Фишинговое письмо « Virus Detected! Your System Is At Risk » — это мошенническое сообщение, которое пытается убедить получателей, что их компьютер был заражен серьёзным вредоносным ПО. В письме ложно утверждается, что обнаружена критическая угроза безопасности, и призывает пользователей немедленно принять меры для предотвращения потери данных, компрометации аккаунта или сбоя системы. На самом деле это уведомление является частью фишинговой кампании, направленной на кражу конфиденциальной информации или направленность жертв на вредоносные сайты.
В отличие от фишинговых писем, которые сосредоточены на верификации аккаунта или истечении срока действия пароля, эта кампания опирается на страх заражения вредоносным ПО. В сообщении обычно говорится, что недавнее сканирование безопасности выявило опасное вредоносное программное обеспечение, работающее на устройстве получателя. В сообщении говорится, что задержка действий может позволить предполагаемому заражению распространиться, повредить файлы или раскрыть конфиденциальную информацию.
Чтобы якобы решить проблему, в письме есть кнопка, призывающая получателей удалить угрозу или защитить своё устройство. Вместо запуска легитимного антивирусного приложения ссылка перенаправляет пользователей на мошенническую веб-страницу, контролируемую киберпреступниками. В зависимости от кампании страница может имитировать сайт охранной компании, показывать поддельное сканирование вредоносного ПО или предоставлять форму входа с запросом личной информации.
Некоторые версии мошенничества пытаются украсть учетные данные электронной почты, прося пользователей войти в систему перед загрузкой предполагаемого обновления безопасности. Другие продвигают потенциально нежелательное программное обеспечение или пытаются убедить жертв приобрести поддельные антивирусные продукты, которые не обеспечивают реальной защиты. Во всех случаях сайт создан для выгоды злоумышленников, а не для решения какой-либо проблемы с безопасностью.
Фишинговое письмо часто содержит тревожные формулировки, Virus Detected! Your System Is At Risk направленные на то, чтобы не дать тщательно оценить сообщение. В нём может утверждать, что заражение серьёзное, что персональные данные уже находятся под угрозой или что требуется немедленное действие в течение нескольких минут. Эти тактики срочности часто используются в фишинговых кампаниях для давления на получателей с требованием перейти по встроенным ссылкам перед проверкой подлинности уведомления.
Чтобы сообщение выглядело достоверно, мошенники часто используют графику безопасности, предупреждающие значки, сфабрикованные результаты сканирования или ссылки на технологии защиты системы. Некоторые письма также показывают случайные имена угроз или преувеличенную статистику заражения. Эти визуальные элементы предназначены исключительно для повышения достоверности и не должны восприниматься как доказательство того, что устройство действительно было отсканировано.
Если получатель предоставит учетные данные для входа, скачает программное обеспечение или отправит платежную информацию после взаимодействия с фишинговым Virus Detected! Your System Is At Risk письмом, злоумышленники могут использовать эту информацию для несанкционированного доступа к аккаунту, финансового мошенничества, кражи личных данных или дополнительных фишинговых атак. Любой, кто ввёл учетные данные, должен немедленно изменить пароль от затронутого аккаунта и проверить его на предмет подозрительной активности.
Как распознать поддельные электронные письма для обнаружения вирусов
Неожиданные письма, в которых утверждается, что компьютер уже был заражен вредоносным ПО, следует считать поддельными. Легитимные антивирусные продукты обнаруживают вредоносное ПО локально на защищённом устройстве и отображают оповещения внутри самого защитного приложения, а не через нежелательные письма.
Получателям следует тщательно проверить адрес электронной почты отправителя, а не полагаться только на отражённое название компании. Киберпреступники часто выдают себя за известных поставщиков безопасности, отправляя сообщения из других доменов.
Ещё один тревожный знак — письмо, в котором утверждается, что вирус был обнаружен без идентификации затронутого устройства, установленного программного обеспечения безопасности или метода предполагаемого сканирования. Подлинные продукты безопасности предоставляют подробную информацию внутри установленного на компьютере приложении, а не требуют немедленного действия по электронной почте.
Пользователям также следует избегать загрузки программного обеспечения и ввода учетных данных после перехода по ссылкам, содержащимся в неожиданных оповещениях безопасности. Если возникают опасения, что компьютер может быть действительно заражен, самым безопасным решением является открытие проверенного антивирусного ПО, уже установленного на устройстве, или посещение официального сайта поставщика безопасности, вручную введя его веб-адрес в браузер.
Любое непрошеное письмо с утверждением о критически заражённом устройстве должно быть независимо проверено перед принятием каких-либо действий. Сообщения, основанные на срочности и направляющие получателей на незнакомые сайты, должны считаться попытками фишинга.
