"Быстрый заем": поисковые запросы, которые могут подвергнуть компьютер риску взлома
На первый взгляд может показаться, что поисковые системы безопасны. Однако хакеры усовершенствовали свои методы и теперь используют их для своих целей: они создают вредоносные сайты и оптимизируют их так, что те выходят на первые позиции в поисковой выдаче.
К сожалению, многие не задумываются, что поисковые запросы способны подвергнуть ваш компьютер угрозе взлома.
SEO-отравление
Специалисты в области кибербезопасности рассказали о методе, известном как SEO-отравление. С помощью этой техники преступники манипулируют результатами поисковых систем, чтобы заманить ничего не подозревающих пользователей на поддельные сайты. Переход по таким ссылкам может привести к краже личной информации, а злоумышленники могут потребовать за нее выкуп.
Джейк Мур, консультант по кибербезопасности из компании ESET, отметил, что "отравление поисковой выдачи – это схема, которую используют киберпреступники для перенаправления пользователей на вредоносные ресурсы, маскирующиеся под настоящие. Это может привести к заражению устройства вредоносным ПО, угрожающим безопасности компьютера и возможным кражам данных".
Итак, каких запросов стоит избегать в Интернете?
Номер службы поддержки клиентов
Мошенники нередко приобретают рекламу, ориентированную на поисковые запросы, чтобы их вредоносные сайты оказывались на первых позициях в результатах поиска. Большинство доверчивых пользователей легко попадаются на эту удочку и переходят по таким ссылкам.
Злоумышленники зачастую выступают в роли службы поддержки клиентов реальной компании. Когда человек звонит по номеру, он сталкивается с мошенником, который пытается украсть данные его кредитной карты или установить вредоносное ПО на его устройство.
Быстрые займы
Киберпреступники нацелены на людей, испытывающих финансовые затруднения. Используя уязвимость тех, кто переживает трудные времена, они надеются, что жертвы не пропустят заманчивое предложение.
Таким образом мошенники обманывают пользователей, ищущих информацию по запросам вроде "Быстрые займы" или "Легкие схемы заработка". Подтасовывая результаты поиска, преступники выводят фальшивые сайты на верхние строчки в поисковых системах, а затем мошенники пытаются обманом выманить личные данные человека, который зашел по ссылке. Вредоносное ПО соберет всю необходимую информацию – от даты рождения до СНИЛСа и адреса.
С помощью этих данных мошенники могут выдавать себя за своих жертв или вымогать у них денежные средства.
Google Authenticator
Некоторые злоумышленники уже атакуют пользователей, желающих скачать приложение Google Authenticator, необходимое для доступа к различным сервисам и предлагающее двухфакторную аутентификацию – важный элемент надежной киберзащиты.
Специалисты выяснили, что хакеры публикуют ложную рекламу, которая выглядит как реальная ссылка на приложение, а переход по ней направляет пользователей на искусно замаскированный сайт, предлагающий установить файл на ПК. Однако вместо установки приложения пользователи сталкиваются с вирусом, который крадет личную информацию.
Эксперты отметили, что основная проблема заключается в том, что такая реклама якобы исходит от надежных источников. Поскольку Google Authenticator является известным и проверенным средством многофакторной аутентификации, есть некая ирония в том, что пользователи могут оказаться под угрозой, пытаясь усилить свою безопасность.
Рекомендуется избегать переходов по рекламным ссылкам для загрузки программного обеспечения и обращаться только к официальным источникам.
Опросник для оценки психологической устойчивости в спорте
Атаки, использующие SEO-отравление, обычно имеют целью привлечение максимального числа интернет-пользователей, что увеличивает вероятность обмана. Однако сейчас хакеры выделяют и конкретные целевые аудитории.
При изучении вредоносного программного обеспечения, известного как SolarMarker, эксперты в области кибербезопасности обнаружили более двух тысяч уникальных поисковых фраз, которые были скомпрометированы. Среди них была очень конкретная формулировка – "Опросник для оценки психологической устойчивости в спорте". Угроза данной атаки заключается в том, что поиск выдавал страницы, которые напрямую вели к PDF-файлам, скрывающим вредоносные вирусы, и их загрузка происходила на компьютер пользователя без его ведома. Это приводило к установке специальных программ-вымогателей, блокирующих доступ к личным данным.
Эксперты советуют проверять все скачанные файлы на наличие вирусов и только затем устанавливать приложения на свое устройство.
Онлайн-лекарства
Специалисты в области кибербезопасности предупредили пользователей о необходимости проявлять осторожность при поиске медикаментов в Интернете. По их словам, мошенники создали схему, известную как "фармацевтический взлом", которая продвигает фальшивые веб-сайты, предлагающие дорогие поддельные лекарства, например "Виагру".
Поисковые системы индексируют эти ссылки, благодаря чему они оказываются на первых позициях в результатах поиска. Люди часто наивно полагают, что попадают на официальный ресурс, где продаются настоящие лекарства, в то время как мошенники используют эти страницы для получения личной информации или сбыта опасных подделок, способных нанести вред здоровью.
Чтобы избежать подобного мошенничества, приобретайте лекарства только на официальных ресурсах и будьте настороже, если встречаете предложения с подозрительно низкими ценами.
Как защитить себя от онлайн-угроз
Чтобы быть в безопасности, важно придерживаться нескольких простых правил:
- Будьте осторожны с поисковыми запросами, избегайте фраз, связанных с взломом и утечкой данных.
- Используйте сложные пароли, состоящие из букв, цифр и символов.
- Включите двухфакторную аутентификацию, которая поможет защитить почту и аккаунты в социальных сетях.
- Не переходите по ссылкам из подозрительных писем или сообщений.
- Скачивайте программы только из официальных источников.
- Регулярно обновляйте свой антивирус, который может предупредить о посещении подозрительных сайтов.
- Не поддавайтесь на слишком хорошие предложения или просьбы о личной информации.
Интернет-безопасность начинается с осознанного поведения пользователя. Избегая потенциально опасных поисковых запросов и соблюдая базовые правила, вы снизите риск стать жертвой киберпреступников.
Помните, что бесплатный сыр бывает только в мышеловке. Если предложение кажется слишком привлекательным, вероятно, это ловушка. В современном цифровом мире информация становится все более ценным ресурсом, и злоумышленники постоянно разрабатывают новые способы ее похищения. Будьте бдительны и помните, что ваша безопасность в Интернете во многом зависит от ваших же действий.