09 сентября 2014

Основные методы сетевых мошенников (ликбез)



Сейчас, конечно, уже практически нет тех веселых вирусов из эпохи MS-DOS, которые просили вставить 10 долларов в дисковод или печатали анекдоты на принтере. Нет, правда, и действительно злых вирусов из той же эпохи, методично уничтожавших данные на жестком диске. Сегодня большинство вредоносных программ создаются либо для того, чтобы рассылать спам, либо для того, чтобы красть у пользователя важные данные.
Если данные действительно важные и дорогостоящие, то для их похищения злоумышленники специально разрабатывают троян, который гарантированно будет работать на компьютерах в той организации, откуда нужно украсть данные. Осуществить внедрение такого вредоносного ПО обычно гораздо проще не через интернет, а с помощью записанных на флэшках «троянов». Флэшки могут подбрасываться как в здание, где располагается организация, так и размещаться, скажем, на парковке рядом с ним, где их с большой долей вероятности наверняка найдёт именно сотрудник нужной организации. Поэтому если вы нашли на улице или в здании флэшку, не торопитесь радостно вставлять её в свой компьютер – лучше сначала отдайте системному администратору, который просканирует её и при необходимости обезвредит.
Бывают и более банальные, но не менее эффективные способы заразить компьютер недостаточно осторожного пользователя. Например, от знакомого по Skype вам может прийти сообщение в духе «Посмотри, на этой фотографии он так похож на Путина!», ну и, конечно, ссылка на саму эту фотографию. При переходе по ссылке фотография почему-то не открывается в браузере, а сохраняется на жесткий диск, но мало кого волнуют подобные нюансы. Хотя они-то как раз и должны насторожить! В общем, когда «фото» не открывается, пользователь лезет в папку с ним, и видит, что это не просто abcd.jpg, а abcd.jpg.scr, то есть, исполняемый файл, а его компьютер уже заражен вирусом.
Впрочем, зачастую, как пелось в небезызвестном фильме про Буратино, «на дурака не нужен нож» ‑ пользователи сами рады обманываться и отдавать свои данные в чужие руки, или же самостоятельно заражать свой компьютер вредоносами. Классика жанра – это различные сайты и приложения, которые якобы открывают пользователю недоступный ранее функционал популярных социальных сетей – например, возможность просмотра «гостей» страницы в социальной сети «В контакте». Для этого существуют якобы специальные сайты, где, залогинившись с помощью стандартных логина и пароля от социальной сети, можно узнать, кто просматривал вашу страницу. Естественно, что никаких подобных функций в реальности подобные сайты не предлагают. Введя свои данные на них, вы в тот же момент лишитесь доступа к своей страничке, с помощью которой злоумышленники начнут рассылать спам.
Аналогично и с приложениями, «гарантирующими» всяческий «VIP-статус» и прочие блага – они созданы только чтобы красть данные и рассылать спам, а не чтобы улучшать вашу страницу в социальной сети.
Ещё одна не совсем обычная, но ставшая достаточно популярной в последнее время «фишка» вирусописателей – это фальшивые уведомления от антивирусов, которые якобы успели просканировать ваш компьютер, пока вы находились на том или ином сайте, и предлагают скачать программу, которая должна решить эту проблему, удалив вредоносов. Стоит ли говорить, что «антивирус», на самом деле, оказывается полной противоположностью тому, что было обещано, и вместо лечения компьютера только увеличивает количество работающих на нём вредоносных программ. Конечно, бывает, что к подобной рекламе прибегают и производители антивирусов, но всё равно, доверять продукту, рекламируемому подобным образом, вряд ли стоит.
Как видите, арсенал методов, которыми вирусописатели заражают компьютеры неопытных пользователей, достаточно велик. Выход один – быть максимально осторожным, вплоть до паранойи.

Комментариев нет:

Отправить комментарий