現今社會不只是詐騙橫行,就連電腦,也時不時就會聽到某公司的電腦主機又被病毒加密勒索的新聞,你有沒有想過,為何這些電腦會中毒?
最近碰到一個案例,剛好可以分享給大家,其實在前幾個月時,我也看到類似的情況,原來,現在讓電腦中毒的方式及管道,已經有點不同。
你有沒有想過,你又不是白癡,怎麼可能去安裝有毒的軟體,那這些駭客要怎麼讓你在電腦上安裝惡意程式呢?
沒錯,就是要靠「騙」。其實現在電腦的安全性並不差,不太可能點個網址,就能把惡意軟體安裝上去,想要安裝上去,都是必需要經過使用者主動的安裝上去,因此要讓人上當,不外乎是要利用人們「貪心」及「害怕」的心裡。
以「貪心」來說,不是提供你免費好用的工具軟體,就是告訴你中什麼大獎。
一般來說,用「貪心」的方式的效果,應該不會到很好,因為大家是愈來愈精明了,怎麼可能隨便跳出一個你中獎的訊息,就會讓你相信了呢?
因此,有個更有用的方式,就是讓你害怕,一般的神棍要怎麼騙人呢?就是說你「卡到陰」,要解運來化解,所以一些迷信的人,或是心理素質不強的人,就很容易被騙財騙色。
而在電腦上,要用什麼方式來讓你害怕呢?就是騙你電腦中毒,要安裝防毒軟體來解決,而且這防毒軟體還是免費的,真的是好人,不是嗎?
這讓我想起伊索寓言「北風與太陽」,一般用「貪心」的方式,只會讓使用者更提起心防,就好像是北風一樣;但若是利用起讓你以為中毒的方式,對於大部份不懂電腦的人來說,就很容易被唬過去,一步一步照著做,就好像太陽的方式一樣。
你看上面這張「電腦感染病毒」的圖片,有沒有很真、很嚇人?它還附上一個「免費刪除」,換做是你,按還是不按?
通常這種連結,按了之後也還不會怎麼樣,都會下載一個軟體,然後你要是把這個軟體給安裝到電腦時,才真的會出大事。
而目前這種告訴你電腦中毒的訊息,都是利用Windows「通知」的這個功能,各種軟體會透過這個功能,來通知使用者一些資訊,像是最常用的瀏覽器Google Chrome及Microsoft Edge,通常我們到某些網站時,有時都會跳出 xxxxx要求下列權限:「顯示通知」,如下圖:
就如這個推特網站,它想要可以推一些訊息給你前,你必需要允許它,它才會權限做這個事情,因此,你之所以會收到這個詐騙訊息,就是你在某個網站中,允許了它傳送通知給你的。
所以我會建議,碰到不懂的東西,就一律按「封鎖」就好。
以剛才那個案例來說,你看一下我紅框標示出來的地方,就是該惡意網站的網址,以及是使用哪個軟體所通知的,如下圖:
所以,我們只要去該軟體,去解除該網站的權限就可以解決這個一直跳出的中毒詐騙訊息,像這個就把該網址,從允許的清單中移除即可。
以下,我就針對谷歌 Chrome及微軟Edge兩個瀏覽器,來教學如果去收回這些已經允許的網站,你也可以好好檢視一下,你到目前為止,到底允許了多少網站來傳送這些通知。
Google Chrome的通知設定
點擊更多圖示後,再點選「設定」,如下圖:
接著點擊「隱私權和安全性」後,再點擊「網站設定」,如下圖:
然後再點擊「通知」,如下圖:
在下半部的地方,分別就是「不允許傳送通知」及「允許傳送通知」的項目,如下圖:
如果你想讓某個網站不能再傳送通知,就從下方的清單中去移除該網站,移除的方式,就是點擊該網站項目最右邊的「更多」圖示後,再點選「移除」,如下圖:
同理,如果你之前不小心將某個網站列為禁止傳送通知的項目時,也可以從上面的「不允許」中去移除該網站。
從我自己的電腦來說,你可以看到我只允許了少數幾個網站傳送通知而已,像是FB、Google日曆、Google Meet及Netflix,建議你把不需要的都移除。
Microsoft Edge的通知設定
微軟的Edge瀏覽器也和Chrome的設定類似。
首先點擊更多圖示,然後再點擊「設定」,如下圖:
然後點擊左方的「Cookie和網站權限」後,再點擊「通知」,如下圖:
在這個頁面中,同樣也有「封鎖」及「允許」兩個清單,如下圖:
假設允許清單中有個項目你想要移除,就點擊該項目後方的更多圖示,並且點選「移除」即可,如下圖: