Kas yra Scareware? Kaip pašalinti Scareware?
Scareware yra kenkėjiška kompiuterinė programa, skirta priversti vartotojus manyti, kad tai teisėta programa, ir prašo išleisti pinigus tam, kas nieko nedaro.
Kaip visi žinome, dviejų veiksnių autentifikavimas (2FA) yra geras būdas apsaugoti vartotojų paskyras internete. Tačiau technologijos nuolat tobulėja kas valandą, o jei ši savybė kartais pranoksta, tai suprasti nesunku. Neteisėtas įsilaužimas į SIM korteles arba SIM keitimas egzistuoja jau seniai, tačiau kadangi mūsų informacija ir finansinės operacijos vis dažniau patenka į internetą. Šiais laikais ši problema taip pat tapo dažnesnė. Paprastai įsilaužėliai pavogs jūsų telefono numerius ir naudos juos norėdami pasiekti susijusias paskyras (daugiausia finansines). Viskas tampa dar sunkesnė, kai atrodo, kad telefono paslaugų teikėjai per lėtai ir pasyviai gerina savo saugumo procesus, o 2FA programos vis dar turi tam tikrų problemų. Atrodo, kad vis dar kovojame su įsilaužėliais, bet nebūtinai galėjome jiems užkirsti kelią iš tolo.
Kaip veikia įsilaužimas į SIM kortelę?
1. Ieškokite tikslų
Tikslo radimas yra viso SIM kortelės įsilaužimo proceso pagrindas. Pirma, užpuolikai rinks ir analizuos tam tikrą asmeninę informaciją apie galimus taikinius. Visi asmens duomenys nuo prisijungimo prie banko informacijos iki amžiaus, darbo vietos, socialinės padėties... Verta paminėti, kad tokio tipo informaciją galima rasti internete. Jei užpuolikams reikia daugiau informacijos, jie gali panaudoti sukčiavimo ataką , kad apgaule išviliotų vartotojus atskleisti labai svarbius asmeninius duomenis.
2. Sukčiavimo palaikymo būdai
Paieškoję ir nustatę galimą grobį, įsilaužėliai dabar nurodys konkrečią strategiją. Jie paskambins jūsų paslaugų teikėjui (nesunku sužinoti paslaugų operatoriaus telefono numerį), pasinaudoję turimomis žiniomis apie auką, kad išvengtų saugumo klausimų ir prašymų. Paprašykite paslaugų teikėjo perkelti jūsų telefono numerį į naują SIM kortelę. Turėdami šiek tiek daugiau socialinių žinių, įsilaužėliai gali visiškai apgauti techninės pagalbos atstovą ir nusiųsti vartotojo numerį į savo valdomą telefoną.
3. Pakeiskite SIM korteles
Jei antrasis veiksmas bus sėkmingas, paslaugų teikėjas užpuolikui pateiks aukos numerį ir SIM kortelę, o vartotojas gali gauti (arba ne) gauti pranešimą, kad jo SIM kortelė buvo pavogta. atnaujinti arba išjungti. Po to jie nebegalės skambinti ar siųsti žinučių, o tada viskas tampa nebevaldoma.
4. Prisijunkite prie internetinių paskyrų
Kai užpuolikai kontroliuoja aukos telefono numerį, jie gali jį naudoti norėdami pasiekti susietą paskyrą naudodami 2FA galimybes arba naudodami šį telefoną paskyros slaptažodžiui nustatyti iš naujo. Kai jie turi aukos telefono numerį, įsilaužėliams dažnai tereikia žinoti jų el. pašto adresą ir galbūt kitą asmeninę informaciją, kad galėtų perimti tą asmeninę paskyrą.
5. Perimti sąskaitų nuosavybę
Kaip minėta, prisijungę prie aukos paskyrų, užpuolikai dažniausiai pakeičia slaptažodžius, el. pašto adresus... apskritai, informaciją, kuri gali leisti vartotojams atgauti prieigą. Perima savo paskyrų valdymą. Jei įsilaužta sąskaita yra banko sąskaita, kriptovaliutų keitykla ar kita finansų įstaiga, jie paims pinigus. Ši kontrolė tęsis tol, kol įsilaužėliai gaus tai, ko nori, arba kol auka galės atšaukti jų prieigą.
Objektai, kurie yra pažeidžiami atakų
Šiandien SIM užgrobimo atakų pažeidžiamų subjektų ratas yra labai didelis ir nuolat didėja, kitaip tariant, auka gali tapti bet kas, tačiau kadangi tai nėra paprasta ataka, tai dažniausiai gali būti nukreiptos tik į tam tikras žmonių grupes. laikas. Tai žmonės, kurie turi lengvai prieinamą asmeninę informaciją, aukšto lygio socialinių tinklų paskyras arba didelės vertės finansines sąskaitas. Tačiau šis asmuo visada turi didelę galimybę patraukti užpuolikų dėmesį, tačiau tai neatmeta vidutinių vartotojų, kurie turi mažai vertingų internetinių duomenų. Netgi toks nekenksmingas dalykas kaip įprasta „Instagram“ paskyra vis tiek gali pritraukti įsilaužėlių, nes jie gali parduoti daugybę tokio tipo paskyrų, kad gautų neteisėtą pelną.
Kaip tau nutiko šis košmaras?
Jei jūsų telefono paslauga staiga nutrūksta toje vietoje, kurioje paprastai ja naudojatės, galite susisiekti su paslaugų teikėju ir patikrinti savo prenumeratą. Jei įtariate, kad SIM kortelė buvo pakeista, turėtumėte:
Kaip apsisaugoti?
Deja, daugelis paslaugų teikėjų, įmonių ir finansų įstaigų dar neįgyvendino veiksmingesnių apsaugos priemonių, kad išvengtų šios problemos. Net ir turėdami papildomus saugumo sluoksnius, susijusius su klientų informacija, užpuolikai vis tiek gali dirbti su tais, kurie tiesiogiai dirba su klientų informacija, kad pateiktų jiems informaciją. Štai keletas dalykų, kuriuos galite padaryti norėdami apsisaugoti:
santrauka
Net naudodami PIN kodus, autentifikavimo programas ir VoIP paslaugas nesate 100% apsaugoti, nes, kaip minėta, technologijos tobulėja kiekvieną sekundę. Pavyzdžiui, PIN kodai gali būti pavogti, autentifikavimo programos nėra plačiai palaikomos, o kai kurios paslaugos neleidžia naudoti VoIP. Nuolat besikeičiančiame kibernetinio saugumo pasaulyje geriausia išlikti budriems, stebėti įtartiną veiklą ir greitai reaguoti, jei įvyktų kokių nors pokyčių. Kuo stipresnis jūsų apsaugos skydas, tuo mažesnė tikimybė, kad tapsite taikiniu. o greitesnė reakcija reiškia mažesnę žalą.
Žiūrėti daugiau:
Scareware yra kenkėjiška kompiuterinė programa, skirta priversti vartotojus manyti, kad tai teisėta programa, ir prašo išleisti pinigus tam, kas nieko nedaro.
cFosSpeed yra programinė įranga, kuri padidina interneto ryšio greitį, sumažina perdavimo delsą ir padidina ryšio stiprumą iki maždaug 3 kartų. Ypač tiems, kurie žaidžia internetinius žaidimus, „cFosSpeed“ palaikys, kad galėtumėte mėgautis žaidimu be jokių tinklo problemų.
„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.
Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.
Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.
USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.
Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.
Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.
„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.
Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.