Како заразити свој Виндовс рачунар док претражујете веб за бесплатне ствари
Да ли верујете да вам није потребно антивирусно решење ако не преузимате много ствари са интернета и користите свој веб претраживач само за посету популарним веб локацијама? Да ли мислите да ваше личне податке не могу да украду криминалци зато што можете да идентификујете лукаве веб странице без помоћи антивируса? Ако то урадите, имамо лоше вести за вас. Веб претраживачи представљају један од најчешћих начина за инфекције малвером, а крађа података се редовно дешава на интернету. Само стална будност и одговарајуће мере безбедности могу да вас заштите од злонамерних веб локација, онлајн лопова и хакера. У овом чланку ћемо вас провести кроз мали експеримент у којем можете видети колико лако можете да се заразите док претражујете веб. Надајмо се(Hopefully), овај експеримент ће вам помоћи да научите да се боље припремите у будућности и да знате када да побегнете од злонамерних веб локација:
О чему је наш безбедносни експеримент?
Наша намера је да вам покажемо како изгледају злонамерни веб-сајтови и колико је лако да се заразите или да вам украду податке. Да бисмо то урадили, прво смо морали да поставимо виртуелну машину на коју смо инсталирали Виндовс 10 (Windows 10) Про(Pro) . Затим смо користили Гоогле Цхроме(Google Chrome)веб претраживач за претрагу и посету низу непоузданих веб локација које су популарне међу корисницима интернета. На пример, посетили смо неколико торрент веб локација, неке које нуде бесплатне филмове на мрежи, неке веб локације које вам омогућавају бесплатно преузимање софтвера, сајтове са видео садржајем за одрасле и обичне веб странице са много огласа на њима. Кликнули смо на сва места на која би корисник кликнуо ако не обрати пажњу и рекли смо да на све што нам је бачено, чак и ако је веб претраживач рекао да не треба да посећујемо неко или друго место. Ево шта се догодило:
1. Кликом на дугме Плаи(Play) да бисте започели „акцију“
Када тражите видео на интернету и желите да га погледате, очекујете да ћете на њему видети велико дугме за репродукцију . (Play)Као на Јутјубу(YouTube) , зар не? Али не пуштају сва дугмад за репродукцију заиста видео записе . (Play)Поготово не оне које видите на веб локацијама које обећавају да ће вам омогућити да бесплатно гледате комерцијалне филмове или трејлере.
Иако ове веб странице кажу да је све бесплатно, као и све ствари у животу, ништа није заиста бесплатно. У нашем малом експерименту, ускоро ћемо то открити. На веб локацији изнад, кликнули смо на филм и чекали да се учита. Изгледало је овако:
На њему се налазе два дугмета за репродукцију(Play) : једно је тачно на филму, а друго је жуто дугме у доњем десном углу филма. Написано је на румунском, али пише "Гледајте у ХД-у"("Watch in HD") . Без обзира на то на које од два дугмета за репродукцију(Play) кликнете, оба воде до веб локације на којој се од вас тражи да преузмете „проширење претраживача“ за преузимање филмова и трејлера на мрежи. Можете га видети на снимку екрана испод, што нас доводи до следеће лажне ствари коју лако можете пронаћи на мрежи: лажних екстензија претраживача.
2. Инсталирање лажних екстензија за веб прегледач који вам омогућавају да гледате филмове на мрежи, бесплатно
Ствари су биле прилично јасне: ако смо желели да бесплатно гледамо трејлере или филмове, морали смо да инсталирамо разне екстензије за веб претраживач. Кораци су били једноставни као узимање слаткиша од бебе: преузмите, додајте, отворите страницу нове картице. Ево како је Гоогле Цхроме(Google Chrome) изгледао након посете неколико веб локација са „бесплатним онлајн филмовима“:
Завршили смо са екстензијама „без имена“ у горњем десном углу прозора прегледача, траком са алаткама „без имена“ и почетном страницом „без имена“. Сјајно(Awesome) , зар не?
Били смо прилично сигурни да су сва ова проширења и измене које смо направили не само уништила сваку приватност коју смо могли да оставимо на нашем систему, већ су га и заразили неким малвером. И све то зато што су од нас тражили да инсталирамо ове лажне екстензије од стране веб локација које су нам обећале да ће нам дозволити да бесплатно гледамо филмове и трејлере на мрежи.
3. Инсталирање лажног Фласх Плаиер ХД(Flash Player HD) -а или лажних додатака за претраживач
Да би вас натерали да преузмете заражене датотеке, инсталирате злонамерна проширења претраживача или украду ваше личне податке, неки криминалци креирају лажне линкове за преузимање , лажна (Download)Плаи(Play) дугмад и лажне веб странице са „оригиналним“ садржајем. Многи лукави веб-сајтови вас приморавају да преузмете сада познати " Флеш плејер(Flash Player) " или неку његову "ХД верзију" како бисте могли да видите њихов садржај. Један такав пример можете видети у наставку.
Ово је обмана јер није инсталирао прави Адобе Фласх Плаиер(Adobe Flash Player) додатак, нити било коју другу врсту додатка. Оно што је урадио је да нас замоли да инсталирамо још једно проширење за веб претраживач. Овог пута радило се о инсталирању екстензије за бесплатно гледање ТВ емисија. Јел тако...
Ипак, имали смо среће јер смо на крају добили још једно „лажно“ проширење за претраживач. Много пута, ови лажни Фласх Плаиер(Flash Player) додаци инсталирају рансомваре који потпуно закључава ваше податке, или тројанце свих врста.
4. Чак и поуздане веб локације могу имати злонамерне огласе за преузимање(Download)
Као што каже заглавље, чак и на веб локацијама које су од поверења и које треба да буду безбедне могу да се приказују злонамерни огласи. Огласе које видите на познатим веб локацијама као што су ФилеХиппо(FileHippo) , ЦНЕТ(CNET) , Арс Тецхница(Ars Technica) , Лифехацкер(Lifehacker) и тако даље, обично не регулишу власници тих веб локација, већ онлајн рекламне агенције које имају уговор да монетизују садржај тих веб локација. На пример, многе огласе на нашој веб страници – Дигитал Цитизен(Digital Citizen) – објављује Гоогле(Google) користећи своју Гоогле АдСенсе(Google AdSense) платформу. У теорији, сви огласи би требали бити безбедни, али понекад нису, чак и ако је Гоогле(Google)има неке механизме за аутоматско откривање и уклањање злонамерних огласа. Ствари се погоршавају када веб локације раде са другим платформама за оглашавање које не проверавају своје огласе на малвер, покушаје крађе идентитета и друге безбедносне проблеме.
На пример, када смо посетили веб локацију коју волимо – ФилеХиппо.цом(FileHippo.com) – један од огласа које смо видели нудио је корисницима лак начин да „добију приступ својим имејловима“. Али истина је била да смо, када смо кликнули на тај оглас, одведени на нову картицу где смо добили препоруку да преузмемо и инсталирамо проширење за веб прегледач за рекламни софтвер који се првобитно звао „ Нова картица(New Tab) “. 🙂
Није битно да ли је власник веб странице добронамеран и покушава да користи безбедне платформе за оглашавање. Увек ће постојати огласи који су на неки начин злонамерни за људе који кликну на њих. Креатори злонамерног(Malware) софтвера ће увек пронаћи начине да заобиђу провере које врше оглашивачи и да их преваре да приказују своје огласе.
5. Интернет је за пр0н, прикупљање ваших личних података и још много тога
Постоји много статистичких података о томе колико се интернет саобраћаја користи за приступ порнографском садржају. Према недавним статистикама(recent stats) , један од највећих веб-сајтова за ову врсту садржаја, у 2016. је имао укупно 23 милијарде посета, акумулирајући укупно скоро 92 милијарде прегледа видеа током године. То је огромно!
Дакле, да, наставили смо и претражили стари моћни Гугл(Google) за пр0н: клик овде, клик тамо, и завршили смо на веб локацијама са гомилом филмова за одрасле... за било који укус, величину и трајање :).
Не можемо да постављамо слике ових веб локација овде, на Дигитал Цитизен(Digital Citizen) , али верујемо да нам можете веровати када кажемо да је већина њих пуна реклама. Посебно оне које пружају бесплатан садржај. Нажалост, у више од неколико наврата, ови огласи су нас довели до страница на којима је од нас тражено да унесемо више од неколико личних података како бисмо креирали онлајн налог, уплатили новац и на крају се повезали са „доступним девојкама“ из нашег регион. Кул(Cool) , зар не? Осим узимања новца и прикупљања личних података. 🙂
Попунили смо тражене личне податке лажним подацима и прошли смо кроз игру. Да ли(Does) се неко пита шта се дешава са вашим подацима на бесплатним веб локацијама за одрасле? Како се користи? Очигледно је да многи веб-сајтови не нуде начин да се то каже и да нема транспарентности.
Очигледно се ништа лоше није догодило и након неколико додатних корака постали смо поносни власници сајта који нуди „ексклузивне“ филмове за одрасле за гледање у ХД квалитету! 🙂 То је све веома лепо, али требало је да видите број огласа на тој веб страници. Било је огромно! И, као што ћете видети на крају овог експеримента, бар неки од ових огласа су коришћени за дистрибуцију малвера. Што(Which) нас доводи до још једног примера како се можете заразити док претражујете веб.
6. Огласи могу да вас одведу право на пхисхинг преваре и рансомваре
Један од огласа на који смо кликнули док смо се „забављали“ на веб локацијама за одрасле одвео нас је на сајт који је непрестано отварао исти прозор дијалога о вирусима који се проналазе на нашем систему, изнова и изнова. Подешавање Гоогле Цхроме-(Google Chrome) а да „спречи ову страницу да креира додатне дијалоге“ није имало ефекта и, поврх свега… веб локација је такође почела да говори. Непрестано је понављао поруку о критичном упозорењу од Мајкрософта(Microsoft) због којег је поменута компанија блокирала и онемогућила нашу машину јер је оштетила њихову мрежу… А то је било зато што је рачунар (у ствари наша виртуелна машина) наводно „заражен вирусом и шпијунским софтвером“ који је већ имао украдене податке о кредитној картици, податке за пријаву на е-пошту и Фацебоок(Facebook) налог и фотографије сачуване на њему. Оптимиста, јел' т ит? 🙂
Једино решење за које је ова веб страница рекла да имамо било је да позовемо бесплатни телефонски број за подршку. Истина је да да, управо смо се заразили вирусом рансомваре-а, али позивање тог броја подршке само би погоршало ствари.
Ако наиђете на овако нешто, немојте звати никога кога не познајете. Најбоље што можете да урадите је да искључите рачунар и покренете добар антивирус што је пре могуће.
7. Бесплатно добијање свега са П2П(P2P) торрент веб локација има цену
Огроман део интернет саобраћаја се користи за торенте и преузимање „бесплатног садржаја“ са П2П(P2P) веб локација. Колико(How) вас је преузело софтвер, филмове или игре користећи торренте? Колико(How) вас је пронашло вирусе у датотекама које сте добили са торрент веб локација? Кладимо се да их има много.
Такође, постоји много корисника који преузимају пиратски садржај на мрежи и чак не предузимају неке основне мере предострожности попут инсталирања антивируса на своје рачунаре. На крају крајева, не постоји антивирус који их омета да престану, нема новца за плаћање ствари које преузимају и ништа их не може спречити када уђу у лудницу за преузимање торрента. Да не помињемо чињеницу да чак и ако успете да преузмете софтвер, филмове, музику или било шта друго са торрент веб локације, процес доласка тамо је авантура сам по себи.
Ми смо, на пример, покушали да пронађемо неке аниме филмове на таквом торрент сајту. Нисмо стигли ни да упишемо назив филма који смо желели у поље за претрагу да су се аутоматски отвориле три нове картице. И били су испуњени огласима за коцкање и куповину на мрежи. Резултати које смо добили нису чак ни сви повезани са филмом који смо желели – неки су били филмови за одрасле.
Након што је неко време преузимао торренте на нашој виртуелној машини, већ је показивао знаке умора. Радило је теже, али се осећало спорије. Све до једног тренутка када су се и миш и тастатура заглавили и чинило се да више ништа не ради. Ово је био тренутак када смо осетили да морамо да прекинемо експеримент. Да је виртуелна машина имала глас и таленат да пева, кладимо се да би управо сада певала ову песму:
Крај је близу... или је то само нови почетак?
Пре него што смо започели овај наш мали експеримент, инсталирали смо Битдефендер Тотал Сецурити 2017(Bitdefender Total Security 2017) на нашу виртуелну машину и користили га за покретање потпуног скенирања система. У том тренутку је све било у реду и није било злонамерног софтвера. Затим смо уклонили Битдефендер(Bitdefender) и започели експеримент безбрижног прегледавања веба и веб локација које смо описали у овом чланку.
Када је експеримент био скоро завршен, поново смо инсталирали Битдефендер(Bitdefender) -ов антивирусни производ и користили га за покретање потпуног скенирања система. Током нашег експеримента, успели смо не само да напунимо нашу виртуелну машину рекламним софтвером, већ смо успели и да је заразимо тројанцима и, што је још горе, рансомваре-ом. Испод су резултати Битдефендеровог(Bitdefender) комплетног скенирања система. Имајте на уму да су ови вируси пронађени након што је заштита у реалном времену уклонила неколико других, током Битдефендер(Bitdefender) -ове инсталације и процеса ажурирања.
Како сте заразили свој Виндовс(Windows) рачунар док сте претраживали веб?
Наш експеримент је имао за циљ да вас обавести о томе шта су вам сајбер криминалци припремили на интернету. Ако не размишљате и не идете на популарне онлајн дестинације где можете да добијете много ствари бесплатно, немарно кликнете на огласе који су намењени да вас преваре или на Плаи(Play) дугмад која заправо не пуштају садржај који желите да гледате , постаћете жртва сајбер криминалаца за само неколико минута. Буквално је потребно мање од 5 минута да упаднете у невољу. Ако имате наше хорор приче које желите да поделите, не устручавајте се да оставите коментар испод. Занима нас како сте заразили рачунар и шта се догодило.
Related posts
О ИнПривате и Инцогнито. Шта је приватно прегледање? Који претраживач је најбољи?
Блокирајте апликације и игре да приступе интернету, помоћу Виндовс Дефендер заштитног зида
Прегледајте ЦиберГхост: Један од најбољих ВПН-ова који се могу купити за новац
5 ствари које можете да урадите са новим безбедносним центром Виндовс Дефендер-а
Безбедност за све - Преглед ГлассВире-а. Прелепа алатка за праћење мреже!
Како направити безбедне банкарске и финансијске трансакције када сте на мрежи
Најбоље карактеристике Виндовс 11: 8 сјајних ствари о њему -
Како поставити систем од нуле: најбољи ред за инсталирање свега
Битдефендер Бок 2 преглед: Сигурност кућне мреже нове генерације!
Како уредити листу дозвољених апликација у заштитном зиду Виндовс Дефендер (и блокирати друге)
Како да креирате, конфигуришете и користите ВПН везу на иПхоне-у (или иПад-у)
Безбедност за све - Преглед ЕкпрессВПН 6 за Виндовс
Како инсталирати било коју верзију Виндовс-а са других рачунара на мрежи
5 разлога зашто је Виндовс заштитни зид један од најбољих заштитних зидова
Како блокирати удаљену радну површину на вашем Виндовс рачунару -
Монтирајте Виндовс 7 дељене партиције и фасцикле у Убунту
Шта је ДХЦП? Како то функционише?
Прегледајте ЕСЕТ Интернет Сецурити: Моћан и једноставан за коришћење! -
Како променити ограничења пропусног опсега за ажурирања за Виндовс 10 -
8 корака за максималну безбедност вашег АСУС рутера или АСУС Лира месх ВиФи мреже