Prevara »Norton – v nekaj sekundah skenirajte računalnik z operacijskim sistemom Windows za virusi«
Kibernetski kriminalci še naprej izkoriščajo znane blagovne znamke za zavajanje uporabnikov, eden najbolj vztrajnih primerov pa je lažna prevara »Norton – Skenirajte svoj računalnik z operacijskim sistemom Windows za viruse v nekaj sekundah«. Ta shema se s preobleko v legitimno programsko opremo proti zlonamerni programski opremi zavede uporabnike, da pod krinko zaščite razkrijejo svoje naprave in podatke. Razumevanje mehanizma te taktike je prvi korak k obrambi pred njo.
Kazalo
Past: Lažno skeniranje zlonamerne programske opreme z resničnimi posledicami
Ta grožnja lažnega predstavljanja se predstavlja kot na videz koristen poziv – brezplačno spletno skeniranje, ki naj bi zaznalo resne grožnje v vašem računalniku. Taktika je zavita v blagovno znamko Norton AntiVirus, znanega izdelka za kibernetsko varnost, zaradi česar je bolj prepričljiva za nič hudega sluteče uporabnike.
Ob obisku ogrožene ali prevarantske spletne strani se žrtvam prikaže:
- Lažna sistemska opozorila
- Pojavna sporočila, ki posnemajo preglede za zaščito pred zlonamerno programsko opremo
- Zaskrbljujoče trditve o trojanskih konjih, vohunski programski opremi ali poškodbah sistema
Ta sporočila uporabnike usmerjajo k takojšnjemu ukrepanju s prenosom domnevnega popravka, kar običajno vodi do naslednjega:
- Namestitev zlonamerne programske opreme
- Kraja občutljivih informacij
- Potencialna finančna goljufija
Prevara: Kako se taktika širi
Taktika se širi po več prikritih kanalih:
- Ogrožena spletna mesta : Legitimna spletna mesta, na katera so nevede vbrizgane goljufive skripte, uporabnike preusmerjajo na nevarne strani.
- Pojavni oglasi z lažnimi oglasi : Ti se pojavljajo med rednimi sejami brskanja, pogosto pa jih sproži oglaševalska programska oprema ali nevarna oglaševalska omrežja.
- Potencialno neželene aplikacije (PUA) : Programska oprema, ki je priložena brezplačnim prenosom in prikazuje lažne vsebine neposredno na zaslonih uporabnikov.
Povezana domena spostufeaseme[.]com in njen IP-naslov 3.136.178.229 sta bila povezana z distribucijo teh lažnih opozoril.
Posledice: Škoda, ki jo je povzročila taktika
Čeprav je opozorilo morda lažno, je škoda zelo resnična. Žrtve te phishing kampanje lahko doživijo naslednje:
- Izguba občutljivih zasebnih podatkov : vključno s prijavnimi podatki, navadami brskanja in shranjenimi finančnimi podatki.
- Denarna izguba : Nastala zaradi goljufivih nakupov ali pridobitve podatkov o kreditnih karticah.
- Kraja identitete : Zbrane informacije se lahko uporabijo za lažno predstavljanje žrtev na spletu ali za odpiranje računov v njihovem imenu.
- Sistemska ogrožitev : Zlonamerna programska oprema, nameščena prek ponarejene programske opreme proti zlonamerni programski opremi, lahko omogoči oddaljeni dostop, krajo podatkov ali vključitev v botnete.
Rdeče zastavice in preprečevanje: Prepoznavanje taktike
Pogosti opozorilni znaki
- Vidite pojavna okna, ki trdijo, da je vaš sistem okužen, ne da bi karkoli pregledali.
- Sporočila uporabljajo nujno besedilo in odštevalnike, da pospešijo vašo odločitev.
- Preusmerjeni boste na spletno mesto, ki takoj začne »skeniranje« brez dovoljenja.
- Domena se ne ujema z uradnim ponudnikom protizlonamerne programske opreme (npr. Norton).
Najboljše prakse za zaščito
- Nikoli ne zaupajte neželenim varnostnim opozorilom brskalnika ali spletnih mest. Če niste prepričani, zaprite brskalnik in pregledajte sistem z legitimno, nameščeno programsko opremo proti zlonamerni programski opremi.
- Poskrbite za posodabljanje vse programske opreme , vključno z brskalniki, programi za zaščito pred zlonamerno programsko opremo in operacijskimi sistemi, da odpravite ranljivosti, ki jih goljufi izkoriščajo.
- Za zmanjšanje izpostavljenosti nevarnim pojavnim oknom in oglasnim pasicam uporabite ugledne blokatorje oglasov .
- Namestite samo zaupanja vredno programsko opremo in za prenose vedno uporabljajte uradna spletna mesta ali trgovine z aplikacijami.
- Omogočite večfaktorsko preverjanje pristnosti v računih, da preprečite nepooblaščen dostop, tudi če so zbrane poverilnice.
Zaključne misli
Prevara »Norton – Skenirajte svoj računalnik z operacijskim sistemom Windows za viruse v nekaj sekundah« je prefinjena phishing kampanja, ki izkorišča zaupanje v ugledno varnostno programsko opremo. Ne dovolite, da nujnost ali strah prevladata nad vašo presojo. Vedno preverite, preden kliknete, in vzdržujte močne varnostne navade, da zagotovite, da edini pregledi, ki jih izvaja vaša naprava, prihajajo iz legitimnih orodij za zaščito – ne od preoblečenih kibernetskih kriminalcev.