"Ditt Apple kanske inte är säkert!" Pop-up bluff
Under sin undersökning av opålitliga webbplatser, snubblade forskare över ett bedrägligt system som kallas "Ditt äpple kanske inte är säkert!" taktik. Detta bedrägliga knep hävdar felaktigt att de personliga uppgifterna som lagras på en besökares iPhone kunde ha stulits på grund av deras senaste besök på tvivelaktiga webbplatser. Det är viktigt att betona att dessa påståenden är helt grundlösa och saknar all saklig noggrannhet. Dessutom är det viktigt att notera att detta vilseledande innehåll inte har någon anknytning till eller stöd från några ansedda eller legitima organisationer eller enheter.
"Ditt Apple kanske inte är säkert!" Popup-bedrägeri förlitar sig på falska skrämmer för att lura användare
"Ditt äpple kanske inte är säkert!" bedrägeri uppvisar subtila variationer i sitt utseende beroende på att enheten används av besökaren, såsom en smartphone eller en dator. När en användare stöter på denna bluff börjar det ofta med ett popup-fönster som varnar dem om potentiell misstänkt aktivitet på webbplatser de nyligen har besökt. Detta första popup-fönster råder besökaren att stänga den och följa en uppsättning efterföljande instruktioner omedelbart.
När det första popup-fönstret stängs, utlöser bluffen ett nytt popup-fönster, som hävdar att användarens iPhone-data kan ha äventyrats på grund av deras interaktion med misstänkta webbplatser. Som en försiktighetsåtgärd föreslår bluffen att alla länkade enheter tillfälligt kan blockeras för att förhindra ytterligare potentiella dataintrång. Besökare uppmuntras att installera en rekommenderad "annonssäkerhets- och VPN-applikation". För att skapa en känsla av brådska, innehåller denna popup ofta en nedräkningstimer.
Dessa typer av taktik är vanligtvis utformade för att främja opålitlig, vilseledande och potentiellt skadlig programvara. De specifika omdirigeringar en besökare möter kan påverkas av deras geolokalisering eller andra kontextuella faktorer. "Ditt äpple kanske inte är säkert!" Taktiken försöker främst driva på förfalskade antivirusprogram, adware, webbläsarkapare och potentiellt oönskade program (PUP). I sällsynta fall kan dessa skrämseltaktik fungera som en kanal för spridning av mer osäker programvara, inklusive ransomware, trojaner eller gruvarbetare för kryptovaluta, bland andra.
Ett ovanligt men troligt scenario involverar bluffen som leder användare till officiella webbplatser för legitima produkter eller tjänster. Denna vilseledande praxis används av bedragare som vill utnyttja affiliate-program och få olagliga provisioner genom att utnyttja innehållet de marknadsför.
Tänk på att webbplatser inte kan utföra skanningar efter skadlig programvara
Webbplatser kan inte utföra skanningar efter skadlig programvara direkt på en besökares enhet av flera anledningar:
- Begränsad åtkomst: Webbplatser fungerar inom gränserna för en webbläsares sandlådemiljö, som avsiktligt är separerad från det underliggande operativsystemet och hårdvaran för att säkerställa säkerhet och integritet. Denna isolering begränsar webbplatser från att komma åt eller interagera med det bredare systemet, inklusive genomsökning av skadlig programvara.
- Integritets- och säkerhetsproblem: Att tillåta webbplatser att utföra skanningar på en användares enhet kan vara ett allvarligt integritets- och säkerhetsproblem. Det kan potentiellt ge obehörig åtkomst till känslig information, missbruk av personuppgifter eller till och med skadliga aktiviteter. Sådana åtgärder skulle vara ett brott mot användarnas förtroende och en betydande säkerhetsrisk.
- Juridiska och etiska frågor: Att utföra skanningar efter skadlig programvara på en användares enhet utan uttryckligt medgivande skulle sannolikt bryta mot integritetslagar och etiska riktlinjer. Det kan leda till juridiska konsekvenser och skada en webbplatss rykte.
- Resursbegränsningar: Skanningar av skadlig programvara kräver vanligtvis avsevärda datorresurser och tillgång till systemfunktioner på låg nivå, som webbplatser inte har. Försök att utföra sådana skanningar kan sakta ner en användares enhet eller få den att krascha.
- Användarkontroll: Användare bör ha kontroll över sina enheter och programvaran som körs på dem. Att tillåta webbplatser att utföra skanningar utan tillstånd skulle bryta mot denna kontroll och undergräva principerna för användarbyrå.
Även om webbplatser inte direkt kan söka efter skadlig programvara på en användares enhet, innehåller webbläsarna själva ofta inbyggda säkerhetsfunktioner och mekanismer för att upptäcka och blockera skadligt innehåll eller nätfiskeförsök. Dessutom kan användare installera professionell säkerhetsprogramvara och säkerhetsverktyg på sina enheter för att utföra regelbundna genomsökningar och skydda mot skadlig programvara.