ฐานข้อมูลภัยคุกคาม เว็บไซต์อันธพาล Norton Antivirus - Windows 10 ของคุณอาจติดไวรัส...

Norton Antivirus - Windows 10 ของคุณอาจติดไวรัส ป๊อปอัปหลอกลวง

ผู้ใช้ต้องคอยระวังเมื่อท่องอินเทอร์เน็ต เว็บไซต์ปลอมมีการพัฒนาอย่างต่อเนื่อง โดยอาศัยกลวิธีสร้างความหวาดกลัวและการแจ้งเตือนด้านความปลอดภัยปลอมเพื่อเอาเปรียบผู้เยี่ยมชมที่ไม่คาดคิด แคมเปญหลอกลวงดังกล่าวคือป็อปอัปหลอกลวง 'Norton Antivirus – Your Windows 10 Might Be Infected' ซึ่งเป็นแผนการที่ออกแบบมาเพื่อหลอกลวง ขโมย และแสวงหากำไรจากค่าใช้จ่ายของผู้ใช้

กับดัก: การสแกนปลอมและคำเตือนปลอม

การหลอกลวงนี้แอบอ้างเป็นการแจ้งเตือน Norton Antivirus ที่ถูกต้องตามกฎหมาย โดยแอบอ้างว่าระบบ Windows 10 ของผู้ใช้ติดมัลแวร์โดยแสร้งทำเป็นสแกนระบบ ผู้เยี่ยมชมจะได้รับแจ้งว่าการสมัครใช้งาน Norton ของตนหมดอายุแล้ว และแนะนำให้ต่ออายุทันทีเพื่อหลีกเลี่ยงอันตรายที่อาจเกิดขึ้น หน้าเว็บดังกล่าวเลียนแบบเค้าโครงและการสร้างแบรนด์ของอินเทอร์เฟซป้องกันไวรัสจริง โดยมักจะแสดงการตรวจจับภัยคุกคามปลอมเพื่อพยายามกระตุ้นความเร่งด่วนและสร้างความตื่นตระหนก

การนำเสนอทั้งหมดเป็นกลอุบาย หน้าเว็บนี้ไม่มีส่วนเกี่ยวข้องกับ Norton หรือผู้ให้บริการแอนตี้ไวรัสที่ถูกกฎหมายใดๆ แต่เป็นส่วนหนึ่งของแผนการที่ใหญ่กว่าเพื่อหลอกล่อผู้ใช้ให้จ่ายเงินค่าสมัครสมาชิก โดยปกติแล้วจะเป็นผ่านโปรแกรมพันธมิตรที่ให้รางวัลแก่ผู้หลอกลวงสำหรับการแปลงที่ประสบความสำเร็จแต่ละครั้ง

เหตุใดการแจ้งเตือนเบราว์เซอร์จึงไม่สามารถวินิจฉัยมัลแวร์ได้

การหลอกลวงหลักอย่างหนึ่งที่อยู่เบื้องหลังการหลอกลวงประเภทนี้คือการสร้างภาพลวงตาว่ามีการสแกนระบบโดยเว็บเพจ ในความเป็นจริง เว็บไซต์ไม่สามารถสแกนมัลแวร์บนอุปกรณ์ของผู้ใช้ได้ เหตุผลมีดังนี้:

ข้อจำกัดทางเทคนิค : เว็บเบราว์เซอร์เป็นสภาพแวดล้อมแบบแซนด์บ็อกซ์ ซึ่งหมายความว่าได้รับการออกแบบมาเพื่อแยกเนื้อหาเว็บออกจากระบบปฏิบัติการส่วนที่เหลือ เว็บไซต์ไม่มีสิทธิ์การเข้าถึงระดับระบบที่จำเป็นในการวิเคราะห์ไฟล์ แอปพลิเคชัน หรือกิจกรรมของระบบ

มาตรการป้องกันความปลอดภัย : หากเว็บไซต์สามารถทำการสแกนได้จริง ผู้ไม่ประสงค์ดีก็จะสามารถใช้ความสามารถนี้ในทางที่ผิดเพื่อตรวจสอบข้อมูลผู้ใช้ ติดตั้งมัลแวร์ หรือขโมยไฟล์ โดยไม่ได้รับความยินยอม เพื่อป้องกันปัญหานี้ ระบบปฏิบัติการและเบราว์เซอร์จึงออกแบบให้บล็อกการเข้าถึงดังกล่าว

หน้าใดก็ตามที่อ้างว่าสามารถตรวจจับมัลแวร์ได้โดยตรงผ่านหน้าต่างเบราว์เซอร์นั้นถือเป็นการหลอกลวงโดยเนื้อแท้ การสแกนมัลแวร์แบบเรียลไทม์ต้องใช้ซอฟต์แวร์เฉพาะที่ทำงานบนอุปกรณ์โดยตรง ไม่ใช่ผ่านเว็บเพจระยะไกล

จุดจบ: การรวบรวมข้อมูลและการฉ้อโกงทางการเงิน

นอกเหนือจากการโฆษณาชวนเชื่อเกี่ยวกับการสมัครสมาชิกแบบหลอกลวงแล้ว การหลอกลวงเหล่านี้มักมีจุดประสงค์ที่อันตรายกว่านั้น นั่นคือการขโมยข้อมูลส่วนบุคคล ผู้ใช้ที่เข้าร่วมการหลอกลวงอาจต้องระบุชื่อ อีเมล หมายเลขบัตรเครดิต และข้อมูลละเอียดอ่อนอื่นๆ จากนั้นข้อมูลเหล่านี้อาจถูกนำไปใช้ในการขโมยข้อมูลประจำตัว ทำธุรกรรมที่ไม่ได้รับอนุญาต หรือขายให้กับกลุ่มอาชญากรทางไซเบอร์อื่นๆ

ในบางกรณี ผู้ใช้ยังอาจดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย ซึ่งอาจทำให้เกิดการติดเชื้อเพิ่มเติม ประสิทธิภาพการทำงานลดลง หรือการติดตามอย่างต่อเนื่อง

เหยื่อถูกหลอกล่ออย่างไร

ผู้ใช้ส่วนใหญ่มักไม่ค่อยเข้าไปที่หน้าเหล่านี้โดยสมัครใจ โดยปกติแล้วผู้ใช้จะถูกเปลี่ยนเส้นทางผ่านวิธีการหลอกลวง เช่น:

  • ป๊อปอัปจากเว็บไซต์สตรีมมิ่งหรือทอร์เรนต์ที่น่าสงสัย
  • ปุ่มดาวน์โหลดปลอม
  • การแจ้งเตือนแบบพุชจากเพจหลอกลวงที่เข้าชมก่อนหน้านี้
  • ลิงก์ในอีเมลขยะหรือข้อความบนโซเชียลมีเดียจากบัญชีที่ถูกแฮ็ก
  • โฆษณาที่ถูกเรียกใช้โดยแอดแวร์ที่มีอยู่ในอุปกรณ์แล้ว

เมื่ออยู่ในหน้าแล้ว เค้าโครง การสร้างแบรนด์ และโทนเสียงจะได้รับการออกแบบให้ดูเร่งด่วนและน่าเชื่อถือ เพิ่มโอกาสที่ใครสักคนจะหลงกลอุบายเหล่านี้

ปกป้องตัวเอง: ตระหนักรู้ และปลอดภัย

เพื่อป้องกันการหลอกลวงประเภทนี้ ให้ปฏิบัติตามหลักเกณฑ์ที่สำคัญเหล่านี้:

  • อย่าไว้ใจคำเตือนป๊อปอัปจากเบราว์เซอร์ของคุณที่อ้างว่าระบบของคุณติดไวรัส
  • หลีกเลี่ยงการคลิกโฆษณาหรือลิงก์ที่น่าสงสัย โดยเฉพาะในเว็บไซต์ที่ไม่น่าเชื่อถือ
  • อย่าให้รายละเอียดการชำระเงินหรือข้อมูลส่วนตัวกับเว็บไซต์ที่ไม่คุ้นเคยหรือไม่ผ่านการตรวจสอบ
  • อัปเดตเบราว์เซอร์และซอฟต์แวร์ความปลอดภัยของคุณให้เป็นปัจจุบัน

หากคุณถูกเปลี่ยนเส้นทางไปยังไซต์ที่น่าสงสัย ให้ปิดแท็บทันทีและอย่าโต้ตอบกับปุ่ม ป๊อปอัป หรือคำขอใดๆ

ความคิดสุดท้าย

การหลอกลวง "Norton Antivirus – Your Windows 10 Might Be Infected" เป็นตัวอย่างที่ดีว่าอาชญากรไซเบอร์ใช้ความกลัวและการหลอกลวงเพื่อแสวงหาผลประโยชน์จากผู้ใช้อย่างไร ไม่ใช่แค่การหลอกล่อให้สมัครสมาชิกแบบปลอมเท่านั้น แต่ยังเป็นการขโมยข้อมูล เงิน และความน่าเชื่อถืออีกด้วย การรู้ว่าการหลอกลวงเหล่านี้ทำงานอย่างไรถือเป็นแนวทางป้องกันที่ดีที่สุดและดีที่สุด หากไม่แน่ใจ ให้ออกจากหน้าเว็บ และหากจำเป็น ให้สแกนความปลอดภัยที่เชื่อถือได้ด้วยซอฟต์แวร์ป้องกันไวรัสที่ถูกต้องตามกฎหมาย

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...