Penipuan Percubaan Daftar Masuk yang Luar Biasa
Penipuan 'Percubaan Daftar Masuk Luar Biasa' merupakan skim berasaskan web yang mengelirukan yang menyamar sebagai amaran keselamatan yang sah untuk menakutkan pengguna supaya membeli perisian antivirus melalui pautan afiliasi. Halaman penipuan ini meniru komponen keselamatan Windows, memaparkan pengesanan ancaman yang direka-reka dan mewujudkan rasa terdesak yang palsu dengan mendakwa bahawa akaun atau peranti telah dicerobohi.
Walaupun merujuk kepada produk keselamatan yang terkenal dan menggunakan visual yang menyerupai amaran sistem pengendalian yang tulen, laman web ini tidak dikaitkan dengan mana-mana syarikat, organisasi atau entiti yang sah. Vendor dan jenama keselamatan siber yang disebut di halaman ini tidak terlibat dalam skim ini dan tidak menyokong aktivitinya.
Isi kandungan
Amaran Keselamatan Palsu Yang Memulakan Serangan
Penipuan itu bermula dengan tetingkap timbul merah yang direka bentuk menyerupai panel pemberitahuan keselamatan Windows. Ia mendakwa bahawa percubaan log masuk yang luar biasa telah dikesan dan mengemukakan apa yang kelihatan sebagai bukti teknikal yang menyokong amaran tersebut.
Halaman tersebut memaparkan butiran palsu, termasuk:
- Alamat IP yang dikatakan dikaitkan dengan aktiviti yang mencurigakan.
- Negara dari mana percubaan log masuk itu didakwa berasal.
- Maklumat tentang pelayar yang kononnya digunakan semasa pencerobohan itu.
- Bar kemajuan "MUAT" yang menunjukkan serangan sedang berlaku secara aktif.
Pada masa yang sama, pelawat ditunjukkan pemberitahuan pelayar yang meniru amaran Microsoft Defender yang tulen. Ia memberi amaran tentang 'tetapan semula kata laluan sistem dan percubaan pintasan data Wi-Fi' dan menawarkan butang berlabel 'Arkib', 'Perlindungan Kemas Kini' dan 'Imbasan Sistem'. Mesej-mesej ini sepenuhnya fiksyen dan hanya berfungsi untuk menjadikan penipuan itu kelihatan sah.
Mengapa Amaran Itu Palsu Sepenuhnya
Amaran yang dipaparkan oleh halaman tersebut tidak mempunyai kaitan dengan status sistem sebenar pelawat. Microsoft mahupun Windows tidak menggunakan laman web pihak ketiga untuk menyampaikan amaran keselamatan melalui tetingkap timbul pelayar.
Pemberitahuan keselamatan yang sah berasal daripada perisian yang dipasang dan sistem pengendalian itu sendiri. Halaman web rawak tidak dapat memantau aktiviti akaun, mengesan kecurian kata laluan atau mengenal pasti percubaan pintasan Wi-Fi. Keseluruhan paparan diskripkan untuk mensimulasikan kecemasan dan memberi tekanan kepada pengguna untuk bertindak tanpa mempersoalkan kesahihan maklumat tersebut.
Imbasan Sistem Palsu
Selepas berinteraksi dengan halaman tersebut, pelawat diarahkan ke antara muka lain yang meniru imbasan Microsoft Defender.
Pengimbas palsu itu memaparkan bar kemajuan, memaparkan kaunter 'Isu ditemui' yang ditetapkan kepada 25 dan menyenaraikan pengesanan ancaman yang didakwa secara berterusan menggunakan konvensyen penamaan yang serupa dengan yang digunakan oleh perisian keselamatan tulen. Persembahan visual ini bertujuan untuk meyakinkan pengguna bahawa imbasan malware yang meluas sedang dijalankan.
Pada hakikatnya, laman web tidak boleh melakukan imbasan antivirus pada peranti pelawat. Laman web tidak mempunyai kebenaran dan keupayaan yang diperlukan untuk memeriksa fail, mengesan jangkitan atau menilai kelemahan sistem. Setiap amaran dan pengesanan yang ditunjukkan semasa proses telah ditentukan terlebih dahulu dan dipaparkan tanpa mengira keadaan sebenar komputer.
Kerentanan Kritikal yang Direka dan Tuntutan Kecurian Data
Peringkat terakhir penipuan memaparkan halaman berlabel 'Kerentanan Kritikal yang Dikesan.' Pengunjung dimaklumkan bahawa sistem mereka telah dicerobohi, kata laluan mereka telah terdedah dan penggodaman akaun sedang dijalankan.
Untuk meningkatkan rasa bahaya, halaman tersebut menyertakan bar kemajuan 'Menyalin Data' yang ditunjukkan pada 75%, mewujudkan tanggapan palsu bahawa maklumat sensitif sedang dicuri secara aktif.
Dakwaan ini direka-reka sepenuhnya. Laman web ini tidak mempunyai keupayaan untuk menentukan sama ada fail rosak, kelayakan telah terdedah atau data sedang disalin daripada peranti. Mesej-mesej yang membimbangkan itu wujud semata-mata untuk mewujudkan panik dan meningkatkan kemungkinan pengguna akan mengikuti arahan penipuan tersebut.
Objektif Sebenar Di Sebalik Skim Ini
Di bahagian bawah skrin amaran terakhir terdapat butang hijau berlabel 'Lindungi Windows'. Mengklik butang ini akan mengalihkan pelawat ke laman web produk keselamatan siber yang sah melalui pautan afiliasi.
Jika pelawat membeli langganan selepas mengikuti pengalihan, pengendali di sebalik penipuan tersebut akan menerima komisen. Syarikat perisian sah yang dipromosikan tidak terlibat dalam taktik mengelirukan yang digunakan untuk menjana rujukan ini.
Skim jenis ini mengeksploitasi kepercayaan pengguna terhadap jenama keselamatan yang diiktiraf dan memanfaatkan ketakutan untuk menghasilkan keuntungan kewangan melalui penyalahgunaan pemasaran afiliasi.
Bagaimana Mangsa Menghadapi Penipuan
Pengguna jarang sekali melayari halaman yang menganjurkan penipuan 'Percubaan Daftar Masuk Luar Biasa' secara sengaja. Kebanyakan mangsa dialihkan ke skim tersebut melalui amalan dalam talian yang mengelirukan dan rangkaian pengiklanan yang berniat jahat.
Sumber biasa bagi pengalihan ini termasuk:
- Iklan dan tetingkap timbul yang mengelirukan di laman web yang tidak berkaitan.
- Halaman yang menawarkan perisian cetak rompak, penstriman haram atau muat turun torrent.
- E-mel pancingan data yang mengandungi pautan tersamar.
- Pemberitahuan daripada laman web penyangak yang diluluskan sebelum ini.
- Perisian iklan dipasang pada peranti yang memaksa pengalihan semasa sesi penyemakan imbas.
Cara Mengenali Penipuan Serupa
Penipuan berkaitan keselamatan seperti ini mempunyai beberapa ciri umum. Ia bergantung pada pesanan segera, grafik yang membimbangkan dan laporan ancaman palsu yang direka untuk menghalang proses membuat keputusan yang rasional.
Sesebuah laman web harus dianggap mencurigakan jika ia:
- Mendakwa bahawa peranti itu dijangkiti tanpa menggunakan perisian keselamatan yang dipasang.
- Memaparkan imbasan palsu atau kiraan kerentanan terus dalam pelayar.
- Memberi amaran bahawa kata laluan telah dicuri atau fail sedang disalin dalam masa nyata.
- Menggunakan nama syarikat yang terkenal sambil mengalihkan pengguna melalui pautan afiliasi.
- Memberi tekanan kepada pelawat untuk membeli perisian dengan segera bagi mengelakkan akibat yang buruk.
Pemikiran Akhir
Penipuan 'Percubaan Daftar Masuk Luar Biasa' merupakan contoh klasik kejuruteraan sosial yang menyalahgunakan penampilan produk keselamatan yang dipercayai untuk menghasilkan panik. Dengan memberikan makluman palsu, imbasan sistem palsu dan mencipta senario kecurian data, penipu cuba memaksa pelawat membeli perisian melalui pautan afiliasi.
Mengekalkan tahap skeptisisme yang sihat terhadap amaran keselamatan yang tidak dijangka dan mengingati bahawa laman web tidak boleh melakukan imbasan sistem adalah langkah penting dalam mengelakkan penipuan dalam talian ini dan yang serupa.