Новая афера нацелена на пользователей Windows

Все начинается с электронного письма, которое, судя по всему, пришло от Booking.com, сообщает специализированный сайт 01Net. Затем хакер побуждает свою жертву самостоятельно совершать опасные действия, используя ее психологическую слабость.

«Синий экран смерти», или BSOD для знающих людей, на протяжении десятилетий был одним из самых страшных Пользователи Windows. Символ критического сбоя системы, сегодня он используется киберпреступниками, чтобы поймать в ловушку своих жертв. Новости мошенническая кампанияраскрытая компанией по кибербезопасности Securonix, в настоящее время атакует Европу с привилегированной целью: профессионалами индустрии гостеприимства. Однако туристические агентства и другие посредники также являются потенциальными жертвами.

Все начинается с электронного письма, которое, судя по всему, пришло от Booking.com, сообщает специализированный сайт 01Net. В мошенническом сообщении упоминается отмена бронирования и обещано возмещение достаточно высокой суммы (обычно более 1000 евро), чтобы жертва перешла по ссылке, содержащейся в сообщении, не задавая никаких вопросов. Далее ссылка переходит на фейковый сайт, идеально имитирующий известную платформу — логотип, цвета, макет. Для «неподготовленному глазу он неотличим от настоящего сайта»подчеркивает Securonix.

Пропустить рекламу

«Отремонтировать» свой компьютер

В этот момент ловушка закрывается. Попав на поддельный сайт, пользователь внезапно видит поддельный синий экран Windows, который появляется на весь экран, знаменитый «синий экран смерти» (BSOD), который традиционно появляется, когда критическая ошибка заставляет операционную систему завершить работу или перезапуститься. «Это радикальное изменение призвано заставить пользователя поверить, что в его системе произошел критический сбой, создавая тем самым момент паники, который ухудшает его суждения»поясняет отчет.

Именно тогда ложный экран предложит жертве «решение»: пользователю Интернета предлагается выполнить ряд инструкций, чтобы якобы перезагрузить машину в полной безопасности. «Пользователь, уже обеспокоенный возможным финансовым мошенничеством, упомянутым в электронном письме, стремится как можно быстрее решить любую предполагаемую техническую проблему»продолжает Секуроникс. В инструкциях предлагается, например, нажать Win+R, CTRL+V, затем Enter, объясняя, что это восстановит компьютер.

Пользователь фактически устанавливает вирус под названием AsyncRAT. Это шпионское ПО позволяет хакерам следить за экраном, записывать нажатия клавиш и, в конечном итоге, получать полный контроль над машиной, что может привести к драматическим последствиям для отеля или гостевого дома, который находится в видоискателе: хакер сможет искать пароли, получать доступ к данным клиентов или пытаться переключиться на другую машину в локальной сети.

Read more:  Аудитория Стивена Колберта получила громкий ответ на вопрос о Трампе

Психологический недостаток

Эти манипуляции являются частью технологии ClickFix, которая использует психологию, а не недостатки компьютера: киберпреступники побуждают своих жертв самостоятельно выполнять опасные действия, что позволяет им обходить традиционные механизмы защиты и безопасности. Чрезвычайно эффективная стратегия, которая становится все более распространенной. По мнению Securonix, авторами этой кампании будут «русского происхождения» и ориентируйтесь на отели, гостевые дома и туристические агентства во время курортного сезона.

Урок простой: если вы столкнулись со знаменитым синим экраном Windows, не паникуйте сразу, это уже не обязательно является доказательством поломки. Столкнувшись с тревожным сообщением, полученным по электронной почте, всегда лучше потратить время на проверку отправителя, а не нажимать в спешке. В киберпространстве паника остается лучшим союзником мошенников.

2026-01-09 20:57:00


1768008299
#Новая #афера #нацелена #на #пользователей #Windows

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.