Shielding-fordevice.com viser falske advarsler om malware
Mens de undersøgte mistænkelige websteder, stødte vores forskere på den useriøse webside shielding-fordevice.com. Dette websted findes i flere former, som alle fremmer svindel og oversvømmer brugere med spam med browsermeddelelser. Derudover kan denne webside omdirigere brugere til andre websteder, der sandsynligvis er tvivlsomme eller ondsindede.
De fleste personer, der ender på websider som shielding-fordevice.com, bliver dirigeret dertil gennem omdirigeringer initieret af websteder, der bruger skrupelløse reklamenetværk.
Disse useriøse websiders adfærd, såsom hvad de hoster eller støtter, kan variere afhængigt af den besøgendes IP-adresse eller geoplacering.
Efter vores undersøgelse af shielding-fordevice.com identificerede vi to versioner af webstedet. Begge versioner promoverede svindel med alarmerende meddelelser som "DIN ENHED MÅ VÆRE KOMPROMISERET" og "Din enhed er inficeret med en spamvirus." Disse svindelnumre anvender frygttaktik relateret til malware og vira for at narre brugere til at downloade og installere promoveret software. Typisk skubber disse svindel adware, falske antivirusværktøjer, browser hijackers og potentielt uønskede applikationer (PUA'er).
Desuden søgte begge iterationer af shielding-fordevice.com tilladelse fra besøgende til at levere browsermeddelelser. Hvis det bliver givet, bombarderer webstedet brugere med reklamer, der promoverer online-svindel, utroværdig eller skadelig software og mulig malware.
Sammenfattende kan sider som shielding-fordevice.com udsætte brugere for systeminfektioner, betydelige bekymringer om privatlivets fred, økonomiske tab og endda risikoen for identitetstyveri.
Hvorfor skal du ikke stole på online-virusadvarsler?
Online-virusadvarsler er normalt vildledende eller ondsindede. Der er legitime antivirus- og sikkerhedssoftwareprogrammer, der kan opdage og advare brugere om reelle trusler på deres computere. Men et betydeligt antal online-virusadvarsler er faktisk falske eller vildledende af flere årsager:
- Skræmmetaktikker: Falske virusadvarsler bruger ofte skræmmetaktikker til at skabe en følelse af uopsættelighed og panik. De kan vise alarmerende meddelelser som "Din computer er inficeret med en virus!" eller "Dine data er i fare!" at presse brugerne til at handle med det samme.
- Social Engineering: Disse advarsler anvender ofte social engineering-teknikker til at narre brugere til at klikke på dem eller foretage specifikke handlinger. De kan efterligne udseendet af legitim antivirussoftware for at virke troværdig.
- Malwaredistribution: Nogle falske virusadvarsler er en del af en større fidus- eller malwaredistributionsordning. Hvis du klikker på disse advarsler eller følger deres instruktioner, kan det føre til installation af malware eller potentielt uønskede programmer (PUP'er).
- Svindel med teknisk support: I nogle tilfælde bruges falske virusadvarsler som en del af svindel med teknisk support. Svindlere udgiver sig for at være teknisk supportpersonale og hævder, at de kan hjælpe med at fjerne de formodede vira mod et gebyr. De kan også få fjernadgang til ofrets computer og stjæle personlige oplysninger.
- Phishing-forsøg: Falske virusadvarsler kan også tjene som en form for phishing. De kan bede brugere om at indtaste følsomme oplysninger, såsom login-legitimationsoplysninger eller kreditkortoplysninger, under dække af at løse det formodede problem.
- Browserkapring: Nogle falske virusadvarsler er designet til at kapre brugerens browser, hvilket gør det vanskeligt at lukke alarmen eller navigere væk fra siden. Dette tvinger brugerne til at interagere med den falske alarm.
- Clickbait og annonceindtægter: Visse websteder og annoncer genererer indtægter ved at vise falske virusadvarsler for at tiltrække klik. De tjener på den trafik, der genereres af brugere, der klikker på advarslen eller relaterede annoncer.
- Websteder af lav kvalitet: Mange falske virusadvarsler findes på websteder af lav kvalitet eller ondsindede. Brugere, der besøger sådanne websteder, er mere tilbøjelige til at støde på vildledende advarsler.





