Scareware คือโปรแกรมคอมพิวเตอร์ที่เป็นอันตรายซึ่งออกแบบมาเพื่อหลอกผู้ใช้ให้คิดว่าเป็นแอปพลิเคชันที่ถูกต้องตามกฎหมาย และขอให้คุณใช้จ่ายเงินกับสิ่งที่ไม่ได้ทำอะไรเลย การปลอมแปลง Scareware ที่พบบ่อยที่สุดคือซอฟต์แวร์ป้องกันไวรัส คุณจะได้รับแจ้งว่าคอมพิวเตอร์ของคุณติดไวรัส
1. สแคร์แวร์คืออะไร?
Scareware คือโปรแกรมคอมพิวเตอร์ที่เป็นอันตรายซึ่งออกแบบมาเพื่อหลอกผู้ใช้ให้คิดว่าเป็นแอปพลิเคชันที่ถูกต้องตามกฎหมาย และขอให้คุณใช้จ่ายเงินกับสิ่งที่ไม่ได้ทำอะไรเลย
การปลอมแปลง Scareware ที่พบบ่อยที่สุดคือซอฟต์แวร์ป้องกันไวรัส คุณจะได้รับแจ้งว่าคอมพิวเตอร์ของคุณติดไวรัส แฮกเกอร์จะแนะนำให้คุณดาวน์โหลดโปรแกรมป้องกันไวรัสเพื่อลบไวรัสในคอมพิวเตอร์ของคุณ เมื่อคุณพยายามลบไวรัสผ่านซอฟต์แวร์นี้ ระบบจะขอให้คุณซื้อเวอร์ชันเต็มก่อนจึงจะสามารถล้างระบบให้คุณได้
ซอฟต์แวร์ป้องกันไวรัสฟรีและถูกต้องตามกฎหมายส่วนใหญ่จะไม่ต้องการให้คุณซื้อเวอร์ชันเต็มเพื่อกำจัดไวรัส หากซอฟต์แวร์ต้องมีการอัพเกรด คุณก็สามารถมองว่าเป็นแอปพลิเคชัน Scareware ได้
2. Scareware ทำงานอย่างไร?
แฮกเกอร์สร้าง Scareware โดยมีวัตถุประสงค์เพื่อให้คุณคลิกหน้าต่างป๊อปอัปเพื่อติดตั้งโปรแกรมของพวกเขา เมื่อกลโกงเหล่านี้เข้าถึงอุปกรณ์ของคุณได้ พวกเขาจะแจ้งให้คุณทราบว่าคอมพิวเตอร์ของคุณติดไวรัสและขอให้คุณซื้อโปรแกรมป้องกันไวรัสเวอร์ชันเต็มก่อนที่จะพร้อมใช้งาน สามารถล้างระบบของคุณให้คุณได้
เมื่อคุณซื้อซอฟต์แวร์เหล่านี้และผลลัพธ์คือ:
- ดูเหมือนว่าอุปกรณ์ของคุณได้รับการปกป้องในทางที่ผิด แม้ว่าคุณจะซื้อซอฟต์แวร์เพื่อปกป้องอุปกรณ์ของคุณ แต่ดูเหมือนว่าจะไม่เป็นเช่นนั้น และอุปกรณ์ของคุณอาจมีความเสี่ยงด้วยซ้ำ
- ข้อมูลบัตรเครดิต: เมื่อคุณป้อนข้อมูลบัตรเครดิตเพื่อซื้อโปรแกรม ข้อมูลบัตรเครดิตของคุณจะอยู่ในสถานะ "ไม่ปลอดภัย" เช่นกัน
ตัวอย่างบางส่วนของ Scareware
สิ่งแรกที่ผู้คนต้องทำเพื่อป้องกันตนเองจาก Scareware และภัยคุกคามทางไซเบอร์อื่นๆ คือการเรียนรู้วิธีจดจำภัยคุกคามเหล่านี้เมื่อพบเห็น การรู้ว่าการโจมตี Scareware เป็นอย่างไรสามารถช่วยให้ผู้คนหลีกเลี่ยงและใช้มาตรการที่เหมาะสมเพื่อลดความเสี่ยงได้
เพื่อช่วยปรับปรุงการรับรู้ของผู้คน ต่อไปนี้คือตัวอย่างบางส่วนของ Scareware ที่ควรเรียนรู้จาก:
อีเมล์ Scareware
อีเมล์ Scareware
นี่คือ กลยุทธ์การโจมตีทางวิศวกรรมสังคมที่ผู้โจมตีส่งอีเมลด่วนเพื่อขอให้ผู้รับดำเนินการทันที ในหลายกรณี อีเมลจะใช้ที่อยู่ผู้ส่งหรือโดเมนอีเมลปลอมเพื่อดูว่ามาจากแหล่งที่ถูกต้องหรือไม่
อีเมล Scareware อาจขอให้ผู้รับคลิกลิงก์ดาวน์โหลดเพื่อรับซอฟต์แวร์ป้องกันไวรัสเพื่อช่วยกำจัดภัยคุกคามเฉพาะหรือแบ่งปันข้อมูลการเข้าถึงเพื่อรับการสนับสนุนทางเทคโนโลยีเพื่อแก้ไขปัญหา ลอง
หน้าต่างป๊อปอัป Scareware บนเว็บไซต์
หน้าต่างป๊อปอัป Scareware บนเว็บไซต์
นี่เป็นหนึ่งใน Scareware รูปแบบหนึ่งที่พบได้ทั่วไป ซึ่งมักพบได้บนเว็บไซต์ที่มีการโปรโมตอย่างหนักบนโซเชียลเน็ตเวิร์ก เช่น Facebook ในกรณีนี้ หน้าต่างโฆษณาจะปรากฏขึ้นซึ่งดูเหมือนคำเตือนจากโปรแกรมป้องกันไวรัส โดยพยายามหลอกให้ผู้ใช้คิดว่ามีมัลแวร์ในคอมพิวเตอร์หรือสมาร์ทโฟนของตน
จุดประสงค์คือเพื่อให้ผู้ใช้คลิกลิงก์ในโฆษณาและดาวน์โหลด "วิธีแก้ไข" ที่ช่วยแก้ปัญหา ปัญหาคือลิงก์นี้เป็นม้าโทรจันซึ่งเต็มไปด้วยโปรแกรมมัลแวร์ ซึ่งอาจทำให้เกิดความเสียหายได้ ป๊อปอัปเหล่านี้จำนวนมากปรากฏอยู่ตลอดเวลา และไม่มีวิธีใดที่จะปิดป๊อปอัปเหล่านี้ได้ง่ายๆ นอกจากการกดCTRL
+ ALT
+ DEL
และปิดกระบวนการในตัวจัดการงาน (และยังไม่เพียงพอ)
โทรติดต่อฝ่ายสนับสนุนด้านเทคนิคของ Scareware
การเรียก Scareware นี้อาจเป็นการพูดเกินจริงเล็กน้อย เนื่องจากมัลแวร์ไม่เกี่ยวข้องกับกลยุทธ์การโจมตีนี้ แต่มันขึ้นอยู่กับการทำให้เป้าหมายหวาดกลัวและเปิดเผยข้อมูลหรือการอนุญาตให้ผู้โจมตีเข้าถึงระบบที่ละเอียดอ่อน ดังนั้นการระวังการโจมตีเช่นนี้จึงเป็นสิ่งสำคัญ
ในกรณีนี้ ผู้โจมตีโทรหาเป้าหมายและปลอมตัวเป็นพนักงานฝ่ายสนับสนุนด้านเทคนิค (หรือหน่วยงานบังคับใช้กฎหมาย) โดยอ้างว่ากิจกรรมที่น่าสงสัยได้รับการติดตามไปยังคอมพิวเตอร์ของเหยื่อ จากนั้นผู้โจมตีจะพยายามโน้มน้าวเป้าหมายเพื่อให้พวกเขาสามารถเข้าถึงคอมพิวเตอร์หรือบัญชีผู้ใช้ระยะไกลได้ เมื่อเป้าหมายถูกหลอก ผู้โจมตีจะใช้การเข้าถึงใหม่เพื่อทำพฤติกรรมที่ไม่ดีเพิ่มเติม
3. จะทำอย่างไรถ้ามีหน้าต่างป๊อปอัป Scareware ปรากฏขึ้น?
เพื่อปกป้องคอมพิวเตอร์ของคุณจาก Scareware คุณสามารถใช้วิธีแก้ไขปัญหาด้านล่างนี้:
- อย่าคลิกที่หน้าต่างป๊อปอัป: แทนที่จะคลิกยกเลิกหรือคลิกXเพื่อปิดหน้าต่างป๊อปอัป ให้คลิกขวาที่ไอคอนหน้าต่างบนแถบงาน จากนั้นเลือกปิดเพื่อปิดหน้าต่าง ป๊อปอัปอีกครั้งโดยไม่ต้องคลิกที่ใดก็ได้ในหน้าต่างป๊อปอัปนั้น
- ติดตั้งโปรแกรมบล็อกป๊อปอัป: เมื่อเกิดการโจมตีทางไซเบอร์ ระบบของคุณจะเป็นเหยื่อเสมอ ดังนั้นวิธีที่ดีที่สุดคือการติดตั้งโปรแกรมบล็อกป๊อปอัปเพื่อบล็อกหน้าต่างป๊อปอัปที่แฮกเกอร์ใช้ในการหลอกลวง
- ระวังซอฟต์แวร์ป้องกันไวรัส "ฟรี": มีซอฟต์แวร์ป้องกันไวรัสฟรีหลายสิบรายการบนอินเทอร์เน็ต แต่ในจำนวนนี้ ยังมีซอฟต์แวร์และโปรแกรมที่เป็นอันตรายซึ่งผู้ใช้ไม่รู้จักด้วย หากคุณคลิกดาวน์โหลดและติดตั้งโปรแกรมที่เป็นอันตรายโดยไม่ตั้งใจ คุณจะไม่สามารถคาดเดาได้ว่าจะเกิดอะไรขึ้น ดังนั้นวิธีที่ดีที่สุดคือการดาวน์โหลดและซื้อซอฟต์แวร์ป้องกันไวรัสจากนักพัฒนาซอฟต์แวร์ที่เชื่อถือได้
- ซอฟต์แวร์ป้องกันไวรัสฟรีและถูกกฎหมายส่วนใหญ่ไม่ต้องการให้คุณซื้อเวอร์ชันเต็มเพื่อลบไวรัส หากซอฟต์แวร์ต้องมีการอัพเกรด คุณอาจคิดว่าเป็นแอปพลิเคชัน Scareware และอยู่ห่างจากซอฟต์แวร์นั้น
อ้างถึงบทความเพิ่มเติมด้านล่าง:
- หลอกเพื่อนด้วยการสร้างไวรัส "ปลอม" บน Notepad
หวังว่าคุณจะมีช่วงเวลาแห่งความสนุกสนาน!