Norton Antivirus - Windows 10 của bạn có thể bị nhiễm Pop-Up lừa đảo
Người dùng phải luôn cảnh giác khi duyệt internet. Các trang web lừa đảo liên tục phát triển, dựa vào các chiến thuật gây sợ hãi và cảnh báo bảo mật giả để khai thác những người truy cập không nghi ngờ. Một trong những chiến dịch lừa đảo như vậy là trò lừa đảo pop-up 'Norton Antivirus – Your Windows 10 Might Be Infected', một kế hoạch được thiết kế để đánh lừa, đánh cắp và kiếm lợi nhuận từ chi phí của người dùng.
Mục lục
Cái bẫy: Quét giả và Cảnh báo giả mạo
Trò lừa đảo này ngụy trang thành cảnh báo Norton Antivirus hợp pháp, tuyên bố sai sự thật rằng hệ thống Windows 10 của người dùng bị nhiễm phần mềm độc hại bằng cách giả vờ quét hệ thống. Người truy cập được thông báo rằng đăng ký Norton của họ đã hết hạn và được yêu cầu gia hạn ngay lập tức để tránh nguy cơ gây hại. Trang bắt chước bố cục và thương hiệu của giao diện phần mềm diệt vi-rút thực sự, thường hiển thị các phát hiện mối đe dọa giả mạo nhằm mục đích thúc đẩy tính cấp bách và hoảng loạn.
Toàn bộ bài thuyết trình là một trò lừa bịp. Trang này không liên quan đến Norton hoặc bất kỳ nhà cung cấp phần mềm diệt vi-rút hợp pháp nào. Thay vào đó, nó là một phần của một kế hoạch rộng hơn nhằm thao túng người dùng trả tiền cho một gói đăng ký, thường thông qua một chương trình liên kết thưởng cho những kẻ lừa đảo cho mỗi lần chuyển đổi thành công.
Tại sao cảnh báo trình duyệt không thể chẩn đoán phần mềm độc hại
Một trong những trò lừa đảo cốt lõi đằng sau những vụ lừa đảo như thế này là ảo tưởng về việc quét hệ thống được thực hiện bởi một trang web. Trên thực tế, các trang web không có khả năng thực hiện quét phần mềm độc hại trên thiết bị của người dùng. Đây là lý do tại sao:
Giới hạn kỹ thuật : Trình duyệt web là môi trường hộp cát. Điều này có nghĩa là chúng được thiết kế để cô lập nội dung web khỏi phần còn lại của hệ điều hành. Một trang web đơn giản là không có quyền truy cập cấp hệ thống cần thiết để phân tích tệp, ứng dụng hoặc hoạt động của hệ thống.
Bảo vệ an ninh : Nếu các trang web có thể thực hiện quét thực tế, những kẻ xấu có thể sử dụng sai khả năng này để theo dõi dữ liệu người dùng, cài đặt phần mềm độc hại hoặc đánh cắp tệp mà không cần sự đồng ý. Để ngăn chặn điều này, hệ điều hành và trình duyệt chặn quyền truy cập đó theo thiết kế.
Bất kỳ trang nào tuyên bố phát hiện phần mềm độc hại trực tiếp thông qua cửa sổ trình duyệt đều là lừa đảo. Quét phần mềm độc hại theo thời gian thực yêu cầu phần mềm chuyên dụng chạy trên chính thiết bị, không phải thông qua trang web từ xa.
Endgame: Thu thập dữ liệu và gian lận tài chính
Ngoài lời chào mời đăng ký giả mạo, những trò lừa đảo này thường có mục đích nguy hiểm hơn: thu thập dữ liệu cá nhân. Người dùng tham gia vào trò lừa đảo có thể được nhắc cung cấp tên, email, số thẻ tín dụng và các thông tin nhạy cảm khác. Dữ liệu này sau đó có thể được sử dụng để đánh cắp danh tính, giao dịch trái phép hoặc bán cho các nhóm tội phạm mạng khác.
Trong một số trường hợp, người dùng thậm chí có thể tải xuống phần mềm độc hại, mở đường cho các loại nhiễm trùng bổ sung, giảm hiệu suất hoặc bị theo dõi liên tục.
Nạn nhân bị dụ dỗ như thế nào
Người dùng hiếm khi tự nguyện truy cập vào các trang này. Họ thường được chuyển hướng thông qua các phương pháp lừa đảo, chẳng hạn như:
- Cửa sổ bật lên từ các trang web phát trực tuyến hoặc torrent mờ ám
- Nút tải xuống giả mạo
- Thông báo đẩy từ các trang lừa đảo đã truy cập trước đó
- Liên kết trong email spam hoặc tin nhắn trên mạng xã hội từ các tài khoản bị chiếm đoạt
- Quảng cáo được kích hoạt bởi phần mềm quảng cáo đã có trên thiết bị
Một khi đã xuất hiện trên trang, bố cục, thương hiệu và giọng điệu đều được thiết kế để trông cấp bách và đáng tin cậy, làm tăng khả năng ai đó sẽ mắc bẫy.
Bảo vệ bản thân: Hãy luôn cảnh giác, hãy luôn an toàn
Để bảo vệ bản thân khỏi những kiểu lừa đảo này, hãy làm theo những hướng dẫn thiết yếu sau:
- Đừng bao giờ tin vào các cảnh báo bật lên từ trình duyệt nói rằng hệ thống của bạn bị nhiễm vi-rút.
- Tránh nhấp vào quảng cáo hoặc liên kết đáng ngờ, đặc biệt là trên các trang web không đáng tin cậy.
- Không cung cấp thông tin thanh toán hoặc thông tin cá nhân cho các trang web lạ hoặc chưa được xác minh.
- Luôn cập nhật trình duyệt và phần mềm bảo mật của bạn.
Nếu bạn được chuyển hướng đến một trang web đáng ngờ, hãy đóng tab ngay lập tức và không tương tác với bất kỳ nút, cửa sổ bật lên hoặc yêu cầu nào.
Suy nghĩ cuối cùng
Trò lừa đảo 'Norton Antivirus – Windows 10 của bạn có thể bị nhiễm' là một ví dụ điển hình về cách tội phạm mạng sử dụng nỗi sợ hãi và sự lừa dối để khai thác người dùng. Không chỉ là việc thúc đẩy các đăng ký giả mạo, mà còn là đánh cắp dữ liệu, tiền bạc và lòng tin. Biết cách thức hoạt động của những trò lừa đảo này là tuyến phòng thủ đầu tiên và tốt nhất của bạn. Khi nghi ngờ, hãy thoát khỏi trang web và nếu cần, hãy chạy quét bảo mật đáng tin cậy bằng phần mềm diệt vi-rút hợp pháp.