特洛伊木馬詐騙:偵測並保護自己

您可能對木馬病毒有所了解,並且很可能在電腦上安裝了防毒軟體來檢測和阻止它們,這至關重要。但您是否知道假木馬病毒也同樣危險?如果你不小心,假木馬病毒可能會導致真正的病毒感染。

虛假木馬攻擊是一種偽裝成真實木馬的欺詐手段,利用您對感染的恐懼心理。與虛假木馬互動可能會導致感染真正的惡意應用程序,甚至更糟的是,遭受勒索和經濟損失。

在本文中,我們將討論虛假木馬攻擊,它們是什麼,它們如何運作,以及您可以採取哪些措施來保護自己。

讓我們開始。

什麼是特洛伊木馬病毒?

特洛伊木馬 木馬 有點兒 惡意應用 它會偽裝成合法文件以避免被發現。由於惡意軟體看起來像合法的應用程式或文件,用戶很有可能會執行該文件。當這種情況發生時,木馬就會被部署,並可能造成各種損害,例如感染其他應用程式、竊取個人資料等等。例如,木馬可能會偽裝成軟體更新或視訊遊戲,在下載並啟動後,它會在受害者不知情的情況下自行安裝在受害者的裝置上。

特洛伊木馬通常用於 社會工程攻擊,用戶可能會被操縱,從而遭受傷害,例如無意中洩露敏感資訊或運行受感染的文件或應用程式。由於木馬會偽裝成無害文件,有時甚至是有用的文件,因此在點擊連結或執行文件之前應謹慎行事。強烈建議安裝可靠的防毒軟體並保持更新,以防範這些威脅,同時在處理未知來源時也應謹慎。

什麼是假木馬病毒?

假木馬病毒顧名思義,就是一個騙局。其目的是讓您相信您的電腦感染了真正的木馬病毒。這會造成恐懼,使您更有可能遵從攻擊者的意願,點擊連結、提供個人資訊或購買攻擊者提供的假冒防毒軟體來「清理您的系統」。這類攻擊被稱為社會工程攻擊,利用受害者的恐懼和焦慮情緒,迫使他們採取可能危及自身數位安全的行動。這些手段通常用於傳播真正的惡意軟體或竊取敏感資料。

含有特洛伊木馬的網路釣魚電子郵件

木馬病毒通常透過兩種主要途徑入侵:電子郵件和網頁瀏覽器。雖然攻擊手段各有不同,但它們都利用了相同的心理觸發因素:恐懼。

你可能有一天打開信箱,發現一封不祥的郵件,聲稱你的電腦感染了特洛伊木馬病毒,攻擊者已經完全控制了你的裝置。這些人通常聲稱已經擁有你所有文件的副本,並且能夠控制你設備的麥克風和攝影機。他們也會拍攝你造訪特定網站的畫面,而這些網站你都不願意與外界分享。他們甚至可能會拍攝一些熱門網站,以增加真實性——如果你訪問這些網站,就會感覺完全真實。

他們隨後聲稱,如果你向他們轉帳一定金額的加密貨幣,他們就會刪除文件並從你的電腦中清除病毒。然而,如果你未能在規定的期限內完成轉賬,他們就會洩露你的資料並發布影片。

他們可能還會提供相關影片截圖的連結。如果你的好奇心和恐懼感佔了上風,你就會點擊鏈接,把真正的病毒下載到你的電腦上。

對某些人來說,這顯然是騙局。但對其他人來說,這會證實他們最擔心的事情,並引發情緒化的恐懼反應,最終超越他們的理性思維。這正是這封郵件的目的。

這是一個經典伎倆,在各個領域都被不同程度地使用,從政治到行銷。

  1. 提及問題(設備感染)
  2. 偽造證據(錄音)
  3. 指出損害(在我們的案例中是聲譽損害,這對人類來說非常有說服力)
  4. 提供解決方案(付款)
  5. 時刻利用緊迫感和恐懼感

如果您在收件匣中發現類似的電子郵件,您會怎麼做?

我們希望您不會收到任何此類訊息。但如果收到了,請按照以下提示操作。

  • 請勿回覆電子郵件你根本不想和攻擊者有任何接觸。這樣做會讓他們意識到你很害怕,而且他們的伎倆正在奏效。這可能會鼓勵他們繼續試圖向你勒索金錢。
  • 不要向攻擊者支付任何款項。 使用任何付款方式。一旦匯出,您將無法取回。
  • 向您的電子郵件提供者報告該電子郵件為垃圾郵件。這可以幫助他們改進反垃圾郵件措施,最終保護您免受未來其他詐騙的侵害。
  • 更改密碼 對於郵件中提到的帳戶,您認為對安全性至關重要的其他帳戶的密碼也應更改。如果可能,請啟用雙重驗證。
  • 對您的裝置執行完整的病毒掃描。 使用 全面的防毒軟體 從信譽良好的供應商處購買,以檢查您的系統是否存在任何真正的木馬病毒。保持您的防毒軟體為最新版本,並定期執行自動掃描。
  • 它不會傷害你 不使用時,請蓋住網路攝影機。 瀏覽網路時請務必小心。點擊連結並非易事。請確保您瀏覽的是使用 HTTPS 的安全網站。
  • 如果為時已晚,並且您已向攻擊者透露個人資訊或付款, 向當地執法部門報告此事件。他們能否拿回你的錢還不得而知,但至少可以引導你下一步該怎麼做。請保留電子郵件副本作為證據。

帶有木馬應用程式的彈出式詐騙

這種類型的騙局現在可能不太常見,因為大多數瀏覽器 阻止彈出視窗但故事遠不止於此。彈出視窗只是此類攻擊的載體之一。網站重新導向、不必要的通知廣告或廣告軟體感染都可能導致相同的結果。

因此,當您靜靜地瀏覽網頁時,您可能會突然在螢幕上看到一條不祥的警報訊息(可能帶有流行防毒供應商的標誌),提示您的電腦感染了一種或多種特洛伊木馬病毒。

攻擊者會利用你的恐懼心理,製造一種虛假的迫切感,促使你快速行動(即不假思索)。 “你的個人資訊面臨風險!點擊此處清理你的電腦!”

如果你點擊了,你要么會下載真正的惡意應用程序,從而導致虛假警告中提到的問題。要么你會被重定向到 惡意網站 在攻擊者的控制下,您可以輸入付款資訊來購買防毒軟體,以清除電腦中虛假的病毒感染。當然,這種產品根本不存在——您被騙了,您的電腦可能感染了真正的病毒。

如果您在瀏覽器中收到虛假的木馬警報該怎麼辦?

首先,不要驚慌。很有可能這只是你曾經造訪過的可疑網站所顯示的惡意廣告。 請勿以任何方式與警告互動。不要點擊它,不要移動或調整視窗大小——什麼都不要做。

只需關閉並重新啟動瀏覽器即可。您還可以 安裝廣告攔截器 您的瀏覽器以後會封鎖這些廣告(以及其他廣告)。這也可能是由可疑網站發起的惡意重定向。因此,請再次關閉並重新啟動瀏覽器——警告應該會消失。

如果您在執行上述操作後仍收到木馬病毒警報,則可能是您的系統上安裝了廣告軟體。廣告軟體是一種惡意應用程序,一旦安裝到您的系統上,就會下載並在您的網頁瀏覽器中顯示不需要的廣告。廣告軟體通常與您可以在線上下載的低品質免費應用程式捆綁在一起。許多人會快速點擊安裝程序,而沒有過多關注顯示的內容,因此沒有意識到他們正在安裝其他應用程式。始終建議您閱讀使用條款並選擇自訂安裝,以避免安裝此類應用程式。

廣告軟體也可以透過惡意瀏覽器擴充功能安裝,或者 點擊釣魚郵件中的惡意鏈接無論如何,如果您感染了廣告軟體,就需要將其刪除。您可以使用值得信賴的防毒應用程式掃描您的裝置並刪除所有惡意應用程式。

如何從系統中刪除廣告軟體應用程式

  • 執行防病毒掃描使用從信譽良好的供應商購買的高品質防毒軟體對您的設備進行全面掃描。大多數優秀的防毒應用程式都能夠偵測並刪除廣告軟體,並且應定期更新其病毒資料庫以確保提供最佳保護。
  • 刪除未知應用程式檢查系統上安裝的應用程式。如果發現任何不認識或不知道自己沒有安裝的應用程序,請將其刪除。您可以透過 Windows 控制台或將列出的應用程式移至資料夾中來執行此操作。 應用領域 إ 垃圾 在 macOS 上,請務必在安裝任何應用程式之前驗證其真實性,以避免此類問題。
  • 重置瀏覽器某些廣告軟體應用程式可能會更改瀏覽器設定。將瀏覽器重設為預設設定可以解決此問題。每個主流網頁瀏覽器都有一個重置按鈕,可以在瀏覽器的設定選單中找到。重置後,您可能需要重新安裝一些有用的擴充功能。
  • 刪除未知的瀏覽器插件開啟瀏覽器的附加元件/擴充功能列表,刪除所有不認識的瀏覽器附加元件。建議僅安裝來自可信任來源的附加元件。
  • 清除瀏覽器緩存清除瀏覽器快取(臨時檔案、網站設定、歷史記錄和 Cookie)有助於清除任何殘留的廣告軟體痕跡。此步驟通常有助於提升瀏覽器效能。
  • 更新您的應用保持您的作業系統、瀏覽器和已安裝的應用程式為最新版本。更新可提供針對最新威脅的安全性修補程式。您可能昨天還受到惡意應用程式的保護,但今天是新的一天。請將您的整個系統保持為最新版本。啟用自動更新可確保您獲得持續的保護。

避免網路上「壞事」的一般技巧

雖然以下詳述的提示並非明確針對阻止特洛伊木馬詐騙,但它們也會對這項努力有所幫助。

  • 遠離免費的應用程式包。 線上提供。只安裝您信任的供應商出品的信譽良好的應用程式。這將極大地保護您的設備免受廣告軟體的侵害。
  • 清除瀏覽器緩存和 cookie 頻繁地。
  • 注意持續的減速、空轉和過熱現象。 您的設備。這可能是廣告軟體感染的症狀。
  • 不要開啟電子郵件中的附件。 除非您認識寄件者並已與該人確認他們向您發送了此電子郵件,否則您還應確保他們知道該電子郵件包含附件以及附件的內容,以避免網絡釣魚詐騙。
  • 不要點擊電子郵件中的連結(URL)。 除非您能確認連結的發送者及其目的地。否則,最好透過其他管道(而非電子郵件)聯繫發送者,以確保發送者沒有冒充他們。此外,請檢查連結是否有拼字錯誤(例如,將“Facebook”寫成“facebook”,將“Google”寫成“Goggle”)。如果您無需使用連結即可到達目的地,請嘗試使用連結。
  • 使用防火牆所有主流作業系統都內建了防火牆,市面上所有商用路由器也都內建了 NAT 防火牆。請同時啟用這兩項功能。如果您點擊了惡意鏈接,您一定會感謝我的。
  • 使用防毒程式 – 只向正規賣家購買正版且評價良好的防毒應用程式。請保持您的防毒軟體為最新版本,並將其設定為頻繁掃描和即時監控。
  • 保持您的作業系統為最新版本 – 您需要最新的作業系統更新。它們包含最新的安全補丁,可以修復所有已知漏洞。請確保在更新發布後立即安裝。
  • 切勿點選彈出視窗。永遠不會。彈出視窗只會帶來壞消息——你永遠不知道它們會帶你到哪裡。

結論

這就是關於假木馬應用程式詐騙的全部真相。它們之所以有趣,是因為一開始你擁有一個功能齊全、「乾淨」的系統。然後,使用者僅僅因為相信了虛假威脅的存在就自毀了他們的設備。事實上,真正的危險就在於威脅本身,無論是真實的還是虛構的。

危險在於威脅,無論是真實的還是想像的,所以要小心。

注意安全。

轉到頂部按鈕