Fizetést, telefonhívást egy csaló ügyfélszolgálathoz, távoli hozzáférést, szoftvertelepítést, hitelesítő adatokat vagy pénzügyi információt követelhet.
A scareware gyakran operációsrendszer-üzenetet, biztonsági terméket, diagnosztikai vizsgálatot vagy ismert szervezetet utánoz, és riasztásokkal, visszaszámlálásokkal, ismétlődő felugró ablakokkal vagy a kontrollok letiltásáról szóló állításokkal ad sürgető hangulatot. Lehet telepített program, de egy weboldal, értesítés, hirdetés vagy üzenet is létrehozhatja a megtévesztést az eszköz megfertőzése nélkül.
Legfontosabb pontok
Figyelmeztető jelekA kéretlen vizsgálatok, az ellenőrizhetetlen megállapítások, az azonnali nyomásgyakorlás, a megjelenített telefonszám, a távoli-hozzáférési kérések, az elutasítás blokkolása és az ismeretlen termékért kért fizetés független ellenőrzést igényel.
Biztonságos ellenőrzésKerülni kell a figyelmeztetés által adott elérhetőségeket és vezérlőket. Az eszköz állapotát ismert felügyeleti csatornákon, megbízható eszközökön és függetlenül beszerzett ügyfélszolgálati információn keresztül kell ellenőrizni.
ReagálásBiztonságos esetben rögzíteni kell az üzenetet, le kell zárni vagy izolálni a nem megbízható tartalmat, meg kell vizsgálni a letöltéseket vagy az adott hozzáférést, védeni kell az exponált fiókokat és fizetéseket, és be kell jelenteni a csalást.
Fontos korlátA megjelenés önmagában nem állapítja meg, hogy a riasztás hamis-e, és a valódi figyelmeztetések is lehetnek sürgősek. A scareware megtévesztő nyomásgyakorlást ír le, nem kézbesítési technológiát; minden ismeretlen figyelmeztetés elutasítása valódi incidenst hagyhat kezeletlenül.