Microsoft ได้ระงับการหลอกลวงแบบป๊อปอัปบัญชีของคุณชั่วคราว
เนื่องจากกลยุทธ์อาชญากรรมไซเบอร์มีรูปแบบการหลอกลวงมากขึ้น ผู้ใช้จึงจำเป็นต้องระมัดระวังตัวมากขึ้นกว่าที่เคย เว็บไซต์ปลอมๆ มักอาศัยกลยุทธ์หลอกลวง เช่น การแจ้งเตือนมัลแวร์ปลอม และการแจ้งเตือนแบบป๊อปอัปเร่งด่วน เพื่อหลอกล่อให้ผู้เข้าชมดำเนินการที่เป็นอันตราย กลโกงที่อันตรายอย่างหนึ่งที่กำลังแพร่หลายคือ กลโกงแบบป๊อปอัป "Microsoft Has Temporaryly Suspended Your Account" ซึ่งเป็นกับดักอันตรายที่ออกแบบมาเพื่อฉวยโอกาสจากความไว้วางใจของผู้ใช้ที่มีต่อแบรนด์ Microsoft และกดดันให้ผู้ใช้เปิดเผยข้อมูลสำคัญหรือเงิน
สารบัญ
กับดักเบื้องหลังข้อความ
เมื่อผู้ใช้เข้าสู่หน้าเว็บที่รันกลโกงนี้ ซึ่งมักเกิดจากโฆษณาอันตรายหรือเว็บไซต์ที่ไม่น่าเชื่อถือ พวกเขาจะได้รับการแจ้งเตือนปลอมทันที โดยอ้างว่า Microsoft ได้ระงับบัญชีของพวกเขาเนื่องจากมีกิจกรรมที่น่าสงสัย คำเตือนนี้แนะนำให้ผู้ใช้งดใช้คอมพิวเตอร์ และให้โทรไปยังหมายเลขโทรฟรี (โดยทั่วไปคือ +1-833-712-0080) เพื่อขอความช่วยเหลือ
หลังจากข้อความเริ่มต้นนี้ ป๊อปอัปเพิ่มเติมจะปรากฏขึ้น ซึ่งแสดงคำเตือนปลอมๆ ขึ้นมา หนึ่งในการแจ้งเตือนดังกล่าวอ้างว่า Windows Defender Security ได้ล็อกระบบแล้ว โดยแจ้งเตือนผู้ใช้ว่าข้อมูลส่วนตัวของพวกเขาตกอยู่ในความเสี่ยง และกระตุ้นให้ผู้ใช้ติดต่อ 'ฝ่ายสนับสนุน' อีกครั้ง เพื่อตอกย้ำภาพลวงตานี้ หน้าหลอกลวงนี้มักเลียนแบบสภาพแวดล้อม Windows ซึ่งรวมถึงการสแกนระบบปลอม และแม้แต่ข้อความแจ้งเตือนการเข้าสู่ระบบปลอมที่ขอข้อมูลประจำตัวของ Microsoft
จะเกิดอะไรขึ้นหากคุณโต้ตอบ?
การโต้ตอบกับระบบสนับสนุนปลอมนี้สามารถส่งผลร้ายแรงได้:
การเข้าควบคุมการเข้าถึงระยะไกล : ผู้หลอกลวงมักจะแนะนำให้เหยื่อติดตั้งเครื่องมือเดสก์ท็อประยะไกล ทำให้พวกเขาสามารถควบคุมอุปกรณ์ได้
การโจรกรรมข้อมูล : หน้าเข้าสู่ระบบปลอมจะขโมยชื่อผู้ใช้ รหัสผ่าน และอาจเข้าถึงบัญชีส่วนตัวหรือธุรกิจได้
การฉ้อโกงทางการเงิน : เหยื่อถูกหลอกให้จ่ายเงินสำหรับบริการ 'ซ่อมแซม' ปลอมหรือการสมัครใช้งานโปรแกรมป้องกันไวรัสปลอม
การติดมัลแวร์ : การหลอกลวงอาจติดตั้งสปายแวร์ โทรจัน หรือแรนซัมแวร์โดยแอบอ้างว่าทำการ "ทำความสะอาด"
แผนการเหล่านี้ไม่ได้มีจุดประสงค์เพียงแค่ขโมยเงินในทันทีเท่านั้น แต่ยังสามารถทำลายความปลอดภัยทางดิจิทัลและข้อมูลส่วนตัวในระยะยาวของคุณได้อีกด้วย
เหตุใดเว็บไซต์จึงไม่สามารถสแกนไวรัสในอุปกรณ์ของคุณได้
หนึ่งในองค์ประกอบที่หลอกลวงมากที่สุดของการหลอกลวงประเภทนี้คือการสแกนระบบปลอม ซึ่งเป็นกลลวงทางสายตาที่ใช้หลอกผู้ใช้ว่าพบภัยคุกคามในเครื่องของพวกเขา อย่างไรก็ตาม เว็บเบราว์เซอร์และเว็บไซต์ไม่สามารถสแกนมัลแวร์บนคอมพิวเตอร์ของคุณได้เนื่องจากข้อจำกัดสำคัญหลายประการ:
ไม่มีการเข้าถึงระดับระบบ : หน้าเว็บทำงานภายในแซนด์บ็อกซ์ความปลอดภัย ซึ่งหมายความว่าหน้าเว็บสามารถโต้ตอบกับเบราว์เซอร์เท่านั้น ไม่สามารถโต้ตอบกับไฟล์ ระบบปฏิบัติการ หรือแอปพลิเคชันของคุณได้
การปกป้องความเป็นส่วนตัว : เบราว์เซอร์ได้รับการออกแบบมาเพื่อปกป้องผู้ใช้จากพฤติกรรมเช่นนี้ เบราว์เซอร์ป้องกันไม่ให้เว็บไซต์เข้าถึงพื้นที่จัดเก็บข้อมูลภายในเครื่องของคุณหรือสแกนเบื้องหลัง
ภาพปลอม ไม่ใช่ภัยคุกคามจริง : ผู้หลอกลวงใช้แอนิเมชั่น เอาท์พุตบรรทัดคำสั่งปลอม หรือการสแกนจำลองที่ดูเหมือนจริงแต่จริงๆ แล้วเป็นเพียงสคริปต์ที่ถูกตั้งโปรแกรมไว้ล่วงหน้าโดยไม่มีการโต้ตอบที่แท้จริงกับระบบของคุณ
หากเว็บไซต์เคยอ้างว่าตรวจพบไวรัสบนอุปกรณ์ของคุณ เว็บไซต์นั้นจะโกหก
ผู้ใช้เข้าไปอยู่ในหน้าหลอกลวงเหล่านี้ได้อย่างไร
เหยื่อส่วนใหญ่ไม่ได้เข้าเว็บไซต์เหล่านี้โดยตั้งใจ แต่พวกเขากลับ:
- เปลี่ยนเส้นทางผ่านเครือข่ายโฆษณาปลอมที่ผูกติดกับเว็บไซต์สตรีมมิ่งวิดีโอที่น่าสงสัย ทอร์เรนต์ หรือเนื้อหาสำหรับผู้ใหญ่
- โดนหลอกด้วยป๊อปอัปที่หลอกลวงและปุ่มดาวน์โหลดปลอม
- ถูกหลอกโดยใช้ลิงก์อีเมลหลอกลวง ข้อความฟิชชิ่ง หรือการแจ้งเตือนเบราว์เซอร์ที่เป็นอันตราย
- ถูกเปลี่ยนเส้นทางโดยแอดแวร์ที่ติดตั้งอยู่บนระบบแล้ว
ในหลายกรณี การหลอกลวงถือเป็นขั้นตอนสุดท้ายในห่วงโซ่การเปลี่ยนเส้นทางที่ออกแบบมาเพื่อหลีกเลี่ยงการตรวจจับและซอฟต์แวร์รักษาความปลอดภัย
วิธีป้องกันการหลอกลวงด้านการสนับสนุนทางเทคนิค
การตระหนักรู้คือการป้องกันที่ดีที่สุดของคุณ นี่คือขั้นตอนง่ายๆ แต่ได้ผล:
- อย่าโทรไปยังหมายเลขที่แสดงในข้อความแจ้งเตือนแบบป๊อปอัป
- ปิดหน้าต่างเบราว์เซอร์หรือบังคับออกโดยใช้ตัวจัดการงานหรือตัวตรวจสอบกิจกรรมหากไม่มีการตอบสนอง
- อย่าป้อนข้อมูลส่วนตัวลงในหน้าต่างการเข้าสู่ระบบที่ปรากฏอยู่นอกหน้า Microsoft ที่เชื่อถือได้
- ตรวจสอบการแจ้งเตือนและการตั้งค่าส่วนขยายในเบราว์เซอร์ของคุณเป็นประจำ
- ใช้ซอฟต์แวร์ป้องกันไวรัสที่มีชื่อเสียงและอัปเดตระบบของคุณอยู่เสมอ
หากคุณสงสัยว่าคุณได้โต้ตอบกับการหลอกลวง ให้ตัดการเชื่อมต่อคอมพิวเตอร์ของคุณจากอินเทอร์เน็ต สแกนระบบทั้งหมด และเปลี่ยนรหัสผ่านที่ถูกบุกรุกใดๆ
ความคิดสุดท้าย
กลโกงแบบป๊อปอัป "Microsoft Has Temporarily Suspended Your Account" เป็นตัวอย่างที่ชัดเจนของกลโกงทางสังคม เพราะมันอาศัยความกลัว ความเร่งด่วน และความไว้วางใจในผู้มีอำนาจ แม้ว่าการแจ้งเตือนอาจดูน่าเชื่อถือ แต่การสังเกตสัญญาณของการหลอกลวง โดยเฉพาะอย่างยิ่งคำสัญญาที่เป็นไปไม่ได้ว่าเว็บไซต์จะวินิจฉัยระบบของคุณ สามารถสร้างความแตกต่างได้อย่างมาก จงตั้งข้อสงสัย รักษาความปลอดภัย และอย่าหลงเชื่อป๊อปอัปที่ไม่พึงประสงค์ซึ่งอ้างว่าระบบของคุณติดไวรัส