Penipuan Pop-Up 'Keselamatan Anda Tidak Terkini'
Semasa memeriksa tapak web yang berpotensi berniat jahat, penyelidik keselamatan siber telah menemui satu skim penipuan yang dikenali sebagai 'Keselamatan Anda Tidak Terkini,' yang beroperasi sebagai penipuan sokongan teknikal. Penipuan ini bergantung pada penyebaran dakwaan mengelirukan mengenai komputer pelawat, mendakwa bahawa ia ditimpa jangkitan dan sistem itu telah dikunci atas alasan keselamatan yang dikatakan. Objektif utama di sebalik amaran keselamatan yang direka ini adalah untuk memanipulasi dan memperdaya pengguna untuk memulakan hubungan dengan talian hotline sokongan palsu.
Taktik Sokongan Teknikal Seperti 'Keselamatan Anda Tidak Terkini' mungkin Mempunyai Akibat Teruk untuk Mangsa
Apabila mendarat di halaman Web yang mengehos penipuan 'Keselamatan Anda Tidak Terkini', pengguna berhadapan dengan satu siri mesej pop timbul yang mengelirukan, masing-masing direka untuk mewujudkan rasa tergesa-gesa dan kebimbangan palsu. Urutan yang menipu terungkap seperti berikut:
- Tuntutan Keselamatan Sistem Lapuk: Tetingkap pop timbul awal menegaskan bahawa keselamatan sistem pelawat sudah lapuk. Taktik ini digunakan untuk menarik perhatian pengguna dan meningkatkan penggera dengan segera.
- Pengesanan Ancaman Bogus dan Data Terkompromi: Setelah pop timbul pertama diketepikan, yang kedua mengambil tempatnya, mendakwa penemuan ancaman berbahaya. Ia melangkah lebih jauh dengan menyenaraikan data yang dikompromi, termasuk alamat IP, bukti kelayakan e-mel dan maklumat perbankan. Mesej yang membimbangkan ini direka secara strategik untuk meningkatkan kebimbangan dan ketakutan dalam diri pengguna.
- Sebutan Palsu Program Keselamatan Sah: Untuk menunjukkan kredibiliti, skim ini termasuk rujukan kepada program keselamatan yang sah dan mendakwa bahawa perisian ini sebelum ini telah mengesan perisian iklan pada peranti pengguna enam bulan sebelumnya. Taktik ini bertujuan untuk membuat pengguna percaya bahawa penipuan itu berkaitan dengan sumber yang bereputasi.
- Seruan Tindakan Segera: Pengguna amat digesa untuk menghubungi talian hotline sokongan yang disediakan dengan segera, dengan alasan untuk menyelesaikan isu keselamatan rekaan ini.
- Amaran Ralat Kemas Kini Perisian: Pop timbul terakhir memberi amaran tentang ralat kemas kini perisian yang sepatutnya dan memberi amaran terhadap penutupan komputer, menyindir kemungkinan ranap sistem atau kerosakan cakera keras jika tindakan sedemikian diambil.
Terutama, taktik ini menggunakan palet warna biru yang meniru penampilan sistem pengendalian Windows, yang berpotensi menambah unsur ketulenan pada tuntutannya. Selain itu, pop timbul awal termasuk bar tajuk dengan logo yang menyerupai logo Windows, seterusnya menyumbang kepada ilusi kesahihan.
Adalah penting untuk menekankan bahawa semua maklumat yang diberikan oleh skim ini adalah rekaan sepenuhnya, dan operasi itu tidak mempunyai kaitan dengan Windows, Microsoft atau mana-mana produk atau entiti lain yang bereputasi.
Sebaik sahaja pengguna menghubungi talian hotline sokongan palsu, perkembangan skim boleh berbeza-beza. Biasanya, penipu sokongan teknikal meminta akses jauh ke peranti mangsa, yang berpotensi menggunakan alat capaian jauh yang sah untuk menjalankan penipuan mereka. Ini membolehkan penipu memanipulasi pengguna dengan lebih lanjut, yang berpotensi membawa kepada kerugian kewangan, kecurian data atau aktiviti tidak selamat yang lain.
Tanda Amaran Biasa yang Mungkin Menunjukkan Taktik Sokongan Teknikal
Penipuan sokongan teknikal ialah jenis penipuan dalam talian yang lazim di mana penipu menyamar sebagai kakitangan sokongan teknikal atau organisasi yang sah untuk menipu mangsa supaya membayar perkhidmatan yang tidak diperlukan atau memberikan akses jauh kepada komputer mereka. Berikut ialah lima tanda amaran untuk membantu anda mengenal pasti taktik sokongan teknikal yang berpotensi:
- Kenalan Tidak Diminta : Berhati-hati jika anda menerima panggilan telefon, e-mel atau mesej pop timbul yang tidak dijangka yang mendakwa daripada sokongan teknikal, terutamanya jika anda tidak memulakan kenalan itu. Organisasi sokongan teknikal yang sah biasanya tidak secara proaktif menjangkau pengguna tanpa komunikasi terlebih dahulu.
- Tekanan dan Terdesak : Penipu sering menimbulkan rasa mendesak dan tekanan untuk bertindak segera. Mereka mungkin mendakwa komputer anda dijangkiti virus atau perisian hasad dan kegagalan untuk mengambil tindakan segera akan mengakibatkan kehilangan data atau akibat serius yang lain. Perkhidmatan sokongan teknikal yang sah tidak menggunakan taktik menakutkan.
- Permintaan untuk Akses Jauh : Jika seseorang yang mendakwa dirinya daripada sokongan teknikal meminta akses jauh ke komputer anda, ini adalah tanda merah yang ketara. Penipu boleh menggunakan akses ini untuk memasang perisian yang tidak selamat, mengumpul maklumat peribadi atau membuat perubahan tanpa kebenaran pada sistem anda. Hanya benarkan akses jauh ke komputer anda jika anda memulakan hubungan dan mempercayai juruteknik.
- Permintaan Pembayaran : Taktik sokongan teknikal selalunya melibatkan permintaan untuk pembayaran untuk perkhidmatan atau perisian yang sepatutnya. Berhati-hati dengan memberikan maklumat kad kredit atau membuat pembayaran kepada individu atau organisasi yang anda belum semak dengan teliti. Perkhidmatan sokongan teknikal yang sah biasanya mempunyai struktur harga yang jelas dan telus.
- Amaran dan Tetingkap Timbul Tidak Diminta : Penipu mungkin menggunakan mesej amaran palsu dan tetingkap timbul pada tapak web atau dalam penyemak imbas anda, mendakwa komputer anda dijangkiti atau memerlukan pembaikan. Mesej ini selalunya termasuk maklumat hubungan untuk sokongan teknikal yang sepatutnya. Jangan sekali-kali menghubungi nombor yang diberikan atau klik pada pautan dalam pop timbul tersebut. Sebaliknya, lakukan penyelidikan anda sendiri untuk mengesahkan keadaan.
Secara umum, adalah penting untuk berhati-hati dan ragu-ragu apabila berurusan dengan sebarang tawaran atau amaran sokongan teknikal yang tidak diminta. Jika anda mempunyai kebimbangan tentang keselamatan komputer anda, mulakan hubungan dengan perkhidmatan sokongan teknologi yang bereputasi secara terus melalui saluran rasmi dan elakkan daripada terlibat dengan jangkauan sokongan teknikal yang tidak diminta.