Podvodníci využívají falešné aktualizace Windows k odcizení vašich souborů

Úvod do podvodu s falešnými aktualizacemi Windows

V dnešním digitálním světě se stále častěji setkáváme s hrozbami, které se snaží využít naší důvěry a nepozornosti. Jedním z nejnovějších triků, které podvodníci používají, jsou falešné aktualizace Windows. Tento podvod nejenže ohrožuje naše osobní údaje, ale také může mít dalekosáhlé následky na naše soukromí a bezpečnost online. V tomto článku se budeme zabývat tím, jak tento podvod funguje, jak ho můžete rozeznat a především, jak se mu vyhnout. Je důležité udržovat si bdělost a informovanost, abychom se chránili před podvodníky, kteří se snaží využít naši nevědomost ve svůj prospěch.

Hlavní body

  • Podvodníci používají falešné aktualizace Windows k odcizení osobních informací pod záminkou.
  • K práci tohoto podvodu potřebují podvodníci vzdálený přístup k vašemu zařízení.
  • Abychom se vyhnuli tomuto podvodu, nepřijímejte náhodné žádosti o přístup a odpojte se, pokud se setkáte s falešnou obrazovkou aktualizace.

Co je podvod s falešnými aktualizacemi Windows?

Sophos

Podvod s falešnými aktualizacemi Windows je velmi prohnaný trik. Nejprve podvodník naváže spojení s vaším počítačem. Jakmile získá přístup, zobrazí falešnou obrazovku aktualizace Windows, která vypadá jako modrá obrazovka „Pracuje na aktualizacích“, kterou vidíte při instalaci aktualizace Windows.

Zatímco vám podvodník zobrazuje tuto falešnou aktualizaci Windows, pracuje v pozadí a krade vaše soubory. Do té doby, co falešná aktualizace dokončí, už podvodník utekli s vašimi osobními informacemi. Ty pak použijí k výkupnému a hrozí zveřejněním vašich dat na dark webu, pokud nezaplatíte.

Jak vám někdo zobrazí falešnou aktualizaci Windows?

Sophos

Naštěstí se nemusíte obávat, že hacker náhodně získá přístup k vašemu počítači a provede tento útok. Útočník potřebuje útočnou vektor, který mu poskytne zvýšená oprávnění k vašemu počítači. Teprve poté může podvod správně provést.

Jak uvádí bezpečnostní firma Sophos, mohou podvodníci začít svůj útok prostřednictvím jakéhokoli softwaru pro vzdálenou plochu, ale obvykle byli zaznamenáni při používání AnyDesk. AnyDesk sám o sobě není nebezpečný; je to aplikace, která umožňuje lidem připojit se vzdáleně z jednoho počítače na druhý. O této aplikaci jsme se více zmínili v našem průvodci, jak používat AnyDesk pro vzdálené připojení k jinému počítači se systémem Windows.

Podvodník začíná náhodně žádat uživatele na platformě, aby s nimi navázali spojení. V případě AnyDesk to zahrnuje zadání desetimístného čísla spojeného s každým uživatelským účtem. Sophos poznamenal, že podvodníci se zdají náhodně vytahovat platná čísla a neni cíleny na konkrétní vysoce profilované uživatele.

Pokud oběť přijme žádost podvodníka o připojení, agent získá přístup k počítači oběti. Odtud agent nahraje soubor s názvem “Microsoft Windows Update” na cílový počítač a spustí ho. Tím se zobrazí animace na celou obrazovku, která napodobuje obrazovku pokroku aktualizace Windows, zatímco se zároveň zakáže klávesnice, aby uživatel nemohl zasahovat.

Dokud uživatel čeká na dokončení falešné aktualizace, podvodník prochází systémem a krade jakékoli důležité informace. To zahrnuje přístup k účtu OneDrive oběti spojenému s jejím jménem uživatele.

Poté, co agent získá soubory cíle na svých serverech, zanechá výkupní poznámku, ve které požaduje, aby oběť zaplatila do jednoho týdne. Jinak agent zveřejní soukromé soubory na dark webu.

Jak zastavit podvod s aktualizacemi Windows

Takový postup se může zdát obzvlášť záludný, ale dobrá zpráva je, že je docela snadné ho překonat, jakmile se dozvíte o jeho existenci a fungování.

Nejprve podvodník nemůže provést tento útok na jakýkoli počítač, který chce. Potřebují vzdálený přístupový software, aby získali potřebná oprávnění k provedení podvodu. Pokud tedy na svém počítači nemáte nainstalovány aplikace pro vzdálený přístup, nemusíte se obávat.

Pokud používáte software pro vzdálený přístup, nikdy nepřijímejte náhodné žádosti o přístup k vašemu počítači. Pamatujte, že tyto aplikace dělají mnohem více než jen to, že někomu poskytují kontrolu nad vaší myší; jak jsme viděli v předchozím příkladu, mohou také přenášet soubory z vašeho počítače na jejich.

Stojí také za to zmínit, jak podvodníci používají software pro vzdálený přístup k podvádění lidí. Tímto způsobem, pokud někdo tvrdí, že potřebuje přístup k vašemu počítači, aby něco opravil, můžete podvod rozpoznat na míle daleko a odmítnout jim přístup k vašemu počítači.

V nejhorším scénáři byste jim umožnili přístup k vašemu PC a poté byste viděli falešnou obrazovku aktualizace Windows. Pokud k tomu dojde, můžete odpojit svůj počítač od internetu, ať už odpojením Ethernetového kabelu ze zadní části nebo vypnutím routeru, pokud používáte Wi-Fi. To přeruší spojení mezi vámi a podvodníkem a zabrání mu v přístupu k vašim souborům.

I když podvod s falešnými aktualizacemi Windows může znít děsivě, můžete se mu vyhnout tím, že si uchováte rozumnou mysl a zamyslíte se dvakrát, než přijmete žádosti o přístup k vašemu počítači. Pokud se vám to podaří, jediné aktualizace Windows, které byste se měli obávat, jsou ty skutečné, které restartují váš počítač v nevhodný čas.

Shrnutí

Podvod s falešnými aktualizacemi Windows je nebezpečná metoda, jak podvodníci kradou osobní údaje. Je klíčové být informovaný a obezřetný. Vždy odmítejte neznámé žádosti o vzdálený přístup a pokud narazíte na falešnou obrazovku aktualizace, okamžitě odpojte zařízení od sítě podle rady. Tímto způsobem se můžete ochránit před riziky a udržet své osobní údaje v bezpečí.