Prevara uprave za socialno varnost
Raziskovalci kibernetske varnosti so odkrili zlonamerno operacijo, znano kot prevara Uprave za socialno varnost (SSA) – goljufivo kampanjo, ki se izdaja za legitimno Upravo za socialno varnost Združenih držav Amerike. Zavajajoče spletno mesto trdi, da lahko uporabniki prenesejo ali si ogledajo izpisek o svojem socialnem zavarovanju in jih vabi z obljubami o pomembnih finančnih posodobitvah, kot so podatki o zaslužku in ocene pokojninskih prejemkov. V resnici ta prevara nima nobene povezave s pristno Upravo za socialno varnost ali katero koli legitimno organizacijo.
Kazalo
Manipulativna zasnova prevare
Goljufiva stran poskuša uporabnike prepričati, da je njihov izpisek socialnega zavarovanja pripravljen za pregled. Običajno obiskovalce obvesti, da je bil dokument »prenesen« na njihovo napravo, in jim naroči, naj kliknejo navedeno povezavo, če se prenos ni začel samodejno. Ta povezava vodi do prenosa programa za oddaljeni dostop, orodja, ki kibernetskim kriminalcem omogoča neposreden nadzor nad računalnikom žrtve.
Prevaranti poudarjajo nujnost in personalizacijo – namigujejo, da bo pregled izjave uporabnikom pomagal maksimirati njihove koristi – da bi povečali verjetnost interakcije. Te psihološke taktike so zasnovane tako, da spodkopljejo skepticizem in spodbudijo prenagljena dejanja, ki ogrožajo varnost.
Skriti tovor: programska oprema za oddaljeni dostop
Žrtve dejansko ne prenesejo izjave, temveč orodje za oddaljeni dostop (RAT), prikrito kot legitimna programska oprema. Ko je nameščena, ta programska oprema napadalcem omogoča:
- Spremljajte aktivnost uporabnikov in kradite občutljive podatke.
- Odstranite ali onemogočite protivirusne programe.
- Namestite dodatno zlonamerno programsko opremo, vključno s trojanci, izsiljevalsko programsko opremo in rudarji kriptovalut.
- Dostopajte do bančnih računov ali digitalnih denarnic za dvigovanje sredstev.
Takšni programi v bistvu spremenijo računalnik žrtve v nadzorovano končno točko za kibernetske kriminalce, kar omogoča nenehno izkoriščanje brez uporabnikove vednosti.
Ogrožene informacije
Goljufija z upravo socialne varnosti si prizadeva pridobiti širok nabor zaupnih podatkov, ki jih je kasneje mogoče prodati ali zlorabiti. Posebej iskane so naslednje vrste informacij:
- Poverilnice računa:
- Prijave za e-pošto, družbena omrežja, e-trgovino, zabavo in finančne storitve.
- Spletno bančništvo in računi za prenos denarja.
- Osebni in finančni podatki:
- Podatki o osebni izkaznici, skenirani potni listi ali drugi identifikacijski dokumenti.
- Številke kreditnih in debetnih kartic, skupaj s povezanimi podatki za preverjanje.
Ti ukradeni podatki lahko spodbudijo krajo identitete, nepooblaščene finančne dejavnosti ali druge dolgoročne kršitve zasebnosti.
Širša pokrajina groženj
Raziskovalci poudarjajo, da spletne prevare, kot je ta, prihajajo v neštetih različicah – od lažnih posodobitev programske opreme do goljufivih shem tehnične podpore. Čeprav se njihove specifične metode lahko razlikujejo, njihov končni cilj ostaja nespremenjen: zavajati uporabnike, da izvedejo dejanja, ki ustvarjajo prihodek za kibernetske kriminalce.
Spodaj je nekaj najpogostejših kanalov, prek katerih se prevare promovirajo na spletu:
Pogoste metode distribucije prevar:
- Lažna oglaševalska omrežja in zlonamerne preusmeritve.
- Neželene kampanje, dostavljene prek e-pošte, SMS-ov ali družbenih medijev.
- Lažna obvestila brskalnika in vsiljiva pojavna okna.
- Typosquatting – kjer prevaranti uporabljajo URL-je, ki spominjajo na legitimne domene.
- Oglaševalska programska oprema, ki uporabnike preusmerja na zavajajoča spletna mesta.
Kako ostati varen
Če nasedete prevari Uprave za socialno varnost, lahko to povzroči resne posledice – vključno z ogrožanjem sistema, finančnimi izgubami, kršitvami zasebnosti in krajo identitete. Če ste že komunicirali s takšno stranjo ali namestili sumljivo programsko opremo, takoj izvedite popolno skeniranje sistema z uglednimi orodji za preprečevanje zlonamerne programske opreme.
Vedno si zapomnite, da nobena legitimna organizacija ali ponudnik storitev, vključno z resnično ameriško upravo za socialno varnost, ne bo od uporabnikov zahtevala prenosa datotek za dostop do svojih izpiskov ali informacij o prejemkih. Najboljša obramba pred tovrstnimi prevarami je budnost in skeptičnost do neželenih spletnih pozivov.