Scam pop-up "Siguria juaj nuk është e përditësuar".
Gjatë ekzaminimit të faqeve të internetit potencialisht me qëllim të keq, studiuesit e sigurisë kibernetike kanë zbuluar një skemë mashtruese të njohur si 'Siguria juaj nuk është e përditësuar', e cila funksionon si një mashtrim i mbështetjes teknike. Mashtrimi varet nga përhapja e pretendimeve mashtruese në lidhje me kompjuterin e vizitorit, duke pretenduar se ai është i prekur nga infeksione dhe se sistemi është bllokuar për arsye të supozuara sigurie. Objektivi kryesor pas këtyre paralajmërimeve të fabrikuara të sigurisë është të manipulojë dhe mashtrojë përdoruesin që të fillojë kontaktin me një linjë telefonike të falsifikuar.
Taktikat e mbështetjes teknike si "Siguria juaj nuk është e përditësuar" mund të kenë pasoja të rënda për viktimat
Pas uljes në një faqe interneti që pret mashtrimin 'Siguria juaj nuk është e përditësuar', përdoruesit përballen me një sërë mesazhesh mashtruese që shfaqen, secila e krijuar për të krijuar një ndjenjë të rreme urgjence dhe shqetësimi. Sekuenca mashtruese shpaloset si më poshtë:
- Pretendimi i vjetëruar për sigurinë e sistemit: Dritarja fillestare që shfaqet pohon se siguria e sistemit të vizitorit është e vjetëruar. Kjo taktikë përdoret për të tërhequr vëmendjen e përdoruesit dhe për të ngritur alarmin menjëherë.
- Zbulimi i rrejshëm i kërcënimit dhe të dhënat e komprometuara: Pasi të hiqet dritarja e parë, një e dytë zë vendin e saj, duke pretenduar zbulimin e kërcënimeve të rrezikshme. Ai shkon një hap më tej duke renditur të dhënat e supozuara të komprometuara, duke përfshirë adresat IP, kredencialet e emailit dhe informacionin bankar. Ky mesazh alarmues është krijuar në mënyrë strategjike për të rritur ankthin dhe frikën tek përdoruesi.
- Përmendja e rreme e programit legjitim të sigurisë: Për të dhënë një frymë besueshmërie, skema përfshin një referencë për një program legjitim sigurie dhe pretendon se ky softuer kishte zbuluar më parë adware në pajisjen e përdoruesit gjashtë muaj më parë. Kjo taktikë synon të bëjë përdoruesin të besojë se mashtrimi është i lidhur me një burim me reputacion.
- Thirrje urgjente për veprim: Përdoruesit i kërkohet fuqimisht të telefonojë menjëherë linjën telefonike të ofruar të mbështetjes, nën pretendimin e zgjidhjes së këtyre çështjeve të fabrikuara të sigurisë.
- Paralajmërim për gabimin e përditësimit të softuerit: Fleta e fundit kërcyese paralajmëron për një gabim të supozuar të përditësimit të softuerit dhe paralajmëron që të mos fikni kompjuterin, të supozoni përplasje të mundshme të sistemit ose dëmtime të hard drive nëse ndërmerret një veprim i tillë.
Veçanërisht, taktika përdor një gamë ngjyrash blu që imiton pamjen e sistemit operativ Windows, duke shtuar potencialisht një element autenticiteti në pretendimet e tij. Për më tepër, pop-up fillestar përfshin një shirit titulli me një logo që i ngjan logos së Windows, duke kontribuar më tej në iluzionin e legjitimitetit.
Është thelbësore të theksohet se të gjitha informacionet e ofruara nga kjo skemë janë tërësisht fiktive dhe operacioni nuk ka lidhje me Windows, Microsoft ose ndonjë produkt apo subjekt tjetër me reputacion.
Sapo një përdorues telefonon linjën telefonike të mbështetjes mashtruese, përparimi i skemës mund të ndryshojë. Në mënyrë tipike, mashtruesit e mbështetjes teknike kërkojnë qasje në distancë në pajisjen e viktimës, duke përdorur potencialisht mjete legjitime të aksesit në distancë për të kryer mashtrimin e tyre. Kjo i lejon mashtruesit të manipulojnë më tej përdoruesin, duke çuar potencialisht në humbje financiare, vjedhje të të dhënave ose aktivitete të tjera të pasigurta.
Shenjat tipike paralajmëruese që mund të tregojnë taktikat e mbështetjes teknike
Mashtrimi i mbështetjes teknike është një lloj mashtrimi i përhapur në internet ku mashtruesit imitojnë personelin ose organizatat legjitime të mbështetjes teknike për të mashtruar viktimat që të paguajnë për shërbime të panevojshme ose t'u japin akses në distancë kompjuterëve të tyre. Këtu janë pesë shenja paralajmëruese për t'ju ndihmuar të identifikoni një taktikë të mundshme të mbështetjes teknike:
- Kontakti i pakërkuar : Jini të kujdesshëm nëse merrni një telefonatë të papritur, email ose mesazh kërcyes që pretendon se është nga mbështetja teknike, veçanërisht nëse nuk e keni nisur kontaktin. Organizatat legjitime të mbështetjes teknike zakonisht nuk u drejtohen përdoruesve në mënyrë proaktive pa komunikim paraprak.
- Presioni dhe Urgjenca : Mashtruesit shpesh krijojnë një ndjenjë urgjence dhe presioni për të vepruar menjëherë. Ata mund të pretendojnë se kompjuteri juaj është i infektuar me viruse ose malware dhe se dështimi për të ndërmarrë veprime të menjëhershme do të rezultojë në humbje të të dhënave ose pasoja të tjera serioze. Shërbimet legjitime të mbështetjes teknike nuk përdorin taktika të frikësimit.
- Kërkesë për qasje në distancë : Nëse dikush që pretendon se është nga mbështetja teknike kërkon qasje në distancë në kompjuterin tuaj, ky është një flamur i kuq i rëndësishëm. Mashtruesit mund ta përdorin këtë akses për të instaluar softuer të pasigurt, për të mbledhur informacione personale ose për të bërë ndryshime të paautorizuara në sistemin tuaj. Lejo qasjen në distancë në kompjuterin tuaj vetëm nëse keni iniciuar kontaktin dhe i besoni teknikut.
- Kërkesat për pagesë : Taktikat e mbështetjes teknike shpesh përfshijnë kërkesa për pagesë për shërbime ose softuer të supozuar. Jini të kujdesshëm ndaj dhënies së informacionit të kartës së kreditit ose kryerjes së pagesave për individët ose organizatat që nuk i keni verifikuar plotësisht. Shërbimet legjitime të mbështetjes teknike zakonisht kanë struktura të qarta, transparente të çmimeve.
- Paralajmërimet e padëshiruara dhe dritaret kërcyese : Mashtruesit mund të përdorin mesazhe paralajmëruese të rreme dhe dritare kërcyese në faqet e internetit ose në shfletuesin tuaj, duke pretenduar se kompjuteri juaj është i infektuar ose ka nevojë urgjente për riparim. Këto mesazhe shpesh përfshijnë informacionin e kontaktit për mbështetjen e supozuar teknike. Asnjëherë mos telefononi numrat e dhënë dhe mos klikoni në lidhjet në dritare të tilla. Në vend të kësaj, kryeni kërkimin tuaj për të verifikuar situatën.
Në përgjithësi, është thelbësore të tregoni kujdes dhe skepticizëm kur merreni me ndonjë ofertë ose paralajmërim të pakërkuar të mbështetjes teknike. Nëse keni shqetësime në lidhje me sigurinë e kompjuterit tuaj, filloni kontaktin me një shërbim me reputacion të mbështetjes teknologjike drejtpërdrejt përmes kanaleve zyrtare dhe shmangni përfshirjen me kontakte të padëshiruara të mbështetjes teknike.