Threat Database Rogue Websites 'Security Protection Center' Pop-Up Scam

'Security Protection Center' Pop-Up Scam

Sa masusing pagsusuri sa isang kahina-hinalang Web page, naging maliwanag na ang pangunahing layunin nito ay makisali sa mga mapanlinlang na gawain. Ang malamang na layunin ay linlangin ang mga bisita sa paniniwalang ang kanilang mga computer system ay nasa ilalim ng banta. Gumagana ang website na ito sa pamamagitan ng paggamit ng isang pop-up na diskarte, kung saan ang mga pekeng mensahe ay kitang-kitang ipinapakita sa ilalim ng pagkukunwari ng mga notification ng 'Security Protection Center'. Maling sinasabi nilang may nakita silang mga kahinaan o banta sa seguridad. Ang mga mapanlinlang na taktika na ito ay karaniwang ginagamit sa masamang layunin ng alinman sa pagkolekta ng sensitibong impormasyon mula sa mga user o pagkuha ng mga kita sa pera sa pamamagitan ng mapanlinlang na paraan.

Ang 'Security Protection Center' Pop-Up Scam ay Nagpapakita ng Mga Pekeng Alerto sa Malware

Sa pagbisita sa pahina, ang mga hindi inaasahang bisita ay agad na nahaharap sa mga nakaaalarmang mensahe na nagpapahiwatig na ang kanilang mga computer ay nasa matinding kahirapan. Ayon sa dapat na mga alerto sa seguridad, ang device ng bisita ay nahawaan ng hanay ng mga banta sa seguridad, malware at mga kahinaan sa privacy. Sinasabi ng mga mensaheng ito na natukoy ang nakakagulat na 28 banta sa seguridad. Ang layunin ng mga scammer ay magtanim ng pakiramdam ng pagkaapurahan at panic, na pinipilit ang mga user na mapilitan na gumawa ng agarang aksyon.

Ang Web page na ito ay binibiktima ang mga tunay na alalahanin ng mga indibidwal tungkol sa kaligtasan at seguridad ng kanilang mga digital na asset at personal na impormasyon. Epektibo nitong minamanipula ang mga user sa paniniwalang ang tanging paraan ng pagkilos nila ay ang mag-subscribe sa serbisyo ng proteksyon ng isang programa sa seguridad, na inaalok sa isang tila maliit na buwanang bayad na $3.99. Ang pinagbabatayan ng panlilinlang ay nakasalalay sa paggawa ng mga isyung ito sa seguridad, kaya lumilikha ng maling salaysay na dapat agarang tugunan ng mga user.

Sa totoo lang, ang mapanlinlang na page na ito ay isinaayos upang pagsamantalahan ang mga user, na humahantong sa kanila na mag-subscribe sa isang serbisyong hindi nila kailangan o pakinabangan, habang kinukuha ang kanilang pinaghirapang pera sa pamamagitan ng mapanlinlang na paraan. Bukod pa rito, mahalagang tandaan na ang website na ito ay maaari ding gamitin bilang isang conduit para sa pagkuha ng sensitibong personal na impormasyon, tulad ng mga detalye ng credit card, pangalan, apelyido, address at higit pa.

Higit pa rito, ito ay nagkakahalaga ng pag-highlight na ang site na ito ay humihiling ng pahintulot na magpadala ng mga abiso. Ang pagbibigay ng pahintulot na ito ay maaaring maglantad sa mga user sa magkakasunod na mga katulad na scam, potensyal na hindi ligtas na mga application, at iba pang hindi mapagkakatiwalaang nilalaman. Samakatuwid, lubos na ipinapayong mag-ingat at iwasang payagan ang mga naturang pahina na magpakita ng mga abiso. Ang iyong online na seguridad at privacy ay pinakamahalaga, at ang pagbabantay laban sa gayong mapanlinlang na mga taktika ay mahalaga.

Walang Functionality ang Mga Website upang Matukoy ang Mga Banta sa Malware sa Mga Device ng Mga Bisita

Ang mga website ay hindi maaaring magsagawa ng malware at pagbabanta ng mga pag-scan ng mga device ng mga bisita para sa ilang mahahalagang dahilan:

    • Limitadong Pag-access sa Mga Device ng Gumagamit : Ang mga website ay tumatakbo sa loob ng mga limitasyon ng mga Web browser, na may mga tiyak na hakbang sa seguridad na itinatag upang protektahan ang privacy ng user at maiwasan ang hindi awtorisadong pag-access sa mga device ng user. Ang mga website ay nakahiwalay sa pinagbabatayan na operating system at hindi maaaring direktang mag-access o makipag-ugnayan sa mga file at proseso sa device ng isang user. Ang paghihiwalay na ito ay isang pangunahing tampok sa seguridad na pumipigil sa mga website mula sa pag-scan para sa malware.
    • Mga Alalahanin sa Privacy : Ang pag-scan sa device ng bisita para sa malware o mga banta nang wala ang kanilang tahasang pahintulot ay magiging isang makabuluhang pagsalakay sa privacy. Ang mga website ay walang awtoridad na i-access, siyasatin, o subaybayan ang nilalaman ng device ng isang user nang hindi nila alam at pahintulot. Ang mga naturang pagkilos ay maaaring lumabag sa mga regulasyon sa privacy at tiwala ng user.
    • Mga Legal at Etikal na Pagsasaalang-alang : Ang pagsasagawa ng mga hindi awtorisadong pag-scan ng mga device ng mga bisita ay malamang na ilegal sa maraming hurisdiksyon at maaaring magresulta sa mga legal na kahihinatnan para sa mga operator ng website. Sa etika, mahalagang igalang ang privacy at seguridad ng mga user, at ang pag-scan sa kanilang mga device nang walang pahintulot nila ay isang paglabag sa tiwala.
    • Mga Teknikal na Limitasyon : Kahit na pinahintulutan ang mga website na mag-scan ng mga device ng user, ang pagsasagawa ng komprehensibong pag-scan ng malware at pagbabanta ay mangangailangan ng makabuluhang mapagkukunan at kadalubhasaan sa pag-compute. Lampas ito sa mga kakayahan ng karamihan sa mga website, at malamang na magreresulta ito sa masamang karanasan ng user at mas mabagal na pagganap ng website.
    • Kontrol ng User : Dapat ay may kontrol ang mga user sa kung ano ang nangyayari sa kanilang mga device. Ang anumang paraan ng pag-scan o pagsubaybay ay dapat gawin nang may tahasang pahintulot ng user, na nagbibigay-daan sa kanila na gumawa ng matalinong mga pagpapasya tungkol sa seguridad ng kanilang device.

Upang protektahan ang kanilang mga device mula sa malware at mga banta, hinihikayat ang mga user na umasa sa mapagkakatiwalaang software na anti-malware, panatilihing napapanahon ang kanilang mga operating system at software, at mag-ingat kapag nagda-download ng mga file o nagki-click sa mga link mula sa hindi pinagkakatiwalaang pinagmulan. Ang mga operator ng website ay maaari ding magpatupad ng mga hakbang sa seguridad upang protektahan ang kanilang sariling mga website at user, tulad ng paggamit ng HTTPS, paglalapat ng mga header ng seguridad at regular na pagsubaybay para sa mga kahinaan sa seguridad.

 

Trending

Pinaka Nanood

Naglo-load...