ด่วน: สแกนพีซีของคุณด้วยการหลอกลวงแบบป๊อปอัป
อินเทอร์เน็ตเป็นทรัพยากรที่มีค่า แต่ก็เต็มไปด้วยกลอุบายหลอกลวงที่ออกแบบมาเพื่อเอาเปรียบผู้ใช้ที่ไม่สงสัย อาชญากรทางไซเบอร์ใช้กลวิธีขู่ขวัญเพื่อหลอกล่อผู้คนให้ดำเนินการที่หุนหันพลันแล่นซึ่งเป็นอันตรายต่อความปลอดภัยของพวกเขา กลอุบายดังกล่าวอย่างหนึ่งคือกลอุบายป็อปอัป 'เร่งด่วน: สแกนพีซีของคุณ' ซึ่งกล่าวเท็จว่าอุปกรณ์ติดมัลแวร์และกระตุ้นให้ผู้ใช้ดำเนินการทันที ข้อความหลอกลวงนี้มีจุดมุ่งหมายเพื่อหลอกล่อบุคคลให้ดาวน์โหลดซอฟต์แวร์ที่น่าสงสัยหรือซื้อบริการที่ไม่จำเป็น
การทำความเข้าใจวิธีการทำงานของกลยุทธ์นี้และการจดจำสัญญาณเตือนสามารถช่วยป้องกันการสูญเสียทางการเงิน การละเมิดความเป็นส่วนตัว และการติดมัลแวร์ได้
การหลอกลวง 'เร่งด่วน: สแกนพีซีของคุณ' ทำงานอย่างไร
เมื่อผู้ใช้พบกับกลลวง 'ด่วน: สแกนพีซีของคุณ' พวกเขาจะได้รับข้อความแจ้งเตือนแบบป๊อปอัปทันที โดยทั่วไปหน้าต่างนี้จะระบุว่า:
- ตรวจพบภัยคุกคามความปลอดภัยที่ร้ายแรง
- ข้อมูลส่วนบุคคลและข้อมูลประจำตัวของผู้ใช้มีความเสี่ยง
- จำเป็นต้องดำเนินการทันทีเพื่อป้องกันไม่ให้เกิดความเสียหายเพิ่มเติม
เป้าหมายของป๊อปอัปเหล่านี้คือการทำให้เกิดความตื่นตระหนกและทำให้ผู้ใช้กระทำการโดยหุนหันพลันแล่น โดยมักจะไม่ตรวจสอบความถูกต้องของการอ้างสิทธิ์ดังกล่าว
คำเตือนและคำแนะนำด้านความปลอดภัยปลอม
เพื่อให้การหลอกลวงดูเหมือนจริง ป๊อปอัปจะแสดงการสแกนระบบปลอมหรือไอคอนคำเตือนกระพริบที่เลียนแบบที่พบในซอฟต์แวร์รักษาความปลอดภัยจริง เมื่อผู้ใช้ตกใจ การหลอกลวงจะให้คำแนะนำที่เข้าใจผิดโดยแนะนำให้ผู้ใช้คลิกปุ่ม "ตกลง" ซึ่งจะนำไปสู่เว็บไซต์ที่อ้างว่าต่อต้านมัลแวร์
จากนั้นหน้าเว็บจะกดดันให้ผู้ใช้ซื้อเครื่องมือรักษาความปลอดภัยภายใต้ข้ออ้างอันเป็นเท็จเพื่อลบภัยคุกคามที่ตรวจพบ หลังจากนั้น ผู้ใช้จะถูกกระตุ้นให้ดาวน์โหลดและติดตั้งโปรแกรมที่โปรโมต สแกนระบบ และดำเนินการตามขั้นตอนการล้างข้อมูลที่แนะนำ อย่างไรก็ตาม คำเตือนเหล่านี้ถูกแต่งขึ้นทั้งหมด ไม่มีเว็บไซต์ใดสามารถตรวจจับมัลแวร์บนอุปกรณ์ของผู้ใช้ได้โดยไม่ได้รับอนุญาตอย่างชัดเจน
การฉ้อโกงพันธมิตร: จุดประสงค์ที่แท้จริงของกลยุทธ์นี้
แผนการ 'เร่งด่วน: สแกนพีซีของคุณ' เป็นการหลอกลวงผ่านเครือข่ายพันธมิตร ซึ่งหมายความว่าอาชญากรไซเบอร์จะโปรโมตซอฟต์แวร์ (ไม่ว่าจะถูกกฎหมายหรือหลอกลวง) เพื่อแลกกับค่าคอมมิชชัน ผู้ฉ้อโกงจะใช้ประโยชน์จากโปรแกรมพันธมิตรโดยใช้กลวิธีหลอกลวงเพื่อโน้มน้าวให้ผู้ใช้ซื้อผลิตภัณฑ์รักษาความปลอดภัยที่ไม่จำเป็น
แม้ว่ากลวิธีบางอย่างจะนำผู้ใช้ไปยังซอฟต์แวร์รักษาความปลอดภัยจริง แต่ก็ไม่มีการรับประกันว่าไซต์ที่เชื่อมโยงนั้นเป็นของแท้ ผู้หลอกลวงมักใช้กลวิธีนี้เพื่อหลอกเหยื่อให้:
- ผลิตภัณฑ์ความปลอดภัยปลอม – การเลียนแบบเครื่องมือป้องกันไวรัสยอดนิยมที่ไม่ทำอะไรเลยหรือเปิดตัวมัลแวร์
- โปรแกรมที่อาจไม่ต้องการ (PUP) – ซอฟต์แวร์ที่โจมตีอุปกรณ์ด้วยโฆษณาที่น่ารำคาญหรือเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์
- การดาวน์โหลดที่เป็นอันตราย เช่น โทรจัน แรนซัมแวร์ หรือสปายแวร์ที่ปลอมตัวมาเป็นโซลูชันด้านความปลอดภัย
เหตุใดกลยุทธ์นี้จึงไม่ปลอดภัย
การเชื่อถือเพจหลอกลวง เช่น 'ด่วน: สแกนพีซีของคุณ' อาจก่อให้เกิดผลร้ายแรงตามมา เช่น:
- การสูญเสียทางการเงิน – ผู้ใช้บางคนอาจจ่ายเงินโดยไม่รู้ตัวเพื่อใช้บริการรักษาความปลอดภัยปลอม
- ความเสี่ยงด้านความเป็นส่วนตัว – การป้อนข้อมูลส่วนตัวหรือข้อมูลการชำระเงินอาจนำไปสู่การโจรกรรมข้อมูลส่วนตัวได้
- การติดมัลแวร์ – การดาวน์โหลดซอฟต์แวร์ที่ไม่ได้รับการตรวจสอบอาจทำให้เกิดไวรัส คีย์ล็อกเกอร์ หรือโปรแกรมที่เป็นอันตรายอื่นๆ
- โฆษณาที่ไม่ต้องการและการเปลี่ยนเส้นทาง – PUP สามารถจี้เบราว์เซอร์ แสดงป๊อปอัปอย่างต่อเนื่อง และเปลี่ยนเส้นทางผู้ใช้ไปยังไซต์ที่ไม่ปลอดภัย
วิธีการจดจำและหลีกเลี่ยงกลวิธีที่คล้ายคลึงกัน
- โปรดจำไว้ว่าไม่มีเว็บไซต์ใดสามารถสแกนอุปกรณ์ของคุณได้ : จำเป็นต้องติดตั้งและรันซอฟต์แวร์รักษาความปลอดภัยที่ถูกต้องตามกฎหมายด้วยตนเองก่อนจึงจะตรวจจับภัยคุกคามได้ หากเว็บไซต์อ้างว่าได้สแกนระบบของคุณโดยไม่ได้รับความยินยอมล่วงหน้า นั่นถือเป็นกลอุบาย
- ระวังคำเตือนด้านความปลอดภัยที่เร่งด่วน : อาชญากรทางไซเบอร์ใช้การบงการทางจิตวิทยาโดยปลูกฝังความกลัวและความเร่งด่วน หากป๊อปอัปเรียกร้องให้ดำเนินการทันทีเพื่อป้องกันการโจรกรรมข้อมูลประจำตัว แสดงว่าอาจเป็นการฉ้อโกง
- ปิดป๊อปอัปที่น่าสงสัยทันที : อย่าคลิกปุ่มใดๆ รวมถึงปุ่ม 'ตกลง' หรือ 'สแกนทันที' ใช้ Alt + F4 (Windows) หรือ Command + W (Mac) เพื่อปิดหน้าต่าง หากเว็บไซต์ป้องกันการปิด ให้ใช้ตัวจัดการงาน (Ctrl + Shift + Esc) เพื่อบังคับปิดเบราว์เซอร์ของคุณ
- อัปเดตซอฟต์แวร์ความปลอดภัยของคุณอยู่เสมอ : ติดตั้งโปรแกรมต่อต้านมัลแวร์โดยเฉพาะและอัปเดตอยู่เสมอเพื่อป้องกันภัยคุกคามที่แท้จริง
- บล็อกเว็บไซต์ที่เกี่ยวข้องกับการฉ้อโกงด้วยฟีเจอร์รักษาความปลอดภัยของเบราว์เซอร์ : เปิดใช้งานตัวบล็อกป๊อปอัปใน Chrome, Firefox, Edge หรือ Safari ใช้ส่วนขยายการบล็อกโฆษณา เช่น uBlock Origin เพื่อป้องกันการเปลี่ยนเส้นทางที่เป็นอันตราย
- ตรวจสอบก่อนดาวน์โหลดซอฟต์แวร์ความปลอดภัยใด ๆ : หากคุณกำลังมองหาซอฟต์แวร์ป้องกันมัลแวร์ ให้ดาวน์โหลดจากเว็บไซต์ผู้จำหน่ายอย่างเป็นทางการเท่านั้น อย่าดาวน์โหลดผ่านป๊อปอัปแบบสุ่มหรือโฆษณาที่ไม่ได้ร้องขอ
ความคิดสุดท้าย
กลลวง 'เร่งด่วน: สแกนพีซีของคุณ' เป็นเพียงหนึ่งในกลลวงมากมายที่ออกแบบมาเพื่อล่อเหยื่อผู้ใช้อินเทอร์เน็ต การรับรู้กลวิธีเหล่านี้ การเฝ้าระวัง และนิสัยการท่องเว็บอย่างปลอดภัย จะช่วยให้คุณป้องกันตัวเองจากการตกเป็นเหยื่อของการฉ้อโกงผ่านพันธมิตร การติดมัลแวร์ และกลวิธีทางการเงิน
เมื่อใดก็ตามที่คุณพบเห็นป๊อปอัปที่น่าตกใจ ให้ถอยกลับมาหนึ่งก้าว ประเมินสถานการณ์ และจำไว้ว่า หากเหตุการณ์นั้นดูเร่งด่วนเกินกว่าที่จะระบุได้ชัดเจน ก็มีแนวโน้มว่าเป็นแผนการ