Prevara v pojavnem oknu varnostnega centra Apple Mac
Internet ponuja svet udobja, a z njim prihaja vedno prisotna nevarnost prevare. Goljufi se nenehno razvijajo in uporabljajo vedno bolj prepričljive trike, da prežijo na nič hudega sluteče uporabnike. Med najpogostejšimi taktikami so lažna spletna mesta, namenjena posnemanju zakonitih storitev. Te strani pogosto prikazujejo zaskrbljujoča sporočila, kot so lažna opozorila o virusih, da prestrašijo uporabnike, da sprejmejo takojšnje, nepremišljeno ukrepanje. Eden takšnih primerov je 'prevara s pojavnimi okni varnostnega centra Apple Mac', taktika tehnične podpore, zasnovana tako, da uporabnike Mac preslepi, da ogrozijo lastno varnost. Kljub videzu ta shema nikakor ni povezana z Appleom ali storitvami in izdelki tega podjetja.
Kazalo
Taktika na prvi pogled: Kaj se dogaja
Strokovnjaki za kibernetsko varnost so označili zlonamerno spletno mesto, ki se predstavlja kot Apple Mac Security Center. Ob obisku te lažne strani so uporabniki bombardirani s pojavnimi okni, ki trdijo, da je njihova naprava okužena z virusi ali zlonamerno programsko opremo. Opozorila so namenoma oblikovana tako, da spominjajo na uradna Applova obvestila, ki lažno navajajo, da je bil dostop do naprave omejen zaradi varnostnih razlogov.
V vsakem oknu je na vidnem mestu telefonska številka, ki poziva uporabnike, naj pokličejo "tehnično podporo". Vendar pa ta številka žrtev ne povezuje z Appleom, temveč z goljufi, ki se predstavljajo kot Applovi tehniki.
Tatic Playbook: Kako izkoriščajo žrtve
Ko žrtev opravi klic, preide taktika v naslednjo stopnjo. Imitatorji, ki trdijo, da so certificirani podporni agenti, pritiskajo na klicatelja, da odobri oddaljeni dostop do njihove naprave. To se pogosto doseže z zakonitimi orodji za oddaljeno namizje.
Po pridobitvi dostopa lahko goljufi:
- Odstranite ali onemogočite pristno varnostno programsko opremo
- Namestite lažne programe proti zlonamerni programski opremi
- Namestite zlonamerno programsko opremo, kot je izsiljevalska programska oprema ali kraje informacij
- Zbiranje občutljivih podatkov (poverilnice, osebni dokumenti, finančni podatki)
Za večjo škodo se žrtvam za te lažne storitve pogosto zaračuna na stotine ali celo tisoče dolarjev. Goljufi zahtevajo plačilo s težko izsledljivimi metodami, kot so kriptovalute, predplačniške darilne kartice ali celo gotovina, poslana po pošti, zaradi česar je težko, če ne nemogoče, izterjati izgubljena sredstva.
Pogost mit razkrit: Ali lahko spletno mesto zazna zlonamerno programsko opremo na vašem Macu?
Nikakor ne. Bistveno je razumeti, da spletna mesta nimajo tehnične zmožnosti pregledati vašo napravo glede zlonamerne programske opreme ali varnostnih groženj. Evo zakaj:
- Peskovnik brskalnika : Sodobni spletni brskalniki so zgrajeni z mislijo na varnost. Izolirajo kodo spletnega mesta od preostalega sistema in preprečujejo nepooblaščen dostop do lokalnih datotek ali izvajanje pregledov na ravni sistema.
- Brez dovoljenj na ravni operacijskega sistema : spletno mesto ne more dostopati do sistemskih datotek, procesov ali konfiguracij. Te strogo ureja struktura dovoljenj vašega operacijskega sistema, ki je spletna mesta nimajo pooblastil za obiti.
- Lažne simulacije skeniranja : Kar vidite na lažnih straneh, so skriptirane animacije ali lažne vrstice napredka, ki so videti kot skeniranja proti zlonamerni programski opremi. So dim in ogledala - nič več.
Če kdaj vidite spletno stran, ki trdi, da je pregledala vašo napravo in našla grožnje, je to prevara. Takoj zaprite zavihek ali po potrebi prisilno zaprite brskalnik.
Kaj storiti, če ste postali žrtev
Če ste uporabili taktiko, kot je Apple Mac Security Center, morate nemudoma narediti naslednje:
- Prekinite povezavo z internetom: To prepreči nadaljnji dostop na daljavo ali kratje podatkov.
- Odstranite oddaljeno programsko opremo: Odstranite vsa orodja za oddaljeni dostop, ki jih je goljuf morda namestil.
- Zaženite popoln pregled sistema: uporabite zaupanja vredno rešitev proti zlonamerni programski opremi za odkrivanje in odstranjevanje groženj.
- Spremenite svoja gesla: dajte prednost poverilnicam za bančništvo, e-pošto in vse občutljive račune.
- Spremljajte finančno dejavnost: poiščite nepooblaščene transakcije in jih prijavite svoji banki.
Bodite korak pred goljufi
Digitalna pokrajina je polna pasti, ki čakajo, da ujamejo nepripravljene. Taktike tehnične podpore, kot je Apple Mac Security Center, so samo ena od mnogih metod, ki se uporabljajo za izkoriščanje strahu in zaupanja. Vedno dvomite o nezaželenih opozorilih, še posebej tistih, ki vas pozivajo, da pokličete številko ali prenesete programsko opremo.
Če se nekaj zdi napačno, verjetno je. Če ste v dvomih, zaprite stran in se posvetujte s strokovnjakom za IT, ki mu zaupate, ali z uradnimi kanali za podporo proizvajalca vaše naprave.
Bodite obveščeni. Bodi previden. Ostanite varni.