A Shielding-fordevice.com hamis malware-figyelmeztetéseket jelenít meg
A gyanús webhelyek vizsgálata során kutatóink a shielding-fordevice.com szélhámos weboldalra bukkantak. Ez a webhely többféle formában létezik, amelyek mindegyike csalásokat hirdet, és elárasztja a felhasználókat a böngésző értesítési kéretlen leveleivel. Ezenkívül ez a weboldal átirányíthatja a felhasználókat más webhelyekre, amelyek valószínűleg kétes vagy rosszindulatúak.
A legtöbb személy, aki olyan weboldalakra kerül, mint a shielding-fordevice.com, a gátlástalan hirdetési hálózatokat használó webhelyek által kezdeményezett átirányításokon keresztül irányítja oda.
Ezeknek a csaló weboldalaknak a viselkedése, például az, hogy mit tárolnak vagy támogatnak, a látogató IP-címétől vagy földrajzi helyétől függően változhat.
A shielding-fordevice.com webhely vizsgálata során a webhely két verzióját azonosítottuk. Mindkét verzió a csalásokat népszerűsítette olyan riasztó üzenetekkel, mint: „AZ ESZKÖZÖN TÖRZÉSBE KERÜLHETŐ” és „Az eszköze megfertőződött egy spamvírussal”. Ezek a csalások rosszindulatú programokkal és vírusokkal kapcsolatos félelem taktikákat alkalmaznak, hogy megtévesszék a felhasználókat, hogy letöltsék és telepítsék a támogatott szoftvereket. Általában ezek a csalások reklámprogramokat, hamis vírusirtó eszközöket, böngésző-eltérítőket és potenciálisan nem kívánt alkalmazásokat (PUA) nyomnak meg.
Ezenkívül a shielding-fordevice.com mindkét iterációja engedélyt kért a látogatóktól a böngészőértesítések kézbesítésére. Ha engedélyezik, a webhely online csalásokat, megbízhatatlan vagy káros szoftvereket és esetleges rosszindulatú programokat népszerűsítő hirdetésekkel bombázza a felhasználókat.
Összefoglalva, az olyan oldalak, mint a shielding-fordevice.com, rendszerfertőzéseknek, jelentős adatvédelmi aggályoknak, pénzügyi veszteségeknek és akár a személyazonosság-lopás kockázatának tehetik ki a felhasználókat.
Miért nem bízhat az online vírusfigyelmeztetésekben?
Az online vírusriasztások általában megtévesztőek vagy rosszindulatúak. Léteznek legitim víruskereső és biztonsági szoftverek, amelyek képesek észlelni és figyelmeztetni a felhasználókat a számítógépükön fenyegető valós veszélyekre. Az online vírusriasztások jelentős része azonban több okból is hamis vagy félrevezető:
- Elrettentő taktika: A hamis vírusriasztások gyakran alkalmaznak ijesztgetési taktikákat, hogy sürgősséget és pánikot keltsenek. Riasztó üzeneteket jeleníthetnek meg, például "A számítógép vírussal fertőzött!" vagy "Az Ön adatai veszélyben vannak!" rákényszeríteni a felhasználókat az azonnali cselekvésre.
- Social Engineering: Ezek a figyelmeztetések gyakran alkalmaznak social engineering technikákat, hogy rávegyék a felhasználókat, hogy rájuk kattintsanak, vagy konkrét műveleteket hajtsanak végre. A megbízható víruskereső szoftverek megjelenését utánozhatják.
- Rosszindulatú programok terjesztése: Egyes hamis vírusriasztások egy nagyobb átverés vagy rosszindulatú program terjesztési rendszer részét képezik. Ha ezekre a figyelmeztetésekre kattint, vagy követi az utasításaikat, akkor rosszindulatú programok vagy potenciálisan nemkívánatos programok (PUP) telepíthetők.
- Technikai támogatási csalások: Egyes esetekben hamis vírusriasztásokat használnak a műszaki támogatási csalások részeként. A csalók kiadják magukat a műszaki támogatást nyújtó személyzetnek, és azt állítják, hogy díj ellenében segíthetnek eltávolítani a feltételezett vírusokat. Ezenkívül távolról is hozzáférhetnek az áldozat számítógépéhez, és személyes adatokat lophatnak el.
- Adathalász kísérletek: A hamis vírusriasztások adathalászatként is szolgálhatnak. A feltételezett probléma megoldásának leple alatt utasíthatják a felhasználókat érzékeny adatok, például bejelentkezési adatok vagy hitelkártyaadatok megadására.
- Böngésző-eltérítés: Egyes hamis vírusriasztások célja a felhasználó böngészőjének eltérítése, ami megnehezíti a riasztás bezárását vagy az oldalról való elnavigálást. Ez arra kényszeríti a felhasználókat, hogy kapcsolatba lépjenek a hamis riasztással.
- Kattintáscsali és hirdetési bevétel: Bizonyos webhelyek és hirdetések bevételt generálnak azáltal, hogy hamis vírusriasztásokat jelenítenek meg a kattintások vonzására. A riasztásra vagy a kapcsolódó hirdetésekre kattintó felhasználók által generált forgalomból profitálnak.
- Gyenge minőségű webhelyek: Sok hamis vírusriasztás található rossz minőségű vagy rosszindulatú webhelyeken. Az ilyen webhelyeket felkereső felhasználók nagyobb valószínűséggel kapnak megtévesztő figyelmeztetéseket.





