Internetgebruikers moeten oppassen voor valse Firefox security-meldingen. De nieuwste list wordt uitgevoerd met een trojaans paard, dat gebruikers, bij iedere URL die zij invoeren, automatisch leidt naar een gemanipuleerde website.
Slachtoffers worden daar verleid om ‘up-to-date antivirus software’ te installeren. Er is hier echter geen sprake van legitieme antivirussoftware, maar van een nepproduct, ook wel scareware genoemd. G Data SecurityLab experts raden internetters momenteel dan ook af om de sites stopmalwaredomains.com, defenderpageblock.com, adwaredomainlist.com en browserliveprotection.com te bezoeken.
“We zien een enorme toename van nepantivirussoftware. Scareware is in de laatste maanden één van de meest winstgevende producten van de digitale onderwereld geworden. Deze laatste tactiek is extreem kwaadaardig, omdat zij zich voordoet als een Firefox security-melding. In het meest gunstige geval koopt de argeloze internetter alleen waardeloze software. Maar in het ergste geval bevat de software ook malware, die infecties kan veroorzaken en creditcardgegevens en andere waardevolle informatie van de pc kan stelen.” aldus het hoofd van het G Data SecurityLab.
De valse Firefox-melding:
De echte Firefox-melding: