Χάκερ χρησιμοποιούν τα αποτελέσματα της Google για να σας παγιδεύσουν – Πώς να προστατευτείτε

Τα Χριστούγεννα είναι προ των πυλών και όλοι ψάχνουν προσφορές στο διαδίκτυο για να μπορέσουν να πάρουν τα κατάλληλα δώρα στα αγαπημένα τους πρόσωπα. Ωστόσο η εορταστική περίοδος αυτή είναι η ιδανική για τους απατεώνες του διαδικτύου για να παγιδεύσουν ανυποψίαστους πολίτες.

Πολλά αποτελέσματα αναζήτησης στην Google για προσφορές σε ορισμένα προϊόντα τεχνολογίας μπορεί να περιέχουν ένα κρυμμένο κακόβουλο λογισμικό ή ιούς. Το φαινόμενο δεν είναι καινούριο, καθώς είναι γνωστό ότι απατεώνες κρύβουν κακόβουλο λογισμικό στις αναζητήσεις επώνυμων προϊόντων.

Μια νέα μελέτη αποκάλυψε ότι τα αποτελέσματα της Google για δημοφιλή προϊόντα τεχνολογίας, όπως iPad, ηλεκτρικές σκούπες και φριτέζες αέρος, μπορούν να οδηγήσουν τους αγοραστές σε ψεύτικους ιστότοπους που προωθούν κακόβουλο λογισμικό στους υπολογιστές τους.

Οι ερευνητές της εταιρείας εξέτασαν τα 60 κορυφαία αποτελέσματα για δημοφιλή τεχνολογικά προϊόντα, αναζητώντας ιούς ή κακόβουλο λογισμικό. Στην συνέχεια κατέταξαν τα προϊόντα ανάλογα με το πόσα από τα αποτελέσματα αναζήτησης θα μπορούσαν να εγκαταστήσουν κρυφά spyware ή άλλα εργαλεία χάκερ στον υπολογιστή των ανυποψίαστων καταναλωτών.

Πρώτο αναδείχθηκε το MacBook Air, για το οποίο 20 από τα 60 αποτελέσματα ήταν «μολυσμένα». Ακολούθησαν τα Samsung Galaxy Buds με 19, και το Amazon Fire TV Stick με 18

Η πλήρης λίστα:

  • 1. MacBook Air – 33% επικίνδυνα site
  • 2.Samsung Galaxy Buds – 32% επικίνδυνα site
  • 3. Amazon Fire TV Stick – 30% επικίνδυνα site
  • 4. Samsung Galaxy S23 – 28% επικίνδυνα site
  • 5. Xbox Series X – 25% επικίνδυνα site
  • 6. Samsung “The Frame” TV – 23% επικίνδυνα site
  • 7. Nintendo Switch – 23% επικίνδυνα site
  • 8. iPhone 15 – 22% επικίνδυνα site
  • 9. Sonos – 18% επικίνδυνα site
  • 10. PlayStation 5 – 18% επικίνδυνα site
  • 11. iPad – 17% επικίνδυνα site
  • 12. Samsung Galaxy Z Flip 5 – 16% επικίνδυνα site
  • 13 Dyson Cordless Vacuum – 15% επικίνδυνα site
  • 14. Apple Watch – 14% επικίνδυνα site
  • 15. Google Pixel 8 – 13% επικίνδυνα site
  • 16. Microsoft Surface Laptop – 13% επικίνδυνα site
  • 17. Samsung Galaxy Tab – 12% επικίνδυνα site
  • 18. Apple Airpods -12% επικίνδυνα site
  • 19. Ninja Airfryer – 11% επικίνδυνα site
  • 20. Ring Video Doorbell –  10% επικίνδυνα site
  • 21. Shark Cordless Vacuum – 10% επικίνδυνα site
  • 22. Dyson AirWrap – 8% επικίνδυνα site
  • 23. Theragun – 7% επικίνδυνα site
  • 24. Fitbit – 5% επικίνδυνα site
  • 25. Kindle – 3% επικίνδυνα site

Σημειώνεται ότι αυτοί οι κακόβουλοι σύνδεσμοι δεν βρίσκονται στους ιστότοπους των πραγματικών εταιρειών. Αντίθετα, οι εγκληματίες εκμεταλλεύονται την δημοτικότητα αυτών των προϊόντων για να δελεάσουν ανυποψίαστους πολίτες που κυνηγούν τις προσφορές.

Ελκυόμενοι από μια μεγάλη προσφορά, οι καταναλωτές θα κάνουν κλικ στους ψεύτικους συνδέσμους. Η έκθεση προήλθε από την ιστοσελίδα σύγκρισης τιμών καταναλωτών MoneySuperMarket.

Αυτές οι επιθέσεις, που ονομάζονται “malvertising”, έχουν αυξηθεί φέτος, σύμφωνα με τον ανώτερο διευθυντή του τμήματος πληροφοριών απειλών της MalwareBytes, Jérôme Segura.

«Έχουμε παρατηρήσει αύξηση του όγκου των κακόβουλων διαφημιστικών εκστρατειών αλλά και της πολυπλοκότητάς τους τους τελευταίους μήνες. Οι εγκληματίες εφαρμόζουν με επιτυχία τεχνικές αποφυγής που παρακάμπτουν τους ελέγχους επαλήθευσης διαφημίσεων και έτσι στοχεύουν ορισμένους τύπους θυμάτων» τόνισε ο Segura.

Πώς λειτουργεί η απάτη:

Όταν αναζητάτε ένα προϊόν, ορισμένα από τα αποτελέσματα της Google στην κορυφή είναι χορηγούμενα, πράγμα που σημαίνει ότι οι ιδιοκτήτες των συγκεκριμένων καταστημάτων έχουν πληρώσει για να εμφανιστούν ψηλότερα στις αναζητήσεις.

Μεταξύ αυτών μπορεί να υπάρχουν σύνδεσμοι που φαίνεται να ανήκουν σε νόμιμους διαδικτυακούς εμπόρους λιανικής πώλησης. Κάνοντας κλικ σε έναν από αυτούς, ο αγοραστής μεταφέρεται σε έναν ιστότοπο που μοιάζει με τον επίσημο, στον οποίο πρέπει να μεταβεί.

Μόλις φτάσει εκεί, ένα κακόβουλο λογισμικό μπορεί να αρχίσει να κατεβαίνει στον υπολογιστή σας, επιτρέποντας στους απατεώνες να πάρει τον έλεγχο της συσκευής και να κλέψει προσωπικά δεδομένα.

Επίσης οι απατεώνες μπορεί να μην υπάρχει κακόβουλο λογισμικό, αλλά ο ψεύτικος ιστότοπος θα σας επιτρέψει να κάνετε αγορές, αλλά δεν θα λάβετε ποτέ το προϊόν, αλλά θα χρεωθείτε κανονικά.

Πώς να προστατευτείτε

Το καλύτερο που μπορείτε να κάνετε για να μην πέσετε θύμα είναι να μην βιάζεστε και να προσέχετε πάρα πολύ πριν κάνετε μια αγορά. Ένα ψεύτικο όνομα ιστότοπου μπορεί να είναι μια ελαφρώς ανορθόγραφη εκδοχή του πραγματικού. Για παράδειγμα, το “appIe.com” γράφεται με κεφαλαίο “i” αντί για μικρό “L”.

Αλλά αυτοί οι απατεώνες εξελίσσουν συνεχώς τις απάτες τους, χρησιμοποιώντας διεθνείς χαρακτήρες του αλφαβήτου που μοιάζουν με τους αγγλικούς. Για παράδειγμα, ένα κυριλλικό πεζό ‘α’ αντί για το σχεδόν πανομοιότυπο ‘α’ του λατινικού αλφαβήτου.

Αν δεν είστε σίγουροι, πλοηγηθείτε σε έναν αξιόπιστο ιστότοπο αντί να κάνετε κλικ σε συνδέσμους αποτελεσμάτων αναζήτησης.

Το MoneySuperMarket προτείνει:

  • Οι πιστωτικές κάρτες προσφέρουν καλύτερη προστασία από τις χρεωστικές κάρτες σε περίπτωση απάτης.
  • Αναζητήστε ανεξάρτητες κριτικές πελατών για τον ιστότοπο πριν κάνετε μια αγορά
  • Αν οι προσφορές είναι πολύ καλές για να είναι αληθινές, τότε πιθανότατα κάτι δεν πάει καλά
  • Διατηρείτε το πρόγραμμα περιήγησης στο διαδίκτυο ενημερωμένο και χρησιμοποιείτε αξιόπιστο λογισμικό προστασίας από ιούς
  • Μην κάνετε κλικ σε ύποπτους συνδέσμους. Ακόμα και αν κάνετε κλικ στο “Όχι” ή στο “Ακύρωση” σε ύποπτους αναδυόμενους συνδέσμους μπορεί να ξεκινήσει η λήψη λογισμικού στον υπολογιστή σας

Aκολουθήστε μας στο Google News!

Cybersecurity


To ergoxalkidikis.gr θεωρεί δικαίωμα του κάθε αναγνώστη να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, τονίζουμε ρητά ότι αυτό δε σημαίνει ότι υιοθετούμε τις απόψεις αυτές, καθώς αυτές εκφράζουν τον εκάστοτε χρήστη, σχολιαστή ή αρθρογράφο.


Απάντηση