'!!Rootkit!! Aptikta kenkėjiška programa iššokančiųjų langų sukčiavimas
Nagrinėdami įtartinas svetaines ir susijusius skelbimus, susidūrėme su sukčiavimo svetaine, kurioje naudojami apgaulingi iššokantieji pranešimai, melagingai tvirtinantys, kad vartotojo „Windows“ operacinė sistema yra užkrėsta. Tokio tipo svetainės paprastai kuriamos turint kenkėjiškų ketinimų, siekiant gauti asmeninės informacijos, prašyti lėšų arba reklamuoti galimai žalingą programinę įrangą.
Viename iš šioje svetainėje rodomų apgaulingų iššokančiųjų langų teigiama, kad vartotojo kompiuteryje esantis „Windows“ klavišas yra neteisėtas, ir leidžia manyti, kad sistema buvo pažeista „Rootkit“ kenkėjiškos programos, dėl kurios buvo pažeisti įvairūs duomenys, įskaitant finansinę informaciją, el. pašto prisijungimus, socialinių tinklų informacija, nuotraukos ir dokumentai.
Įspėjimas reikalauja nedelsiant imtis veiksmų, kad būtų išvengta slaptažodžių, finansinės prisijungimo informacijos, asmeninių failų ir laikmenų vagystės. Ji ragina vartotoją skubiai susisiekti su „Microsoft“ pagalbos linija, kad padėtų savo inžinieriams, kurie teigia, kad gali pašalinti kenkėjišką programą nuotoliniu būdu, naudodamiesi pagalbos telefonu. Žinoma, sukčiai neturi nieko bendra su tikra „Microsoft Corporation“.
Kitoje apgaulingoje žinutėje teigiama, kad vartotojo prieiga prie kompiuterio buvo išjungta saugumo sumetimais, ir nurodoma skambinti konkrečiu telefono numeriu +1-833-784-7223, kuris yra priskirtas „Microsoft“ pagalbos linijai.
Šio tipo sukčiavimas žinomas kaip techninio palaikymo afera, kai sukčiai apsimeta teisėtais techninės pagalbos atstovais ar įmonėmis, kad apgautų nieko neįtariančius asmenis. Šios aferos dažnai apima nepageidaujamus telefono skambučius, apgaulingus iššokančius pranešimus arba klaidinančias svetaines.
Sukčiai dažniausiai naudoja baimės taktiką, teigdami, kad aukos kompiuteris yra užkrėstas kenkėjiška programa arba susiduria su kritinėmis problemomis. Jų tikslas – apgauti aukas, kad jos pateiktų asmeninę informaciją, suteiktų nuotolinę prieigą prie savo įrenginių arba atsiskaitytų už nereikalingas paslaugas ar programinę įrangą.
Du žymūs sukčiavimo pavyzdžiai, naudojami siekiant apgauti vartotojus diegti nuotolinio administravimo įrankius, yra „UltraViewer“ ir „TeamViewer“ sukčiai. Naudodamiesi nuotoline prieiga prie kompiuterių, sukčiai gali užsiimti įvairia kenkėjiška veikla, galinčia pažeisti jautrią asmeninę informaciją, pvz., prisijungimo duomenis, finansinius duomenis ar asmeninius failus.
Kas yra techninės pagalbos sukčiai ir kaip jas pastebėti?
Techninės pagalbos aferos yra apgaulingos schemos, kai sukčiai prisistato teisėtais techninės pagalbos atstovais arba įmonėmis, norėdami apgauti nieko neįtariančius asmenis. Šios aferos paprastai apima nepageidaujamus telefono skambučius, netikrus iššokančiuosius pranešimus arba klaidinančias svetaines. Sukčiai naudoja įvairias taktikas, siekdami apgauti aukas, kad jos pateiktų asmeninę informaciją, suteiktų nuotolinę prieigą prie savo įrenginių arba atsiskaitytų už nereikalingas paslaugas ar programinę įrangą.
Štai keletas būdų, kaip pastebėti techninės pagalbos sukčiavimą:
Nepageidaujamas kontaktas: būkite atsargūs, jei gaunate netikėtą telefono skambutį, el. laišką ar iššokantįjį pranešimą, kuriame teigiama, kad jį gavo techninės pagalbos atstovas arba įmonė. Teisėtos techninės pagalbos tarnybos paprastai nepradeda susisiekti be išankstinio vartotojo pranešimo.
Spaudimas ir skubumas: sukčiai dažnai sukuria skubos jausmą ir naudoja aukšto slėgio taktiką, siekdami priversti aukas veikti greitai, negalvodami. Jie gali teigti, kad jūsų kompiuteris yra užkrėstas arba susiduria su kritinėmis problemomis, į kurias reikia nedelsiant atkreipti dėmesį. Teisėti techninės pagalbos teikėjai nenaudoja tokios agresyvios taktikos.
Nuotolinės prieigos užklausa: jei kas nors teigia esąs iš techninės pagalbos, prašo nuotolinės prieigos prie jūsų kompiuterio, būkite atsargūs. Jie gali paprašyti įdiegti nuotolinio administravimo įrankius, kurie leistų jiems valdyti jūsų įrenginį. Teisėtos techninės pagalbos komandos nuotolinę prieigą naudoja tik gavusios aiškų jūsų leidimą ir paprastai pateikia išsamias instrukcijas.
Mokėjimo užklausos: sukčiai gali prašyti sumokėti už numanomas techninės pagalbos paslaugas ar programinę įrangą. Jie gali teigti, kad jūsų sistemą reikia brangiai taisyti arba kad jums reikia įsigyti specialią programinę įrangą, kad išspręstumėte problemas. Teisėti techninės pagalbos teikėjai aiškiai paaiškins mokesčius, o jų paslaugoms dažnai taikomos garantijos arba prenumeratos.
Prasta gramatika ir bendravimas: atkreipkite dėmesį į kalbą, vartojamą telefono skambučiuose, el. laiškuose ar iššokančiuose pranešimuose. Sukčiai dažnai turi prastos gramatikos, rašybos klaidų arba naudoja bendrus sveikinimus. Teisėti techninės pagalbos atstovai paprastai bendrauja profesionaliai ir aiškiai.
Apsimetinėjimas gerai žinomais prekių ženklais: sukčiai gali apsimesti gerbiamų įmonių, pvz., „Microsoft“, „Apple“ ar antivirusinės programinės įrangos tiekėjų, siekdami įgyti pasitikėjimą. Būkite atsargūs ir savarankiškai patikrinkite įmonės, kuriai jie atstovauja, kontaktinę informaciją.
Įtartinos svetainės arba iššokantieji pranešimai: jei matote svetainę ar iššokantįjį pranešimą, kuriame teigiama, kad jūsų kompiuteris užkrėstas, arba raginama paskambinti techninės pagalbos numeriu, būkite skeptiški. Teisėtuose įspėjimuose ir pranešimuose iš patikimų šaltinių paprastai pateikiamos aiškios instrukcijos ir kontaktinė informacija.





