Threat Database Phishing Vyskakovací podvod s názvom „Úplná ochrana bezpečného...

Vyskakovací podvod s názvom „Úplná ochrana bezpečného prehliadača Google“.

Počas komplexného skúmania klamlivých webových stránok výskumníci odhalili podvodnú operáciu známu ako podvod „Úplná ochrana bezpečného prehliadača Google“. Táto schéma sa vydáva za bezpečnostný nástroj spojený so spoločnosťou Google, ktorý údajne dokáže identifikovať širokú škálu hrozieb na zariadeniach používateľov. Je mimoriadne dôležité zdôrazniť, že všetky informácie šírené touto klamlivou taktikou sú úplne vymyslené a nepravdivé. Okrem toho je nevyhnutné poznamenať, že tento podvod nie je žiadnym spôsobom spojený so spoločnosťou Google ani žiadnym z jej produktov alebo služieb.

Vyskakovací podvod s názvom „Úplná ochrana bezpečného prehliadača Google“ sa snaží vystrašiť obete falošnými bezpečnostnými upozorneniami

Po pristátí na webovej stránke propagujúcej podvod „Úplná ochrana bezpečného prehliadača Google“ návštevníkov privíta klamlivá fasáda. Stránka spustí kontrolu falošného systému, ktorá údajne identifikuje prítomnosť viacerých vírusov a adware v zariadení návštevníka. Následne sa objaví alarmujúce vyskakovacie okno, ktoré sa zaoberá týmito neexistujúcimi problémami a možnými rizikami, ktoré predstavujú.

Ako už bolo zdôraznené vyššie, je dôležité zopakovať, že všetky tvrdenia spoločnosti „Google Safe Browser Total Protection“ sú jednoznačne falošné a tento klamlivý podvod nemá žiadne legitímne spojenie so spoločnosťou Google alebo inými legitímnymi subjektmi. Je tiež dôležité si uvedomiť, že žiadna webová stránka nemá kapacitu na vykonanie skutočného skenovania systému alebo na zisťovanie hrozieb alebo problémov na zariadeniach svojich návštevníkov.

Vo väčšine prípadov klamlivý obsah tohto charakteru slúži ako lesť na propagáciu nedôveryhodného a potenciálne škodlivého softvéru, ktorý sa vydáva za autentické bezpečnostné nástroje. Tento podvod sa napríklad často snaží presadiť falošné antivírusové programy, adware, únoscovia prehliadača a celý rad potenciálne nechcených programov (PUP). V hrozivejších prípadoch sa tento typ schémy použil na šírenie trójskych koní, ransomvéru a rôznych foriem malvéru.

Dôležité je, že stojí za zmienku, že tieto podvody niekedy presmerujú používateľov na oficiálne webové stránky legitímnych produktov alebo služieb. Túto taktiku presmerovania využívajú podvodníci na získanie nezákonných provízií využívaním pridružených programov spojených s propagovaným obsahom.

Okrem toho sa počas vyšetrovania potvrdilo, že stránka „Úplná ochrana bezpečného prehliadača Google“ žiada o povolenie doručovať upozornenia prehliadača. Tieto oznámenia slúžia predovšetkým ako prostriedky na podporu online podvodov, nespoľahlivého alebo nebezpečného softvéru a, čo je alarmujúce, dokonca aj škodlivého softvéru.

Webové stránky nemôžu vykonávať bezpečnostné kontroly zariadení používateľov

Webové stránky nemôžu vykonávať bezpečnostné kontroly zariadení používateľov z niekoľkých základných dôvodov:

  • Obmedzený prístup : Webové stránky fungujú v prostredí karantény webového prehliadača, ktoré je navrhnuté tak, aby bránilo webovým stránkam v prístupe a interakcii so zariadením používateľa na hlbokej úrovni. Účelom tejto izolácie je chrániť súkromie a bezpečnosť používateľov. Webové stránky majú obmedzený prístup k základnému operačnému systému a hardvéru zariadenia, čo im znemožňuje vykonávať komplexné bezpečnostné kontroly.
  • Obavy o bezpečnosť a súkromie : Povolenie vykonávania bezpečnostných skenov webovým stránkam by predstavovalo značné riziko pre bezpečnosť a súkromie. Webovým stránkam by to umožnilo ponoriť sa do súborov, údajov a systémových konfigurácií používateľa, ktoré by mohli byť zneužité na škodlivé účely, ako je krádež údajov, neoprávnený prístup alebo ohrozenie systému.
  • Nedostatok povolení : Ak má webová stránka pristupovať k zariadeniu používateľa na skenovanie, vyžaduje by to od používateľa výslovné povolenia. To znamená, že používateľ by musel udeliť povolenie na každú kontrolu, čo je nepraktické a potenciálne riskantné, pretože používatelia môžu nevedomky autorizovať škodlivé webové stránky na prístup k ich zariadeniam.
  • Absencia skenovacieho softvéru : Uskutočnenie bezpečnostnej kontroly si vyžaduje prítomnosť špeciálneho skenovacieho softvéru so schopnosťou detekovať a analyzovať rôzne hrozby, ako sú vírusy, malvér alebo zraniteľné miesta. Webové stránky však nemajú schopnosť spúšťať takýto softvér. Sú obmedzené na možnosti webového prehliadača a webových technológií, ktoré nie sú určené na skenovanie na úrovni zariadenia.

Stručne povedané, webové stránky sú obmedzené na svoje určené roly v rámci webových prehliadačov a nemajú privilégiá, nástroje a schopnosti potrebné na vykonávanie komplexných bezpečnostných kontrol na zariadeniach používateľov. Toto obmedzenie má za cieľ chrániť bezpečnosť a súkromie používateľov, pretože povolenie takýchto skenovaní webovým stránkam by otvorilo dvere množstvu potenciálneho zneužitia a bezpečnostných rizík.

Trendy

Najviac videné

Načítava...