'Apple của bạn có thể không an toàn!' Lừa đảo bật lên
Trong quá trình điều tra các trang web không đáng tin cậy, các nhà nghiên cứu đã tình cờ phát hiện ra một kế hoạch lừa đảo có tên 'Apple của bạn có thể không an toàn!' chiến thuật. Mưu đồ lừa dối này cáo buộc sai sự thật rằng dữ liệu cá nhân được lưu trữ trên iPhone của khách truy cập có thể đã bị đánh cắp do những lần họ truy cập gần đây vào các trang web có vấn đề. Điều quan trọng cần nhấn mạnh là những tuyên bố này hoàn toàn vô căn cứ và không có bất kỳ độ chính xác thực tế nào. Hơn nữa, điều cần thiết cần lưu ý là nội dung lừa đảo này không có liên kết hoặc chứng thực từ bất kỳ tổ chức hoặc thực thể có uy tín hoặc hợp pháp nào.
'Apple của bạn có thể không an toàn!' Lừa đảo bật lên dựa trên sự hù dọa giả mạo để lừa người dùng
Thông báo 'Apple của bạn có thể không an toàn!' lừa đảo thể hiện những thay đổi tinh vi về hình thức tùy thuộc vào thiết bị mà khách truy cập sử dụng, chẳng hạn như điện thoại thông minh hoặc máy tính. Khi người dùng gặp phải trò lừa đảo này, nó thường bắt đầu bằng một cửa sổ bật lên cảnh báo họ về hoạt động đáng ngờ tiềm ẩn trên các trang web mà họ truy cập gần đây. Cửa sổ bật lên ban đầu này khuyên khách truy cập đóng nó lại và nhanh chóng làm theo một loạt hướng dẫn tiếp theo.
Sau khi đóng cửa sổ bật lên ban đầu, kẻ lừa đảo sau đó sẽ kích hoạt một cửa sổ bật lên khác, cho rằng dữ liệu iPhone của người dùng có thể đã bị xâm phạm do họ tương tác với các trang web đáng ngờ. Như một biện pháp phòng ngừa, lừa đảo gợi ý rằng tất cả các thiết bị được liên kết có thể bị chặn tạm thời để ngăn chặn bất kỳ hành vi vi phạm dữ liệu tiềm ẩn nào khác. Khách truy cập được khuyến khích cài đặt 'ứng dụng VPN và bảo mật quảng cáo' được đề xuất. Để tạo cảm giác cấp bách, cửa sổ bật lên này thường kết hợp đồng hồ đếm ngược.
Những loại chiến thuật này thường được thiết kế để quảng bá phần mềm không đáng tin cậy, lừa đảo và có khả năng gây hại. Các chuyển hướng cụ thể mà khách truy cập gặp phải có thể bị ảnh hưởng bởi vị trí địa lý của họ hoặc các yếu tố ngữ cảnh khác. Thông báo 'Apple của bạn có thể không an toàn!' chiến thuật chủ yếu cố gắng thúc đẩy phần mềm chống vi-rút giả mạo, phần mềm quảng cáo, kẻ xâm nhập trình duyệt và các Chương trình không mong muốn tiềm ẩn (PUP). Trong một số trường hợp hiếm hoi, các chiến thuật gây hù dọa này có thể đóng vai trò là đường dẫn để phổ biến phần mềm không an toàn hơn, bao gồm ransomware, Trojan hoặc công cụ khai thác tiền điện tử, cùng nhiều phần mềm khác.
Một tình huống không phổ biến nhưng có thể xảy ra liên quan đến việc lừa đảo hướng người dùng đến các trang web chính thức của các sản phẩm hoặc dịch vụ hợp pháp. Hành vi lừa đảo này được những kẻ lừa đảo sử dụng để khai thác các chương trình liên kết và nhận hoa hồng bất hợp pháp bằng cách tận dụng nội dung mà chúng đang quảng cáo.
Hãy nhớ rằng các trang web không thể thực hiện quét phần mềm độc hại
Các trang web không thể thực hiện quét phần mềm độc hại trực tiếp trong thiết bị của khách truy cập vì một số lý do:
- Quyền truy cập hạn chế: Các trang web hoạt động trong giới hạn môi trường hộp cát của trình duyệt web, được tách biệt có chủ ý khỏi hệ điều hành và phần cứng cơ bản để đảm bảo tính bảo mật và quyền riêng tư. Sự cô lập này hạn chế các trang web truy cập hoặc tương tác với hệ thống rộng hơn, bao gồm cả việc tiến hành quét phần mềm độc hại.
- Mối lo ngại về quyền riêng tư và bảo mật: Việc cho phép các trang web tiến hành quét trên thiết bị của người dùng có thể là mối lo ngại nghiêm trọng về quyền riêng tư và bảo mật. Nó có thể cung cấp quyền truy cập trái phép vào thông tin nhạy cảm, lạm dụng dữ liệu cá nhân hoặc thậm chí các hoạt động độc hại. Những hành động như vậy sẽ vi phạm lòng tin của người dùng và gây ra rủi ro bảo mật đáng kể.
- Các vấn đề pháp lý và đạo đức: Việc quét phần mềm độc hại trên thiết bị của người dùng mà không có sự đồng ý rõ ràng có thể vi phạm luật về quyền riêng tư và các nguyên tắc đạo đức. Nó có thể dẫn đến hậu quả pháp lý và làm tổn hại đến danh tiếng của trang web.
- Hạn chế về tài nguyên: Quét phần mềm độc hại thường yêu cầu tài nguyên máy tính đáng kể và quyền truy cập vào các chức năng hệ thống cấp thấp mà các trang web không có. Cố gắng tiến hành quét như vậy có thể làm chậm thiết bị của người dùng hoặc khiến thiết bị gặp sự cố.
- Kiểm soát người dùng: Người dùng phải có quyền kiểm soát thiết bị của họ và phần mềm chạy trên chúng. Việc cho phép các trang web thực hiện quét mà không được phép sẽ vi phạm quyền kiểm soát này và làm suy yếu các nguyên tắc của cơ quan người dùng.
Mặc dù các trang web không thể trực tiếp quét phần mềm độc hại trên thiết bị của người dùng nhưng bản thân các trình duyệt thường bao gồm các tính năng và cơ chế bảo mật tích hợp để phát hiện và chặn nội dung độc hại hoặc các nỗ lực lừa đảo. Ngoài ra, người dùng có thể cài đặt phần mềm bảo mật chuyên nghiệp và các công cụ bảo mật trên thiết bị của mình để thực hiện quét thường xuyên và bảo vệ khỏi các mối đe dọa từ phần mềm độc hại.