掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
譯者 | 布加迪

審校 | 重樓
您是那種很容易被電腦上彈出的廣告和警告信息嚇到的人嗎?如果是這樣,就要小心了!您可能會(huì)落入一種常見的網(wǎng)絡(luò)犯罪策略:恐嚇軟件的圈套。
恐嚇軟件是一種依賴社會(huì)工程策略的惡意軟件:它欺騙用戶,誤以為系統(tǒng)已感染了病毒或其他威脅,企圖銷售假冒的殺毒軟件或獲取敏感信息。這種騙局利用人們恐懼病毒的心理,如果用戶提供其信用卡信息,可能導(dǎo)致經(jīng)濟(jì)損失和身份盜竊。
我們?cè)诒疚闹袑⒔忉尶謬樮浖墓ぷ鳈C(jī)理、為什么它很危險(xiǎn),并探討保護(hù)自己或組織免受這種令人恐懼的騙局的方法。切莫上了恐嚇軟件的當(dāng)!
恐嚇軟件又叫流氓軟件或假冒的殺毒軟件,通常以彈出消息或看起來(lái)像合法安全程序的虛假網(wǎng)站示人。與任何其他依賴社會(huì)工程的惡意軟件一樣,它專門旨在欺騙您,讓您誤以為電腦感染上了病毒。它會(huì)試圖提示您下載并安裝一個(gè)“安全”程序,以消除假想的威脅。
當(dāng)然,該程序本身實(shí)際上是惡意軟件,安裝它只會(huì)讓攻擊者訪問(wèn)您的電腦和個(gè)人信息。在一些情況下,恐嚇軟件可能導(dǎo)致勒索軟件攻擊,而威脅分子一旦獲得控制權(quán),可能試圖鎖住電腦,直到您支付贖金。
即使您沒有安裝假冒的殺毒程序,只要點(diǎn)擊彈出消息就可以在電腦上安裝惡意軟件。如果您輸入個(gè)人信息,比如信用卡號(hào)或登錄憑據(jù),網(wǎng)絡(luò)犯罪分子就可以利用它進(jìn)行欺詐或盜竊。
恐嚇軟件常常提示用戶下載或安裝實(shí)際上是惡意的軟件,比如病毒、間諜軟件或勒索軟件。這種惡意軟件會(huì)對(duì)用戶的電腦造成重大危害,包括數(shù)據(jù)丟失、系統(tǒng)損壞和個(gè)人信息被盜。
恐嚇軟件對(duì)企業(yè)的破壞尤其大,因?yàn)樗赡軐?dǎo)致重大的經(jīng)濟(jì)損失和聲譽(yù)損害。如果一名員工上當(dāng)受騙,購(gòu)買了假冒軟件,可能導(dǎo)致敏感信息被盜或其他安全漏洞。
最常見的惡意軟件偽裝成殺毒軟件、系統(tǒng)優(yōu)化器和注冊(cè)表清理器以及技術(shù)支持進(jìn)行詐騙。下面是它們的工作機(jī)理:
1.流氓殺毒程序——這類程序聲稱能夠掃描并刪除您電腦中的病毒,但實(shí)際上它們只是偽裝成殺毒程序的惡意軟件。一旦安裝,它們就會(huì)彈出大量的虛假警告,聲稱有病毒(實(shí)際上不存在),試圖讓您購(gòu)買“標(biāo)準(zhǔn)版本”以刪除病毒。
2.流氓系統(tǒng)優(yōu)化器——這類程序聲稱能夠通過(guò)清除垃圾文件和優(yōu)化設(shè)置來(lái)提升電腦性能。然而它們實(shí)際上就是惡意軟件,會(huì)減慢電腦運(yùn)行速度并導(dǎo)致其他問(wèn)題。同樣,它們會(huì)試圖讓您購(gòu)買“標(biāo)準(zhǔn)版本”以修復(fù)它們?cè)斐傻膯?wèn)題。
3.流氓注冊(cè)表清理程序——注冊(cè)表清理程序承諾可修復(fù)Windows注冊(cè)表中的錯(cuò)誤,從而有助于提升系統(tǒng)的穩(wěn)定性和性能。
4.技術(shù)支持詐騙——技術(shù)支持詐騙常常指恐嚇軟件彈出窗口或消息聲稱用戶的電腦被感染或存在技術(shù)問(wèn)題,然后提示用戶撥打虛假的技術(shù)支持號(hào)碼。騙子目的是企圖訪問(wèn)用戶的電腦或竊取個(gè)人信息。
恐嚇軟件并不新穎,它們已經(jīng)存在了很長(zhǎng)一段時(shí)間。幾個(gè)最出名的例子包括:
第一個(gè)恐嚇軟件起初只是一種惡作劇,名為“NightMare”,并于1991年在Amiga電腦的FishDisks(Fish #448)上發(fā)布。當(dāng)NightMare執(zhí)行后,它會(huì)閑置很長(zhǎng)一段時(shí)間(時(shí)間多長(zhǎng)沒法預(yù)測(cè)),然后把整個(gè)電腦屏幕變成骷髏圖片,并在音頻通道上播放一段可怕的尖叫。其目的只是嚇唬受害者。
WinFixer是一個(gè)臭名昭著的恐嚇軟件,在2000年代中期很猖獗。它聲稱是一個(gè)系統(tǒng)優(yōu)化工具,可以提升用戶電腦的性能。然而,該程序會(huì)生成虛假的錯(cuò)誤信息和彈出窗口,這會(huì)嚇得用戶購(gòu)買標(biāo)準(zhǔn)版軟件。該程序最終在2008年被聯(lián)邦貿(mào)易委員會(huì)(FTC)關(guān)閉。
Mac Defender是2011年針對(duì)蘋果用戶的假冒殺毒程序。它被設(shè)計(jì)成看起來(lái)像是合法的殺毒程序,并會(huì)生成彈出窗口,聲稱用戶電腦感染上了病毒。然后,該程序表示能提供收費(fèi)的病毒清除服務(wù)。這個(gè)騙局最終被蘋果一鍋端,但在此之前它已感染了數(shù)千臺(tái)電腦。
在新冠疫情爆發(fā)期間,隨著更多的人開始在家工作,技術(shù)支持欺詐現(xiàn)象數(shù)量激增。騙子通過(guò)電話、彈出警報(bào)或重定向與那些對(duì)自己的遠(yuǎn)程訪問(wèn)技能不太自信的用戶聯(lián)系,趁機(jī)誘騙。
防止恐嚇軟件可能很棘手,因?yàn)樗鼈窝b成您電腦上的合法警告或信息。然而,您可以做幾件事情來(lái)保護(hù)自己:
原文標(biāo)題:What Is Scareware and How to Prevent It?,作者:Madalina Popovici

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流