Threat Database Phishing 'Google Safe Browser Total Protection' Pop-Up Scam

'Google Safe Browser Total Protection' Pop-Up Scam

Sa panahon ng komprehensibong pagsusuri sa mga mapanlinlang na website, natuklasan ng mga mananaliksik ang isang mapanlinlang na operasyon na kilala bilang 'Google Safe Browser Total Protection' scam. Ang scheme na ito ay nagpapanggap bilang isang tool sa seguridad na nauugnay sa Google, na sinasabing may kakayahang tumukoy ng malawak na hanay ng mga banta sa mga device ng mga user. Napakahalaga na bigyang-diin na ang lahat ng impormasyong ipinakalat ng mapanlinlang na taktika na ito ay ganap na gawa-gawa at mali. Higit pa rito, kinakailangang tandaan na ang scam na ito ay walang kaugnayan sa Google o alinman sa mga produkto o serbisyo nito sa anumang paraan.

Ang 'Google Safe Browser Total Protection' Pop-Up Scam ay sumusubok na takutin ang mga biktima gamit ang mga Pekeng Babala sa Seguridad

Sa pag-landing sa isang website na nagpo-promote ng 'Google Safe Browser Total Protection' scam, ang mga bisita ay binati ng isang mapanlinlang na harapan. Nagsisimula ang site ng isang pekeng system scan, na sinasabing kinikilala ang pagkakaroon ng maraming mga virus at adware sa device ng bisita. Kasunod nito, may lalabas na nakababahala na pop-up, na nag-elaborate sa mga hindi umiiral na isyung ito at nag-elaborate sa mga potensyal na panganib na dulot ng mga ito.

Gaya ng sinalungguhitan kanina, mahalagang ulitin na ang lahat ng mga pahayag na ginawa ng 'Google Safe Browser Total Protection' ay malinaw na peke, at ang mapanlinlang na scam na ito ay walang lehitimong kaugnayan sa Google o anumang lehitimong entity. Mahalaga rin na kilalanin na walang website ang nagtataglay ng kapasidad na magsagawa ng mga tunay na pag-scan ng system o makakita ng mga banta o isyu sa mga device ng mga bisita nito.

Sa karamihan ng mga pagkakataon, ang mapanlinlang na nilalaman na ganito ay nagsisilbing isang panlilinlang upang i-promote ang hindi mapagkakatiwalaan at potensyal na mapaminsalang software, na nagpapanggap bilang mga tunay na tool sa seguridad. Halimbawa, ang scam na ito ay madalas na naglalayong itulak ang mga pekeng antivirus program, adware, browser hijacker, at isang hanay ng mga potensyal na hindi gustong program (PUP). Sa mas masasamang kaso, ang ganitong uri ng pamamaraan ay ginamit upang magpakalat ng mga trojan, ransomware, at iba't ibang anyo ng malware.

Mahalaga, ito ay nagkakahalaga ng noting na ang mga scam na ito minsan ay nire-redirect ang mga user sa mga opisyal na website ng mga lehitimong produkto o serbisyo. Ang taktika sa pag-redirect na ito ay ginagamit ng mga scammer upang makakuha ng mga ipinagbabawal na komisyon sa pamamagitan ng pagsasamantala sa mga programang kaakibat na nauugnay sa pino-promote na nilalaman.

Higit pa rito, sa panahon ng pagsisiyasat, nakumpirma na ang pahina ng 'Google Safe Browser Total Protection' ay humihingi ng pahintulot na maghatid ng mga notification sa browser. Ang mga notification na ito ay pangunahing nagsisilbing mga sasakyan para sa pag-endorso ng mga online na scam, hindi mapagkakatiwalaan o mapanganib na software, at, nakababahala, kahit na malware.

Hindi Magagawa ng Mga Web Page ang Mga Panseguridad na Pag-scan ng Mga Device ng Mga User

Ang mga web page ay hindi maaaring magsagawa ng mga pag-scan sa seguridad ng mga device ng mga user para sa ilang pangunahing dahilan:

  • Limitadong Pag-access : Ang mga web page ay gumagana sa loob ng sandboxed environment ng isang web browser, na idinisenyo upang pigilan ang mga website sa pag-access at pakikipag-ugnayan sa device ng isang user sa malalim na antas. Ang paghihiwalay na ito ay sinadyang pangalagaan ang privacy at seguridad ng user. Pinaghigpitan ng mga web page ang pag-access sa pinagbabatayan na operating system at hardware ng device, na ginagawang imposible para sa kanila na magsagawa ng komprehensibong pag-scan sa seguridad.
  • Mga Alalahanin sa Seguridad at Privacy : Ang pagpayag sa mga web page na magsagawa ng mga pag-scan sa seguridad ay magdudulot ng malaking panganib sa seguridad at privacy. Bibigyan nito ang mga website ng kakayahang suriin ang mga file, data, at mga configuration ng system ng user, na maaaring pagsamantalahan para sa mga malisyosong layunin, tulad ng pagnanakaw ng data, hindi awtorisadong pag-access, o kompromiso sa system.
  • Kakulangan ng Mga Pahintulot : Para ma-access ng isang web page ang device ng user para sa pag-scan, mangangailangan ito ng mga tahasang pahintulot mula sa user. Nangangahulugan ito na kakailanganin ng user na magbigay ng pahintulot para sa bawat pag-scan, na parehong hindi praktikal at posibleng mapanganib dahil maaaring hindi sinasadya ng mga user na pahintulutan ang mga nakakahamak na website na i-access ang kanilang mga device.
  • Kawalan ng Software sa Pag-scan : Ang pagsasagawa ng pag-scan ng seguridad ay nangangailangan ng pagkakaroon ng nakalaang software sa pag-scan na may kakayahang makakita at magsuri ng iba't ibang banta, gaya ng mga virus, malware, o mga kahinaan. Ang mga web page, gayunpaman, ay walang kakayahang magsagawa ng naturang software. Nakakulong ang mga ito sa mga kakayahan ng web browser at mga teknolohiya sa web, na hindi idinisenyo para sa pag-scan sa antas ng device.

Sa buod, ang mga web page ay limitado sa kanilang mga itinalagang tungkulin sa loob ng mga web browser at walang mga pribilehiyo, tool, at kakayahan na kinakailangan upang magsagawa ng komprehensibong pag-scan ng seguridad sa mga device ng mga user. Ang limitasyong ito ay sinadyang protektahan ang seguridad at privacy ng user, dahil ang pagpayag sa mga web page na magsagawa ng mga naturang pag-scan ay magbubukas ng pinto sa isang hanay ng mga potensyal na pang-aabuso at mga panganib sa seguridad.

Trending

Pinaka Nanood

Naglo-load...