Какво е Scareware? Как да премахнете Scareware?
Scareware е злонамерена компютърна програма, предназначена да подмами потребителите да мислят, че е легитимно приложение и ви моли да харчите пари за нещо, което не прави нищо.
Както всички знаем, наличието на двуфакторно удостоверяване (2FA) е добър начин да запазите потребителските акаунти в безопасност онлайн. Но технологията винаги се развива с всеки час и ако тази функция понякога е надмината, не е трудно да се разбере. Незаконното хакване на SIM карти или размяната на SIM карти съществува от дълго време, но тъй като нашата информация и финансови транзакции все повече преминават онлайн, в днешно време този проблем също е станал много по-често срещан. Обикновено хакерите ще откраднат вашите телефонни номера и ще ги използват за достъп до свързани акаунти (главно финансови). Нещата стават още по-трудни, когато доставчиците на телефонни услуги изглеждат твърде бавни и пасивни в подобряването на техните процеси за сигурност и защото 2FA приложенията все още имат някои проблеми. Изглежда, че все още се опитваме да се справим с хакерите, но не е задължително да сме успели да ги предотвратим отдалеч.
Как работи хакването на SIM карта?
1. Търсене на цели
Намирането на целта е в основата на целия процес на хакване на SIM картата. Първо, нападателите ще съберат и анализират лична информация за потенциални цели. Всички лични данни от данните за влизане в банката до възрастта, местоработата, социалния статус... Заслужава да се спомене, че този тип информация може да бъде намерена онлайн. Ако нападателите се нуждаят от повече информация, те могат да използват фишинг атака , за да подмамят потребителите да разкрият много важни лични данни.
2. Техники за поддръжка на фишинг
След търсене и идентифициране на потенциална плячка, хакерите ще очертаят конкретна стратегия. Те ще се обадят на вашия доставчик на услуги (лесно е да разберете телефонния номер на оператора на услуги), като използват това, което знаят за жертвата, за да заобиколят въпросите и заявките за сигурност Помолете вашия доставчик на услуги да прехвърли телефонния ви номер на нова SIM карта. С малко повече социални познания, хакерите могат напълно да подмамят представител на техническата поддръжка да изпрати номера на потребител на телефон под техен контрол.
3. Разменете SIM картите
Ако втората стъпка е успешна, доставчикът на услуги ще предостави номера и SIM картата на жертвата на нападателя и потребителят може (или не може) да получи известие, че SIM картата му е открадната. актуализирайте или деактивирайте. След това вече няма да могат да се обаждат или да изпращат съобщения и в този момент нещата излизат извън контрол.
4. Достъп до онлайн акаунти
След като телефонният номер на жертвата е под контрола на нападателите, те могат да го използват, за да получат достъп до свързания акаунт, като използват 2FA възможности или използват този телефон, за да нулират паролата на вашия акаунт. След като разполагат с телефонния номер на жертвата, хакерите често трябва да знаят само техния имейл адрес и може би друга лична информация, за да могат да превземат този личен акаунт.
5. Поемете собственост върху акаунти
Както споменахме, след като влязат в акаунтите на жертвата, нападателите обикновено променят пароли, имейл адреси... като цяло информация, която може да позволи на потребителите да си възвърнат достъпа, да поемат контрола над техните акаунти. Ако хакнатият акаунт е банкова сметка, обмен на криптовалута или друга финансова институция, те ще вземат парите. Този контрол ще продължи, докато хакерите получат това, което искат, или докато жертвата може да отмени достъпа от тях.
Обекти, които са уязвими за атака
Днес обхватът на субектите, уязвими на атаки за отвличане на SIM, е много голям и непрекъснато се увеличава, с други думи, всеки може да стане жертва, но тъй като това не е проста атака, обикновено само определени групи хора могат да бъдат насочени към време. Това са хора, които имат лесно достъпна лична информация, акаунти в социални медии с висок профил или финансови сметки с висока стойност. Но този човек винаги има голям шанс да привлече вниманието на нападателите, но това не изключва средните потребители, които притежават малко ценни онлайн данни. Дори нещо толкова безобидно на пръв поглед като нормален акаунт в Instagram все още може да привлече хакери, защото те могат да продадат този тип акаунти в големи количества за незаконни печалби.
Как ти се случи този кошмар?
Ако вашата телефонна услуга внезапно спре на място, където обикновено я използвате, може да обмислите да се свържете с вашия доставчик на услуги, за да проверите абонамента си. Ако подозирате, че вашата SIM карта е сменена, трябва:
Как да се предпазите?
За съжаление много доставчици на услуги, компании и финансови институции все още не са въвели по-ефективни мерки за сигурност, за да предотвратят този проблем. Дори и с допълнителни слоеве на сигурност около информацията за клиентите, нападателите все още могат да работят с онези, които работят директно с информация за клиентите, за да им предоставят информация. Ето няколко неща, които можете да направите, за да се защитите:
резюме
Дори с ПИН кодове, приложения за удостоверяване и VoIP услуги не сте 100% защитени, защото, както споменахме, технологията се развива всяка секунда. Например, ПИН кодовете могат да бъдат откраднати, приложенията за удостоверяване не се поддържат широко и някои услуги не ви позволяват да използвате VoIP. В непрекъснато променящия се свят на киберсигурността най-добрите неща, които можете да направите, е да останете бдителни, да следите за подозрителна дейност и да реагирате бързо, ако възникнат промени. Колкото по-силен е защитният ви щит, толкова по-малка е вероятността да бъдете мишена , а по-бързите реакции означават по-малко щети.
Виж повече:
Scareware е злонамерена компютърна програма, предназначена да подмами потребителите да мислят, че е легитимно приложение и ви моли да харчите пари за нещо, което не прави нищо.
cFosSpeed е софтуер, който увеличава скоростта на интернет връзката, намалява латентността на предаване и увеличава силата на връзката до около 3 пъти. Специално за тези, които играят онлайн игри, cFosSpeed ще поддържа, за да можете да изпитате играта без проблеми с мрежата.
Защитната стена на Windows с разширена защита е защитна стена, която работи на Windows Server 2012 и е активирана по подразбиране. Настройките на защитната стена в Windows Server 2012 се управляват в конзолата за управление на защитната стена на Windows.
Когато променят паролата на администраторската страница за вход на Vigor Draytek Modem и Router, потребителите ще ограничат неоторизиран достъп за промяна на паролата на модема, осигурявайки важна мрежова информация.
За щастие, потребителите на компютри с Windows, работещи с процесори AMD Ryzen, могат да използват Ryzen Master за лесно овърклокване на RAM, без да докосват BIOS.
USB-C портът се превърна в стандарт за пренос на данни, видео изход и зареждане на модерни лаптопи с Windows. Въпреки че това е удобно, може да бъде разочароващо, когато включите лаптопа си в USB-C зарядно устройство и то не се зарежда.
Грешката Cannot Create Service на Ultraviewer възниква, когато инсталираме софтуера с код на грешка 1072.
Грешката да не се показва ID на Ultraviewer ще засегне връзката с отдалечен компютър.
Ultraviewer управлява компютъра дистанционно и има режим за изпращане и получаване на файлове.
Обикновено, когато изтривате файл в Windows, файлът няма да бъде изтрит веднага, а ще бъде записан в кошчето. След това ще трябва да направите още една стъпка: изпразнете кошчето. Но ако не искате да правите тази втора стъпка, ще ви покажем как да изтриете файл за постоянно в статията по-долу.