Distributor malware membuat situs VPN palsu populer

Penipu hari ini tahu bahwa penipuan clickbait tradisional dan "pangeran Nigeria" tidak bekerja sebaik sebelumnya. Ketika orang menjadi lebih berhati-hati tentang penipuan, peretas merasa semakin sulit untuk menyusup ke serangan mereka melalui keamanan mereka.

Karenanya, serangan menjadi lebih terselubung. Alih-alih secara langsung meminta pengguna mengunduh file atau mengklik tautan, mereka mencoba menyembunyikan infeksi sebanyak mungkin untuk tingkat keberhasilan yang lebih tinggi. Salah satu cara untuk melakukan ini adalah dengan membuat salinan langsung dari situs web populer dan semuanya berfungsi "seperti biasa", bahkan dengan beberapa malware tersembunyi yang tersembunyi di dalamnya.

Kasus NordVPN

Kami baru-baru ini melihat contoh ini dengan NordVPN. Para scammer berhasil meniru situs web NordVPN dengan sangat setia sampai-sampai orang dapat dengan mudah mengira itu sebagai produk yang sebenarnya.

Scammers kemudian menambahkan tautan unduhan ke copy NordVPN yang berfungsi. Salinan ini dicampur dengan Trojan perbankan yang diam-diam diinstal ketika pengguna mengunduh NordVPN. Jika pengguna tidak berhati-hati, mereka akan berpikir bahwa mereka hanya mengunduh dan menginstal salinan NordVPN yang sah, tanpa mengetahui Trojan yang dikonfigurasi untuk mencuri detail bank mereka.

Untuk membuat situs web palsu mereka lebih otentik, scammers melampirkan sertifikat SSL Enkripsi Mari yang valid ke situs web. Ini mengenkripsi komunikasi situs web dan membuatnya terlihat lebih nyata.

Tetapi ada satu aspek yang tidak bisa disembunyikan oleh scammers. Sementara situs web legal Nord VPN adalah https://nordvpn.com, URL scammer adalah nord-vpn club (dot). Ini adalah satu-satunya kelemahan serangan, yang mudah diabaikan oleh orang-orang yang tidak memperhatikan URL.

Bagaimana penyebaran situs palsu?

Bagaimana situs web palsu beredar di Internet tidak didokumentasikan. Scammers mungkin tidak mempercayai pencarian Google untuk mendapatkan traffic, karena Nord VPN yang valid akan memprioritaskan hasil pencarian.

Email Scam Nord

Oleh karena itu, scammer mungkin harus menautkan situs web mereka langsung ke pengguna. Ini termasuk membalas ke utas forum dengan tautan, mengirimkannya melalui email, atau bahkan membuat posting palsu untuk mereka.

Bagaimana cara menghindari penipuan ini?

Penipuan Keamanan Utara

Ada banyak hal yang dapat Anda lakukan untuk menghindari tertangkap oleh penipuan ini. Untungnya, dalam diskusi Nord VPN dengan Komputer bleeping pada subjek, mereka menaruh semua yang perlu Anda ketahui tentang serangan ini:

    NordVPN hanya menjual akun di situs resminya. Mereka hanya menjual akun NordVPN yang sah di situs web resmi mereka: https://nordvpn.com/. NordVPN juga dapat ditemukan di toko ritel tertentu; Daftar ini disediakan di situs web NordVPN: https://nordvpn.com/retail/NordVPN tidak akan mengirim Anda ke situs web yang salah. Seniman penipuan menggunakan situs web seperti NordVPN untuk menipu pengguna Internet. Bagian sentral dari URL situs web NordVPN akan selalu menjadi https://nordvpn.com/. Satu-satunya pengecualian untuk aturan ini adalah untuk pengguna yang membeli NordVPN di negara dengan pengawasan tinggi yang memblokir situs web utama kami. Jika Anda tidak yakin apakah situs web yang Anda lihat adalah situs NordVPN yang sah, silakan hubungi tim dukungan Anda.Perwakilan NordVPN tidak akan pernah meminta kata sandi Anda. Jika seseorang yang menyamar sebagai perwakilan NordVPN mencoba mencari tahu kata sandi Anda, mereka adalah penipu. Juga, perhatikan email ganti kata sandi palsu. Anda tidak dapat mengungkapkan kata sandi Anda kepada siapa pun.NordVPN tidak akan menggunakan alamat email gelap. Email NordVPN secara resmi diakhiri dengan "@ nordvpn.com" dan terkadang "@ nordvpnmedia.com" atau "@ nordvpnbusiness.com". Mereka tidak mengirim email dari alamat seperti "(email terproteksi)" atau "(email terproteksi). Namun, peretas dapat dengan mudah memalsukan alamat email yang sah. Untuk menghindari ketidaktahuan, selalu periksa tautan di email Email dialihkan ke situs web NordVPN yang sah dengan URL yang dimulai dengan https://nordvpn.com/.NordVPN tidak melakukan panggilan telepon. Alat komunikasi resmi NordVPN adalah email, mendukung obrolan di situs webnya, situs web resminya Twitter (@NordVPN), atau formulir resminya Facebook halaman: https://www.facebook.com/NordVPN/. Jangan percaya koneksi di luar alat komunikasi ini.

Berpura-pura salah

Situs web palsu bisa sangat meyakinkan jika Anda tidak menaruh perhatian penuh. Untungnya, biasanya ada instruksi untuk memberi tahu Anda bahwa situs web palsu dirancang untuk menipu Anda.

Apakah situs web atau tautan palsu menipu Anda (atau menangani Anda) di masa lalu? Ceritakan kisah Anda di bawah ini!

Apakah artikel ini bermanfaat? jika tidak

Pos terkait

Back to top button