Jūsu Apple ID nesen tika izmantots APPLE STORE uznirstošā loga krāpniecībā
Drošība tiešsaistē prasa pastāvīgu modrību. Negodīgas vietnes bieži izmanto maldinošu taktiku, piemēram, viltus ļaunprātīgas programmatūras brīdinājumus vai satraucošus uznirstošos logus, lai manipulētu lietotājus un panāktu kaitīgas darbības. Viena no shēmām, kas pašlaik izplatās, ir uznirstošā loga krāpniecība “Jūsu Apple ID nesen tika izmantots APPLE STORE”. Šī kampaņa izliekas par likumīgu Apple drošības paziņojumu, taču patiesībā ir sociālās inženierijas slazds, kas paredzēts sensitīvas informācijas un naudas zagšanai.
Satura rādītājs
Kā darbojas krāpniecība
Krāpnieciskajā lapā tiek parādīts uznirstošais ziņojums, kurā apgalvots, ka Apple ID ir izmantots pirkumam 149,99 ASV dolāru vērtībā Apple veikalā, izmantojot Apple Pay. Tajā tiek apgalvots, ka darījums drošības apsvērumu dēļ ir “aizturēts”, un cietušais tiek aicināts zvanīt uz atbalsta tālruni 1-844-737-3342, lai novērstu konta ļaunprātīgu izmantošanu.
Ja lietotājs zvana uz numuru, viņš tiek savienots ar krāpniekiem, kas uzdodas par Apple atbalsta aģentiem. Pēc tam uzbrucēji var:
- Pieprasiet Apple ID akreditācijas datus, kredītkartes informāciju vai citus personas datus.
- Piespiediet upurus instalēt attālās piekļuves rīkus, dodot noziedzniekiem tiešu kontroli pār ierīci.
- Izmantot piekļuvi datu piesavināšanai, veikt neatļautus pirkumus vai instalēt ļaunprogrammatūru.
Šāda veida shēma var izraisīt identitātes zādzību, finansiālus zaudējumus un nopietnus drošības apdraudējumus.
Kāpēc tīmekļa vietnes nevar skenēt jūsu ierīci, lai atrastu ļaunprātīgu programmatūru
Daudzas negodīgas vietnes apgalvo, ka ir atklājušas ļaunprogrammatūru jūsu ierīcē. Patiesībā tas tehniski nav iespējams. Tīmekļa vietne nevar tieši skenēt failus, lietotnes vai sistēmas komponentus jūsu datorā, tālrunī vai planšetdatorā. Likumīgai ļaunprogrammatūras noteikšanai ir nepieciešama specializēta drošības programmatūra ar atļauju analizēt lokālos failus, reģistra ierakstus un darbojošos procesus.
Tīmekļa pārlūkprogrammas apzināti ierobežo šādu piekļuvi, lai aizsargātu lietotāju privātumu un drošību. Jebkura vietne, kas apgalvo, ka ir veikusi skenēšanu, vilto rezultātus, lai iebiedētu lietotājus lejupielādēt ļaunprātīgu programmatūru, abonēt viltotus pakalpojumus vai zvanīt uz krāpnieciskām "atbalsta" tālruņa līnijām.
Šī biedēšanas programmatūras taktika ir Apple ID uznirstošo logu krāpniecības pamatā, izmantojot bailes no konta zādzības, lai manipulētu ar ātriem, emocionāliem lēmumiem.
Biežākie veidi, kā lietotāji nonāk šajās lapās
Lielākā daļa cilvēku šādas krāpnieciskas vietnes neapmeklē apzināti. Tā vietā viņi tiek piesaistīti tām, izmantojot maldinošas tiešsaistes prakses, piemēram:
- Negodīgi reklāmas tīkli torrentu vietnēs, pirātiskos straumēšanas pakalpojumos un pieaugušo platformās.
- Maldinoši uznirstošie logi un viltotas lejupielādes pogas neuzticamās vietnēs.
- Klikšķi uz saitēm pikšķerēšanas e-pastos vai maldinošos paziņojumos.
- Iedarbība caur sistēmā instalētu reklāmprogrammatūru, kas novirza pārlūkprogrammas uz kaitīgām lapām.
Katrs no šiem vektoriem balstās uz lietotāju pārsteigšanu nesagatavotus un viņu uzticības izmantošanu šķietami likumīgam drošības ziņojumam.
Kā sevi pasargāt
Vislabākā aizsardzība pret šādām krāpniecībām ir informētība. Paturiet prātā šādus ieteikumus:
- Nekad nezvaniet uz uznirstošajos logos redzamajiem tālruņa numuriem, tā vietā pārbaudiet kontaktinformāciju tikai oficiālajos Apple kanālos.
- Nesniedziet akreditācijas datus vai finanšu informāciju, kad to pieprasa negaidīti ziņojumi.
- Izvairieties no attālās piekļuves rīku instalēšanas, ja vien neesat uzsācis atbalsta sesiju ar uzticamu pakalpojumu sniedzēju.
- Izmantojiet uzticamus ļaunprogrammatūras apkarošanas risinājumus un regulāri atjauniniet operētājsistēmu, lai samazinātu ļaunprātīgu pāradresāciju risku.
Noslēguma domas
Uznirstošais logs “Jūsu Apple ID nesen tika izmantots APPLE STORE veikalā” ir klasisks piemērs tam, kā kibernoziedznieki izmanto bailes un steidzamību, lai notvertu upurus. Izpratne par to, ka tīmekļa vietnes nevar skenēt jūsu ierīci, un biedēšanas taktikas atpazīšana ir izšķiroši svarīgi soļi drošības saglabāšanā. Ievērojot piesardzību un pārbaudot brīdinājumus, izmantojot oficiālus kanālus, lietotāji var izvairīties no kļūšanas par šo manipulatīvo shēmu upuriem.