Chrome ti tvrdí, že máš v počítači vírus? Toto upozornenie môže byť samotný podvod

Upozornenie na vírus v prehliadači ešte neznamená, že máš napadnutý počítač. Pozri sa, ako funguje scareware, falošná technická podpora a čo urobiť, ak si klikol alebo zadal údaje.

Okamžite si aktualizujte google chrome
Zdroj: Pixabay (geralt), PNGwing, Úprava: Vosveteit.sk

Ak ti webová stránka tvrdí, že práve našla v počítači niekoľko vírusov, neznamená to, že naozaj prebehla bezpečnostná kontrola. V mnohých prípadoch ide iba o falošné upozornenie, ktoré má vyzerať ako správa antivírusu alebo systému.

Takéto podvody pracujú hlavne so strachom a časovým tlakom. Tvrdia, že sú ohrozené tvoje heslá, fotografie alebo peniaze, a hneď ponúknu riešenie – kliknutie na tlačidlo, stiahnutie programu alebo telefonát na „technickú podporu“.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Bezpečnostná spoločnosť ESET tieto falošné vírusové upozornenia označuje za scareware. Jeho cieľom nie je vždy dostať malvér do zariadenia hneď. Oveľa častejšie má používateľa presvedčiť, aby útočníkovi sám odovzdal údaje, peniaze alebo prístup k počítaču.

Stránka sa môže tváriť ako antivírus, hoci nič v počítači nekontroluje

Podvodné okno môže na prvý pohľad vyzerať veľmi presvedčivo. Kopíruje farby, ikony aj rozloženie Windowsu či známeho antivírusu a často tvrdí, že našlo konkrétny počet hrozieb.

falosne upozornenie chrome podvod_1
Zdroj: Linda R.

ESET upozorňuje najmä na hlášky, ktoré vytvárajú tlak. Odpočítavajú čas, strašia krádežou hesiel alebo ponúkajú telefónne číslo na „technickú podporu“. Častá je aj výzva na stiahnutie programu, ktorý má zariadenie údajne vyčistiť.

Samotné „skenovanie“ však môže prebiehať iba na obrazovke. Webová stránka nemá k disku a systémovým procesom rovnaký prístup ako nainštalovaný antivírus, takže hlásenie typu „našli sme šesť vírusov“ môže byť len vopred pripravená grafika.

Iná situácia je, keď ťa varuje samotný prehliadač. Chrome, Edge či Safari môžu legitímne zablokovať nebezpečný web alebo podozrivé sťahovanie. Takéto upozornenie pochádza z bezpečnostnej funkcie prehliadača, nie zo stránky, ktorú máš práve otvorenú.

Falošné okno je len začiatok. Riziko prichádza po kliknutí

Samotné zobrazenie falošného upozornenia podľa ESETu vo väčšine prípadov zariadenie nenakazí. Riziko rastie najmä vtedy, keď ťa stránka prinúti niečo stiahnuť, nainštalovať alebo zadať citlivé údaje.

To však neznamená, že otvorenie škodlivého webu je vždy bez následkov. V minulosti sa objavili aj chyby v prehliadačoch, pri ktorých stačilo otvoriť podvodnú stránku. Útočník tak mohol zneužiť zraniteľnosť bez toho, aby používateľ čokoľvek ďalšie sťahoval alebo potvrdzoval.

Pri bežnom scareware je však cieľom dostať ťa k ďalšiemu kroku. Falošný antivírus, rozšírenie do prehliadača alebo formulár na heslo či údaje z platobnej karty už môže viesť k reálnemu problému.

Podvodník ťa môže presvedčiť, aby si mu sám povolil vzdialený prístup

Falošné upozornenie ťa nemusí nútiť nič sťahovať. Niekedy ti rovno ponúkne číslo na údajnú technickú podporu, kde sa človek na druhej strane vydáva za pracovníka Microsoftu, servisu alebo bezpečnostnej firmy.

Experti varujú, podvody s technickou podporou sú čoraz sofistikovanejšie.
Zdroj: Pixabay (Mohamed_hassan, satheeshsankaran, madartzgraphics), Úprava: Vosveteit.sk

Podvodník pritom môže použiť úplne legitímny program na vzdialené ovládanie. Ak ho na jeho pokyn nainštaluješ a povolíš prístup, nemusí už nič hackovať. Do počítača si ho pustil sám.

Potom môže prechádzať súbory, sledovať obrazovku alebo ťa naviesť k prihláseniu do internet bankingu. Ďalším krokom býva platba za „opravu“, získanie údajov z karty alebo ďalší pokus vytiahnuť z obete peniaze.

ESET medzi varovné signály zaraďuje aj platby cez darčekové karty. Seriózna technická podpora ťa nebude posielať kupovať gift card, aby ti údajne odstránila vírus z počítača.

Falošné upozornenia sa môžu zobrazovať aj po zatvorení stránky

Falošné hlásenia sa môžu objavovať aj vtedy, keď už stránku nemáš otvorenú. Dôvodom nemusia byť vírusy, ale povolené push notifikácie z webu.

Android Upozornenie na virus_titulka
Zdroj: Vosveteit.sk

Ak si na pochybnej stránke niekedy stlačil „Povoliť“, môže ti neskôr posielať upozornenia priamo cez prehliadač. ESET upozorňuje, že takto môžu podvodníci zobrazovať falošné vírusové hlásenia, phishingové odkazy alebo reklamy.

V nastaveniach prehliadača preto skontroluj, ktoré weby majú povolené notifikácie, a podozrivým stránkam toto oprávnenie zruš.

Ani krížik v okne nemusí znamenať zatvorenie

Na falošnom upozornení nemusí fungovať podľa očakávania ani „X“, „Cancel“ či „OK“. Tlačidlá sú súčasťou stránky a podvodník ich môže nastaviť tak, aby po kliknutí otvorili ďalší web alebo spustili sťahovanie.

ESET preto odporúča neklikať priamo do upozornenia, ale zavrieť celú kartu. Ak to nejde, ukonči prehliadač cez systém.

Ak sa pritom niečo stiahlo, súbor neotváraj. Ak si ho už spustil, skontroluj zariadenie dôveryhodným bezpečnostným programom.

Ak si zadal heslo alebo kartu, treba konať hneď

Ak si upozornenie iba videl, vo väčšine prípadov stačí stránku zavrieť a zrušiť jej povolenie na notifikácie, ak ho mala.

Horšie je, keď sa niečo stiahlo alebo spustilo. Podozrivý súbor neotváraj a po spustení programu už má zmysel urobiť kontrolu zariadenia. Pri podozrení na vzdialený prístup počítač odpoj od internetu.

Pri hesle už nečakaj. Zmeň ho z dôveryhodného zariadenia, a ak si ho používal aj inde, vymeň ho aj tam. Dvojfaktorové overenie ti pridá ďalšiu vrstvu ochrany.

Údaje z platobnej karty rieš rovno s bankou cez oficiálnu aplikáciu, web alebo číslo uvedené na karte. A ak si niekomu povolil vzdialené ovládanie počítača, reláciu ukonči, odstráň použitý nástroj a prihlasovacie údaje meň až z iného dôveryhodného zariadenia.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať