, ja vien lietotājs nav labprātīgi lejupielādējis un nepalaidis programmu no vietnes.
- Nav tiešas mijiedarbības ar vietējo krātuvi — tīmekļa pārlūkprogrammas darbojas kontrolētā vidē, kas ierobežo ārējām vietnēm tiešu piekļuvi lietotāja failiem vai programmām.
- Uz skriptiem balstītas ilūzijas — pikšķerēšanas lapās var izmantot vienkāršus skriptus, lai atdarinātu skenēšanas darbību, parādītu viltotas progresa joslas vai ģenerētu nejaušus “draudu” sarakstus, lai pārliecinātu lietotājus, ka tiek veikta precīza skenēšana.
Izpratne par šo fundamentālo ierobežojumu ir ļoti svarīga, lai atpazītu tehniskā atbalsta krāpšanas gadījumus un izvairītos no to slazdiem.
Patiesās briesmas: kas notiks, ja piezvanīsit uz viltus atbalsta līniju?
Tehniskā atbalsta krāpnieki paļaujas uz sociālās inženierijas metodēm, lai izmantotu savus upurus. Kad viņi pārliecina lietotāju zvanīt uz viņu krāpniecisko palīdzības līniju, viņi izmanto labi izstrādātu stratēģiju, kas izstrādāta, lai palielinātu viņu finansiālo ieguvumu un datu zādzību. Lūk, kas parasti notiek:
- Attālās piekļuves pieprasījumi — krāpnieki liek lietotājiem lejupielādēt likumīgu attālās darbvirsmas programmatūru, ļaujot viņiem pilnībā kontrolēt upura sistēmu.
- Viltus diagnozes un baiļu taktika — pēc piekļuves iegūšanas viņi izliekas, ka veic diagnostikas skenēšanu, nepatiesi apgalvojot, ka atklāj nopietnas infekcijas vai drošības pārkāpumus.
- Likumīgu drošības rīku noņemšana — reālas ļaunprātīgas programmatūras novēršanas programmas var tikt atinstalētas vai atspējotas, lai krāpniekiem būtu vieglāk instalēt nedrošu programmatūru.
- Datu zādzība un ļaunprātīgas programmatūras instalēšana — krāpnieki var izfiltrēt paroles, bankas informāciju un sensitīvus failus, vienlaikus instalējot reālu ļaunprātīgu programmatūru, piemēram, taustiņu bloķētājus, izspiedējprogrammatūru vai aizmugures trojas zirgus.
- Krāpnieciskas pakalpojumu maksas — lietotāji var tikt piespiesti maksāt pārmērīgas maksas par nederīgiem vai neesošiem remontdarbiem, bieži vien izmantojot neizsekojamas maksājumu metodes, piemēram, kriptovalūtu vai dāvanu kartes.
Tiklīdz tiek piešķirta attālā piekļuve, krāpnieks iegūst ievērojamu kontroli pār upura sistēmu, padarot atkopšanu sarežģītāku.
Kā pasargāt sevi un reaģēt, ja tas ir mērķtiecīgs
Būt informētam un piesardzīgu pārlūkošanas paradumu pieņemšana ir labākā aizsardzība pret tādām taktikām kā “Error_Code: GUI45WGV0001”.
Ja pamanāt pikšķerēšanas lapu:
- Nelietojiet mijiedarbību — neklikšķiniet jebkurā lapas vietā, tostarp uz pogām, kas aizver brīdinājumu.
- Pārlūkošanas piespiedu aizvēršana r — ja lapa neļauj normāli iziet, izmantojiet uzdevumu pārvaldnieku (Windows) vai piespiedu aizvēršanu (Mac), lai pārtrauktu pārlūkprogrammas procesu.
- Precīzi pārlūkprogrammas dati — restartējiet pārlūkprogrammu un notīriet sīkfailus/kešatmiņu, lai noņemtu visus pastāvīgos skriptus.
Ja jau esat zvanījis uz viltus atbalsta līniju:
- Atvienot no interneta — novērsiet attālo piekļuvi, pārtraucot savienojumu.
- Atinstalējiet attālo programmatūru — ja jums ir norādīts instalēt attālās piekļuves rīkus, nekavējoties noņemiet tos.
- Veiciet pilnu drošības skenēšanu — izmantojiet cienījamu pretļaundabīgo programmu programmatūru, lai atklātu un novērstu visus iespējamos draudus.
- Pārraugiet finanšu kontus — ja maksājums ir veikts, sazinieties ar savu banku vai kredītkaršu aģentūru, lai publiskotu krāpnieciskus darījumus.
Pēdējās domas: modrība ir atslēga
Tiešsaistes taktika turpina attīstīties, izmantojot arvien sarežģītākas taktikas, lai pievilinātu lietotājus, lai viņi apdraudētu viņu drošību. Lai gan dažās krāpniecībās var būt ietverti acīmredzami sarkani karodziņi, piemēram, slikta gramatika vai pārspīlēti apgalvojumi, citas ir labi izstrādātas un šķiet ļoti pārliecinošas. Tāpēc kiberdrošības eksperti stingri iesaka būt skeptiski, saskaroties ar negaidītiem brīdinājumiem, īpaši tiem, kas prasa tūlītēju rīcību.
Būdami informēti un piesardzīgi, lietotāji var pasargāt sevi no tehniskā atbalsta taktikas un citu tiešsaistes draudu upuriem.