Spoločnosť Microsoft dočasne pozastavila váš účet s vyskakovacími oknami
Keďže taktiky kybernetickej kriminality sa stávajú manipulatívnejšími, je dôležitejšie ako kedykoľvek predtým, aby používatelia zostali online opatrní. Podvodné webové stránky sa čoraz viac spoliehajú na klamlivé stratégie, ako sú falošné upozornenia na škodlivý softvér a naliehavé kontextové okná, aby vystrašili návštevníkov a donútili ich vykonávať škodlivé akcie. Jednou z obzvlášť nebezpečných schém, ktorá koluje, je podvod s kontextovým oknom „Microsoft dočasne pozastavil váš účet“, čo je škodlivá pasca navrhnutá tak, aby zneužila dôveru používateľov v značku Microsoft a donútila jednotlivcov, aby poskytli citlivé informácie alebo peniaze.
Obsah
Pasca za posolstvom
Keď sa používatelia dostanú na stránku s týmto podvodom, často náhodou prostredníctvom škodlivých reklám alebo pochybných stránok, okamžite sa im zobrazí falošné upozornenie, že spoločnosť Microsoft pozastavila ich účet z dôvodu podozrivej aktivity. Upozornenie nariaďuje používateľovi, aby nepoužíval počítač a okamžite zavolal na bezplatné číslo (zvyčajne napríklad +1-833-712-0080) a požiadal o pomoc.
Po tejto úvodnej správe sa zobrazia ďalšie vyskakovacie okná s ďalšími vymyslenými varovaniami. Jedno takéto upozornenie tvrdí, že program Windows Defender Security uzamkol systém, varuje používateľov, že ich súkromné informácie sú ohrozené, a opäť ich vyzýva, aby kontaktovali „podporu“. Na posilnenie ilúzie podvodná stránka často napodobňuje prostredie systému Windows vrátane falošnej kontroly systému a dokonca aj vymyslenej prihlasovacej výzvy s požiadavkou na zadanie prihlasovacích údajov od spoločnosti Microsoft.
Čo sa stane, ak budete interagovať?
Interakcia s týmto falošným podporným systémom môže mať vážne následky:
Prevzatie vzdialeného prístupu : Podvodníci často dávajú obetiam pokyn na inštaláciu nástrojov pre vzdialenú pracovnú plochu, čím im poskytujú kontrolu nad zariadením.
Krádež údajov : Falošné prihlasovacie stránky zachytávajú používateľské mená, heslá a potenciálne aj prístup k osobným alebo firemným účtom.
Finančný podvod : Obeť je oklamaná, aby zaplatila za falošné „opravárenské“ služby alebo falošné predplatné antivírusového programu.
Infekcia škodlivým softvérom : Podvodník môže nainštalovať spyware, trójske kone alebo ransomvér pod zámienkou „vyčistenia“.
Tieto schémy nie sú len o krádeži peňazí v danom okamihu, ale môžu ohroziť vašu dlhodobú digitálnu bezpečnosť a identitu.
Prečo webové stránky nedokážu skenovať vaše zariadenie na prítomnosť vírusov
Jedným z najmanipulatívnejších prvkov takýchto podvodov je falošná kontrola systému, čo je vizuálny trik, ktorého cieľom je presvedčiť používateľov, že v ich počítači boli nájdené hrozby. Webové prehliadače a webové stránky však nemôžu spustiť kontrolu škodlivého softvéru vo vašom počítači z dôvodu niekoľkých kritických obmedzení:
Žiadny prístup na úrovni systému : Webové stránky fungujú v bezpečnostnom sandboxe. To znamená, že môžu interagovať iba so samotným prehliadačom, nie s vašimi súbormi, operačným systémom ani aplikáciami.
Ochrana súkromia : Prehliadače sú navrhnuté tak, aby chránili používateľov práve pred takýmto správaním. Zabraňujú stránkam v prístupe k vášmu lokálnemu úložisku alebo v spúšťaní kontrol na pozadí.
Falošné vizuálne prvky, nie skutočné hrozby : Podvodníci používajú animácie, falošné výstupy z príkazového riadka alebo simulované skenovania, ktoré vyzerajú legitímne, ale v skutočnosti sú to len predprogramované skripty bez skutočnej interakcie s vaším systémom.
Ak webová stránka niekedy tvrdí, že na vašom zariadení zistila vírus, klame.
Ako sa používatelia dostanú na tieto podvodné stránky
Väčšina obetí tieto stránky nenavštívi úmyselne. Namiesto toho:
- Presmerované prostredníctvom podvodných reklamných sietí prepojených s pochybnými stránkami na streamovanie videa, torrentmi alebo obsahom pre dospelých.
- Oklamaní zavádzajúcimi vyskakovacími oknami a falošnými tlačidlami na stiahnutie.
- Lákané prostredníctvom klamlivých e-mailových odkazov, phishingových správ alebo škodlivých upozornení prehliadača.
- Presmerovaní adwarom, ktorý je už nainštalovaný v ich systémoch.
V mnohých prípadoch je podvod posledným krokom v reťazci presmerovaní určených na obídenie detekčného a bezpečnostného softvéru.
Ako sa brániť podvodom technickej podpory
Uvedomelosť je vaša najlepšia obrana. Tu je niekoľko jednoduchých, ale účinných krokov:
- Nikdy nevolajte na čísla zobrazené vo vyskakovacích upozorneniach.
- Ak prehliadač prestane reagovať, zatvorte ho alebo ho vynútene ukončite pomocou Správcu úloh alebo Monitora aktivity.
- Nezadávajte osobné údaje do prihlasovacích okien, ktoré sa zobrazujú mimo dôveryhodných stránok spoločnosti Microsoft.
- Pravidelne kontrolujte nastavenia upozornení a rozšírení vo svojom prehliadači.
- Používajte renomovaný antivírusový softvér a udržiavajte svoj systém aktualizovaný.
Ak máte podozrenie, že ste sa stali obeťou podvodu, odpojte počítač od internetu, spustite úplnú kontrolu systému a zmeňte všetky kompromitované heslá.
Záverečné myšlienky
Podvod s kontextovým oknom „Microsoft dočasne pozastavil váš účet“ je učebnicovým príkladom sociálneho inžinierstva: využíva strach, naliehavosť a dôveru v autority. Hoci sa upozornenia môžu zdať presvedčivé, rozpoznanie znakov podvodu, najmä nemožného prísľubu webovej stránky, ktorá diagnostikuje váš systém, môže znamenať veľký rozdiel. Zostaňte skeptickí, buďte v bezpečí a nikdy neverte nevyžiadaným kontextovým oknám, ktoré tvrdia, že váš systém je infikovaný.