Podvod cez Booking.com falšuje pád systému Windows
Zdroj: Microsoft
2m čítanie

Podvod cez Booking.com falšuje pád systému Windows

Nový podvod vás chcem oklamať „modrou obrazovkou smrti“ z Windows.

Na sieti X sa objavil príspevok lovca malvérov @JAMESWT_WT, ktorý poukazuje na škodlivý kód lákajúci používateľa na chybu Windows a nápravu, ktorú následne poskytne.

Útočníci zneužívajú dôveru používateľov tým, že im zobrazujú falošné obrazovky „Blue Screen of Death“ (BSOD) s cieľom, aby si nainštalovali škodlivý kód do svojich systémov. To, že ide o škodlivý kód, bežný používateľ netuší.

fake bsod ClickFix
fake bsod ClickFix
Zdroj: @JAMESWT_WT / X

Pozor na Booking.com

Používateľ najprv dostane falošný email, ktorý sa tvári ako upozornenie od rezervačnej služby, tu napríklad Booking.com, s informáciou zrušenej rezervácii. Takýto email sa opäť snaží vyvolať pocit naliehavosti a používatelia sa ľahko nachytajú a kliknú na odkaz v správe. Používateľ je potom presmerovaný na klon stránky Booking.com, ktorý vyzerá ako skutočná webová stránka tejto služby.

Ako to funguje?

Pri načítaní stránky sa ale spustí JavaScript, ktorý najprv zobrazuje neškodnú hlášku o dlhom načítavaní, a následne prepne prehliadač do režimu celej obrazovky a zobrazí falošnú modrú obrazovku smrti.

Ako náprava chyby sa zobrazí postup, ktorý má používateľ nasledovať: otvoriť okno Spustenie a stlačiť Ctrl + V, aby sa do riadka vložil obsah schránky a potom potvrdiť spustenie príkazu. Cieľom je obísť bezpečnostné mechanizmy tým, že hlásenia pomýlia používateľa a ten sám vykoná potrebné činnosti na prepašovanie škodlivého kódu do systému.

Podvod iba v prehliadači

Zaujímavé na celom podvode je spôsob jeho vytvorenia. Namiesto skutočného systémového hlásenia sa zobrazí webová stránka, ktorá imituje BOSD, ale iba v okne prehliadača. Režim celej obrazovky tomu pomáha. Ak by ale používateľ stlačil napríklad kláves Win, zobrazila by sa ponuka Štart a bolo by jasné, že systém nespadol.

Zdroj: @JAMESWT_WT

Prečítajte si aj: