'Jūsu Apple var nebūt drošs!' Uznirstošā krāpniecība
Izmeklējot neuzticamas tīmekļa vietnes, pētnieki paklupa uz krāpniecisku shēmu, kas pazīstama kā “Jūsu Apple var nebūt drošs!” taktika. Šis maldinošais triks nepatiesi apgalvo, ka kāda apmeklētāja iPhone tālrunī saglabātie personas dati varētu būt nozagti, jo viņi nesen apmeklējuši apšaubāmas vietnes. Ir ļoti svarīgi uzsvērt, ka šie apgalvojumi ir pilnīgi nepamatoti un tiem nav nekādas faktiskās precizitātes. Turklāt ir svarīgi ņemt vērā, ka šis maldinošais saturs nav saistīts vai nav apstiprināts no cienījamiem vai likumīgiem organizācijām vai struktūrām.
'Jūsu Apple var nebūt drošs!' Uznirstošā krāpniecība lietotāju apmānīšanai balstās uz viltus biedējumiem
"Jūsu Apple var nebūt drošs!" krāpniecība uzrāda smalkas atšķirības tās izskatā atkarībā no ierīces, ko apmeklētājs izmanto, piemēram, viedtālrunis vai dators. Kad lietotājs saskaras ar šo krāpniecību, tas bieži sākas ar uznirstošo logu, kas brīdina par iespējamām aizdomīgām darbībām vietnēs, kurām viņš nesen ir piekļuvis. Šis sākotnējais uznirstošais logs iesaka apmeklētājam to aizvērt un nekavējoties izpildīt turpmākos norādījumus.
Aizverot sākotnējo uznirstošo logu, krāpniecība aktivizē vēl vienu uznirstošo logu, kas apgalvo, ka lietotāja iPhone dati, iespējams, ir apdraudēti, jo tas mijiedarbojas ar aizdomīgām vietnēm. Piesardzības nolūkos krāpniecība liek domāt, ka visas saistītās ierīces var tikt īslaicīgi bloķētas, lai novērstu turpmākus iespējamos datu pārkāpumus. Apmeklētāji tiek aicināti instalēt ieteicamo “reklāmu drošības un VPN lietojumprogrammu”. Lai radītu steidzamības sajūtu, šajā uznirstošajā logā bieži ir iekļauts atpakaļskaitīšanas taimeris.
Šāda veida taktika parasti ir paredzēta neuzticamas, maldinošas un potenciāli kaitīgas programmatūras reklamēšanai. Konkrētos novirzīšanas veidus, ar kuriem apmeklētājs saskaras, var ietekmēt viņu ģeogrāfiskā atrašanās vieta vai citi kontekstuāli faktori. "Jūsu Apple var nebūt drošs!" taktika galvenokārt mēģina virzīt viltotu pretvīrusu programmatūru, reklāmprogrammatūru, pārlūkprogrammu nolaupītājus un potenciāli nevēlamās programmas (PUP). Retos gadījumos šīs biedēšanas taktikas var kalpot par kanālu, lai izplatītu nedrošāku programmatūru, tostarp izspiedējvīrusu, Trojas zirgus vai kriptovalūtas kalnračus.
Neparasts, bet ticams scenārijs ietver krāpniecību, kas novirza lietotājus uz likumīgu produktu vai pakalpojumu oficiālajām vietnēm. Šo maldinošo praksi izmanto krāpnieki, kas vēlas izmantot saistītās programmas un iegūt nelikumīgas komisijas maksas, izmantojot viņu reklamēto saturu.
Ņemiet vērā, ka vietnes nevar veikt ļaunprātīgas programmatūras skenēšanu
Vietnes nevar veikt ļaunprātīgas programmatūras skenēšanu tieši apmeklētāja ierīcē vairāku iemeslu dēļ.
- Ierobežota piekļuve: vietnes darbojas tīmekļa pārlūkprogrammas smilškastes vides robežās, kas ir apzināti atdalīta no pamatā esošās operētājsistēmas un aparatūras, lai nodrošinātu drošību un privātumu. Šī izolācija ierobežo tīmekļa vietņu piekļuvi plašākai sistēmai vai mijiedarbību ar to, tostarp ļaunprātīgas programmatūras skenēšanu.
- Privātuma un drošības problēmas: ļaut vietnēm veikt skenēšanu lietotāja ierīcē var radīt nopietnas bažas par privātumu un drošību. Tas varētu nodrošināt nesankcionētu piekļuvi sensitīvai informācijai, personas datu ļaunprātīgu izmantošanu vai pat ļaunprātīgas darbības. Šādas darbības būtu lietotāja uzticības pārkāpums un būtisks drošības risks.
- Juridiskas un ētiskas problēmas. Ja lietotāja ierīcē tiek meklēta ļaunprātīga programmatūra bez nepārprotamas piekrišanas, iespējams, tiks pārkāpti privātuma tiesību akti un ētikas vadlīnijas. Tas var radīt juridiskas sekas un kaitēt vietnes reputācijai.
- Resursu ierobežojumi: ļaunprātīgas programmatūras skenēšanai parasti ir nepieciešami ievērojami skaitļošanas resursi un piekļuve zema līmeņa sistēmas funkcijām, kuru vietnēm nav. Šādas skenēšanas mēģinājums var palēnināt lietotāja ierīces darbību vai izraisīt tās avāriju.
- Lietotāja kontrole: lietotājiem ir jābūt iespējai kontrolēt savas ierīces un tajās darbojošos programmatūru. Atļaujot vietnēm veikt skenēšanu bez atļaujas, tiktu pārkāpta šī kontrole un tiktu grauti lietotāju aģentūras principi.
Lai gan vietnes nevar tieši meklēt ļaunprātīgu programmatūru lietotāja ierīcē, pašas pārlūkprogrammas bieži ietver iebūvētus drošības līdzekļus un mehānismus, lai atklātu un bloķētu ļaunprātīgu saturu vai pikšķerēšanas mēģinājumus. Turklāt lietotāji savās ierīcēs var instalēt profesionālu drošības programmatūru un drošības rīkus, lai veiktu regulāru skenēšanu un aizsargātu pret ļaunprātīgas programmatūras draudiem.