Превара „Нортон - скенирајте свој Windows рачунар за вирусе за неколико секунди“
Сајбер криминалци настављају да користе познате брендове као оружје како би обманули кориснике, а један од најупорнијих примера је фишинг превара „Нортон - Скенирај свој Windows рачунар за вирусе за неколико секунди“. Маскирајући се као легитиман антивирусни софтвер, ова шема вара кориснике да открију своје уређаје и податке под маском заштите. Разумевање механике ове тактике је први корак у одбрани од ње.
Преглед садржаја
Замка: Лажно скенирање злонамерног софтвера са стварним последицама
Ова фишинг претња се представља као наизглед користан захтев – бесплатно онлајн скенирање које тврди да открива озбиљне претње на вашем рачунару. Тактика је прикривена брендирањем Norton AntiVirus-а, добро познатог производа за сајбер безбедност, што је чини убедљивијом за неопрезне кориснике.
Приликом посете угроженој или лажној веб страници, жртвама се приказује:
- Лажна системска упозорења
- Искачуће поруке које имитирају скенирање за заштиту од злонамерног софтвера
- Узнемирујуће тврдње о тројанцима, шпијунском софтверу или оштећењу система
Ове поруке упућују кориснике да одмах предузму акцију преузимањем наводне исправке, што обично доводи до следећег:
- Инсталација злонамерног софтвера
- Крађа осетљивих информација
- Потенцијална финансијска превара
Обмана: Како се тактика шири
Тактика се дистрибуира кроз неколико прикривених канала:
- Компромитовани веб-сајтови : Легитимни сајтови на које су несвесно убризгани лажни скриптови преусмеравају кориснике на небезбедне странице.
- Лажни искачући огласи : Ови се појављују током редовних сесија прегледања, често их покреће адвер или небезбедне огласне мреже.
- Потенцијално нежељене апликације (ПУА) : Софтвер који долази у пакету са бесплатним преузимањима и који директно приказује преварни садржај на екране корисника.
Повезани домен spostufeaseme[.]com и његова IP адреса 3.136.178.229 повезани су са дистрибуцијом ових лажних упозорења.
Последице: Штета коју је проузроковала тактика
Иако упозорење може бити лажно, штета је веома стварна. Жртве ове фишинг кампање могу искусити следеће:
- Губитак осетљивих приватних података : укључујући податке за пријаву, навике прегледања и сачуване финансијске податке.
- Новчани губитак : Резултат преварних куповина или прикупљања података о кредитној картици.
- Крађа идентитета : Прикупљене информације могу се користити за лажно представљање жртава на мрежи или отварање налога у њихово име.
- Компромитовање система : Злонамерни софтвер инсталиран путем лажног антивирусног софтвера може омогућити даљински приступ, крађу података или укључивање у ботнете.
Црвене заставице и превенција: Препознавање тактике
Уобичајени знаци упозорења
- Видите искачуће прозоре који тврде да је ваш систем заражен, а да ништа не скенирате.
- Поруке користе хитан језик и тајмере за одбројавање како би убрзале вашу одлуку.
- Преусмерени сте на веб локацију која одмах покреће „скенирање“ без дозволе.
- Домен се не подудара са званичним добављачем анти-малвер софтвера (нпр. Norton).
Најбоље праксе за заштиту
- Никада не верујте непожељним безбедносним упозорењима из вашег прегледача или са веб локација. Ако нисте сигурни, затворите прегледач и скенирајте систем користећи легитиман, инсталиран антивирусни софтвер.
- Редовно ажурирајте сав софтвер , укључујући прегледаче, антивирусне програме и оперативне системе, како бисте исправили рањивости које преваранти искоришћавају.
- Користите реномиране блокаторе огласа како бисте смањили изложеност небезбедним искачућим прозорима и банерима.
- Инсталирајте само поуздан софтвер и увек користите званичне веб странице или продавнице апликација за преузимање.
- Омогућите вишефакторску аутентификацију на налозима како бисте спречили неовлашћени приступ чак и ако су прикупљени акредитиви.
Завршне мисли
Превара „Нортон - Скенирајте свој Windows рачунар за вирусе за неколико секунди“ је софистицирана фишинг кампања која злоупотребљава поверење у реномирани безбедносни софтвер. Не дозволите да хитност или страх надвладају вашу процену. Увек проверите пре него што кликнете и одржавајте јаке безбедносне навике како бисте били сигурни да су једина скенирања која ваш уређај покреће легитимни алати за заштиту, а не прерушени сајбер криминалци.