Klikol na článok, do počítača si stiahol malvér

seniori stiahol malvér náhľadový obrázok ESET

Bolo nedeľné popoludnie, keď si pán Peter (meno je vymyslené) prezeral Facebook. Medzi príspevkami ho zaujal jeden, ktorý zverejnil známy profil:

Pod príspevkom bola fotografia známeho športovca a odkaz na článok. Vyzeralo to ako bežná správa zo športového portálu. „To je teda prekvapivé… o tom som nič nepočul,“ pomyslel si Peter. Potom klikol…

Nie je všetko tak, ako sa zdá…

Pán Peter po kliknutí musel chvíľu čakať, pretože sa stránka načítala dlhšie ako bežne. Keď sa stránka otvorila, na prvý pohľad vyzerala ako klasický spravodajský web. Nadpis bol dramatický, článok písaný „novinárskym“ štýlom, doplnený o fotografie.

Po pár odstavcoch sa však objavila správa:

„Pre pokračovanie príbehu si pozrite video. Ak si ho chcete prehrať, musíte si nainštalovať aktualizáciu prehrávača videa.“ Pod tým bolo tlačidlo: Stiahnuť aktualizáciu.

Peter si pomyslel, že ide o bežnú technickú vec. Video sa predsa niekedy nedá prehrať bez aktualizácie.

Klikol. Súbor sa stiahol a počítač ho vyzval na spustenie.


multi-year b2c banner článok

Podvodné kliknutie

O pár hodín si začal všímať zvláštne správanie: prehliadač sa sám otváral na neznámych stránkach, zobrazovalo sa mu nečakané množstvo reklamy, počítač sa spomaľoval a objavovali sa podivné upozornenia.

Čo sa stalo? Nešlo o legitímny spravodajský článok o futbalistovi. Išlo o podvodnú stránku, ktorá zneužila virálnu tému (športová senzácia) a nalákala používateľa na kliknutie. Následne mu ponúkla potrebnú „aktualizáciu prehrávača“, v ktorej však bol skrytý škodlivý kód, ktorý sa inštalovaním „aktualizácie“ nainštaloval do zariadenia.

Takýto typ útoku sa často šíri cez sociálne siete a využíva zvedavosť a emócie.

Ako tento škodlivý kód funguje?

Po nainštalovaní môže zobrazovať agresívne reklamy (advér), sledovať aktivitu používateľa (spyvér), kradnúť prihlasovacie údaje, otvárať dvere pre ďalšie útoky či spomaľovať alebo destabilizovať zariadenie.

Prečo tento trik funguje?

Podvodníci sa spoliehajú na emóciu (šokujúci príbeh o známej osobnosti) a zvedavosť (chcem vedieť, čo sa stalo), ktoré podporia často napodobeninou známych webov, aby vytvorili dôveryhodný vzhľad stránky. K tomu všetkému doplnia nátlak („musíte nainštalovať prehrávač“).

V skutočnosti však žiadna legitímna spravodajská stránka nevyžaduje inštaláciu softvéru na čítanie článku či prehrávanie videí.


multi-year b2c banner článok

Ako sa chrániť?

Ak narazíte na podobný článok:

Aké si odniesť poučenie?

Tento typ útoku je nebezpečný preto, že neútočí priamo na technológiu, ale na ľudskú zvedavosť. Stačí jeden klik na „zaujímavý článok“ a zariadenie môže byť kompromitované. Myslite preto na to, že ak stránka žiada inštaláciu niečoho na prečítanie obsahu, je to takmer vždy podvod.

Príručka pre všetky generácie banner obrázok ESET