CyberGlossary

Вредоносное ПО

Scareware

Также известно как: ВПО ложных тревог, ВПО запугивания

Определение

Вредоносное ПО или веб-содержимое, использующее поддельные тревожные сообщения, чтобы запугать жертву и заставить установить мусорную программу, заплатить за фейковый сервис или позвонить мошенникам.

Scareware опирается на социальную инженерию, а не на технические эксплойты: всплывающие окна, полноэкранные предупреждения или фальшивые антивирусные сканы утверждают, что устройство заражено десятками угроз, и подталкивают к немедленным действиям. Клик обычно устанавливает поддельное защитное ПО, подписывает жертву на платную "лицензию" или перенаправляет в колл-центр мошенничества с техподдержкой, где жертве дают удалённое управление устройством. Некоторые варианты дополнительно подсаживают настоящее ВПО. Защита: блокировщики рекламы и всплывающих окон, предупреждения браузера, allow-list приложений, обучение пользователей и снятие локальных админских прав.

Примеры

  • Всплывающее окно браузера с надписью "Ваш ПК заражён!", подталкивающее к загрузке фальшивого антивируса.
  • Полноэкранные локеры, имитирующие предупреждения ФБР и требующие "штраф" через предоплаченные карты.

Связанные термины