Distributor Malware Membuat Situs Palsu VPN Populer

Scammers hari ini tahu bahwa clickbait tradisional dan "pangeran Nigeria" penipuan tidak berfungsi sebaik dulu. Ketika orang semakin bijaksana untuk melakukan penipuan, peretas menjadi semakin sulit untuk menyelinap serangan mereka melalui rasa aman mereka.

Dengan demikian, serangan menjadi lebih terselubung. Alih-alih secara langsung meminta pengguna untuk mengunduh file atau mengklik tautan, mereka berusaha menyembunyikan infeksi sebanyak mungkin untuk tingkat keberhasilan yang lebih tinggi. Salah satu cara untuk melakukan ini adalah dengan membuat salinan langsung dari situs web populer dan semuanya berjalan "seperti biasa," meskipun dengan beberapa malware tersembunyi yang bersembunyi di dalamnya.

Kasus NordVPN

Baru-baru ini, kami melihat contoh ini dengan NordVPN. Scammers berhasil mereplikasi situs web NordVPN dengan sangat setia ke titik di mana orang dapat dengan mudah mengira itu sebagai hal yang nyata.

Logo Nord Scam

Para scammer kemudian menambahkan tautan unduhan ke salinan NordVPN yang berfungsi. Salinan ini dicampur dengan trojan perbankan yang diam-diam menginstal sendiri ketika pengguna mengunduh NordVPN. Jika pengguna tidak hati-hati, mereka akan berpikir bahwa mereka hanya mengunduh dan menginstal salinan NordVPN yang sah, tidak mengetahui trojan yang diatur untuk mencuri detail perbankan mereka.

Untuk membuat situs web palsu mereka lebih tampak asli, scammers melampirkan sertifikat SSL yang valid dari Mari Enkripsi ke situs web. Ini mengenkripsi komunikasi situs web dan membuatnya tampak lebih nyata.

Namun ada satu aspek yang tidak bisa disembunyikan oleh scammers. Sementara situs web sah untuk Nord VPN adalah https://nordvpn.com, URL scammer adalah klub nord-vpn (dot). Ini adalah satu-satunya kelemahan serangan itu, yang mudah diabaikan bagi orang-orang yang tidak memperhatikan URL.

Bagaimana Situs Palsu Tersebar?

Tidak didokumentasikan bagaimana situs web palsu itu beredar di internet. Para scammer mungkin tidak bergantung pada pencarian Google untuk memberi mereka traffic, karena Nord VPN yang sah akan memprioritaskan hasil pencarian.

Email Scam Nord

Dengan demikian, scammer mungkin harus langsung menautkan situs web mereka ke pengguna. Ini termasuk membalas ke utas forum dengan tautan, mengirimkannya melalui email, atau bahkan mungkin membuat iklan palsu untuknya.

Bagaimana Anda Menghindari Penipuan Ini?

Keamanan Nord Scam

Ada banyak hal yang dapat Anda lakukan untuk menghindari tertangkap oleh penipuan ini. Untungnya, dalam diskusi Nord VPN dengan Komputer Bleeping pada subjek, mereka meletakkan semua yang perlu Anda ketahui tentang serangan ini:

    NordVPN hanya menjual akun di situs resminya. Mereka hanya menjual akun NordVPN yang sah di situs web resmi mereka: https://nordvpn.com/. NordVPN juga dapat ditemukan di toko pengecer tertentu; daftar ini disediakan di situs web NordVPN: https://nordvpn.com/retail/NordVPN tidak akan mengirim Anda ke situs web yang salah. Penipu menggunakan situs web yang terlihat seperti NordVPN untuk menipu pengguna Internet. Bagian inti dari URL halaman web NordVPN akan selalu berupa https://nordvpn.com/. Satu-satunya pengecualian untuk aturan ini adalah bagi pengguna yang membeli NordVPN di negara-negara pengawasan tinggi yang memblokir situs web inti kami. Jika Anda tidak yakin apakah situs web yang Anda lihat adalah situs web NordVPN yang sah, hubungi tim dukungan mereka.Perwakilan NordVPN tidak akan pernah meminta kata sandi Anda. Jika seseorang yang menyamar sebagai perwakilan NordVPN mencoba mencari tahu kata sandi Anda, mereka adalah penipu. Perlu diketahui juga email perubahan kata sandi palsu. Anda tidak boleh mengungkapkan kata sandi Anda kepada siapa pun.NordVPN tidak akan menggunakan alamat email yang tidak jelas. Email NordVPN resmi diakhiri dengan “@ nordvpn.com” dan terkadang “@ nordvpnmedia.com” atau “@ nordvpnbusiness.com.” Mereka tidak mengirim email dari alamat seperti “[email protected]” atau “[email protected]. Namun, peretas dapat dengan mudah memalsukan alamat email yang sah. Untuk menghindari kebodohan, selalu periksa apakah tautan dalam surel dialihkan ke situs web NordVPN yang sah dengan URL yang dimulai dengan https://nordvpn.com/.NordVPN tidak melakukan panggilan telepon. Sarana komunikasi resmi NordVPN adalah email, obrolan dukungan di situs web mereka, resmi mereka Twitter (@NordVPN), atau resmi mereka Facebook halaman: https://www.facebook.com/NordVPN/. Jangan percaya koneksi di luar alat komunikasi ini.

Memalsukan yang Palsu

Situs web palsu bisa sangat meyakinkan jika Anda tidak menaruh perhatian penuh. Untungnya, biasanya ada petunjuk untuk memberi tahu Anda bahwa situs web adalah tiruan yang dirancang untuk menipu Anda.

Apakah situs web atau tautan palsu menipu Anda (atau mendekati itu) di masa lalu? Ceritakan kisah Anda di bawah ini!

Apakah artikel ini bermanfaat? ya Tidak

Pos terkait

Back to top button