Apple 和 Microsoft 的可信任品牌如何被用來在網路上詐騙您

Apple 和 Microsoft 的可信任品牌如何被用來在網路上詐騙您


不,螢幕上彈出的資訊並不是 Apple 或 Microsoft 真正告訴您電腦已被感染。

詐騙者試圖說服您打電話給他們並洩露敏感訊息,其中可能包括密碼、銀行或信用帳戶資訊或社會安全號碼。

「他們利用品牌的聲譽 [for legitimacy purposes] 國家網路安全聯盟資訊安全和參與總監 Cliff Steinhauer 表示:“因為,誰不知道微軟或蘋果這個品牌?”

隨著蘋果最近發布新款 iPhone,消費者現在可能會看到更多此類詐騙。 Guardio Labs 的負責人 Nati Tal 表示,當新產品或新版本發佈時,詐騙活動往往會增加,因為詐騙者更容易利用新聞頭條趁熱打鐵,進行網路攻擊。 “在很短的時間內,他們將獲得大量潛在的受害者。”

這些詐騙可能會影響到任何人,但正如最近其他與科技相關的消費者犯罪浪潮(例如比特幣 ATM 詐欺)一樣,老年人尤其容易受到傷害。去年,近18,000 名60 歲及以上的受害者向FBI 網路犯罪投訴中心舉報了技術支援詐騙,使其成為2023 年報道最廣泛的老年詐欺類型。億美元——這只是報告的病例。

由於人工智慧,這些類型的詐騙變得更加難以發現,特別是當該計劃使用已知公司徽標使其看起來合法時。人們應該了解以下內容,以保護自己免受針對常用、值得信賴的科技品牌的詐騙:

永遠不要假設任何網路廣告都是真的

人們可以透過多種方式被欺騙。一種方式是惡意廣告,不良行為者在Google或微軟必應等搜尋引擎上付費購買廣告。在搜尋引擎查詢期間,這些流氓廣告可能會顯示為贊助內容,或以小字形式顯示為廣告。

例如,搜尋「Microsoft 支援」的消費者可能會看到一個虛假的 Microsoft 廣告,其中包含撥打電話的號碼。根據 Malwarebytes 的說法,透過撥打這個號碼,人們就落入了詐騙者的手中,該公司已經識別出許多此類騙局。 Malwarebytes 也發現了針對尋求 Apple 支援或延長保固的 Mac 用戶的惡意廣告活動。

Malwarebytes 高級研究主管 Jérôme Segura 表示:「人們的電腦遇到各種各樣的問題,他們會尋求幫助,但很多時候他們找到的號碼都是騙子的號碼,而不是真實的號碼。

來自您認識的品牌的彈出視窗、電子郵件經常受到懷疑

技術詐騙也透過網路釣魚電子郵件誘騙毫無戒心的消費者,以獲取似乎來自合法來源(包括 Microsoft、McAfee、PayPal 和 Norton)的續訂優惠。如果用戶點擊鏈接,這些電子郵件可能會包含惡意軟體,或者它們可能是網路釣魚嘗試,以從個人那裡獲取更多資訊。有時,僅僅開啟附件就可能使消費者的電腦感染惡意軟體。

另一種類型的技術支援詐騙發生在用戶電腦上彈出視窗警告「感染」時。

通常會有與此類詐騙相關的音頻,讓消費者產生撥打彈出視窗中列出的號碼的緊迫感。可能還有一個按鈕顯示“返回安全性”,但單擊後,常規瀏覽器視窗(地址列和視窗標題可見)會變成全螢幕頁面,並顯示一條關於不重新啟動計算機的消息,因為“它被感染了,」塞古拉說。

「想像一下,作為用戶,聽到後台不間斷的音頻播放,說你的計算機已被入侵。這會帶來很大的壓力,並且會導致人們做出錯誤的決定,撥打假電話號碼,」他說。

一旦人們打電話,他們通常會被操縱分享個人信息,例如信用卡號碼或讓詐騙者訪問他們的計算機。

如何點擊而不陷入上網麻煩

首先,消費者應避免點擊 Google 或 Bing 查詢期間獲得的贊助廣告。 (提示:這些通常出現在搜尋結果頁面的頂部,但也可能出現在更下方,因此請根據搜尋引擎查找「贊助」或「廣告」一詞。)消費者還應避免隨機點擊電子郵件中發送的鏈接,即使他們認為自己認識發件人。除非您確定知道發送的內容,否則請勿開啟附件。

塞古拉表示,如果出現電腦病毒彈出警告,一般規則是僅單擊瀏覽器自己的圖標,這些圖標通常位於右上角。 “永遠不要點擊網頁本身內的任何其他‘X’,因為它是假的,”他說。

如果人們確實單擊了 X 或單擊了“返回安全性”,則網頁可能會進入全螢幕模式。 「如果發生這種情況,你必須先長按鍵盤的退出按鈕 (Esc) 退出全屏,然後才能最終退出,」Segura 說。

網際網路瀏覽器具有基本保護功能,因此請務必保持瀏覽器更新。您可能還想安裝涵蓋多種類型威脅的免費或付費保護服務。

如果您陷入技術騙局該怎麼辦

後續步驟取決於您與詐騙者分享的資訊類型。例如,如果您撥打了「Microsoft」或「Apple」的號碼並提供了使用者名稱和密碼,請變更這些內容。身分安全公司Saviynt 的首席信託官吉姆·勞斯(Jim Routh) 在一封電子郵件中解釋說,如果您只分享了自己的姓名、地址和電話號碼,則無需執行任何操作,因為詐騙者可以通過數據經紀人輕鬆取得這些資訊。

分享信用卡號碼、到期日和 CVV 的消費者應致電信用卡公司的詐欺熱線報告該事件並要求隔夜新信用卡。

如果與詐欺者共用其他線上帳戶的憑證,則應立即變更每個帳戶的密碼。也建議消費者凍結三個主要信用機構(Equifax、Experian 和 TransUnion)的信用。即使沒有特定的威脅,這對於您的整個家庭,尤其是 18 歲以下的兒童來說,都是一個很好的做法。也建議向其中一個信用局發出詐欺警報,該信用局會將資訊轉發給所有三個信用局。

勞斯說,那些擔心自己安裝了沒有防毒保護的惡意軟體的人應該選擇一個信譽良好的品牌並安裝它。如果他們缺乏技術成熟度,他們可以呼叫 Geek Squad 或類似的服務來掃描工作站並找到要刪除的惡意軟體。他補充說,向詐騙者提供遠端電腦存取權限的消費者應將其設備帶到服務專業人員處尋求協助。



Source link

More From Author

VA 必須加強針對 EHR 績效的控制

VA 必須加強針對 EHR 績效的控制

銀行必須在五天內退還詐欺款項,但損失上限為 85,000 英鎊

銀行必須在五天內退還詐欺款項,但損失上限為 85,000 英鎊

Leave a Reply

Your email address will not be published. Required fields are marked *

Recent Comments

No comments to show.

Categories