Еррор_Цоде: ГУИ45ВГВ0001 Превара са искачућим прозорима
Интернет је пун обмањујућих шема дизајнираних да искористе несуђене кориснике. Једна посебно штетна тактика коју користе лажни сајтови је употреба лажних упозорења о малверу, која покушавају да изазову панику и да изврше притисак на жртве да предузму ирационалне радње. Превара „Еррор_Цоде: ГУИ45ВГВ0001“ је одличан пример таквог трика. Ова лажна страница се претвара да је званично Мицрософт безбедносно упозорење, лажно тврди да је рачунар корисника заражен и позива их да контактирају такозвану „Виндовс подршку“. Разумевање природе ових тактика и начина на који оне функционишу је кључно за избегавање финансијског губитка и губитка података.
Преглед садржаја
Лажна упозорења и лажна упозорења: Како ова тактика функционише
Када дођу на компромитовану или лажну веб страницу, кориснике може дочекати искачући прозор који тврди да је њихов уређај заражен малвером. Порука често сугерише да инфекција потиче од клика на сумњиву везу или преузимања штетне датотеке. Да би се додатно повећала хитност, позадинска страница може тврдити да сајбер криминалци активно покушавају да украду акредитиве за пријаву, банковне податке и личне податке. У неким случајевима може чак приказати тајмер за одбројавање, упозоравајући да ће чврсти диск бити обрисан ако се не предузме хитна акција.
Да би „решили“ проблем, искачући прозор позива кориснике да позову одређени број подршке, који их наводно повезује са техничарима сертификованим од Мицрософта. Међутим, овај број директно води до преваранта који се лажно представљају као професионалци и покушавају да манипулишу жртвама да угрозе сопствену безбедност.
Важно је нагласити да ова превара нема никакве везе са Мицрософт-ом или било којом легитимном услугом техничке подршке. Претње које он представља су у потпуности измишљене, а циљ је чисто да се корисници преваре да се придржавају.
Зашто ниједна веб локација не може скенирати ваш рачунар у потрази за злонамерним софтвером
Кључни аспект обмане ове тактике је тврдња да је лажни сајт открио претње на рачунару корисника. Ово је потпуно лажно. Веб локације, без обзира на то колико софистициране изгледају, не могу да врше скенирање система или да открију малвер. Разлог је једноставан:
- Ограничен приступ – Веб локација нема потребне дозволе за анализу датотека или системских процеса осим ако корисник вољно преузме и покрене програм са локације.
- Нема директне интеракције са локалним складиштем – Веб претраживачи раде у контролисаном окружењу које ограничава спољне веб локације да директно приступају корисничким датотекама или програмима.
- Илузије засноване на скриптама – странице за „пецање“ могу да користе једноставне скрипте да опонашају активност скенирања, приказујући лажне траке напретка или генеришу насумичне листе „претњи“ како би убедиле кориснике да се тачно скенирање одвија.
Разумевање овог фундаменталног ограничења је кључно за препознавање превара техничке подршке и избегавање њихових замки.
Права опасност: Шта се дешава ако позовете лажну линију подршке?
Преваранти техничке подршке ослањају се на технике социјалног инжењеринга да би искоришћавали своје жртве. Када убеде корисника да позове њихову лажну линију за помоћ, они настављају са добро увежбаном стратегијом дизајнираном да максимизирају своју финансијску добит и крађу података. Ево шта се обично дешава:
- Захтеви за даљински приступ – Преваранти упућују кориснике да преузму легитиман софтвер за удаљену радну површину, омогућавајући им потпуну контролу над системом жртве.
- Лажне дијагнозе и тактике страха – Након што добију приступ, претварају се да покрећу дијагностичко скенирање, лажно тврдећи да проналазе озбиљне инфекције или кршења безбедности.
- Уклањање легитимних безбедносних алата – Прави анти-малвер програми могу бити деинсталирани или онемогућени како би се преварантима олакшало инсталирање небезбедног софтвера.
- Крађа података и инсталација злонамерног софтвера — Преваранти могу да ексфилтрирају лозинке, банковне детаље и осетљиве датотеке, истовремено инсталирајући прави малвер, као што су кеилоггери, рансомваре или бацкдоор тројанци.
- Преварне накнаде за услуге – Корисници могу бити под притиском да плате превисоке накнаде за бескорисне или непостојеће поправке, често путем метода плаћања којима се не може ући у траг као што су криптовалуте или поклон картице.
Када се одобри даљински приступ, преварант добија значајну контролу над системом жртве, чинећи опоравак сложенијим.
Како да се заштитите и одговорите ако сте на мети
Остати информисан и усвојити навике опрезног прегледања је најбоља одбрана од тактика попут „Еррор_Цоде: ГУИ45ВГВ0001“.
Ако наиђете на пхисхинг страницу:
- Не комуницирајте – Избегавајте да кликнете било где на страници, укључујући дугмад која тврде да затварају упозорење.
- Принудно затворите прегледање р – Ако страница спречава нормалан излаз, користите Менаџер задатака (Виндовс) или Принудно затвори (Мац) да бисте прекинули процес прегледача.
- Прецизни подаци претраживача – Поново покрените прегледач и обришите колачиће/кеш да бисте уклонили све трајне скрипте.
Ако сте већ позвали лажну линију подршке:
- Прекини везу са Интернетом – спречите даљински приступ тако што ћете прекинути везу.
- Деинсталирајте удаљени софтвер – Ако добијете инструкције да инсталирате било који алат за даљински приступ, одмах их уклоните.
- Покрените потпуно безбедносно скенирање – Користите реномирани софтвер за заштиту од малвера да бисте открили и уклонили све потенцијалне претње.
- Пратите финансијске рачуне – Ако је уплата извршена, обратите се својој банци или агенцији за кредитне картице да извршите јавне лажне трансакције.
Завршне мисли: Будност је кључна
Онлине тактике настављају да еволуирају, користећи све софистицираније тактике да преваре кориснике да угрозе своју безбедност. Док неке преваре могу садржати очигледне црвене заставице као што су лоша граматика или преувеличане тврдње, друге су добро осмишљене и делују веома убедљиво. Због тога стручњаци за сајбер безбедност снажно препоручују скептицизам када се наиђу на неочекивана упозорења, посебно она која захтевају хитну акцију.
Ако остану информисани и буду опрезни, корисници могу да се заштите од тога да постану жртве тактика техничке подршке и других претњи на мрежи.