Threat Database Rogue Websites Arnaque "Centre de sécurité Apple"

Arnaque "Centre de sécurité Apple"

Les experts en cybersécurité avertissent les utilisateurs d'un site Web malveillant exécutant une tactique de support technique consistant en plusieurs avertissements présentés comme s'ils provenaient du "Centre de sécurité Apple". La page non fiable est susceptible d'afficher plusieurs fenêtres contextuelles remplies d'informations de sécurité apparemment alarmantes. Les utilisateurs peuvent voir des rapports d'analyse (fonctionnalité qu'aucun site Web ne possède par lui-même) et de nombreux rapports sur les menaces. Les faux avertissements peuvent prétendre être une alerte "Apple Security Center" ou "Apple-Security Warning". Les messages de canular tenteront de convaincre les utilisateurs que leur appareil Apple est infecté par un cheval de Troie et qu'il a donc été bloqué.

Après avoir établi leur fausse prémisse et tenté d'effrayer les utilisateurs sans méfiance avec de nombreuses fausses allégations d'infections par des logiciels malveillants, les programmes d'assistance technique laissent généralement un numéro de téléphone censé connecter les utilisateurs à des "techniciens experts", à une "assistance professionnelle", etc. Cependant, d'un autre côté côté de la ligne téléphonique seront des escrocs prêts à profiter de tous les appelants.

Dans la plupart des tactiques de ce type, les faux opérateurs de support demanderont à recevoir un accès à distance à l'appareil de l'utilisateur. Les actions ultérieures dépendront des objectifs particuliers des fraudeurs. Par exemple, ils peuvent prétendre nettoyer le système des menaces inexistantes, puis exiger des utilisateurs qu'ils paient des frais exorbitants pour le service. Ces personnes peuvent supprimer les solutions anti-malware actuelles pour déployer des menaces de malware, telles que des logiciels espions, des chevaux de Troie, des portes dérobées, des ransomwares, etc. La tactique de support technique peut également avoir des caractéristiques associées au phishing où les escrocs utilisent des tactiques d'ingénierie sociale pour extraire des informations privées de leurs victimes.

Tendance

Le plus regardé

Chargement...