Threat Database Phishing 'จำเป็นต้องอัปเดตไฟร์วอลล์' หลอกลวงแบบป๊อปอัป

'จำเป็นต้องอัปเดตไฟร์วอลล์' หลอกลวงแบบป๊อปอัป

ในขณะที่ตรวจสอบหน้าเว็บที่อาจน่าสงสัยและไม่น่าเชื่อถือ นักวิจัยพบกลยุทธ์ 'ต้องมีการอัปเดตไฟร์วอลล์' จากการวิเคราะห์ข้อความของกลยุทธ์อย่างละเอียด ผู้เชี่ยวชาญสรุปว่ากลยุทธ์ดังกล่าวดำเนินการตามโครงการสนับสนุนทางเทคนิค กลยุทธ์นี้เกี่ยวข้องกับการนำเสนอผู้ใช้ด้วยข้อความปลอมที่ยืนยันว่าอุปกรณ์ของพวกเขาถูกบุกรุกเนื่องจากล้าสมัย

ความปลอดภัยของไฟร์วอลล์ Windows วัตถุประสงค์หลักของผู้ฉ้อโกงคือการหลอกล่อเหยื่อให้เข้าถึงบริการสนับสนุนทางเทคนิคที่ฉ้อโกง ซึ่งท้ายที่สุดก็นำพวกเขาไปสู่โครงการที่ซับซ้อนซึ่งอาจส่งผลให้เกิดผลที่ตามมาร้ายแรงต่างๆ

'จำเป็นต้องอัปเดตไฟร์วอลล์' ทำให้ผู้ใช้กลัวด้วยการแจ้งเตือนความปลอดภัยปลอม

เมื่อเข้าถึงเว็บไซต์ที่เผยแพร่ข้อความแจ้ง "ต้องมีการอัปเดตไฟร์วอลล์" ผู้เยี่ยมชมจะต้องเผชิญกับเนื้อหาสำหรับผู้ใหญ่ที่ชัดเจนซึ่งซ้อนทับด้วยป๊อปอัปที่เลียนแบบจานสีและการจัดรูปแบบของ Windows ป๊อปอัปหลักที่มีชื่อว่า 'ต้องมีการอัปเดตไฟร์วอลล์' ได้ประกาศอย่างเป็นเท็จว่า 'การรักษาความปลอดภัยของไฟร์วอลล์ Windows' นั้นล้าสมัย

ด้านหลังหน้าต่างเริ่มต้นนี้ มีป๊อปอัปอีกอันอ้างว่าระบบของผู้ใช้ได้ออกรายงานการติดมัลแวร์ แสดงรายการภัยคุกคามที่อาจเกิดขึ้น และกระตุ้นให้ผู้ใช้ติดต่อ 'ฝ่ายสนับสนุนลูกค้า' การกดปุ่ม 'อัปเดต' ที่ป๊อปอัปด้านบนจะทำให้ระบบปิดลง ต่อมา เบื้องหน้าจะเปลี่ยนเป็นป๊อปอัปที่มีคำเตือนปลอม โดยเนื้อหาลามกอนาจารถูกแทนที่ด้วยวอลเปเปอร์ Windows ที่เป็นที่รู้จัก อย่างไรก็ตาม การแจ้งเตือนปลอมนี้ถูกปกปิดอย่างรวดเร็วโดยป๊อปอัปที่น่าสงสัยเพิ่มเติม

หนึ่งในหน้าต่างเหล่านี้อ้างว่า 'ระบบล้มเหลว' โดยยืนยันว่าการอัปเดตซอฟต์แวร์พบข้อผิดพลาด ผู้ใช้ได้รับคำเตือนว่าคุณลักษณะของระบบบางอย่างถูกปิดใช้งานด้วยเหตุผลด้านความปลอดภัย พร้อมด้วยป๊อปอัปอื่นที่ขอรหัสผ่านเพื่อปลดล็อคอุปกรณ์ ตลอดทั้งกลยุทธ์ ผู้ใช้ได้รับการสนับสนุนซ้ำแล้วซ้ำอีกให้โทรไปที่สายด่วนที่ให้ไว้

สิ่งสำคัญคือต้องเน้นย้ำว่าข้อมูลทั้งหมดที่นำเสนอโดย 'ต้องมีการอัปเดตไฟร์วอลล์' นั้นเป็นเท็จทั้งหมด และกลยุทธ์นี้ไม่มีส่วนเกี่ยวข้องกับ Windows, Microsoft หรือผลิตภัณฑ์ บริการ หรือบริษัทที่ถูกต้องตามกฎหมาย กลยุทธ์ดังกล่าวจะเปิดเผยเพิ่มเติมเมื่อเหยื่อเริ่มติดต่อกับผู้ฉ้อโกงผ่านสายด่วนที่ให้ไว้ ซึ่งปลอมตัวเป็น 'ช่างเทคนิคผู้เชี่ยวชาญ' 'ฝ่ายสนับสนุนลูกค้า' 'ช่างเทคนิคที่ได้รับการรับรองจาก Microsoft' และอื่นๆ โดยทั่วไปแล้ว ผู้ฉ้อโกงที่ให้การสนับสนุนด้านเทคนิคเหล่านี้จะร้องขอการเข้าถึงคอมพิวเตอร์ของเหยื่อจากระยะไกล โดยมักจะใช้เครื่องมือและโปรแกรมซอฟต์แวร์ที่ถูกต้องตามกฎหมาย

กลยุทธ์การสนับสนุนทางเทคนิคอาจนำไปสู่ปัญหาร้ายแรงสำหรับผู้เสียหาย

กลยุทธ์การสนับสนุนทางเทคนิคอาจส่งผลร้ายแรงต่อเหยื่อ ทำให้พวกเขาต้องเผชิญกับความเสี่ยงและปัญหาต่างๆ ต่อไปนี้คือรายละเอียดว่ากลโกงเหล่านี้สามารถนำไปสู่ปัญหาร้ายแรงได้อย่างไร:

  • การสูญเสียทางการเงิน :
  • ผู้ฉ้อโกงมักจะเรียกเก็บค่าธรรมเนียมที่สูงเกินไปสำหรับบริการสนับสนุนด้านเทคนิคที่ควรจะเป็น ผู้ที่ตกเป็นเหยื่ออาจถูกบีบบังคับให้ชำระค่าซอฟต์แวร์ บริการ หรือการสมัครสมาชิกที่ไม่จำเป็น ซึ่งส่งผลให้เกิดการสูญเสียทางการเงิน
  • การโจรกรรมข้อมูลประจำตัว :
  • ในบางกรณี ผู้ฉ้อโกงอาจขอข้อมูลส่วนบุคคลที่ละเอียดอ่อนภายใต้หน้ากากของการให้ความช่วยเหลือ ข้อมูลประเภทนี้สามารถใช้เพื่อขโมยข้อมูลระบุตัวตน ซึ่งนำไปสู่การเข้าถึงบัญชีธนาคาร บัตรเครดิต หรือบัญชีส่วนบุคคลอื่นๆ โดยไม่ได้รับอนุญาต
  • การเข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาต :
  • ผู้ฉ้อโกงฝ่ายสนับสนุนด้านเทคนิคมักร้องขอการเข้าถึงคอมพิวเตอร์ของเหยื่อจากระยะไกล เมื่อได้รับอนุญาตแล้ว พวกเขาสามารถติดตั้งซอฟต์แวร์ที่ไม่ปลอดภัย รวบรวมข้อมูลส่วนบุคคล หรือลดความปลอดภัยของอุปกรณ์ได้
  • การติดตั้งมัลแวร์ :
  • เหยื่ออาจถูกหลอกให้ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่ปลอดภัยซึ่งปลอมตัวเป็นการอัปเดตที่จำเป็นหรือเครื่องมือรักษาความปลอดภัย สิ่งนี้สามารถนำไปสู่การติดมัลแวร์อย่างต่อเนื่อง ส่งผลกระทบต่อการทำงานโดยรวมและความปลอดภัยของระบบของเหยื่อ
  • การสูญเสียข้อมูล :
  • การเข้าถึงโดยไม่ได้รับอนุญาตหรือการติดตั้งมัลแวร์อาจส่งผลให้ข้อมูลที่ละเอียดอ่อนสูญหายหรือถูกขโมย รวมถึงไฟล์ส่วนบุคคล เอกสาร และภาพถ่าย
  • การรักษาความปลอดภัยที่ถูกบุกรุก :
  • เหยื่อที่ตกเป็นเหยื่อของกลยุทธ์การสนับสนุนทางเทคนิคอาจประนีประนอมความปลอดภัยของอุปกรณ์และเครือข่ายของตนโดยไม่รู้ตัว สิ่งนี้สามารถนำไปสู่ภัยคุกคามความปลอดภัยทางไซเบอร์ในวงกว้าง ซึ่งส่งผลกระทบไม่เพียงแต่ต่อบุคคลเท่านั้น แต่ยังอาจแพร่กระจายไปยังระบบที่เชื่อมต่ออีกด้วย
  • กลยุทธ์และการคุกคามที่กำลังดำเนินอยู่ :
  • เมื่อผู้ฉ้อโกงหลอกลวงเหยื่อได้สำเร็จ พวกเขาอาจยังคงกำหนดเป้าหมายพวกเขาด้วยกลยุทธ์เพิ่มเติมหรือคุกคามพวกเขาเพื่อเงินมากขึ้น สิ่งนี้จะยืดเยื้อวงจรของการตกเป็นเหยื่อ
  • ความทุกข์ทางอารมณ์ :
  • การตกเป็นเหยื่อของการฉ้อโกงการสนับสนุนด้านเทคนิคอาจทำให้เกิดความบอบช้ำทางจิตใจอย่างมาก การตระหนักว่าคนๆ หนึ่งถูกหลอกและอาจส่งผลเสียต่อความมั่นคงทางการเงินและส่วนบุคคล อาจนำไปสู่ความวิตกกังวล ความเครียด และความท้าทายทางอารมณ์อื่นๆ

เป็นสิ่งสำคัญสำหรับบุคคลที่จะต้องตระหนักถึงกลยุทธ์ที่ใช้โดยผู้ฉ้อโกงที่สนับสนุนด้านเทคนิค และใช้ความระมัดระวังเมื่อได้รับการสื่อสารที่ไม่พึงประสงค์เกี่ยวกับความปลอดภัยของคอมพิวเตอร์หรืออุปกรณ์ของพวกเขา การศึกษาและข้อมูลมีบทบาทสำคัญในการป้องกันผลกระทบร้ายแรงที่เกี่ยวข้องกับแผนงานเหล่านี้

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...