Ο τύπος διαδικτυακής απάτης, που παγώνει την οθόνη του προγράμματος περιήγησης ιστού με ένα αναδυόμενο παράθυρο και ζητά άτομα να καλούν τεχνικούς πληροφορικής (ο αριθμός δίνεται ΠΑΝΤΑ), είναι πολύ γνωστό για το μεγαλύτερο μέρος του Διαδικτύου χρήστες. Αναφέρεται ως tech-support-scam και είναι γνωστό ότι ενεργοποιείται από μόλυνση από κακόβουλο λογισμικό. Όπως ισχυρίζονται οι αναλυτές κακόβουλου λογισμικού της Malwarebytes, τέτοια ψεύτικα μηνύματα «ανήκετε στην κατηγορία «browlock».«Το πιο σημαντικό πράγμα είναι να ΜΗΝ καλέσετε τον αριθμό υποστήριξης και, αντί γι' αυτό, να αφαιρέσετε αμέσως το κακόβουλο λογισμικό. Διαφορετικά, αυτά τα μηνύματα ενδέχεται να συνεχίσουν να εμφανίζονται.
Ωστόσο, στα τέλη του περασμένου έτους, οι αναλυτές κακόβουλου λογισμικού της Malwarebytes εντόπισαν έναν νέο τύπο απάτης που στοχεύει το Mac OS της Apple με προγράμματα περιήγησης ιστού Safari. Οι απατεώνες προωθούν τώρα έναν εγγεγραμμένο ιστότοπο απάτης, στον οποίο μόλις αποκτηθεί πρόσβαση ενεργοποιεί κακόβουλο λογισμικό και παραβιάζει την εφαρμογή αλληλογραφίας και το πρόγραμμα περιήγησης Safari. Αμέσως μετά τη μόλυνση, το κακόβουλο λογισμικό σαρώνει το σύστημα για να ανακαλύψει την έκδοσή του και άλλες ιδιαιτερότητές του και στη συνέχεια αρχίζει να δημιουργεί μια σειρά από πρόχειρα email. Ο αριθμός των πρόχειρων email αυξάνεται μέχρι να μειωθεί η μνήμη RAM και να παγώσει το σύστημα. Αμέσως μετά, ανοίγει ένα παράθυρο του iTunes με ένα προειδοποιητικό μήνυμα που λέει:
Προειδοποίηση!! Εντοπίστηκε ιός!!
Μεταφορά των προσωπικών σας δεδομένων και εικόνων.
Καλέστε την Υποστήριξη της Apple (δωρεάν) +1-844-480-0876
Αυτός ο τύπος απάτης αναφέρεται ως επίθεση άρνησης υπηρεσίας (DOS).. Όπως έχουμε ήδη επισημάνει, το Mac OS αρχίζει να δημιουργεί πρόχειρα email αχαλίνωτα όταν ένας κάτοχος Mac επισκέπτεται έναν ιστότοπο που έχει μολυνθεί από κακόβουλο λογισμικό. Ωστόσο, το κακόβουλο λογισμικό εκτελείται στο σύστημα μέσω των πρόχειρων μηνυμάτων ηλεκτρονικού ταχυδρομείου, τα οποία συνήθως υποδεικνύουν [email προστατευμένο] ή [email προστατευμένο] ως αποστολέας. Ωστόσο, αυτά τα απάτη email δεν αποστέλλονται ποτέ σε ανθρώπους, αλλά δημιουργούνται αυτόματα από έναν μολυσμένος ιστότοπος, γι' αυτό και η ανεξέλεγκτη ροή των πρόχειρων email στο Mac OS δεν εμπίπτει στην κατηγορία των "ανεπιθυμητη αλληλογραφια."
Jerome Segura, ο ιδρυτής του Επίθεση DOS που στοχεύει Mac OS που τρέχει το Safari τελευταία, επεσήμανε ότι αυτό το ζήτημα μπορεί να εμφανιστεί σε παλαιότερες εκδόσεις Mac OS χωρίς εξαίρεση. Ευτυχώς, μια επίθεση άρνησης υπηρεσίας σε Mac μπορεί να αποτραπεί με την ενημέρωση του συστήματος στο MacOS Sierra 10.12.2. Ενώ η τελευταία έκδοση MacOS Sierra θα αποκλείσει μια σειρά από πρόχειρα email στο Safari που δημιουργούνται από κακόβουλο λογισμικό, το παράθυρο του iTunes με ένα προειδοποιητικό μήνυμα και ψεύτικο αριθμό τεχνικής υποστήριξης μπορεί ακόμα αναδύομαι.
Γενικά, ο πρωταρχικός σκοπός της απάτης τεχνικής υποστήριξης είναι να εξαπατήσει τους ανθρώπους ώστε να πιστέψουν ότι οι υπολογιστές τους έχουν μολυνθεί σοβαρά και χρειάζονται επαγγελματική συντήρηση. Ενώ οι έμπειροι χρήστες υπολογιστών και Mac δεν είναι πολύ πιθανό να ερωτευτούν αυτό το ψεύτικο, οι άπειροι χρήστες μπορεί να φοβηθούν από μια κλειδωμένη οθόνη και απειλές όπως η διαρροή δεδομένων. Δυστυχώς, αλλά οι αριθμοί τηλεφώνου που παρέχονται στα μηνύματα απάτης υποστήριξης διαχειρίζονται από χάκερ που μπορεί να προσπαθήσουν να το κάνουν αποκτήστε απομακρυσμένη πρόσβαση στους υπολογιστές Mac και τους υπολογιστές των χρηστών, παρακινήστε τους να εγκαταστήσουν αμφίβολες εφαρμογές ή να εγγραφούν άχρηστα Υπηρεσίες. Στο τέλος, το θύμα της απάτης τεχνικής υποστήριξης και των επιθέσεων DOS που καλεί τους υποτιθέμενους τεχνικούς καταλήγει να χάσει τα χρήματα ή να εγκαταστήσει κακόβουλο λογισμικό στο σύστημα.
Εάν έχετε ήδη αντιμετωπίσει επίθεση DOS ενώ περιηγείστε στο διαδίκτυο με το πρόγραμμα περιήγησης Safari, θα σας συνιστούσαμε να ξεκινήσετε μια σάρωση με MacKeeper για να αφαιρέσετε κακόβουλο λογισμικό. Μετά από αυτό, εξετάστε το ενδεχόμενο αναβάθμισης του λειτουργικού συστήματος στο MacOS Sierra 10.12.2 για να αποτρέψετε περαιτέρω επιθέσεις.