คู่มือที่ผ่านการตรวจสอบแล้ว

วิธีสังเกตหน้าจออัพเดตปลอมหรือหน้าจอเล่นตลก

วิธีสังเกตหน้าจออัพเดตปลอมหรือหน้าจอเล่นตลก |  ScreenOrbit
วิธีระบุการอ้างอิงภาพการอัปเดตปลอมหรือหน้าจอแกล้งสำหรับขั้นตอนการทำงานที่อธิบายไว้ในหน้านี้

หน้าเว็บสามารถเลียนแบบสีและเค้าโครงกว้างๆ ของการอัปเดต ข้อขัดข้อง การแจ้งเตือนความปลอดภัย การโหลดโปรแกรมเล่น หรือหน้าจอล็อก นั่นไม่ได้ให้สิทธิ์แก่ระบบปฏิบัติการ บางหน้าเป็นการเปิดเผยความบันเทิง คนอื่นๆ ใช้ความกลัวและความเร่งด่วนเพื่อโทรออก การดาวน์โหลดการเข้าถึงระยะไกล การป้อนข้อมูลประจำตัว หรือการชำระเงิน การตอบสนองที่ปลอดภัยที่สุดคือชะลอความเร็ว ออกจากมุมมองเบราว์เซอร์โดยไม่ทำตามคำแนะนำ และยืนยันสถานะผ่านเส้นทางที่เชื่อถือได้

หากหน้าจอที่ไม่คาดคิดปรากฏขึ้น

  1. ห้ามโทร ชำระเงิน ดาวน์โหลด หรือพิมพ์ข้อมูลรับรอง การนับถอยหลังที่คุกคามได้รับการออกแบบมาเพื่อบีบอัดเวลาในการตัดสินใจ
  2. ลองหลบหนี โดยปกติการดำเนินการนี้จะออกจากเบราว์เซอร์แบบเต็มหน้าจอ การเลื่อนตัวชี้ไปด้านบนหรือใช้ตัวสลับแอประบบปฏิบัติการสามารถเปิดเผยได้ว่าเบราว์เซอร์ทำงานอยู่
  3. ปิดแท็บหรือเบราว์เซอร์ผ่านการควบคุมปกติ หากไม่ตอบสนอง ให้ใช้วิธีการจัดการแอปพลิเคชันทั่วไปของระบบปฏิบัติการแทนการใช้ปุ่มภายในคำเตือน
  4. ตรวจสอบอย่างอิสระ เปิดการตั้งค่าที่เชื่อถือได้ของระบบปฏิบัติการหรืออัปเดตแอปพลิเคชันด้วยตนเอง อย่าใช้ลิงก์ หมายเลขโทรศัพท์ หรือการดาวน์โหลดที่ได้รับจากการแจ้งเตือน
  5. เก็บหลักฐานไว้อย่างปลอดภัยหากจำเป็น บันทึก URL หรือถ่ายรูปโดยไม่ต้องใส่ข้อมูลส่วนตัว แล้วรายงานเว็บไซต์ผ่านเบราว์เซอร์หรือช่องทางการรักษาความปลอดภัยขององค์กร

สัญญาณที่ชี้ไปที่เบราว์เซอร์เลียนแบบหรือหลอกลวง

  • แถบที่อยู่ แท็บ ข้อความเต็มหน้าจอของเบราว์เซอร์ หรือโดเมนเว็บไซต์ที่มองเห็นได้
  • คำแนะนำในการโทรไปยังหมายเลขสนับสนุนที่ไม่พึงประสงค์หรือติดต่อบัญชีแชทที่ไม่คุ้นเคย
  • คำขอชำระเงิน บัตรของขวัญ สกุลเงินดิจิทัล การเข้าถึงระยะไกล รหัสผ่าน รหัสกู้คืน หรือข้อมูลธนาคาร
  • การอ้างว่าจำเป็นต้องดำเนินการทันทีเพื่อหลีกเลี่ยงการจับกุม การสูญหายของข้อมูล ค่าปรับ หรือการปิดบัญชี
  • ปัญหาการสะกด โลโก้ไม่ตรงกัน แบบอักษรที่ผิดปกติ การเว้นวรรคไม่สอดคล้องกัน หรือการควบคุมที่ทำงานเหมือนองค์ประกอบของหน้าเว็บ
  • “การสแกน” ที่เริ่มต้นทันทีโดยไม่ได้รับอนุญาตและรายงานผลลัพธ์ที่น่าทึ่งโดยไม่คำนึงถึงอุปกรณ์
  • การอัปเดตที่ปรากฏในหน้าเบราว์เซอร์แทนที่จะเป็นอินเทอร์เฟซการอัปเดตระบบที่เชื่อถือได้

ไม่มีรายละเอียดด้านการตกแต่งใดๆ ที่พิสูจน์เจตนาได้ เนื่องจากการเลียนแบบที่มีทักษะสามารถทำให้ดูสวยงามได้ พฤติกรรมเป็นหลักฐานที่ชัดเจนยิ่งขึ้น: กระบวนการของระบบที่ถูกต้องตามกฎหมายไม่จำเป็นต้องมีหน้าเบราว์เซอร์เพื่อเรียกร้องการชำระเงินสนับสนุน และการเล่นตลกอย่างมีจริยธรรมจะไม่ขอข้อมูลรับรองหรือป้องกันการออก

ตรวจสอบผ่านเส้นทางที่เชื่อถือได้

เปิดการตั้งค่าระบบจากเมนูของระบบปฏิบัติการและตรวจสอบสถานะการอัปเดตหรือความปลอดภัยที่นั่น สำหรับอุปกรณ์ในที่ทำงาน โปรดติดต่อฝ่ายช่วยเหลือภายในที่รู้จักโดยใช้หมายเลขหรือช่องทางที่คุณเชื่อถืออยู่แล้ว ดาวน์โหลดซอฟต์แวร์จากผู้จำหน่ายอย่างเป็นทางการหรือร้านค้าที่ได้รับอนุมัติเท่านั้น ไมโครซอฟต์อธิบาย การหลอกลวงการสนับสนุนด้านเทคนิคเหมือนกับการใช้กลวิธีที่สร้างความหวาดกลัวในการขายบริการที่ไม่จำเป็นสำหรับปัญหาที่ไม่มีอยู่ และให้คำแนะนำโดยใช้แหล่งข้อมูลที่เป็นทางการ แทนที่จะใช้คำแนะนำการสนับสนุนที่ไม่พึงประสงค์

หากคุณติดตั้งซอฟต์แวร์การเข้าถึงระยะไกล แชร์รหัสผ่าน หรือชำระเงินให้ผู้อื่นแล้ว ให้ยกเลิกการเชื่อมต่อจากเซสชันที่น่าสงสัยและติดต่อทีมรักษาความปลอดภัย ผู้ให้บริการบัญชี ธนาคาร หรือบริการชำระเงินที่เกี่ยวข้องโดยใช้รายละเอียดที่ได้รับการตรวจสอบโดยอิสระ เปลี่ยนข้อมูลรับรองที่ถูกบุกรุกจากอุปกรณ์ที่เชื่อถือได้และปฏิบัติตามคำแนะนำเหตุการณ์อย่างเป็นทางการ ScreenOrbit ไม่ใช่บริการตอบสนองต่อเหตุการณ์

อะไรทำให้เครื่องจำลองการเล่นตลกมีจริยธรรม

โปรแกรมจำลองที่รับผิดชอบจะระบุตัวเองก่อนการเปิดใช้งาน กำหนดให้ผู้ใช้ดำเนินการแบบเต็มหน้าจอ ปล่อยให้พฤติกรรม Escape-key ปกติของเบราว์เซอร์ไม่เสียหาย ใช้ข้อมูลสมมติ และจะไม่ขอข้อมูลประจำตัว การชำระเงิน การแจ้งเตือน ตำแหน่ง กล้อง ไมโครโฟน หรือการดาวน์โหลดปฏิบัติการ โดยจะหยุดชั่วคราวในแท็บที่ซ่อนอยู่ หลีกเลี่ยงการกะพริบที่เป็นอันตราย รีเซ็ตบนหน้าปกติ และอธิบายการใช้งานตามความยินยอม

ScreenOrbitของ ตัวจำลองการอัปเดตปลอม, หน้าจอเล่นตลกและหน้าจอสีน้ำเงินปลอมจะรวมภาพที่ตอบสนองเข้ากับโค้ดโต้ตอบดั้งเดิม ชื่อผู้จำหน่ายเป็นเพียงคำอธิบายเท่านั้น และเครื่องหมายของบุคคลที่สามยังคงอยู่ภายใต้สิทธิ์ของเจ้าของ เพจต่างๆ จะไม่รวบรวมข้อมูล IP/ตำแหน่งส่วนบุคคล ข้อมูลประจำตัว หรือการชำระเงิน และไม่ดักจับเบราว์เซอร์ ใช้สิ่งเหล่านี้สำหรับการผลิตตามฉากหรือเรื่องตลกสั้นๆ โดยได้รับความยินยอม ห้ามแอบอ้างเป็นฝ่ายไอที รัฐบาล หน่วยงานบังคับใช้กฎหมาย หรือผู้จำหน่ายระบบรักษาความปลอดภัย

การป้องกันการเคลื่อนไหวและแบบเต็มหน้าจอ

การออกแบบการเคลื่อนไหวที่สามารถเข้าถึงได้ก็มีความสำคัญเช่นกัน WCAG ต้องการเนื้อหาเว็บเพื่อหลีกเลี่ยงการกะพริบที่สูงกว่าเกณฑ์ที่กำหนดไว้ ScreenOrbit นอกจากนี้ยังมีคำเตือน การควบคุมหยุดชั่วคราว/รีเซ็ต การระงับแท็บที่ซ่อนอยู่ และพฤติกรรมการลดการเคลื่อนไหว โหมดเต็มหน้าจอเป็นความสามารถของเบราว์เซอร์ ไม่ใช่หลักฐานยืนยันสิทธิ์ของระบบ

ข้อมูลอ้างอิงด้านความปลอดภัยเบื้องต้น

จำแนกหน้าจอตามพฤติกรรม ไม่ใช่ขัดเงา

โปรแกรมจำลองที่เปิดเผยซึ่งไม่เป็นอันตราย หน้าสนับสนุนการหลอกลวง และซอฟต์แวร์ที่เป็นอันตรายล้วนแต่ใช้กราฟิกที่น่าเชื่อถือได้ คุณภาพของการมองเห็นจึงไม่ใช่กฎการตัดสินใจ ถามสิ่งที่ประสบการณ์นั้นกล่าวอ้าง ร้องขอ และป้องกัน

พฤติกรรม เครื่องจำลองที่เปิดเผย หน้าจอที่น่าสงสัยหรือเป็นอันตราย
อัตลักษณ์ ติดป้ายกำกับตัวเองว่าเป็นนิยายก่อนเปิดใช้งาน การอ้างว่าเป็นระบบ ตำรวจ ธนาคาร หรือหน่วยงานรักษาความปลอดภัย
เต็มจอ ผู้ใช้เริ่มต้นมัน หนีออกได้ตามปกติ พยายามดักจับ ซ่อน หรือฟื้นฟูตัวเองซ้ำๆ
ข้อมูล ใช้ตัวอย่างสมมติทั่วไป ร้องขอหรือแสดงข้อมูลส่วนบุคคล/บัญชี
การดำเนินการ หยุดชั่วคราว รีเซ็ต ออก โทร ชำระเงิน ติดตั้ง ให้สิทธิ์การเข้าถึงระยะไกล หรือป้อนข้อมูลประจำตัว
ความเร่งด่วน ไม่มีผลในการจากไป การนับถอยหลัง การคุกคาม การจับกุม การสูญหาย หรือกำหนดเวลาทันที

บุคคลที่เปิดเครื่องจำลองยังคงสามารถนำไปใช้ในทางที่ผิดได้ ซึ่งเป็นสาเหตุที่จำเป็นต้องได้รับความยินยอมและบริบท เพจที่ตรงกับคอลัมน์ที่ปลอดภัยไม่ใช่บริการของระบบปฏิบัติการ มันโปร่งใสเกี่ยวกับข้อเท็จจริงนั้น

ทำความเข้าใจเบราว์เซอร์แบบเต็มหน้าจอ

โหมดเต็มหน้าจอช่วยให้องค์ประกอบเอกสารสามารถครอบครองจอแสดงผลได้หลังจากท่าทางสัมผัสของผู้ใช้ เบราว์เซอร์จะมีเส้นทางออกและโดยปกติจะแสดงจุดเริ่มต้นสั้นๆ หรือการแจ้งเตือนแบบเต็มหน้าจอ การกด Escape เป็นการตอบกลับครั้งแรกไปยังเพจที่ดื่มด่ำซึ่งไม่คุ้นเคย บนอุปกรณ์ระบบสัมผัส ให้ใช้เบราว์เซอร์หรือตัวสลับแอประบบปฏิบัติการหากไม่มีแป้นพิมพ์

แถบที่อยู่ที่ซ่อนอยู่ไม่ได้พิสูจน์ว่าระบบปฏิบัติการเป็นเจ้าของหน้าจอ ในทางกลับกัน การไม่เห็น Chrome ของเบราว์เซอร์ไม่ได้พิสูจน์ว่ามีเจตนาร้าย ออกจากสถานะดื่มด่ำ จากนั้นตรวจสอบแอปพลิเคชันและ URL ก่อนที่จะโต้ตอบกับข้อความ

รูปแบบการอัพเดตปลอม

หน้าเว็บที่มีธีมการอัปเดตอาจแสดงเปอร์เซ็นต์ จุดหมุน คำเตือนในการรีบูต หรือสีที่คุ้นเคย ตรวจสอบผ่านการตั้งค่าการอัปเดตของระบบปฏิบัติการที่เปิดจากเมนูที่เชื่อถือได้ของตัวเอง อย่าดาวน์โหลด “เครื่องมืออัปเดต” หรือส่วนขยายเบราว์เซอร์ที่มาจากหน้าที่ไม่คาดคิด การอัปเดตจริงอาจต้องใช้เวลาอย่างถูกต้องตามกฎหมาย แต่ไม่ควรต้องมีการชำระเงิน การโทรติดต่อฝ่ายสนับสนุน หรือรหัสผ่านที่พิมพ์ลงในเว็บไซต์ที่ไม่เกี่ยวข้อง

อย่าบังคับปิดอุปกรณ์เพียงเพราะหน้าจอดูน่าสงสัย พยายาม Escape ครั้งแรกและการสลับแอปธรรมดา หากหน้าจอยังคงอยู่นอกเบราว์เซอร์หรืออุปกรณ์ได้รับการจัดการ ให้ปฏิบัติตามคำแนะนำการสนับสนุนอย่างเป็นทางการหรือขององค์กร

รูปแบบการชนและล็อคปลอม

การเลียนแบบความผิดพลาดสีน้ำเงินสามารถวางรหัสข้อผิดพลาดสมมติและความคืบหน้าบนสนามเรียบได้ โดยทั่วไปแล้วความล้มเหลวของระบบของแท้จะลบการโต้ตอบของแอปพลิเคชันตามปกติและเป็นไปตามพฤติกรรมการกู้คืนของระบบปฏิบัติการ เว็บเพจที่ยอมรับการนำทางของเบราว์เซอร์ธรรมดาจะไม่อยู่ในสถานะเดียวกัน

หน้าล็อคธีมรัฐบาลหรือตำรวจสมควรได้รับความระมัดระวังเป็นพิเศษ หน่วยงานที่ชอบด้วยกฎหมายไม่ใช้หน้าเบราว์เซอร์แบบสุ่มเพื่อเรียกร้องค่าปรับ บัตรของขวัญ การโอนสกุลเงินดิจิตอล หรือรหัสปลดล็อคทันที อย่าให้ข้อมูลประจำตัวหรือข้อมูลการชำระเงิน ScreenOrbitตัวจำลองการล็อคที่สมมติขึ้นจะไม่รวมการปิดผนึกหน่วยงานจริง ข้อกล่าวหา ข้อมูล IP/ตำแหน่งทางภูมิศาสตร์ การชำระเงิน และการล็อคจริงอย่างชัดเจน

แรงกดดันจากการหลอกลวงสนับสนุนด้านเทคนิค

คำแนะนำในการสนับสนุนของ Microsoft อธิบายถึงกลยุทธ์ที่ทำให้ตกใจซึ่งผลักดันบริการที่ไม่จำเป็นสำหรับปัญหาที่ไม่มีอยู่ ขั้นตอนการแจ้งเรื่องทั่วไป ได้แก่ หมายเลขโทรศัพท์ที่ไม่พึงประสงค์ คำขอติดตั้งซอฟต์แวร์ควบคุมระยะไกล การสแกนปลอม และการเรียกร้องการชำระเงิน ปิดหน้านี้และติดต่อผู้ขายหรือฝ่ายสนับสนุนสถานที่ทำงานโดยใช้รายละเอียดการติดต่อที่ได้รับโดยอิสระ

หมายเลขผู้โทร โลโก้ทางวิชาชีพ หรือการรู้รายละเอียดต่อสาธารณะไม่ได้สร้างความชอบธรรม อย่าเปิดเผยรหัสผ่าน รหัสแบบครั้งเดียว คีย์การกู้คืน หรือการชำระเงิน เนื่องจากมีการแจ้งเตือนที่ไม่พึงประสงค์

Playbook การตอบสนองของอุปกรณ์ส่วนบุคคล

  1. หยุดโต้ตอบกับเพจและอย่าติดตามหมายเลขหรือลิงก์ของเพจ
  2. ออกจากโหมดเต็มหน้าจอด้วย Escape หรือท่าทางของอุปกรณ์ จากนั้นปิดแท็บ
  3. หากการปิดล้มเหลว ให้ใช้การจัดการแอปปกติของระบบปฏิบัติการเพื่อออกจากเบราว์เซอร์
  4. เปิดเบราว์เซอร์อีกครั้งโดยไม่กู้คืนแท็บที่น่าสงสัยหากเบราว์เซอร์เสนอตัวเลือกนั้น
  5. ตรวจสอบสถานะการอัปเดตและความปลอดภัยผ่านการตั้งค่าระบบที่เชื่อถือได้
  6. ตรวจสอบการดาวน์โหลดและส่วนขยายผ่านหน้าการจัดการที่รู้จักของเบราว์เซอร์เท่านั้น
  7. รายงาน URL ไปยังเบราว์เซอร์หรือผู้ให้บริการความปลอดภัยที่เกี่ยวข้องตามความเหมาะสม

การล้างข้อมูลเบราว์เซอร์ทั้งหมดไม่จำเป็นเสมอไปและสามารถออกจากระบบบริการที่เชื่อถือได้ เลือกการตอบสนองตามสัดส่วนโดยพิจารณาจากสิ่งที่เกิดขึ้น หากไม่มีการดาวน์โหลด ติดตั้ง อนุญาต หรือป้อน การปิดหน้าเว็บก็เพียงพอแล้ว หากมีการกระทำเกิดขึ้น ให้ทำตามขั้นตอนเหตุการณ์ด้านล่างต่อไป

หากคุณติดตั้งซอฟต์แวร์หรือข้อมูลที่ใช้ร่วมกัน

  • สิ้นสุดเซสชันการเข้าถึงระยะไกลและยกเลิกการเชื่อมต่ออุปกรณ์จากเครือข่ายหากสงสัยว่ามีการควบคุมที่ไม่ได้รับอนุญาต
  • ติดต่อทีมรักษาความปลอดภัยที่รู้จักหรือฝ่ายสนับสนุนที่ผ่านการรับรองผ่านรายละเอียดที่ผ่านการตรวจสอบโดยอิสระ
  • เปลี่ยนรหัสผ่านที่ถูกเปิดเผยจากอุปกรณ์ที่เชื่อถือได้และอย่าใช้ซ้ำ ป้องกันบัญชีอีเมลที่เกี่ยวข้องก่อน
  • ติดต่อธนาคารหรือผู้ให้บริการชำระเงินทันทีหากข้อมูลทางการเงินหรือเงินมีส่วนเกี่ยวข้อง
  • รักษา URL บันทึกการชำระเงิน ข้อความ และไทม์ไลน์ โดยไม่ส่งต่อไฟล์ที่เป็นอันตราย
  • ปฏิบัติตามคำแนะนำในการรายงานของเจ้าหน้าที่ท้องถิ่นและการปกป้องข้อมูลประจำตัวตามที่เกี่ยวข้อง

อย่าพึ่ง ScreenOrbit สำหรับการกำจัดมัลแวร์หรือการตอบสนองต่อเหตุการณ์ การตอบสนองที่แน่นอนขึ้นอยู่กับข้อมูล ซอฟต์แวร์ บัญชี องค์กร และเขตอำนาจศาลที่เกี่ยวข้อง

การตอบสนองในสถานที่ทำงานและอุปกรณ์ที่ได้รับการจัดการ

ใช้ช่องทางการรักษาความปลอดภัยที่จัดทำเป็นเอกสารขององค์กร อย่าติดตั้งโปรแกรมทำความสะอาด ลบบันทึก หรือตรวจสอบระบบที่เป็นความลับโดยอิสระเกินกว่าที่คุณอนุญาต ระบุสิ่งที่ปรากฏ, URL หากมองเห็นได้, สิ่งที่คุณคลิกหรือป้อน, มีการเข้าถึงระยะไกลหรือไม่ และอุปกรณ์ยังคงเชื่อมต่ออยู่หรือไม่

การฝึกตระหนักรู้ที่วางแผนไว้ควรได้รับอนุญาต กลุ่มเป้าหมายที่กำหนดไว้ การติดต่อเพื่อยกระดับ และการซักถาม การแกล้งกันที่ไม่มีป้ายกำกับซึ่งมุ่งเป้าไปที่พนักงานจะไม่ถือเป็นการทดสอบความปลอดภัยอย่างมีความรับผิดชอบโดยอัตโนมัติ

ช่วยเหลือเด็กหรือผู้ใช้ที่ไม่ค่อยมีประสบการณ์

ดำเนินการอย่างมั่นใจ: หน้าเว็บที่น่าสะพรึงกลัวไม่ได้พิสูจน์ตัวเองว่าอุปกรณ์ถูกทำลายหรือตำรวจมีส่วนเกี่ยวข้อง ขอให้พวกเขาอย่าคลิก โทร จ่ายเงิน หรือซ่อนสิ่งที่เกิดขึ้น ออกไปพร้อมกัน ตรวจสอบสถานะผ่านการตั้งค่าที่ทราบ และอธิบายว่าความเร่งด่วนและความลับเป็นเทคนิคการจัดการ หลีกเลี่ยงการตำหนิ ซึ่งอาจขัดขวางการรายงานอย่างทันท่วงทีในภายหลัง

ทบทวนเครื่องจำลองทางจริยธรรม

  1. มันเปิดเผยนิยายก่อนเต็มจอหรือเปล่า?
  2. ผู้ใช้แป้นพิมพ์ ระบบสัมผัส และเทคโนโลยีช่วยเหลือสามารถใช้งานส่วนควบคุมหน้าปกติได้หรือไม่
  3. Escape ยังคงไม่ถูกแตะต้องหรือไม่?
  4. ข้อมูลระบุตัวตน รหัส ที่อยู่ และเหตุการณ์ทั้งหมดเป็นเรื่องทั่วไปและเป็นเรื่องสมมติหรือไม่
  5. การชำระเงิน ข้อมูลประจำตัว การดาวน์โหลด การเข้าถึงระยะไกล และการอนุญาตขาดไปหรือไม่
  6. การเคลื่อนไหวหยุดชั่วคราว หยุดในแท็บที่ซ่อนอยู่ และเคารพการเคลื่อนไหวที่ลดลงหรือไม่
  7. จะหลีกเลี่ยงการกะพริบที่ต้องห้ามและปิดเสียงจนกว่าจะเปิดใช้งานหรือไม่
  8. ชื่อผู้ขายเป็นการสื่อความหมายและไม่รวมโลโก้/ภาพหน้าจอ/เสียงหรือไม่
  9. หน้านี้อธิบายความยินยอมและบริบทที่ไม่ควรใช้หรือไม่

การกะพริบและการเคลื่อนไหวถือเป็นข้อกำหนดด้านความปลอดภัย

คำเตือนเพียงอย่างเดียวไม่เพียงพอสำหรับเนื้อหาที่ละเมิดเกณฑ์แฟลช เนื่องจากปฏิกิริยาอาจเกิดขึ้นก่อนที่จะมีคนตอบสนอง คำแนะนำของ W3C กำหนดให้หลีกเลี่ยงการกะพริบที่ต้องห้ามและจัดให้มีเกณฑ์ในการประเมิน ScreenOrbitกฎการออกแบบของจะเข้มงวดและเรียบง่ายกว่าสำหรับแอนิเมชั่นในวงกว้าง: ห้ามใช้แสงแฟลชในพื้นที่ขนาดใหญ่เกินกว่าสามครั้งต่อวินาที บวกกับคำเตือนก่อนสตาร์ทสำหรับการเคลื่อนไหวที่รุนแรง การหยุดชั่วคราวและรีเซ็ต การระงับของแท็บที่ซ่อนอยู่ และลักษณะการเคลื่อนไหวที่ลดลง

รายงานเพจที่น่าสงสัย

บันทึก URL และเวลาที่แน่นอน เบราว์เซอร์/อุปกรณ์ สิ่งที่เพจร้องขอ และการดำเนินการใด ๆ ใช้รายงานไซต์ที่ไม่ปลอดภัยของเบราว์เซอร์ เส้นทางการรายงานอย่างเป็นทางการของแพลตฟอร์มที่เกี่ยวข้อง หรือข้อมูลติดต่อด้านความปลอดภัยขององค์กร อย่าเผยแพร่ข้อมูลส่วนตัวของบุคคลอื่นหรือลิงก์ที่เป็นอันตรายแบบเรียลไทม์บนหน้าจอสาธารณะ

กฎการรับรู้ขั้นสุดท้าย

เชื่อถือเส้นทางที่คุณเปิดเองผ่านระบบปฏิบัติการหรือผู้จำหน่าย ไม่ใช่เส้นทางที่ให้มาตามคำเตือน การอัปเดตหรือกระบวนการสนับสนุนที่ถูกต้องสามารถตรวจสอบได้อย่างอิสระ การเล่นตลกที่ไม่เป็นอันตรายช่วยให้คุณออกไปได้ เพจที่ต้องการความเร่งด่วน การรักษาความลับ การชำระเงิน ข้อมูลประจำตัว หรือการควบคุมระยะไกล ควรถือเป็นหน้าที่น่าสงสัย ไม่ว่าการเว้นวรรคและการพิมพ์จะแม่นยำแค่ไหนก็ตาม

ใช้หน้านี้เพื่องานที่ชัดเจนอย่างหนึ่ง

ระบุเบราว์เซอร์แบบเต็มหน้าจอ ความคืบหน้าปลอม คำขอหลอกลวง และเส้นทางการอัปเดตระบบของแท้ ผู้ใช้ตามบ้าน โรงเรียน สถานที่ทำงาน ทีมสนับสนุน และนักการศึกษาด้านความปลอดภัยใช้คู่มือนี้ในระหว่างการฝึกอบรมการรับรู้ จดผลลัพธ์ที่คุณต้องการก่อนที่จะคลิกลิงก์หรือเปลี่ยนการตั้งค่า เป้าหมายที่แคบช่วยประหยัดเวลาและเก็บการตัดสินใจขั้นสุดท้ายไว้กับหลักฐาน

อ่านหน้าเต็มหนึ่งครั้งก่อนดำเนินการเมื่องานเกี่ยวข้องกับการทดสอบการแสดงผล ขั้นตอนการทำความสะอาด การจำลอง สิทธิ์ในไฟล์ คำขอความเป็นส่วนตัว หรือรายงานการสนับสนุน จากนั้นกลับไปที่ส่วนที่จำเป็นสำหรับการทำงาน ให้มองเห็นขีดจำกัดที่ระบุไว้ในขณะที่คุณตัดสินใจขั้นตอนต่อไป เส้นทางนี้มุ่งเน้นไปที่: ระบุเบราว์เซอร์แบบเต็มหน้าจอ ความคืบหน้าปลอม คำขอหลอกลวง และเส้นทางการอัปเดตระบบของแท้

เตรียมจุดเริ่มต้นที่มั่นคง

อยู่ในความสงบ หลีกเลี่ยงการป้อนข้อมูล ค้นหาคิวของเบราว์เซอร์ ลองใช้ Escape และเปรียบเทียบหน้าจอกับการตั้งค่าระบบที่เชื่อถือได้ บันทึกสถานะเริ่มต้นก่อนที่คุณจะเปลี่ยนการควบคุม ย้ายอุปกรณ์ ส่งแบบฟอร์ม หรือใช้คำชี้แจงนโยบาย ใช้แหล่งข้อมูลปัจจุบันและเวอร์ชันหน้าปัจจุบันสำหรับการตรวจสอบอย่างเป็นทางการ

เก็บหนึ่งประเด็นต่อเซสชันหรือข้อความ แยกอาการทางสายตาจากการอ้างสิทธิ์ฮาร์ดแวร์ แยกการจำลองเบราว์เซอร์ออกจากเหตุการณ์ของระบบ แยกไฟล์ที่สร้างขึ้นจากเนื้อหาของบุคคลที่สามที่วางอยู่ภายในไฟล์ ขอบเขตเหล่านี้ทำให้ประเมินหลักฐานได้ง่ายขึ้น ความเสี่ยงในเส้นทางหลักคือ: การโทรไปยังหมายเลขที่ไม่รู้จัก การติดตั้งการเข้าถึงระยะไกล หรือการป้อนรหัสผ่าน จะเพิ่มผลกระทบของกลโกง

ปฏิบัติตามกระบวนการสี่ส่วนที่ใช้งานได้จริง

  1. กำหนดเป้าหมาย. ระบุเบราว์เซอร์แบบเต็มหน้าจอ ความคืบหน้าปลอม คำขอหลอกลวง และเส้นทางการอัปเดตระบบของแท้ หยุดถ้างานเปลี่ยนไปเป็นปัญหาอื่น
  2. จับภาพพื้นฐาน บันทึก URL, สถานะเบราว์เซอร์, การดำเนินการที่ร้องขอ, ภาษาการชำระเงินหรือข้อมูลประจำตัว, ข้อความแจ้งการดาวน์โหลด และลักษณะการทำงานในการออก ใช้ค่าและชื่อที่ถูกต้องตามที่มีอยู่
  3. ตรวจสอบความเสี่ยงหลัก การโทรไปยังหมายเลขที่ไม่รู้จัก การติดตั้งการเข้าถึงระยะไกล หรือการป้อนรหัสผ่าน จะเพิ่มผลกระทบจากการหลอกลวง แก้ไขการตั้งค่าก่อนที่จะทำซ้ำขั้นตอนนี้
  4. เลือกการดำเนินการถัดไป ปิดแท็บเมื่อปลอดภัย ใช้การสนับสนุนด้านความปลอดภัยที่เชื่อถือได้ และรายงานเพจที่เป็นอันตรายผ่านช่องทางที่เหมาะสม เก็บบันทึกต้นฉบับไว้เพื่อเปรียบเทียบ

สร้างหลักฐานที่บุคคลอื่นเข้าใจ

บันทึก URL, สถานะเบราว์เซอร์, การดำเนินการที่ร้องขอ, ภาษาการชำระเงินหรือข้อมูลประจำตัว, ข้อความแจ้งการดาวน์โหลด และลักษณะการทำงานในการออก เพิ่มวันที่และ URL ของหน้า ลบรหัสผ่าน ที่อยู่ หมายเลขซีเรียล ข้อมูลการชำระเงิน ข้อความส่วนตัว และบันทึกที่เป็นความลับก่อนที่จะแชร์ภาพหน้าจอหรือรายงาน ลำดับการเขียนสั้นๆ มักจะมีคุณค่ามากกว่าภาพถ่ายที่ปิดสนิทเพียงภาพเดียว

สำหรับการเปรียบเทียบ ให้ทำซ้ำลำดับเดียวกันและรักษาตัวแปรที่ไม่เกี่ยวข้องทุกตัวให้คงที่ สำหรับคำถามเกี่ยวกับนโยบายหรือสิทธิ ให้อ้างอิงไฟล์หรือประโยคที่ชัดเจนด้วยคำพูดของคุณเองและลิงก์แหล่งที่มา สำหรับจุดบกพร่อง ให้รวมลักษณะการทำงานที่คาดหวัง ลักษณะการทำงานที่สังเกตได้ และเส้นทางการทำซ้ำที่เชื่อถือได้ที่เล็กที่สุด เส้นทางนี้ขอให้คุณบันทึก: บันทึก URL สถานะเบราว์เซอร์ การดำเนินการที่ร้องขอ ภาษาการชำระเงินหรือข้อมูลรับรอง ข้อความแจ้งการดาวน์โหลด และลักษณะการทำงานในการออก

หลีกเลี่ยงหลักฐานที่อ่อนแอและการกล่าวอ้างที่ไม่ชัดเจน

  • การโทรไปยังหมายเลขที่ไม่รู้จัก การติดตั้งการเข้าถึงระยะไกล หรือการป้อนรหัสผ่าน จะเพิ่มผลกระทบจากการหลอกลวง
  • คู่มือนี้รองรับการจดจำและไม่ได้แทนที่การตอบสนองต่อเหตุการณ์สำหรับอุปกรณ์ที่ถูกบุกรุก
  • หลีกเลี่ยงการเปลี่ยนแปลงการตั้งค่าหลายอย่างระหว่างเส้นพื้นฐานและผลลัพธ์ การเตรียมพร้อมสำหรับเส้นทางนี้: ใจเย็น ๆ หลีกเลี่ยงการป้อนข้อมูล ค้นหาตำแหน่งเบราว์เซอร์ ลองใช้ Escape และเปรียบเทียบหน้าจอกับการตั้งค่าระบบที่เชื่อถือได้
  • หลีกเลี่ยงการอ้างสิทธิ์ส่วนตัวหรือเฉพาะรุ่นโดยไม่มีแหล่งที่มาหลักในปัจจุบัน ขีดจำกัดหน้าคือ: คู่มือนี้รองรับการจดจำและไม่ได้แทนที่การตอบสนองต่อเหตุการณ์สำหรับอุปกรณ์ที่ถูกบุกรุก
  • หลีกเลี่ยงข้อมูลส่วนตัวในภาพหน้าจอสาธารณะ ลิงก์ ตัวอย่าง และข้อความสนับสนุน หลักฐานที่เป็นประโยชน์คือ: บันทึก URL สถานะของเบราว์เซอร์ การดำเนินการที่ร้องขอ ภาษาการชำระเงินหรือข้อมูลรับรอง ข้อความแจ้งการดาวน์โหลด และลักษณะการทำงานในการออก
  • หลีกเลี่ยงการใช้ผลการค้นหา รูปภาพจากกล้อง หรือความคิดเห็นในฟอรัมเป็นข้อพิสูจน์ขั้นสุดท้าย ความเสี่ยงหลักคือ: การโทรไปยังหมายเลขที่ไม่รู้จัก การติดตั้งการเข้าถึงระยะไกล หรือการป้อนรหัสผ่าน จะเพิ่มผลกระทบของกลโกง

ย้ายไปยังการดำเนินการที่มีประโยชน์ถัดไป

ปิดแท็บเมื่อปลอดภัย ใช้การสนับสนุนด้านความปลอดภัยที่เชื่อถือได้ และรายงานเพจที่เป็นอันตรายผ่านช่องทางที่เหมาะสม คงเส้นฐานและขีดจำกัดของหน้าไว้ข้างผลลัพธ์ ติดต่อผู้ผลิต ผู้ขาย แพลตฟอร์ม ผู้เชี่ยวชาญ ผู้ถือสิทธิ์ที่เกี่ยวข้อง หรือ ScreenOrbit แก้ไขเมื่อการตัดสินใจอยู่นอกขอบเขตหน้า

คำถามที่พบบ่อย

คำถามเกี่ยวกับ วิธีสังเกตหน้าจออัพเดตปลอมหรือหน้าจอเล่นตลก

จุดประสงค์หลักของวิธีการจดจำหน้าจออัพเดทปลอมหรือหน้าจอเล่นตลกคืออะไร?

ระบุเบราว์เซอร์แบบเต็มหน้าจอ ความคืบหน้าปลอม คำขอหลอกลวง และเส้นทางการอัปเดตระบบของแท้ หน้านี้ทำให้งานแคบลงเพื่อให้คุณเข้าถึงการดำเนินการถัดไปที่มีประโยชน์โดยไม่ต้องผสมจุดประสงค์ที่ไม่เกี่ยวข้องกัน

ใครควรใช้วิธีจดจำการอัปเดตปลอมหรือหน้าจอเล่นตลก?

ผู้ใช้ตามบ้าน โรงเรียน สถานที่ทำงาน ทีมสนับสนุน และนักการศึกษาด้านความปลอดภัยใช้คู่มือนี้ในระหว่างการฝึกอบรมการรับรู้ เริ่มต้นด้วยงานที่ระบุไว้และใช้เส้นทางหรือนโยบายที่เชื่อมโยงในการตัดสินใจครั้งต่อไป

คุณควรเตรียมอะไรบ้างก่อนติดตามวิธีจดจำหน้าจออัพเดทปลอมหรือหน้าจอเล่นตลก?

อยู่ในความสงบ หลีกเลี่ยงการป้อนข้อมูล ค้นหาคิวของเบราว์เซอร์ ลองใช้ Escape และเปรียบเทียบหน้าจอกับการตั้งค่าระบบที่เชื่อถือได้ รักษาสถานะเริ่มต้นให้คงที่และจดบันทึกการเปลี่ยนแปลงใดๆ ที่คุณทำในระหว่างกระบวนการ

คุณควรบันทึกข้อมูลใดสำหรับวิธีจดจำการอัปเดตปลอมหรือหน้าจอเล่นตลก

บันทึก URL, สถานะเบราว์เซอร์, การดำเนินการที่ร้องขอ, ภาษาการชำระเงินหรือข้อมูลประจำตัว, ข้อความแจ้งการดาวน์โหลด และลักษณะการทำงานในการออก รายละเอียดเฉพาะช่วยให้บุคคลอื่นตรวจสอบซ้ำหรือตรวจสอบคำขอเดียวกัน

ข้อผิดพลาดทั่วไปข้อใดที่ทำให้ผลลัพธ์ของ How to Recognize a Fake Update หรือ Prank Screen อ่อนลง

การโทรไปยังหมายเลขที่ไม่รู้จัก การติดตั้งการเข้าถึงระยะไกล หรือการป้อนรหัสผ่าน จะเพิ่มผลกระทบจากการหลอกลวง หยุดชั่วคราวเมื่อบริบทเปลี่ยนแปลงและรีสตาร์ทจากสถานะที่ทราบ แทนที่จะคาดเดา

จะจดจำการอัปเดตปลอมหรือหน้าจอเล่นตลกได้อย่างไรไม่รวมอะไรบ้าง

คู่มือนี้รองรับการจดจำและไม่ได้แทนที่การตอบสนองต่อเหตุการณ์สำหรับอุปกรณ์ที่ถูกบุกรุก ใช้ขีดจำกัดที่ระบุไว้เมื่อตัดสินใจว่าคุณต้องการผู้สร้าง ผู้เชี่ยวชาญ แพลตฟอร์ม หรือการติดต่อทางกฎหมาย

ไม่ ScreenOrbit จัดเก็บการตั้งค่าจากวิธีรับรู้การอัปเดตปลอมหรือหน้าจอเล่นตลก

การตั้งค่าเครื่องมือแบบโต้ตอบจะยังคงอยู่ในที่เก็บข้อมูลเบราว์เซอร์ในเครื่องที่รองรับ ไฟล์ที่รองรับจะยังคงอยู่ในแท็บ ข้อความติดต่อจะเป็นไปตามกระบวนการติดต่อและความเป็นส่วนตัวที่แยกจากกัน ขอบเขตของหน้า: ระบุเบราว์เซอร์แบบเต็มหน้าจอ ความคืบหน้าปลอม คำขอหลอกลวง และเส้นทางการอัปเดตระบบของแท้

จะจดจำการอัปเดตปลอมหรือหน้าจอเล่นตลกได้อย่างไรบนโทรศัพท์และคอมพิวเตอร์

ขั้นตอนที่เขียนไว้ใช้ได้กับขนาดหน้าจอ คุณสมบัติเบราว์เซอร์แตกต่างกันไปตามอุปกรณ์ เต็มจอ, ดาวน์โหลด, Wake Lockการเข้าถึงไฟล์ และเสียงขึ้นอยู่กับการรองรับเบราว์เซอร์ปัจจุบัน การเตรียมการ: อยู่ในความสงบ หลีกเลี่ยงการป้อนข้อมูล ค้นหาคิวของเบราว์เซอร์ ลองใช้ Escape และเปรียบเทียบหน้าจอกับการตั้งค่าระบบที่เชื่อถือได้

คุณควรทำซ้ำกระบวนการ How to Recognize a Fake Update หรือ Prank Screen บ่อยแค่ไหน?

ทำซ้ำหลังจากการเปลี่ยนแปลงที่สำคัญ เช่น อุปกรณ์ใหม่ ค่าที่ตั้งล่วงหน้าของจอแสดงผล เบราว์เซอร์ สภาพห้อง แหล่งที่มา การแก้ไขนโยบาย หรือการเผยแพร่ซอฟต์แวร์ รักษาเงื่อนไขที่มั่นคงสำหรับการเปรียบเทียบโดยตรง บันทึก: บันทึก URL สถานะของเบราว์เซอร์ การดำเนินการที่ร้องขอ ภาษาการชำระเงินหรือข้อมูลรับรอง ข้อความแจ้งการดาวน์โหลด และลักษณะการทำงานในการออก

คุณควรทำอย่างไรหลังจากรู้จักหน้าจออัพเดทปลอมหรือหน้าจอเล่นตลก?

ปิดแท็บเมื่อปลอดภัย ใช้การสนับสนุนด้านความปลอดภัยที่เชื่อถือได้ และรายงานเพจที่เป็นอันตรายผ่านช่องทางที่เหมาะสม ปฏิบัติตามเส้นทางที่เชื่อมโยงที่ใกล้ที่สุดและคำนึงถึงเป้าหมาย หลักฐาน และขีดจำกัดเดิม