Πώς μπορώ να ξέρω εάν μια ενημέρωση λογισμικού είναι νόμιμη

Τι είναι οι παράνομες ενημερώσεις λογισμικού;

Οι παράνομες ενημερώσεις προσποιούνται ότι είναι πραγματικές ενημερώσεις λογισμικού, αλλά κρύβουν κακόβουλα προγράμματα όπως κακόβουλο λογισμικό, λογισμικό υποκλοπής spyware και λογισμικό διαφημίσεων.Οι εγκληματίες του κυβερνοχώρου σχεδιάζουν αυτές τις ψεύτικες ενημερώσεις ώστε να είναι σχεδόν αδιάκριτες από τις πραγματικές. Αλλά όταν κάνετε κλικ σε αυτά, εγκαθίσταται κακόβουλο λογισμικό στη συσκευή σας, δίνοντας στον εγκληματία πρόσβαση στα προσωπικά σας στοιχεία.

Είναι αλήθεια ότι οι περισσότεροι ιοί είναι μεταμφιεσμένοι ως ενημερώσεις λογισμικού;

Δεν είναι όλα τα κακόβουλα προγράμματα μεταμφιεσμένα ως ενημέρωση λογισμικού, αλλά πολλοί απατεώνες χρησιμοποιούν αυτήν την τακτική απλώς και μόνο επειδή είναι τόσο αποτελεσματική.Παρουσιάζοντας το κακόβουλο λογισμικό τους ως κρίσιμη ενημέρωση συστήματος, εκμεταλλεύονται την εμπιστοσύνη σας και αυξάνουν την πιθανότητα να το εγκαταστήσετε.

Ωστόσο, οι ιοί μπορούν να ληφθούν με πολλούς τρόπους, συμπεριλαμβανομένων των συνημμένων email, των μολυσμένων λήψεων και των άμεσων επιθέσεων. Οι συγκαλυμμένες ενημερώσεις είναι μόνο μία από τις κοινές στρατηγικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου.

Πόσο επικίνδυνες είναι οι ψεύτικες ενημερώσεις λογισμικού;

Οι ψεύτικες ενημερώσεις λογισμικού ενέχουν σοβαρό κίνδυνο για την ψηφιακή ασφάλεια και το απόρρητό σας. Μόλις εγκατασταθούν, αυτά τα κακόβουλα προγράμματα μπορούν να εγκαταστήσουν περισσότερους ιούς, λογισμικό υποκλοπής spyware, ransomware και keylogger στη συσκευή σας. Αυτό μπορεί να δώσει σε έναν απατεώνα πρόσβαση στα προσωπικά σας στοιχεία, που σημαίνει ότι κινδυνεύετε από κλοπή ταυτότητας, οικονομική απώλεια και πολλά άλλα. Στη χειρότερη περίπτωση, ο εγκληματίας μπορεί να αποκτήσει ακόμη και απομακρυσμένο έλεγχο του συστήματός σας, χρησιμοποιώντας το για ευρύτερες επιθέσεις χωρίς να το γνωρίζετε.

6 παραδείγματα κοινών πλαστών ενημερώσεων λογισμικού

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να σας κάνουν να πιστεύετε ότι μια ενημέρωση είναι απαραίτητη για την ασφάλειά σας. Η ψεύτικη ειδοποίηση ενημέρωσης μπορεί να φτάσει μέσω email ηλεκτρονικού ψαρέματος, κακόβουλων ιστότοπων ή αναδυόμενων παραθύρων που μοιάζουν με νόμιμες προτροπές.

Ακολουθούν μερικά πραγματικά παραδείγματα πλαστών ενημερώσεων λογισμικού:

1. Ψεύτικα μηνύματα της Microsoft

Πηγή: Mailguard

Τα ψεύτικα μηνύματα της Microsoft ή των Windows είναι μια κοινή απάτη γνωστή ως scareware. Αυτή είναι μια παραπλανητική τακτική που χρησιμοποιείται από απατεώνες για να σας τρομάξουν να κατεβάσετε μια "ενημέρωση της Microsoft" που, στην πραγματικότητα, είναι εξαιρετικά κακόβουλο λογισμικό. Δεδομένου ότι η ενημέρωση του λειτουργικού σας συστήματος είναι ένα σημαντικό μέρος της συντήρησης του υπολογιστή, είναι εύκολο να πέσετε θύμα και να κάνετε κλικ χωρίς σκέψη.

Σε αυτό το παράδειγμα, σημειώστε την κακή γραμματική, η οποία δεν φαίνεται σαν να προέρχεται από τη Microsoft. Αυτό είναι ένα σαφές σημάδι μιας ψεύτικης ειδοποίησης ενημέρωσης και σημαίνει ότι πρέπει να μείνετε μακριά.

Αυτές οι απάτες έρχονται σε διάφορες μορφές, αλλά μια συνηθισμένη μέθοδος είναι να στοχεύσετε το λειτουργικό σύστημα που χρησιμοποιείτε—και τις περισσότερες φορές αυτό θα είναι τα Windows ή η Microsoft.

2. Ειδοποιήσεις ότι η συσκευή σας είναι γεμάτη ιούς

Πηγή: Reddit

Μια άλλη κοινή στρατηγική που χρησιμοποιούν οι απατεώνες είναι να ειδοποιούν ότι η συσκευή σας έχει μολυνθεί από ιούς ή κακόβουλο λογισμικό. Όταν εμφανιστεί το αναδυόμενο παράθυρο στην οθόνη σας, ο απατεώνας ελπίζει ότι θα πανικοβληθείτε, θα πατήσετε τον σύνδεσμο και θα κατεβάσετε τον ιό.

Σε αυτό το παράδειγμα, οι προειδοποιήσεις για ιούς είναι ξεκάθαρα ψεύτικες επειδή δεν θα λάβετε ποτέ μήνυμα "ανιχνεύθηκε ιός" από μια εφαρμογή όπως το Facebook. Θα λαμβάνετε τέτοιες ειδοποιήσεις μόνο από τον ίδιο τον κατασκευαστή του τηλεφώνου ή του λογισμικού.

3. Ψεύτικα αιτήματα ενημέρωσης εφαρμογών Google Play

Με πλαστά αιτήματα ενημέρωσης εφαρμογών Google Play, θα λάβετε μια ειδοποίηση που λέει ότι μια εφαρμογή στη συσκευή σας Android δεν είναι ενημερωμένη και χρειάζεται ενημέρωση. Ωστόσο, η ειδοποίηση εμφανίζεται συχνά σε περίεργες τοποθεσίες, όπως ένα αναδυόμενο παράθυρο ιστότοπου. Πατώντας την ψεύτικη ενημέρωση θα μεταφερθείτε σε έναν κακόβουλο ιστότοπο που έχει σχεδιαστεί να μοιάζει με το Google Play και οτιδήποτε κατεβάζετε από αυτόν τον ψεύτικο ιστότοπο θα περιέχει κακόβουλο λογισμικό.

Θυμάμαι

Μια Ενημέρωση Google Play είναι πραγματική μόνο εάν έρχεται απευθείας μέσω της εφαρμογής Google Play.

4. Αναδυόμενες διαφημίσεις που προσφέρουν σάρωση για ιούς ή εγκατάσταση ενημερώσεων

Πηγή: Reddit

Κατά την περιήγηση στον Ιστό, ενδέχεται να δείτε ένα αναδυόμενο παράθυρο που προσφέρει τη σάρωση του υπολογιστή σας για ιούς. Η διαφήμιση θα μοιάζει με νόμιμη ειδοποίηση ασφαλείας, η οποία προσφέρει δωρεάν σάρωση για τον έλεγχο της συσκευής σας για κακόβουλα προγράμματα.

Εάν κάνετε κλικ στη διαφήμιση, θα ξεκινήσει αυτό που φαίνεται να είναι σάρωση για ιούς και, στη συνέχεια, θα εμφανιστούν πλαστά αποτελέσματα με πολλαπλές μολύνσεις. Στη συνέχεια, θα παρέχει έναν σύνδεσμο που θα σας λέει να ακολουθήσετε τον σύνδεσμο για να εγκαταστήσετε ένα πρόγραμμα προστασίας από ιούς για να αφαιρέσετε τους ιούς από τη συσκευή σας. Τότε θα εγκατασταθεί ο αληθινός ιός στη συσκευή σας.

Και αυτός δεν είναι ο μόνος τύπος αναδυόμενης απάτης εκεί έξω. Ενδέχεται επίσης να λάβετε ένα αναδυόμενο παράθυρο που προσφέρει νέες προσθήκες ή ενημερώσεις για το λογισμικό σας—ακόμη και για λογισμικό που δεν υπάρχει στη συσκευή σας.

5. Δόλιες ενημερώσεις λογισμικού Android

Σε αυτόν τον τύπο διαδικτυακής απάτης, θα εμφανιστεί μια ειδοποίηση ή ειδοποίηση στο τηλέφωνό σας, που σας ζητά να ενημερώσετε το λειτουργικό σύστημα του τηλεφώνου σας. Η ειδοποίηση θα αντιγράψει τη σχεδίαση και τη γλώσσα ενός αυθεντικού μηνύματος ενημέρωσης Android, υποστηρίζοντας ότι είναι απαραίτητη μια σημαντική ενημέρωση για την προστασία της συσκευής σας από έναν νέο τύπο απειλής. Εάν πατήσετε για να συμφωνήσετε, θα μεταφερθείτε σε έναν κακόβουλο ιστότοπο και θα σας ζητηθεί να κάνετε λήψη μιας κακόβουλης εφαρμογής.

6. Ειδοποιήσεις μέσω email που σας λένε να ενημερώσετε το λογισμικό σας

Πηγή: Reddit

Όπως ανέφερα προηγουμένως, τα μηνύματα ηλεκτρονικού ψαρέματος είναι μια κοινή στρατηγική που χρησιμοποιούν οι απατεώνες για τη διανομή κακόβουλου λογισμικού. Σε αυτό το παράδειγμα, το θύμα έλαβε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που προσέφερε μια δωρεάν αναβάθμιση απόδοσης για το Google Chrome που θα το ασφαλίσει και θα το έκανε να λειτουργεί πιο γρήγορα. Αλλά αν κοιτάξετε προσεκτικά, θα παρατηρήσετε ότι προέρχεται από μια δόλια διεύθυνση ηλεκτρονικού ταχυδρομείου.

Εάν το λογισμικό σας χρειάζεται ενημέρωση, θα σας ειδοποιήσει απευθείας την επόμενη φορά που θα το ανοίξετε. Ένας αυθεντικός προγραμματιστής λογισμικού είναι πολύ απίθανο να σας στείλει ένα email με έναν σύνδεσμο για να ακολουθήσετε.

Πώς να καταλάβετε εάν μια ενημέρωση λογισμικού είναι νόμιμη

Με τις επιθέσεις κακόβουλου λογισμικού να αυξάνονται, είναι σημαντικό να γνωρίζετε πώς να καταλάβετε εάν μια ενημέρωση λογισμικού είναι πραγματική ή ψεύτικη. Ευτυχώς, υπάρχουν πολλοί τρόποι για να μάθετε. Δείτε πώς:

1. Ελέγξτε προσεκτικά τις αναδυόμενες διαφημίσεις

Οι αναδυόμενες διαφημίσεις είναι μια κοινή τεχνική που χρησιμοποιούν οι απατεώνες για να σας κάνουν να εγκαταστήσετε κακόβουλο λογισμικό στη συσκευή σας. Συχνά μεταμφιέζονται ως ειδοποιήσεις ενημέρωσης λογισμικού, επομένως είναι σημαντικό να τις ελέγξετε προσεκτικά πριν προβείτε σε οποιαδήποτε ενέργεια.

Δείτε πώς μπορείτε να προσδιορίσετε μια ψεύτικη αναδυόμενη διαφήμιση:

  • Το αναδυόμενο παράθυρο φαίνεται ψεύτικο.Ελέγξτε την επωνυμία και την εμφάνιση του αναδυόμενου παραθύρου. Μια ψεύτικη ενημέρωση λογισμικού θα έχει συχνά κακή σχεδίαση, με εικόνες χαμηλής ανάλυσης και σαφώς ψεύτικη επωνυμία.
  • Προέρχεται από ένα απροσδόκητο μέρος.Οι αξιόπιστες ενημερώσεις προέρχονται από τον επίσημο ιστότοπο ή την εφαρμογή του λογισμικού. Εάν εμφανιστεί ένα αναδυόμενο παράθυρο κάπου που δεν θα το περιμένατε, είναι μάλλον ψεύτικο.
  • Είναι γεμάτο τυπογραφικά λάθη και γενικό περιεχόμενο.Μια νόμιμη ενημέρωση θα έχει συνήθως καλή γραμματική και ορθογραφία. Εάν υπάρχουν τυπογραφικά λάθη ή το περιεχόμενο δεν διαθέτει λεπτομερείς πληροφορίες, είναι πιθανό να πρόκειται για ψεύτικη ενημέρωση.
  • Είναι από μια εφαρμογή ασφαλείας που δεν έχετε εγκαταστήσει.Εάν το αναδυόμενο παράθυρο προέρχεται από μια εφαρμογή προστασίας από ιούς που δεν έχετε εγκαταστήσει ποτέ, αγνοήστε το. Θα πρέπει να εμπιστεύεστε μόνο το αξιόπιστο λογισμικό προστασίας από ιούς ή λογισμικό προστασίας από spyware που έχετε εγκαταστήσει.

2. Αξιολογήστε τις ειδοποιήσεις μέσω email

Οι ψευδείς ειδοποιήσεις ενημέρωσης λογισμικού αποστέλλονται συχνά μέσω email. Αυτή είναι μια στρατηγική γνωστή ως απάτη phishing, όπου ένας απατεώνας προσποιείται ότι αντιπροσωπεύει μια νόμιμη οργάνωση. Ευτυχώς, συνήθως είναι εύκολο να εντοπιστούν.

Δείτε πώς μπορείτε να επιβεβαιώσετε ότι ένα email είναι πραγματικό:

  • Ελέγξτε τη διεύθυνση του αποστολέα.Το email θα πρέπει να προέρχεται από τον επίσημο τομέα του προμηθευτή λογισμικού, όχι από γενικό ή ύποπτο. Ελέγξτε ξανά το νόμιμο email του προμηθευτή λογισμικού. Αν δεν ταιριάζει, είναι απάτη.
  • Σάρωση για τυπογραφικά και γραμματικά λάθη.Τα νόμιμα email είναι καλογραμμένα και χωρίς τυπογραφικά λάθη. Εάν το email είναι γεμάτο με κακή γλώσσα, ορθογραφικά λάθη ή επείγουσα διατύπωση, είναι πιθανώς ψεύτικο.
  • Επικοινωνήστε απευθείας με τον οργανισμό.Εάν εξακολουθείτε να μην είστε σίγουροι για το αν πρόκειται για πραγματικό ή ψεύτικο email, επικοινωνήστε με τον προμηθευτή λογισμικού χρησιμοποιώντας τα στοιχεία επικοινωνίας στον ιστότοπό του για να επιβεβαιώσετε τις πληροφορίες.

3. Βεβαιωθείτε ότι προέρχεται από την αυθεντική πηγή

Θα πρέπει να εγκαθιστάτε ενημερώσεις μόνο από την αληθινή, αυθεντική πηγή του λογισμικού. Για παράδειγμα, με συσκευές Android, αυτό σημαίνει να τηρείτε τις επίσημες ειδοποιήσεις ή ειδοποιήσεις του Google Play Store στο μενού ρυθμίσεων Android. Το ίδιο ισχύει και για άλλες συσκευές, συμπεριλαμβανομένων των iPhone, των επιτραπέζιων υπολογιστών και των φορητών υπολογιστών.

Δείτε πώς μπορείτε να επιβεβαιώσετε την πηγή μιας ενημέρωσης:

  • Μάθετε πώς το λογισμικό σας λαμβάνει ενημερώσεις.Βεβαιωθείτε ότι κατανοείτε τον επίσημο μηχανισμό ενημέρωσης για το λογισμικό σας. Το μεγαλύτερο μέρος του λογισμικού είτε ενημερώνεται μέσα από την εφαρμογή, είτε από έναν επαληθευμένο διαχειριστή εφαρμογών (όπως το App Store ή το Google Play Store) είτε από τον κατασκευαστή της συσκευής.
  • Κάντε διπλό έλεγχο πριν αποδεχτείτε μια ενημέρωση.Πριν πατήσετε εντάξει, βεβαιωθείτε ότι η ειδοποίηση ενημέρωσης έχει έρθει από το σωστό μέρος. Προσέξτε για ειδοποιήσεις που προέρχονται από αναδυόμενα παράθυρα, μηνύματα ηλεκτρονικού ταχυδρομείου και εφαρμογές τρίτων, καθώς συχνά πρόκειται για ψεύτικες εφαρμογές.

Σημείωμα

Αν αναρωτιέστε αν πρέπει να ενημερώσετε το τηλέφωνό σας ή όχι, σίγουρα θα πρέπει να το κάνετε — εάν πρόκειται για πραγματική ενημέρωση. Οι ενημερώσεις συχνά περιέχουν σημαντικές ενημερώσεις κώδικα ασφαλείας που μπορούν να σας προστατεύσουν από νέες απειλές.

4. Ελέγξτε τις σημειώσεις απελευθέρωσης

Οι αυθεντικές ενημερώσεις λογισμικού περιέχουν λεπτομερείς πληροφορίες σχετικά με την ενημέρωση στις σημειώσεις έκδοσης τους. Αυτές οι σημειώσεις σάς δίνουν μια ιδέα για το ποιες διορθώσεις σφαλμάτων, νέες δυνατότητες ή ενημερώσεις κώδικα ασφαλείας προστίθενται στο λογισμικό σας. Οι ψεύτικες ενημερώσεις λογισμικού, από την άλλη πλευρά, έχουν κόκκινες σημαίες όπως σημειώσεις γενικής έκδοσης ή καθόλου, βοηθώντας σας να τις αναγνωρίσετε.

Δείτε τι πρέπει να αναζητήσετε στις σημειώσεις έκδοσης:

  • Ελέγξτε για συνέπεια.Οι σημειώσεις έκδοσης για την ενημέρωσή σας θα πρέπει να προέρχονται από τον επίσημο ιστότοπο, την πλατφόρμα ή τον προγραμματιστή λογισμικού. Γνωστοί προγραμματιστές όπως η Google, το Android και η Apple θα δημοσιεύσουν λεπτομερείς σημειώσεις στις σελίδες υποστήριξής τους. Εάν δεν μπορείτε να βρείτε κανένα, μπορεί να είναι μια ψεύτικη ενημέρωση.
  • Σάρωση για συγκεκριμένες λεπτομέρειες.Οι πραγματικές σημειώσεις έκδοσης παρέχουν πολύ συγκεκριμένες πληροφορίες σχετικά με το τι υπάρχει στην ενημέρωση. Εάν η περιγραφή είναι ασαφής ή εξαιρετικά γενική, θα μπορούσε να είναι ένα κακό σημάδι.

5. Σάρωση για κακόβουλο λογισμικό

Εάν λάβετε μια ψεύτικη ειδοποίηση ενημέρωσης, υπάρχει μεγάλη πιθανότητα να έχετε ήδη μολυνθεί με έναν τύπο κακόβουλου λογισμικού γνωστό ως adware. Αυτό το κακόβουλο λογισμικό κάνει διαφημίσεις να εμφανίζονται στη συσκευή σας για να σας ξεγελάσουν ώστε να κατεβάσετε περισσότερα κακόβουλα προγράμματα. Σαρώστε τη συσκευή σας για κακόβουλο λογισμικό χρησιμοποιώντας μια αξιόπιστη λύση προστασίας από ιούς και βεβαιωθείτε ότι δεν έχει ήδη μολυνθεί.

Εάν πιστεύετε ότι η συσκευή σας έχει μολυνθεί από λογισμικό υποκλοπής spyware, το Clario Anti Spy μπορεί να σας βοηθήσει. Το Clario Anti Spy είναι μια ισχυρή λύση κυβερνοασφάλειας που μπορεί να εντοπίσει και να διαγράψει spyware με το πάτημα ενός κουμπιού.

Δείτε πώς μπορείτε να χρησιμοποιήσετε το Clario Anti Spy για να ασφαλίσετε τη συσκευή σας Android:

  1. ΑνοιχτόClario Anti Spyκαι κάντε κύλιση προς τα κάτω εκεί που λέει Spyware scan.
  2. ΕπιλέγωΕκτελέστε βαθιά σάρωσηκαι περιμένετε μέχρι να ολοκληρωθεί η σάρωση.
  3. Ελέγξτε τα αποτελέσματα για να δείτε εάν το Clario Anti Spy εντόπισε κάποιο spyware. Εάν το έκανε, ακολουθήστε τις οδηγίες για να το αφαιρέσετε και να ασφαλίσετε τη συσκευή σας.
Βήματα 1-3: Ανοίξτε το Clario Anti Spy και επιλέξτε Εκτέλεση βαθιάς σάρωσης.

6. Δοκιμάστε την ενημέρωση

Γκόττσα! ΜΗΝ κάνετε κλικ σε ύποπτα αναδυόμενα παράθυρα! Εάν δεν είστε πεπεισμένοι για το αν πρόκειται για πραγματική ή ψεύτικη ενημέρωση, φροντίστε να είστε προσεκτικοί και αγνοήστε την. Μπορείτε πάντα να ελέγχετε τον ιστότοπο του προγραμματιστή λογισμικού για να δείτε εάν κυκλοφόρησε πρόσφατα μια ενημέρωση και να την εγκαταστήσετε από εκεί.

7. Εμπιστευτείτε το ένστικτό σας

Εάν όλα τα άλλα αποτύχουν, θυμηθείτε να εμπιστεύεστε το ένστικτό σας.Εάν μια ενημέρωση φαίνεται λανθασμένη ή πιστεύετε ότι μπορεί να είναι ψεύτικη, μην την εγκαταστήσετε.Καλύτερα να χρησιμοποιήσετε το λογισμικό σας χωρίς την πιο πρόσφατη ενημέρωση κώδικα παρά να εγκαταστήσετε κακόβουλο λογισμικό στη συσκευή σας.

Σύναψη

Το να γνωρίζετε εάν μια ενημέρωση είναι νόμιμη είναι ζωτικής σημασίας για την προστασία της συσκευής σας από κακόβουλο λογισμικό και άλλες απειλές στον κυβερνοχώρο. Μπορείτε εύκολα να προστατέψετε τη συσκευή σας ελέγχοντας την επίσημη πηγή, ελέγχοντας προσεκτικά τις σημειώσεις έκδοσης και αναζητώντας άλλα προειδοποιητικά σημάδια. Για να βελτιώσετε ακόμη περισσότερο την ασφάλειά σας, σκεφτείτε να το χρησιμοποιήσετεClario Anti Spyγια πλήρη προστασία από spyware.

Διαβάστε επίσης:Το iTunes κόλλησε στην προετοιμασία του iPhone για ενημέρωση λογισμικού, Τι να κάνετε;

Related Posts