ตรวจพบไวรัสและไฟล์มัลแวร์แบบป๊อปอัปหลอกลวง
อินเทอร์เน็ตเป็นเครื่องมือขนาดใหญ่และทรงพลัง แต่ก็เต็มไปด้วยกลอุบายหลอกลวงที่ออกแบบมาเพื่อหลอกล่อผู้ใช้ที่ไม่สงสัย อาชญากรทางไซเบอร์ปรับปรุงกลวิธีของตนอย่างต่อเนื่อง สร้างกลอุบายที่น่าเชื่อถือยิ่งขึ้นเพื่อใช้ประโยชน์จากความกลัวและความเร่งด่วน การฉ้อโกงดังกล่าวอย่างหนึ่งคือกลอุบายป๊อปอัป "Viruses and Malware Files Have Been Detected" ซึ่งเป็นกลอุบายที่ออกแบบมาเพื่อกดดันผู้ใช้ให้ซื้อซอฟต์แวร์ที่ไม่จำเป็นโดยแสร้งทำเป็น การรับรู้และหลีกเลี่ยงกลอุบายดังกล่าวถือเป็นสิ่งสำคัญในการรักษาความปลอดภัยทางดิจิทัล
สารบัญ
กายวิภาคของการแจ้งเตือนมัลแวร์ปลอม
เมื่อผู้ใช้เยี่ยมชมเว็บไซต์ปลอมบางแห่ง พวกเขาจะได้รับข้อความแจ้งเตือนแบบป๊อปอัปที่ระบุว่าคอมพิวเตอร์ของพวกเขาติดไวรัส โดยข้อความเตือนปลอมดังกล่าวมักจะมีเนื้อหาประมาณนี้:
'ตรวจพบไวรัส 3 ตัวและไฟล์มัลแวร์ 12 ไฟล์บนพีซีของคุณ! ต้องดำเนินการทันที!'
เพื่อสร้างความรู้สึกเร่งด่วน หน้านี้จะแสดงคำแนะนำทีละขั้นตอนเกี่ยวกับวิธี "แก้ไข" ปัญหา โดยทั่วไปจะแนะนำให้ผู้ใช้ดำเนินการดังต่อไปนี้:
- คลิกปุ่ม 'ทำความสะอาด'
- กรอกแบบฟอร์มการชำระเงินเพื่อเปิดใช้งานการสมัครใช้งานโปรแกรมป้องกันไวรัส
- รับ 'ส่วนลดส่วนบุคคล' สำหรับซอฟต์แวร์รักษาความปลอดภัย
อย่างไรก็ตาม การคลิกปุ่ม "CLEAN" จะนำผู้ใช้ไปยังเว็บไซต์ของผู้จำหน่ายโปรแกรมป้องกันไวรัสที่ถูกกฎหมาย แต่ผ่านลิงก์พันธมิตรที่ควบคุมโดยผู้หลอกลวง พันธมิตรที่หลอกลวงเหล่านี้จะได้รับคอมมิชชันเมื่อผู้ใช้หลงเชื่อกลลวงและซื้อซอฟต์แวร์รักษาความปลอดภัย
เคล็ดลับเบื้องหลังกลยุทธ์
กลวิธีนี้ไม่ได้เป็นเพียงการผลักดันซอฟต์แวร์ที่ไม่จำเป็นเท่านั้น แต่ยังอาศัยการบงการทางจิตวิทยาด้วย ผู้หลอกลวงใช้กลวิธีขู่ขวัญเพื่อทำให้ผู้ใช้ตื่นตระหนกและกระทำการโดยขาดวิจารณญาณ นอกจากนี้ ป๊อปอัปเหล่านี้มักมาพร้อมกับการแจ้งเตือนที่หลอกลวงซึ่งอ้างว่า:
- คอมพิวเตอร์มีความเสี่ยงที่จะเกิดความเสียหายถาวรเว้นแต่จะแก้ไขปัญหาทันที
- ประสิทธิภาพของระบบต่ำอย่างมากเนื่องจากการติดมัลแวร์
- การสมัครใช้งานป้องกันมัลแวร์หมดอายุแล้ว และจำเป็นต้องต่ออายุเพื่อป้องกันความเสียหายเพิ่มเติม
การแจ้งเตือนเหล่านี้ไม่ได้มาจากระบบปฏิบัติการหรือซอฟต์แวร์ความปลอดภัยของผู้ใช้ แต่ถูกสร้างขึ้นมาเพื่อทำให้เข้าใจผิดเท่านั้น
ผู้ใช้เข้าไปอยู่ในเพจที่ให้ข้อมูลเข้าใจผิดเหล่านี้ได้อย่างไร?
ผู้ใช้จำนวนมากพบว่าตนเองเข้าไปอยู่ในเว็บไซต์หลอกลวงเหล่านี้โดยไม่ได้ตั้งใจ โดยวิธีที่พบบ่อยที่สุด ได้แก่:
- การคลิกโฆษณาหลอกลวงหรือปุ่มดาวน์โหลดปลอมบนเว็บไซต์ทอร์เรนต์และสตรีมมิ่งที่ผิดกฎหมาย
- ติดตามลิงก์หลอกลวงที่ส่งผ่านอีเมล์ฟิชชิ่ง ข้อความ SMS หรือโซเชียลมีเดีย
- ถูกเปลี่ยนเส้นทางโดยการแจ้งเตือนเบราว์เซอร์ที่ถูกแฮ็กหลังจากอนุญาตให้มีการแจ้งเตือนจากเว็บไซต์ที่ไม่น่าเชื่อถือโดยไม่รู้ตัว
- ตกเป็นเหยื่อของการจัดการเครื่องมือค้นหา โดยที่ผู้หลอกลวงจะผลักดันหน้าปลอมของตนขึ้นไปอยู่ด้านบนสุดของผลการค้นหา
เหตุใดบริษัทที่ถูกกฎหมายจึงไม่รับรองกลยุทธ์เหล่านี้
แม้ว่าผู้ใช้เว็บไซต์สุดท้ายที่ถูกส่งต่อไปยังอาจเป็นผู้ให้บริการซอฟต์แวร์รักษาความปลอดภัยที่แท้จริง แต่บริษัทที่มีชื่อเสียงจะไม่รับรองหรือสนับสนุนกลวิธีการตลาดที่หลอกลวงดังกล่าว การหลอกลวงนี้จัดทำโดยผู้ร่วมธุรกิจที่ไม่ซื่อสัตย์ซึ่งใช้ประโยชน์จากความกลัวด้านความปลอดภัยเพื่อกระตุ้นยอดขายและเรียกเก็บค่าคอมมิชชัน
บริษัทด้านความปลอดภัยทางไซเบอร์ที่ถูกต้องตามกฎหมายจะอาศัยแนวทางการโฆษณาที่ถูกต้องตามจริยธรรม และจะไม่ใช้วิธีหลอกลวงเพื่อให้เกิดความกลัว ผู้ใช้ควรระวังเว็บไซต์ใดๆ ที่พยายามบังคับให้ต้องดำเนินการอย่างเร่งด่วนโดยใช้กลวิธีขู่ขวัญ
วิธีป้องกันตัวเองจากการแจ้งเตือนไวรัสปลอม
หากต้องการหลีกเลี่ยงการตกเป็นเหยื่อของกลวิธีนี้และกลวิธีที่คล้ายกัน ให้ปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยทางไซเบอร์ดังต่อไปนี้:
- ไม่สนใจคำเตือนแบบป๊อปอัป – หากคุณเห็นการแจ้งเตือนไวรัสที่ไม่คาดคิดในเบราว์เซอร์ของคุณ ให้ปิดหน้าเว็บทันที อย่าโต้ตอบกับมัน
- หลีกเลี่ยงการคลิกลิงก์ที่น่าสงสัย – ใช้ความระมัดระวังในการจัดการกับลิงก์ในอีเมล ข้อความ หรือโพสต์บนโซเชียลมีเดีย โดยเฉพาะอย่างยิ่งหากลิงก์เหล่านั้นสร้างความรู้สึกเร่งด่วน
- ไม่อนุญาตให้มีการแจ้งเตือนจากไซต์ที่ไม่น่าเชื่อถือ – เมื่อได้รับแจ้งให้เปิดใช้งานการแจ้งเตือนบนเพจที่ไม่คุ้นเคย ให้ปฏิเสธคำขอ
- ใช้โซลูชันความปลอดภัยที่มีชื่อเสียง – ติดตั้งซอฟต์แวร์ต่อต้านมัลแวร์ที่เชื่อถือได้โดยตรงจากผู้ให้บริการอย่างเป็นทางการ ไม่ใช่ผ่านป๊อปอัป
- อัปเดตเบราว์เซอร์และการตั้งค่าความปลอดภัยของคุณ – เปิดการใช้งานการบล็อกป๊อปอัปและพิจารณาใช้ส่วนขยายเบราว์เซอร์ที่เตือนเกี่ยวกับไซต์ที่น่าสงสัย
- ตรวจสอบซอฟต์แวร์ก่อนซื้อ – หากได้รับแจ้งให้ซื้อซอฟต์แวร์ความปลอดภัย ให้ค้นคว้าข้อมูลเกี่ยวกับบริษัทก่อนแล้วจึงซื้อโดยตรงจากเว็บไซต์อย่างเป็นทางการ
จะทำอย่างไรหากคุณตกเป็นเหยื่อของกลยุทธ์นี้
หากคุณเคยติดต่อกับเพจหลอกลวงหรือป้อนข้อมูลการชำระเงินแล้ว:
- ยกเลิกการเรียกเก็บเงินที่ไม่ได้รับอนุญาตโดยติดต่อธนาคารหรือผู้ให้บริการบัตรเครดิตของคุณ
- ถอนการติดตั้งซอฟต์แวร์ใด ๆ ที่คุณดาวน์โหลดจากเว็บไซต์ที่ทำให้เข้าใจผิด
- รันการสแกนระบบทั้งหมดโดยใช้ซอฟต์แวร์ความปลอดภัยที่ถูกต้องตามกฎหมายเพื่อตรวจหามัลแวร์
- เพิกถอนการแจ้งเตือนเบราว์เซอร์ที่ไม่ต้องการในการตั้งค่าของคุณเพื่อหยุดป๊อปอัปเพิ่มเติม
ความคิดสุดท้าย: อยู่ให้ระวัง อยู่ให้ปลอดภัย
อาชญากรไซเบอร์มักอาศัยความกลัวและการหลอกลวง และการหลอกลวงที่เรียกว่า 'Viruses and Malware Files Have Been Detected' เป็นตัวอย่างที่ดีว่าการหลอกลวงดังกล่าวใช้กลวิธีหลอกล่อผู้ใช้ให้ดำเนินการที่ไม่จำเป็นได้อย่างไร การคอยติดตามข้อมูล ฝึกฝนความระมัดระวัง และรักษาพฤติกรรมด้านความปลอดภัยให้แข็งแกร่งถือเป็นแนวทางป้องกันที่ดีที่สุดต่อการฉ้อโกงออนไลน์ อย่าไว้ใจป๊อปอัปแบบสุ่มที่เตือนถึงภัยคุกคามด้านความปลอดภัย ภัยคุกคามด้านความปลอดภัยทางไซเบอร์ที่แท้จริงต้องการโซลูชันที่แท้จริง ไม่ใช่กลวิธีหลอกล่อให้หวาดกลัว