你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。
最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系起来。该扩展最初是作为恢复被网站阻止的右键单击和复制功能的合法工具而开发的。然而,Socket的安全研究人员现在表示,该扩展后来被一个威胁行为者收购,并更新了恶意功能。当该恶意功能出现时,它约有7万用户,尽管研究人员提醒说,这并不意味着每个用户都收到了恶意版本。该扩展在8月14日被标记为潜在恶意后,已从Chrome网上应用店下架。
虚假Windows更新安装隐藏恶意软件 更大的教训不仅仅是一个扩展。你几个月前安装并每天信任的东西可能会在更新后发生变化。以下是这个虚假Chrome更新骗局的运作方式,如何识别警告信号,以及你可以采取哪些措施来保护你的浏览器和电脑。
错过了CyberGuy LIVE?观看“保护你的钱”重播 我们免费的CyberGuy LIVE课程“保护你的钱免受当今最大威胁”已经结束,但你仍然可以观看完整重播并下载我们的财务保护清单。Kurt “CyberGuy” Knutsson将带你了解五种简单的方法,帮助你防御AI骗局、欺诈、身份盗窃和财务黑客攻击。你将学习如何设置银行提醒、加强账户安全、保护你的电话号码、冻结你的信用,并帮助保护你的退休储蓄免受未经授权的转账。无需技术经验。立即在CyberGuyLive.com获取免费重播和清单。
警告可能在你访问一个原本正常的网站时出现。你可能会看到“需要关键更新”或“有可用更新”等语言。然后,警报会促使你在继续浏览之前下载某些内容。
然而,Chrome通常通过浏览器本身处理更新。谷歌表示,Chrome通常会在后台自动更新。你也可以通过打开Chrome并转到“更多”>“帮助”>“关于Google Chrome”来手动检查。
一个要求你下载.vbs脚本或不熟悉的.exe文件来更新Chrome的网页应立即引起你的怀疑。谷歌特别建议用户避免要求他们安装更新的可疑弹出窗口。相反,谷歌建议直接进入程序或其官方网站。
这是可能让细心的人措手不及的部分。你可能在扩展程序拥有数千用户、好评如潮且没有明显问题迹象时安装了它。你使用了几个月。然后扩展程序发生了变化。
谷歌向CyberGuy证实,它调查了Enable Right Click & Copy - Smart Unlock + OCR。“我们已经调查了该扩展,并采取了行动来保护我们的用户,”谷歌发言人告诉CyberGuy。
Socket于8月27日发布的新研究表明,威胁不仅仅局限于虚假更新警告。研究人员将该扩展与一个更大的活动联系起来,该活动涉及19个Chrome和Edge扩展,能够传递恶意负载。这些能力包括凭证窃取、加密货币钱包耗尽、注入钓鱼页面和虚假浏览器更新诱饵。Socket表示,其中一些扩展最初是合法产品,后来被威胁行为者收购并武器化。
我们以前见过这种模式。今年早些时候,研究人员发现QuickLens - Search Screen with Google Lens在恶意更新到来之前更换了所有者。该扩展此前曾获得谷歌的“精选”徽章。研究人员后来发现了能够注入代码、显示虚假谷歌更新提示并针对敏感信息的恶意功能。谷歌已将QuickLens从Chrome网上应用店中移除。
CyberGuy还报道过后来变成间谍软件的受信任浏览器扩展。一场活动影响了430万用户,因为最初作为有用工具的扩展最终收到了恶意更新。这段历史改变了我看待浏览器扩展的方式。一个很高的评分告诉你人们在评论扩展时的想法。它不能保证未来的更新会做什么。
最近的这个扩展案例还有另一个我认为每个人都应该注意的细节。Enable Right Click & Copy - Smart Unlock + OCR在虚假更新警告报告出现时,平均评分仍接近4.7星。这可能发生,因为数千个早期的正面评分仍然是整体评分的一部分。
与此同时,最近的评论可能开始充满警告。在这种情况下,8月份的评论指责该扩展注入了虚假的Chrome更新警报。几位用户表示,删除或禁用它可以阻止这些提示。
因此,在安装扩展之前,不要只看整体星级评分。也要阅读最新的评论。CyberGuy之前报道过另一个涉及虚假广告拦截器的浏览器扩展骗局。该扩展制造了计算机问题,然后试图说服用户运行危险的命令来修复它们。
一位遇到最近虚假更新警告的Reddit用户表示,全面扫描没有发现任何东西。该用户后来将弹出窗口追溯到Right Click扩展。
干净的扫描绝不应让你相信可疑的浏览器警告是安全的。扩展本身可能会创建或注入你在浏览器中看到的内容。同时,如果你打开或执行下载的恶意文件,它可能会构成单独的威胁。
谷歌的安全浏览系统会检查已安装的扩展和下载内容是否与已知威胁匹配。Chrome还可以禁用谷歌识别为恶意的扩展。尽管如此,新出现的威胁可能会造成一个窗口期,让用户在防御措施赶上之前遇到麻烦。这就是为什么你自己对可疑提示的反应仍然很重要。
虚假验证码骗局可以黑入你的电脑 在另一个浏览器中看到带有Chrome品牌的警告,这给了你一个很好的线索,表明出了问题。
包括Brave和Opera在内的基于Chromium的浏览器用户报告了类似的虚假Chrome更新提示。用户将这些警告与可疑的浏览器扩展而不是真正的浏览器更新联系起来。
这是有道理的,因为基于Chromium的浏览器可以支持许多相同类型的浏览器扩展。如果Opera突然告诉你Google Chrome急需更新,不要遵循该提示。
你永远不需要信任一个随机的网页来告诉你Chrome是否需要更新。在你的电脑上打开Chrome > 点击三点菜单 > 帮助 > 关于Google Chrome。
Chrome将检查该页面上的可用更新。如果更新已经下载,你可能会看到重新启动Chrome的选项。如果你没有看到“重新启动”,谷歌表示你正在运行最新的可用版本。这个简单的检查可以消除可怕更新警告中的许多猜测。
仔细查看你已安装的内容。谷歌允许你临时关闭扩展或完全删除它。你还可以打开扩展的详细信息,并检查它是否可以读取或更改你访问的每个网站上的数据。
如果你安装了Enable Right Click & Copy - Smart Unlock + OCR,即使你从未点击或打开其中一个可疑下载,我也会删除它。研究人员发现的恶意功能超出了虚假更新提示的范围。然后重新启动Chrome,运行完整的安全扫描,并从另一台受信任的设备更改你在安装该扩展时使用的敏感账户的密码。
如果你有几个不熟悉的扩展,请禁用它们,只重新启用你认识并且仍然需要的扩展。有关识别警告信号的更多帮助,CyberGuy有一个完整的指南,解释如何判断你的浏览器是否被劫持。
一些明智的习惯可以降低你将一个有说服力的弹出窗口变成严重安全问题的可能性。
如果一个网页告诉你下载更新,请关闭警告。然后直接转到Chrome > 帮助 > 关于Google Chrome。谷歌还警告人们,当网站声称你的设备有病毒而需要下载软件时要小心。
强大的防病毒保护在恶意下载和你的计算机之间增加了另一道防线。寻找提供实时保护的防病毒软件,而不是仅仅依赖偶尔的手动扫描。实时保护可以在文件到达时监控它们,并在恶意软件有机会传播之前寻找可疑行为。
保持防病毒软件更新也很重要。新威胁不断出现,因此过时的安全软件可能会留下漏洞。如果你点击了虚假更新或意外运行了可疑文件,请执行完整的系统扫描。如果防病毒程序检测到恶意软件,请遵循其说明。在CyberGuy.com上获取我为你的Windows、Mac、Android和iOS设备挑选的最佳2026年防病毒保护赢家。每隔几个月花一分钟看看你安装了哪些内容。
在Chrome中,在你的电脑上,特别注意那些可以读取和更改你在所有网站上数据的扩展。谷歌将跨所有网站的数据访问归类为高风险权限,因为扩展可能能够读取、请求或修改你访问页面上的信息。如果扩展突然要求更广泛的权限,或者你不再记得为什么安装它,我会删除它。
虚假派对邀请骗局可以劫持你的电脑 不要只依赖整体评分。向下滚动,看看人们最近写了什么。长期的五星评论历史可能隐藏着用户几天前才发现的突然变化。如果最近的评论突然提到弹出窗口、恶意软件或意外重定向,请选择另一个扩展。
为了额外保护,Chrome > 设置 > 隐私和安全 > 安全 > 增强保护。谷歌表示,增强保护可以警告你有关危险的网站、下载和扩展,包括Chrome以前未识别的威胁。它还对可疑下载提供更深入的检查。
如果你点击了虚假更新并下载了.vbs、.exe或其他不熟悉的文件,请不要打开它。删除它。然后清空回收站或废纸篓,并运行完整的安全扫描。Chrome也可能会阻止它认为危险、可疑或未经验证的文件。认真对待这些警告,而不是为了完成下载而覆盖它们。
数据删除服务无法从你的计算机中删除恶意软件。然而,它可以减少骗子在网上获取的关于你的个人信息量。数据经纪人可以收集联系方式、以前的地址和其他识别信息等详细信息。骗子可以利用泄露的数据使后续的钓鱼尝试看起来更可信。例如,一个已经知道你的姓名、电话号码和居住地的骗子有更多材料来个性化虚假安全警报。数据删除服务通过向数据经纪人和其他发布个人信息的网站发送删除请求来工作。他们还可以继续检查你的信息是否重新出现。减少这种数字足迹永远不会阻止每一个骗局。然而,让犯罪分子掌握更少的信息可以使定向攻击更难个性化。查看我首选的数据删除服务,并通过访问CyberGuy.com进行免费扫描,了解你的个人信息是否已经暴露在网络上。如果你确实执行了可疑文件,请将计算机视为可能已受损。如果你删除了可疑扩展但警告仍然出现,请继续缩小原因范围。
这个虚假Chrome更新骗局最让我困扰的是,它要求目标人员表现出的可疑行为如此之少。你可能从官方Chrome网上应用店下载了一个有用的扩展。它可能完全按照承诺工作。它甚至可能有成千上万的快乐用户。然后,幕后发生了变化。这意味着我们需要停止将浏览器扩展视为一次性安装后忘记的实用程序。每个扩展都获得对你的浏览器的一定访问权限。你保留的越少,暴露就越小。我还想制定一条规则:永远不要因为网页告诉你下载文件而更新Chrome。打开Chrome的设置,自己检查更新。这额外的20秒可能会让你避免将一个有说服力的虚假警告变成更大的安全麻烦。
在决定安装浏览器扩展是否安全时,你有多信任它的星级评分或下载量?通过写信到CyberGuy.com告诉我们。注册我的免费CyberGuy报告