کلاهبرداری پاپآپ خدمات ایمنی
هشدارهای امنیتی غیرمنتظرهای که هنگام مرور اینترنت ظاهر میشوند، همیشه باید با احتیاط برخورد شوند. مجرمان سایبری اغلب صفحات جعلی طراحی میکنند که هشدارهای امنیتی مشروع را تقلید میکنند تا کاربران را بترسانند و آنها را وادار به اقدام فوری کنند. هوشیار ماندن هنگام مواجهه با چنین اعلانهایی ضروری است، زیرا آنها اغلب به عنوان نقاط ورود برای کلاهبرداریها عمل میکنند.
یک نمونه، کلاهبرداری پاپآپ خدمات ایمنی است، یک صفحه فریبنده که توسط محققان امنیت سایبری تجزیه و تحلیل شده و به عنوان بخشی از یک عملیات کلاهبرداری پشتیبانی فنی شناسایی شده است. هشدارهای نمایش داده شده در سایت کاملاً جعلی هستند و با هیچ شرکت، سازمان یا ارائه دهنده امنیتی قانونی مرتبط نیستند. تنها هدف آنها ترغیب بازدیدکنندگان به تماس با کلاهبرداران و پیروی از دستورالعملهای مخرب است.
فهرست مطالب
نحوه کلاهبرداری خدمات ایمنی
این صفحه جعلی، هشدارهای امنیتی نگرانکنندهای را ارائه میدهد که سعی دارد بازدیدکنندگان را متقاعد کند که دستگاهشان در معرض خطر فوری است. طبق این پیام، یک سرویس امنیتی یک برنامه ناامن با نام 'track(2).dll' شناسایی کرده است. این اعلان ادعا میکند که دسترسی به این فایل به دلایل امنیتی مسدود شده است.
سپس این صفحه از کاربر میخواهد که با شماره تلفن «+1-983-220-2263» با یک عامل فرضی ویندوز تماس بگیرد و درخواست کمک کند. این پیام به گونهای طراحی شده است که باعث ایجاد وحشت شود و قربانیان را وادار کند تا از خود مهاجمان کمک بگیرند.
در واقع، این هشدارها ساختگی هستند. هیچ سرویس امنیتی معتبری چنین هشدارهایی را از طریق صفحات وب تصادفی نمایش نمیدهد یا از کاربران نمیخواهد برای کمک با شماره تلفن تماس بگیرند. هدف صرفاً هدایت قربانیان به ارتباط با کلاهبردارانی است که سعی در سوءاستفاده از آنها دارند.
چه اتفاقی میافتد وقتی قربانیان با کلاهبرداران تماس میگیرند
به محض اینکه قربانی با شماره نمایش داده شده در صفحه جعلی تماس میگیرد، کلاهبرداران معمولاً خود را به عنوان نماینده پشتیبانی فنی یا متخصص امنیت جا میزنند. آنها سعی میکنند ضمن متقاعد کردن تماسگیرنده مبنی بر اینکه دستگاهش به خطر افتاده است، اعتماد او را جلب کنند.
در طول این مکالمات، کلاهبرداران اغلب چندین تاکتیک فریبکارانه را امتحان میکنند:
- درخواست اطلاعات حساس مانند اطلاعات ورود به سیستم، اطلاعات شناسایی شخصی یا اطلاعات بانکی
- متقاعد کردن قربانیان به پرداخت هزینه برای خدمات پشتیبانی فنی غیرضروری یا کاملاً جعلی
- در بسیاری از موارد، کلاهبرداران همچنین سعی میکنند قربانی را متقاعد کنند که یک ابزار دسترسی از راه دور نصب کند. این نرمافزار به مهاجمان اجازه میدهد تا کامپیوتر را از راه دور و به بهانه رفع مشکل احتمالی کنترل کنند.
اعطای چنین دسترسی میتواند سیستم را در معرض تهدیدات جدی قرار دهد. مجرمان سایبری ممکن است فایلهای شخصی را سرقت کنند، بدافزار نصب کنند، تنظیمات سیستم را تغییر دهند یا اطلاعات ارزشمندی را برای حملات بیشتر جمعآوری کنند.
پیامدهای احتمالی این کلاهبرداری
فریب خوردن در دام کلاهبرداریهای پاپآپ سرویسهای امنیتی میتواند منجر به مشکلات جدی متعددی برای قربانیان شود. هنگامی که کلاهبرداران به اطلاعات حساس یا دستگاه قربانی دسترسی پیدا میکنند، آسیب میتواند بسیار فراتر از تعامل اولیه باشد.
عواقب احتمالی عبارتند از:
- سرقت هویت ناشی از سرقت اطلاعات شخصی
- ضررهای مالی ناشی از هزینههای کلاهبرداری یا پرداخت برای خدمات جعلی
- ربودن حسابهای آنلاین مانند ایمیل، رسانههای اجتماعی یا پلتفرمهای بانکی
- نصب بدافزارهایی که امنیت و عملکرد رایانه را به خطر میاندازند
از آنجا که کلاهبرداران اغلب به تکنیکهای مهندسی اجتماعی متکی هستند، حتی کاربران باتجربه نیز در صورت واکنش آنی به هشدارهای نگرانکننده، ممکن است گمراه شوند.
چگونه کاربران با صفحات کلاهبرداری خدمات ایمنی مواجه میشوند
اکثر کاربران عمداً از صفحات کلاهبرداری مانند سایت خدمات ایمنی بازدید نمیکنند. در عوض، آنها معمولاً از طریق تبلیغات فریبنده یا لینکهای مخرب هدایت میشوند.
کلاهبرداران چنین صفحاتی را از طریق کانالهای مختلفی از جمله ایمیلهای فیشینگ حاوی لینکهای جعلی، تبلیغات گمراهکننده و اعلانهای مزاحم از وبسایتهای غیرقابل اعتماد توزیع میکنند. پنجرههای بازشو، بنرها و دکمههای نمایش داده شده در صفحات وب بیکیفیت نیز ممکن است بازدیدکنندگان ناآگاه را به سمت این کلاهبرداریها سوق دهند.
قرار گرفتن در معرض خطرات بیشتر اغلب از طریق نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاه، حسابهای کاربری ربوده شده در رسانههای اجتماعی که لینکهای مخرب پخش میکنند، یا شبکههای تبلیغاتی سرکش که اغلب با سرویسهای تورنت، پلتفرمهای پخش غیرقانونی و سایر محیطهای آنلاین مشکوک مرتبط هستند، ایجاد میشود.
تشخیص و اجتناب از کلاهبرداریهای پشتیبانی فنی
درک ویژگیهای معمول کلاهبرداریهای پشتیبانی فنی برای جلوگیری از آنها ضروری است. هشدارهای کلاهبرداری معمولاً بر ترس و فوریت برای وادار کردن کاربران به واکنش سریع متکی هستند. هشدارهای امنیتی معتبر به ندرت از طریق صفحات وب تصادفی ظاهر میشوند و هرگز از کاربران نمیخواهند که برای کمک با شماره تلفن خاصی تماس بگیرند.
اگر چنین پیامی ظاهر شد، باید آن را نادیده گرفت و صفحه را فوراً بست. کاربران هرگز نباید با شماره نمایش داده شده در این هشدارها تماس بگیرند یا هیچ نرمافزاری را که توسط منابع ناشناس توصیه میشود نصب کنند. بهروزرسانی نرمافزارهای امنیتی و رعایت عادات مرور محتاطانه، همچنان اقدامات کلیدی برای کاهش خطر قربانی شدن در کلاهبرداریهای مشابه هستند.