Malwarebytes发出警告,关于一个网络钓鱼活动,该活动利用虚假的Windows更新在用户设备上安装恶意软件。这些看似合法的更新由于其逼真的Microsoft外观设计而被分发,通过电子邮件、短信或通知进行传播。攻击的目的是窃取密码和银行数据,而大多数受害者位于法国。
专家建议用户不要点击要求安装紧急更新的消息中的链接,而是直接在操作系统的设置中检查更新。避免从外部来源下载更新是至关重要的,即使这些更新看起来是官方的。启用自动更新是额外的保护措施。
用户被建议对诱导紧迫感的消息保持警惕,并在下载文件之前始终检查URL。遵循这些规则可以显著降低感染风险。