Podjetje o grožnjah Prevarantska spletna mesta Prevara z zaklenjenim pojavnim oknom Microsoftovega računa

Prevara z zaklenjenim pojavnim oknom Microsoftovega računa

Pri brskanju po spletu je ključnega pomena, da smo ves čas previdni. Kibernetski kriminalci se pogosto zanašajo na zavajajoče taktike, kot so lažna opozorila o zlonamerni programski opremi, da manipulirajo z uporabniki, da izvedejo dejanja, ki ogrožajo njihovo varnost. Ena takšnih goljufivih shem je prevara s pojavnimi okni z zaklenjenim Microsoftovim računom, taktika tehnične podpore, namenjena pretentanju žrtev, da pokličejo lažno linijo za pomoč. Ta taktika temelji na strahu in uporablja alarmantna sporočila, da uporabnike prepriča, da je njihova naprava zaklenjena zaradi nezakonite dejavnosti.

V tem članku boste izvedeli, kako ta taktika deluje in zakaj lahko njene lažne trditve pomagajo uporabnikom, da ne postanejo žrtve teh taktik.

Kako deluje prevara z zaklenjenim Microsoftovim računom

Raziskovalci kibernetske varnosti so to taktiko prepoznali med preiskovanjem sumljivih spletnih mest. Goljufiva stran se predstavlja kot Microsoftovo varnostno opozorilo in lažno trdi, da je bil obiskovalčev telefon zaklenjen zaradi odkritih nezakonitih dejavnosti, kot je pranje denarja. Nato pozove uporabnika, da za pomoč pokliče navedeno številko.

Klik na gumb 'Odkleni zdaj' vodi do druge zavajajoče strani. Pojavno okno žrtvi naroči, naj se dotakne kjer koli na zaslonu in pokliče številko 'nujne pomoči'. Če uporabnik pokliče, je povezan s prevaranti, ki se predstavljajo kot Microsoftovi tehniki ali podporno osebje.

Na tej stopnji goljufi običajno zahtevajo oddaljeni dostop do žrtvine naprave in trdijo, da morajo odpraviti težavo. Za vzpostavitev nadzora pogosto uporabljajo zakonito programsko opremo za oddaljeni dostop. Ko imajo dostop, lahko:

  • Onemogočite varnostno programsko opremo, da bo sistem bolj ranljiv
  • Namestite lažno ali nevarno programsko opremo
  • Zbirajte občutljive podatke, vključno s poverilnicami za prijavo in finančnimi podatki
  • Zahtevajte plačilo za goljufive storitve
  • Namestite škodljivo zlonamerno programsko opremo, kot so trojanci, izsiljevalska programska oprema ali rudarji kriptovalut

Te taktike lahko povzročijo resne posledice, vključno s finančno izgubo, krajo identitete in okužbami sistema.

Zakaj spletna mesta ne morejo pregledati vaše naprave za zlonamerno programsko opremo

Eden najbolj zavajajočih vidikov te taktike je trditev, da je spletno mesto zaznalo zlonamerno programsko opremo ali nezakonito dejavnost v uporabnikovi napravi. Vendar spletna mesta ne morejo izvajati pregledov zlonamerne programske opreme iz več razlogov:

Brez neposrednega dostopa do sistemskih datotek -

  • Spletna mesta delujejo v okolju brskalnika in nimajo dovoljenja za dostop do datotek, skeniranje shrambe ali interakcijo z varnostnimi nastavitvami sistema.
  • Brskalniki omejujejo nepooblaščena dejanja – Sodobni spletni brskalniki izvajajo stroge varnostne ukrepe, da goljufivim spletnim mestom preprečijo izvajanje kode, ki bi lahko pregledovala ali spreminjala lokalne datoteke.
  • Za skeniranje je potrebna nameščena varnostna programska oprema - pristne preglede zlonamerne programske opreme izvajajo nameščeni programi proti zlonamerni programski opremi z globokim sistemskim dostopom, česar spletna stran preprosto ne more doseči.

Lažna skeniranja uporabljajo vnaprej nastavljene animacije

  • Animacije 'skeniranja', prikazane na lažnih spletnih mestih, so samo vnaprej posneta ali skriptirana sporočila brez dejanske funkcije. Zasnovani so tako, da ustvarijo nujnost in uporabnike zavedejo, da verjamejo, da je njihova naprava ogrožena.
  • Razumevanje teh omejitev pomaga uporabnikom prepoznati lažna varnostna opozorila in se izogniti prevaram, ki poskušajo izkoristiti strah.

Kako se zaščititi pred goljufijami s tehnično podporo

Če naletite na goljufivo stran in jo je težko zapreti, sledite tem korakom:

  • Končajte postopek brskalnika z upraviteljem opravil (Windows) ali prisilnim zaključkom (Mac).
  • Znova zaženite brskalnik z novo sejo, da se izognete ponovnemu odpiranju zavajajoče strani.
  • Nikoli ne pokličite prikazane številke – Microsoft in druga zakonita podjetja ne zagotavljajo varnostnih opozoril prek pojavnih oken.
  • Če je bil oddaljeni dostop odobren, nemudoma prekinite povezavo z internetom, odstranite vso nameščeno programsko opremo za oddaljeni dostop in izvedite popoln pregled sistema z zaupanja vrednim programom proti zlonamerni programski opremi.
  • Bodite obveščeni – seznanite se s pogostimi taktikami, da jih boste bolje prepoznali in se jim v prihodnosti izognili.

Končne misli

Prevara s pojavnimi okni zaklenjenega Microsoftovega računa je ena od številnih goljufivih shem, namenjenih zavajanju uporabnikov in kraji občutljivih podatkov. Ker postajajo taktike bolj izpopolnjene, je bistveno, da ostanemo pozorni in skeptični do nepričakovanih opozoril, zlasti tistih, ki zahtevajo takojšnje ukrepanje.

Če razumejo, kako te taktike delujejo in zakaj so njihove trditve tehnično nemogoče, se lahko uporabniki bolje zaščitijo pred tem, da bi postali žrtve taktik kibernetskega kriminala.

V trendu

Najbolj gledan

Nalaganje...