Cyberprzestępcy usiłują uzyskać kontrolę nad pecetami potencjalnych ofiar przy użyciu wirusów i trojanów. W tym celu umieszczają swój szkodliwy kod w witrynach, skąd atakuje komputery, wykorzystując luki w zabezpieczeniach systemu i/lub przeglądarki internetowej. Największy problem dla internetowych oszustów stanowi kwestia, jak zwabić możliwie dużą liczbę ofiar na spreparowaną przez siebie witrynę, z której zostaną zainfekowane. Odsyłacze do witryn-pułapek odstraszają już na pierwszy rzut oka. Internetowi oszuści stosują więc bardzo wyrafinowaną sztuczkę. Na czym polega i jak się przed nią bronić?
Cyberprzestępcy przejmują i modyfikują profile w nie budzących obaw serwisach mikroblogowych takich jak np.
Twitter. Przesyłane stąd mini-wiadomości mogą mieć nie więcej niż 140 znaków. Dlatego zawarte w nich adresy internetowe skraca się przeważnie za pomocą przeznaczonych do tego celu serwisów internetowych, np.
bit.ly czy
tr.im. Oszuści maskują odnośniki do swoich spreparowanych witryn w postaci wiadomości zachęcających do klikania ich, np.
Obejrzyjcie moje odlotowe fotki z imprezy. Są tutaj ... Takie równo obiecujące co trywialne wiadomości są nagminnie stosowane przez użytkowników serwisów mikroblogowych. Omamiony obietnicą użytkownik nie jest świadom zagrożenia i bezmyślnie klika odnośnik. Jeśli w jego systemie lub oprogramowaniu jest luka wykorzystywana przez złośliwy kod w witrynie docelowej klikniętego odnośnika, ofiara nie ma marną szansę na obronienie się przed intruzem.
Jak zapobiegać takim oszustwom? Przede wszystkim nie powinieneś klikać na chybił trafił niepewnych odnośników. Miej świadomość, że każdy stanowi zagrożenie, i należy go sprawdzić, dokąd prowadzi element docelowy. W wypadku wspomnianego powyżej serwisu
bit.ly możesz przywołać rzeczywisty adres, umieszczając łańcuch
/info za adresem
http://bit.ly. Jeśli więc masz przed sobą na przykład skrócony odnośnik w postaci
http://bit.ly/2Duy8N, rzeczywisty element docelowy uzyskasz po wpisaniu
http://bit.ly/info/2Duy8N.Jednak większość pozostałych serwisów skracających adresy internetowe nie oferuje takiej możliwości. W tym wypadku skorzystaj z serwisu
www.longurl.org. Wpisz skrócony odnośnik w polu dużym polu na środku strony i potwierdź przyciskiem
Expand.
Dodatkowe środki ostrożności, które pomagają w walce z tymi i niektórymi spośród innych oszustw internetowych, to częste aktualizowanie systemu i oprogramowania, stosowanie uaktualnianych regularnie aplikacji zabezpieczających i przeglądanie internetu z poziomu wirtualnej maszyny.