Twój komputer przesyła złośliwe pliki – oszustwo typu pop-up
Oszustwa na stronach imitujących krytyczne ostrzeżenia systemowe stają się coraz powszechniejsze, a jednym z niepokojących przykładów jest wyskakujące okienko „Twój komputer przesyła złośliwe pliki”. Ta fałszywa strona wykorzystuje wiadomości wzbudzające strach, aby zmusić użytkowników do podjęcia szkodliwych działań. Te wyskakujące okienka nie są powiązane z żadnymi legalnymi firmami, organizacjami ani dostawcami usług, a użytkownicy powinni natychmiast zamknąć takie strony.
Spis treści
Wymyślony stan wyjątkowy mający wywołać panikę
Po wejściu na stronę oszusta, użytkownicy widzą sfabrykowany alert bezpieczeństwa, który informuje, że ich komputer wysyła niebezpieczne pliki do internetu. Aby wzmocnić iluzję autentyczności, strona wyświetla dane techniczne, takie jak adres IP, geolokalizacja, system operacyjny i informacje o przeglądarce. Twierdzi nawet, że dane osobowe zostały rzekomo przekazane ministerstwu rządowemu, aby wymusić na ofiarach bezmyślną reakcję.
Strona intensyfikuje manipulację, dodając licznik czasu i grożąc konsekwencjami prawnymi. Następnie prosi użytkownika o zeskanowanie kodu QR telefonem. Podczas śledztwa ustalono, że ta taktyka została wykorzystana do promowania aplikacji VPN, ale ta sama konfiguracja mogłaby zostać z łatwością wykorzystana do promowania znacznie bardziej niebezpiecznych treści.
Co tak naprawdę próbuje osiągnąć oszustwo
Chociaż w tym konkretnym przypadku promowano aplikację VPN, ukryty mechanizm mógł być wykorzystywany do kierowania ruchu do złośliwych plików do pobrania, stron phishingowych, fałszywych usług lub fałszywych portali płatniczych. Oszuści mogą również działać jako nieetyczni partnerzy, zarabiając prowizje za każdym razem, gdy ktoś zainstaluje aplikację lub odwiedzi promowaną stronę. Imitując pilne alerty bezpieczeństwa, nakłaniają ofiary do działań, których nigdy by nie podjęły w normalnych okolicznościach.
Poniżej przedstawiamy najczęstsze cele stojące za podobnymi schematami fałszywych alertów:
- Zbieranie danych osobowych lub finansowych
- Rozsyłanie niechcianego oprogramowania, złośliwego oprogramowania lub fałszywych usług
Rola nadużyć afiliacyjnych w tych oszustwach
Niektóre platformy reklamowe i partnerskie nagradzają uczestników za działania takie jak instalacje aplikacji, pobieranie oprogramowania czy odwiedzanie określonych adresów URL. Chociaż promowane programy same w sobie mogą być legalne, oszuści wykorzystują te systemy, łącząc je z fałszywymi ostrzeżeniami. Strona oszustwa wykorzystuje iluzję awarii systemu, aby zmusić użytkowników do zeskanowania kodów QR lub pobrania aplikacji, zapewniając oszustowi wypłatę niezależnie od bezpieczeństwa ofiary.
Jak ofiary trafiają na te strony
Cyberprzestępcy rozpowszechniają te fałszywe alerty za pośrednictwem różnych, zwodniczych kanałów. Ważną rolę odgrywają wprowadzające w błąd linki, posty w mediach społecznościowych, zainfekowane strony internetowe i agresywne taktyki reklamowe. W wielu przypadkach celowo wykorzystywane są nieuczciwe sieci reklamowe, ponieważ wiadomo, że tolerują lub ignorują złośliwe kampanie.
Z tego typu oszustwami możesz się spotkać poprzez:
- Wprowadzające w błąd posty w mediach społecznościowych, fałszywe e-maile, fałszywe alerty na podejrzanych stronach
- Reklamy umieszczane na stronach z torrentami, portalach z pirackimi transmisjami i platformach dla dorosłych
Środowiska te są często wykorzystywane przez nieuczciwe sieci reklamowe, które przekierowują użytkowników na fałszywe strony bez ich zgody.
Szerszy obraz: inżynieria społeczna w działaniu
Okienko „Twój komputer przesyła złośliwe pliki” opiera się na klasycznej taktyce straszenia: sfabrykuj zagrożenie, stwórz poczucie pilności i nakieruj użytkownika na konkretne działanie. Niezależnie od tego, czy celem jest kradzież danych, nieautoryzowane płatności, naruszenie bezpieczeństwa urządzenia, czy oszustwo afiliacyjne, strategia pozostaje ta sama. Użytkownicy nigdy nie powinni ufać wyskakującym okienkom, które rzekomo wykrywają infekcje, zagrożenia prawne lub naruszenia systemu. Weryfikacja informacji za pośrednictwem oficjalnych kanałów i unikanie interakcji z intruzami i ostrzeżeniami jest kluczowa dla utrzymania bezpieczeństwa w środowisku zagrożeń, które coraz częściej napędzane jest oszustwami.