Banta sa Database Rogue Websites Windows Defender Security Center Pop-Up Scam

Windows Defender Security Center Pop-Up Scam

Ang scam ng Windows Defender Security Center ay nagpapakita sa mga biktima ng isang mapanlinlang na pop-up alert na nagpapanggap bilang isang opisyal na mensahe mula sa Microsoft. Ang scam ay umaasa sa mga pekeng taktika sa pananakot sa pamamagitan ng pag-aangkin na nakakita ng malware sa system ng user. Ang mapanghimasok na pop-up na ito ay naghihigpit sa pag-access sa computer at nagpapakita ng isang numero ng telepono, na pinipilit ang user na tumawag nang madalian upang alisin ang sinasabing impeksyon. Taliwas sa hitsura nito, nagre-redirect ang ibinigay na numero sa mga mapanlinlang na call center na may malisyosong intensyon na kunin ang iyong personal at pinansyal na impormasyon.

Paano gumagana ang Windows Defender Security Center Scam?

Nagsisimula ang scam sa Windows Defender Security Center sa isang nakakaalarmang pop-up na alerto na maling nagpapakita ng sarili bilang isang komunikasyon mula sa Microsoft. Iginiit nito ang pagtuklas ng spyware, malware, o isa pang banta sa seguridad sa system ng biktima, na sinasabing kinilala ng Windows Defender.

Gumagamit ng takot at madaliang mga taktika, ang mapanlinlang na 'Windows Defender Security Center' na pop-up ay naninindigan na ang isang diumano'y 'mapanganib na impeksiyon' ay nakompromiso ang personal na data ng user, na naglalagay ng kanilang pagkakakilanlan, mga file, at impormasyon ng credit card sa isang mataas na peligro ng pagnanakaw. Ang pop-up ay ganap na humahadlang sa pag-access sa computer. Ito ay nag-uudyok sa gumagamit na tumawag sa isang ibinigay na numero ng telepono nang madalian para sa agarang pag-alis ng di-umano'y impeksyon upang maiwasan ang karagdagang pinsala.

Sa kasamaang-palad, ang ibinigay na numero ng telepono ay nagre-redirect ng mga hindi pinaghihinalaang gumagamit sa isang mapanlinlang na 'tech support' na call center na pinamamahalaan ng mga cybercriminal sa halip na ang lehitimong departamento ng suporta ng Microsoft. Sa pagtawag, ang mga articulate scammers ay nagpapanggap bilang mga technician ng Microsoft, na nagpapatunay sa kritikal na katayuan ng impeksyon ng system. Sa pagsasamantala sa sitwasyon, ang mga scammer na ito ay nakakakuha ng malayuang pag-access at minamanipula ang mga biktima ng pagkabalisa upang magbayad ng malaking halaga para sa mga hindi epektibong serbisyo, pangmatagalang subscription, at mga gawa-gawang programang panseguridad o anti-malware, habang palihim na kumukuha ng personal at pinansyal na data.

Sa totoo lang, ang pop-up ng 'Windows Defender Security Center' ay walang kaugnayan sa Microsoft, Windows Firewall, o anumang tunay na banta ng malware. Ang mga alerto ay ganap na gawa-gawa, at ang mga ibinigay na numero ng telepono ay kumokonekta sa mga manloloko sa ibang bansa na gumagamit ng mga diskarte sa social engineering at pagnanakaw para sa mabilis na kita sa pananalapi. Walang aktwal na impeksiyon; ang mga pop-up ay idinisenyo lamang upang pagsamantalahan ang takot at hikayatin ang mga biktima na agarang makipag-ugnayan sa mga scammer para sa pag-alis ng mga hindi umiiral na isyu sa seguridad.

Ang mga Website ay Walang Paggana upang Magsagawa ng Mga Pag-scan ng Malware

Ang mga website ay kulang sa functionality na magsagawa ng malware scan para sa ilang kadahilanan. Una, ang pagsasagawa ng masusing pag-scan ng malware ay nangangailangan ng mga mapagkukunan sa pag-compute at kapangyarihan sa pagproseso, na maaaring hinihingi para sa mga Web server. Ang pagpapatupad ng real-time, komprehensibong pag-scan ng malware sa isang website ay maaaring makaapekto sa pagganap at pagtugon nito, na humahantong sa isang suboptimal na karanasan ng user.

Pangalawa, ang pag-scan ng malware ay nagsasangkot ng mga masalimuot na proseso na karaniwang isinasagawa sa antas ng system. Ang mga kapaligiran sa pagho-host ng website ay kadalasang may mga paghihigpit at limitasyon upang maiwasan ang mga panganib sa seguridad, at ang pagpapagana sa mga website na magsagawa ng malalim na mga pag-scan sa antas ng system ay maaaring magdulot ng mga potensyal na kahinaan o banta sa seguridad.

Bukod pa rito, ang pagsasagawa ng mga pag-scan ng malware ay kinabibilangan ng pananatiling updated sa pinakabagong mga kahulugan at database ng malware, na nangangailangan ng patuloy na pagsubaybay at pagpapanatili. Ang pagsasama ng functionality na ito nang direkta sa mga website ay mangangailangan ng patuloy na pagsisikap na panatilihing epektibo at napapanahon ang mga mekanismo ng pag-scan.

Bukod dito, ang responsibilidad para sa pagtuklas at pag-iwas sa malware ay karaniwang inilalagay sa mga indibidwal na user at kanilang mga device. Ang software na anti-malware at mga tool sa seguridad ay idinisenyo upang gumana sa dulo ng user, kung saan maaari nilang lubusang mag-scan ng mga file, magmonitor ng mga aktibidad sa network, at makakita ng mga potensyal na banta nang hindi nagpapabigat sa mga server ng website.

Sa buod, ang kakulangan ng functionality para sa mga website upang magsagawa ng mga pag-scan ng malware ay pangunahing dahil sa mga hadlang sa mapagkukunan, pagsasaalang-alang sa seguridad, at pamamahagi ng mga responsibilidad para sa mga hakbang sa cybersecurity sa mga indibidwal na user at kanilang mga device.

Mga Pulang Bandila na Nauugnay sa Mga Mapanlinlang na Scheme Tulad ng Windows Defender Security Center Scam

Upang mabisang matukoy at makaiwas sa taktikang ito, magsagawa ng pagbabantay at magpatupad ng mga proactive na hakbang:

  • Maging Maingat sa Mga Hindi Hinihinging Mga Alerto sa Pop-up : Ang mga lehitimong babala sa seguridad ay hindi nagpapakita ng biglaang bilang mga flashy na pop-up. Tanungin ang pagiging tunay ng mga pop-up na nagsasabing nakompromiso ang iyong system.
  • I-verify ang Mga Numero ng Telepono Bago Tumawag : Iwasang tumawag sa mga numerong ibinigay sa mga kahina-hinalang pop-up. Magsaliksik at gumamit ng mga na-verify na numero ng serbisyo sa customer mula sa iyong software at operating system vendor.
  • Tanggihan ang Mga Kahilingan sa Malayong Pag-access : Tanggihan ang anumang mga kahilingan para sa malayuang pag-access mula sa sinasabing mga ahente ng tech support. Ang mga lehitimong kumpanya ay hindi nagbibigay ng presyon sa ganitong paraan.
  • Mag-ingat sa Mga Pag-click : Maging maingat kapag nakikipag-ugnayan sa mga ad, pop-up, notification, o mensaheng nagsasaad ng mga isyu sa seguridad. I-verify ang pagiging lehitimo bago mag-click.
  • Panatilihin ang Mga Update sa Software : Panatilihing napapanahon ang mga operating system, browser, anti-malware software, firewall at mga filter upang mabawasan ang mga panganib sa impeksyon.
  • Gumamit ng Ad Blocking at Anti-malware Tools : Gumamit ng mga mapagkakatiwalaang tool upang makita at harangan ang mga pag-redirect na nauugnay sa mga taktika ng teknikal na suporta.
  • Huwag Magtiwala sa Caller ID : Ang mga manloloko ay madalas na nangungurakot ng mga opisyal na numero ng telepono. Suriin ang pagkakakilanlan ng tumatawag bago ibunyag ang anumang impormasyon.
  • Suriin ang mga URL para sa mga Typo : Ang mga pekeng site na may mga typo sa mga URL ay maaaring mag-redirect sa mga pop-up ng scam. Tiyaking binibisita mo ang mga lehitimong site sa pamamagitan ng pagsisiyasat sa mga URL.
  • Bukod pa rito, ang pagpapalaganap ng kamalayan tungkol sa scam na ito sa pamilya at mga kaibigan ay napakahalaga upang maiwasan ang kanilang panlilinlang. Iulat ang anumang mga nakatagpo sa scam na ito upang matulungan ang mga awtoridad sa pagsubaybay at pagbuwag sa mga operasyong ito.

    Trending

    Pinaka Nanood

    Naglo-load...