Sa mga nakalipas na buwan, tumaas ang pangamba sa paglabas ng mga video sa TikTok na nagtatago ng mga programang idinisenyo upang magnakaw ng mga password at personal na data . Nagbabalatkayo bilang mga simpleng tutorial para sa pagkuha ng libreng software o pag-activate ng mga bayad na serbisyo nang walang bayad, karamihan sa nilalamang ito ay naging direktang ruta para sa pagpasok ng malware sa mga mobile phone at computer.
Matagal nang nagbabala ang mga yunit ng cybersecurity mula sa iba't ibang ahensya ng gobyerno na hindi lahat ng viral na video ay hindi nakakapinsala . Kadalasang nakakaakit ang pang-akit: ang pag-activate ng mga operating system, office suite, serbisyo ng subscription, o mga tool sa disenyo nang libre. Gayunpaman, sa likod ng diumanong "alok" na ito ay nakasalalay ang isang seryosong panganib sa digital na seguridad ng mga mamamayan.
Mga video sa TikTok na nangangako ng libreng pag-activate... at nauuwi sa pagnanakaw ng data

May mga natukoy na video ang mga awtoridad sa cybersecurity na nagpo-promote ng mga umano'y paraan para sa pag-activate ng mga bayad na programa at serbisyo nang libre . Ipinapakita ng mga video ang napakalinaw na mga hakbang: kopyahin ang isang code, mag-download ng file, magpatakbo ng isang command, o mag-install ng isang maliit na programa na, sa teorya, ay magbubukas ng mga premium na feature nang hindi nagbabayad.
Karaniwang maingat na inihahanda ng mga materyales na ito ang kanilang presentasyon upang magmukhang lubos na maaasahan : propesyonal na pag-eedit, sunud-sunod na pagsasalaysay, mga screenshot na "naka-activate" ang software, at maging ang mga positibong komento mula sa mga pekeng gumagamit na nagsasabing mahusay ang paggamit ng trick.
Ang problema ay ang code na hinihiling sa iyong kopyahin o ang mga file na hinihiling sa iyong i-download ay hindi nag-a-activate ng anumang lehitimong bagay . Ang ginagawa talaga nila ay baguhin ang operating system, i-disable ang mga proteksyon sa seguridad, at buksan ang pinto sa mga nakatagong programa na idinisenyo upang magnakaw ng impormasyon.
Sa maraming pagkakataon, ang malware ay nag-i-install ng sarili nito sa background, nang hindi napapansin ng gumagamit ang anumang hindi pangkaraniwan, at maayos na isinasama sa pang-araw-araw na operasyon ng device. Ang nakatagong ito ang siyang dahilan kung bakit mapanganib ang banta , dahil maaaring patuloy na gamitin ng biktima ang kanilang telepono o computer na parang walang nangyaring mali habang nananatiling nakalantad ang kanilang data.
Paano gumagana ang panloloko: mula sa pekeng tutorial hanggang sa pagnanakaw ng password

Ang mekanismo ng mga pag-atakeng ito ay nauulit na may kaunting mga pagkakaiba-iba, ngunit ang pangkalahatang pamamaraan ay magkatulad: ginagabayan ng video ang gumagamit na isagawa mismo ang malisyosong code . Sa paggawa nito, ang tao ay hindi namamalayang nagiging kasabwat sa pag-impeksyon ng kanilang sariling device.
Sa ilang mga kaso, hinihiling sa mga user na kopyahin at i-paste ang mga command sa isang console window o operating system terminal. Sa iba naman, ang bait ay isang naka-compress na file na diumano'y naglalaman ng magic activator para sa bayad na programa. Karaniwan din ang mga link sa mga panlabas na pahina na nag-aalok ng mga "espesyal" na download na talagang naglalaman ng nakatagong malware.
Kapag nasunod na ng user ang mga tagubilin sa tutorial, magsisimula nang gumana ang code: may mga pagbabagong gagawin sa system, hindi pinagana ang antivirus software, inaayos ang mga pahintulot, at ini-install ang mga nakatagong proseso. Mula roon, maaaring ma-access ng malware ang mga browser, password manager, at messaging app , bukod sa iba pang mga tool na ginagamit araw-araw.
Ang datos na pinaka-interesante sa mga cybercriminal ay, higit sa lahat, mga login credential para sa email, social media, at mga serbisyo sa pagbabangko . Sa loob lamang ng ilang segundo, maaaring makuha ng isang attacker ang mga kredensyal ng account at gamitin ang mga ito upang magnakaw ng pera, magpanggap na biktima, o subukang mag-access sa iba pang naka-link na serbisyo.
Bukod sa direktang pagnanakaw ng impormasyon, ang mga ganitong uri ng impeksyon ay maaaring magsilbing daanan para sa mga karagdagang pag-atake: mula sa pag-install ng mas maraming malware hanggang sa pag-encrypt ng mga file para sa pangingikil. Samakatuwid, ang isang simpleng TikTok video na pinapanood dahil sa kuryosidad ay maaaring humantong sa pandaraya sa pananalapi, pagkawala ng mahahalagang data, at malubhang pinsala sa reputasyon sa social media.
Bakit ang TikTok ay isang lugar ng pag-aanak para sa mga ganitong uri ng panloloko
Ang TikTok ay naging isa sa mga pinaka-maimpluwensyang plataporma sa kasalukuyan, na may milyun-milyong aktibong gumagamit, bata man o matanda . Ang pormula nito ng maikli, dinamiko, at madaling ibahaging mga video ay nangangahulugan na ang anumang nilalaman ay maaaring maging viral sa loob lamang ng ilang oras.
Ang ganitong kasiglahan ay nagpapalaganap din ng pagkalat ng mga mapanganib na gawain. Sinasamantala ng mga cybercriminal ang katotohanang maraming tao ang naghahanap ng mabilisang mga trick para makatipid ng pera o ma-access ang mga premium na feature nang hindi nagbabayad, at inilalagay nila ang kanilang mga video sa mga rekomendasyon, trending na paksa, at mga internal na resulta ng paghahanap.
Para magbigay ng higit na kredibilidad sa mga tutorial, karaniwan nang gumagamit ng mga pekeng profile, mga minanipulang komento na pabor sa nilalaman, at maingat na ginawang mga montage . Ang lahat ng ito ay lumilikha ng itsura ng pagiging lehitimo na maaaring mag-alis ng panimulang kawalan ng tiwala ng mga hindi gaanong bihasang gumagamit.
Bukod pa rito, hindi lamang sa TikTok lumalabas ang ganitong nilalaman: ang parehong mga video o katulad na mga baryasyon ay maaaring kumalat sa iba pang mga social media network at platform , at maging sa mga panloloko sa WhatsApp , na lalong nagpapalawak sa saklaw ng panlilinlang. Kaya, maaaring matagpuan ng isang tao ang parehong "trick" na muling ginawa sa iba't ibang mga account at isipin na, dahil nga ito ay paulit-ulit, dapat itong totoo.
Sa ganitong sitwasyon, ang gawain ng mga cybersecurity unit ay nakatuon sa paglalabas ng mga babala, pag-aalis ng nilalaman kung maaari, at pagtataguyod ng kultura ng digital prevention , lalo na sa mga gumagamit ng application araw-araw nang hindi lubos na nalalaman ang mga panganib.
Mga pangunahing panganib: mula sa pandaraya sa pananalapi hanggang sa pagnanakaw ng pagkakakilanlan
Kapag ang isang device ay nakompromiso ng ganitong uri ng malware, ang mga kahihinatnan ay higit pa sa isang simpleng takot . Ang sensitibong impormasyong nakaimbak sa mga mobile phone at computer ay maaaring magbukas ng pinto sa isang mahabang hanay ng mga personal at pinansyal na problema.
Una, ang pag-access sa mga kredensyal sa pagbabangko o mga app sa pagbabayad ay nagbibigay-daan sa mga umaatake na gumawa ng mga hindi awtorisadong pagbili, paglilipat, o pag-withdraw . Kahit na hinarangan ng bangko ang ilang kahina-hinalang transaksyon, ang pinsala ay karaniwang kinabibilangan ng nawalang oras, mga pakikitungo sa bangko, at, sa maraming kaso, perang mahirap mabawi.
Isa pang sensitibong isyu ay ang pagnanakaw ng pagkakakilanlan . Dahil kontrolado na ang mga email at social media, maaaring magpadala ng mga mensahe ang mga cybercriminal sa mga contact ng biktima, manghingi ng pera habang ginagaya sila, o magkalat ng nilalamang nakakasira sa kanilang reputasyon. Ang ganitong uri ng sitwasyon ay lalong nakababahala para sa mga propesyonal na profile, kung saan mahalaga ang imahe sa publiko.
Bukod pa sa lahat ng ito, may panganib na mawala ang mahahalagang dokumentong nakaimbak sa device: mga ulat sa trabaho, personal na mga larawan, impormasyong medikal, o mga opisyal na dokumento. Kung ang malware ay may kasamang mga function sa pag-encrypt o pagtanggal, maaaring mawalan ng access ang biktima sa mga file na hindi maayos na na-backup.
Sa huli, ang epekto ng mga pag-atakeng ito ay hindi limitado sa iisang nakompromisong serbisyo, ngunit maaaring umabot sa buong digital na kapaligiran ng apektadong tao, na may malaking emosyonal at ekonomikong gastos.
Mga pangunahing rekomendasyon para maiwasan ang pagkahulog sa mga mapanlinlang na video
Binibigyang-diin ng mga yunit ng cybercrime at iba pang espesyalisadong ahensya ang isang serye ng mga pangunahing alituntunin upang mabawasan ang panganib na nauugnay sa ganitong uri ng nilalaman. Ang una ay napakalinaw: huwag kopyahin o isagawa ang mga utos mula sa hindi kilalang mga mapagkukunan , kahit na ang video ay may libu-libong "likes" o tila positibong mga komento.
Inirerekomenda rin nila ang ganap na pag-iwas sa mga ilegal na activator, mga pirated na programa, o mga hindi opisyal na bersyon ng software. Bukod sa paglabag sa mga tuntunin ng serbisyo ng produkto, ang mga ganitong uri ng pag-download ay naging isang paboritong paraan upang palihim na maipasok ang malware sa mga gumagamit na sinusubukang umiwas sa pagbabayad para sa isang lisensya.
Ang isa pang pangunahing hakbang ay ang palaging pagsuri sa pinagmulan ng nilalaman . Ang mga tutorial na nangangakong mag-a-activate ng bayad na software nang libre, nang walang anumang kundisyon, ay dapat magdulot ng hinala mula sa simula pa lamang. Kung ibinabahagi rin ang mga ito sa mga malabong profile na may kakaunti o hindi pare-parehong impormasyon, pinakamahusay na balewalain na lamang ang mga ito.
Binibigyang-diin ng mga awtoridad ang kahalagahan ng pagpapanatiling napapanahon ng mga operating system at application . Inaayos ng mga update ang mga kahinaan sa seguridad na maaaring samantalahin ng mga umaatake, at marami sa kanila ang may kasamang mga partikular na pagpapabuti upang matukoy ang mga bagong uri ng malware.
Panghuli, ipinapayong regular na suriin ang aktibidad ng account (banking, email, social media, atbp.) upang matukoy ang anumang hindi awtorisadong pag-access o pag-login mula sa mga hindi kilalang lokasyon. Kung may mapansin kang anumang kahina-hinalang aktibidad, pinakamahusay na palitan agad ang iyong mga password at paganahin ang two-step verification hangga't maaari.
Mahusay na kasanayan sa seguridad para sa pang-araw-araw na digital na buhay
Bukod sa partikular na banta na dulot ng mga video sa TikTok, ipinapaalala sa atin ng mga ahensya ng cybersecurity na ang pag-iwas ay kinabibilangan ng pag-aampon ng mga ligtas na gawi sa internet . Isa sa pinakamahalaga ay ang pag-download ng software mula lamang sa mga opisyal na website, mga beripikadong app store, o mga pinagkakatiwalaang provider.
Inirerekomenda rin na magkaroon ng aktibo at napapanahong antivirus program sa lahat ng device, kapwa sa computer at mobile phone. Bagama't walang tool na sigurado, ang pagkakaroon ng karagdagang proteksyon ay maaaring makapagdulot ng malaking pagkakaiba pagdating sa pagtukoy o pagharang sa kahina-hinalang aktibidad.
Isa pang ugali na dapat sundin ay ang pag-iwas sa pagbubukas ng mga file o pag-click sa mga link mula sa mga kahina-hinalang mapagkukunan , lalo na kapag natanggap sa pamamagitan ng social media, instant messaging, o mga hindi hinihinging email. Kung ang isang bagay ay tila napakaganda para maging totoo, kadalasan ay hindi ito totoo.
Binibigyang-diin din ng mga eksperto ang pangangailangang regular na mag-backup ng impormasyon . Ang pag-save ng data sa mga serbisyo ng cloud o mga secure na panlabas na device ay makakatulong na mabawi ang mga file kung sakaling magkaroon ng impeksyon o mawalan ng access sa computer.
Panghuli, hinihikayat ang mga gumagamit na sumangguni sa mga opisyal na mapagkukunan ng cybersecurity upang manatiling napapanahon sa mga bagong banta, mapanlinlang na kampanya, at mga rekomendasyon. Ang pananatiling may kaalaman, sa katagalan, ay isa sa mga pinakamahusay na depensa laban sa mga digital na pag-atake.
Itinatampok ng buong penomenong ito na ang mga video ng TikTok na nangangakong mag-a-activate ng bayad na software nang libre ay hindi mga hindi nakakapinsalang panlilinlang, kundi isang daan patungo sa pandaraya, pagnanakaw ng data, at iba pang mga cybercrime. Ang pagpapanatili ng isang kritikal na pananaw sa nilalamang ito, pagsasama-sama nito sa mahusay na mga kasanayan sa seguridad, at pagsunod sa mga rekomendasyon ng mga awtoridad ay makabuluhang nakakabawas sa pagkakalantad sa panganib sa tuwing magbubukas ka ng social network o pipindutin ang play button.