هشدار: کلاهبرداری نشت منابع سیستم
محققان امنیت سایبری یک طرح کلاهبرداری معروف به کلاهبرداری «هشدار: نشت منابع سیستم» را شناسایی کردهاند که از هشدارهای جعلی سیستم برای گمراه کردن کاربران استفاده میکند. در حالی که صفحه پشت این طرح یک برنامه قانونی را تبلیغ میکند، روش ارسال مبتنی بر ترس آن فریبنده است و برای فریب کاربران و وادار کردن آنها به اقدام از روی ترس طراحی شده است. ضروری است که بدانیم این ایمیلها و وبسایتهای کلاهبرداری به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی وابسته نیستند.
فهرست مطالب
یک پیام فریبنده که به عنوان هشدار سیستمی پنهان شده است
کلاهبرداری «هشدار: نشت منابع سیستم» پیامهای پاپآپ هشداردهندهای را نمایش میدهد که هشدارهای فنی را تقلید میکنند. این هشدار جعلی ادعا میکند که مرورگر کاربر مخفیانه از رم بیش از حد استفاده میکند، باعث افزایش ناگهانی سرعت CPU میشود و وظایف پسزمینه پنهانی را اجرا میکند که ظاهراً «به نفع شخص دیگری است». این جزئیات ساختگی برای متقاعد کردن کاربران است که سیستمهایشان در معرض خطر یا نقص قرار دارد.
پس از نمایش این هشدارهای جعلی، این صفحه کاربران را ترغیب میکند تا Opera GX، یک مرورگر قانونی مخصوص گیمرها، را دانلود کنند. با این حال، این تبلیغ مجاز نیست و به توسعهدهندگان Opera GX مرتبط نیست. در عوض، کلاهبرداران از اعتبار مرورگر برای فریب قربانیان سوءاستفاده میکنند.
چگونه کلاهبرداری سود ایجاد میکند
این کمپین کلاهبرداری از طریق طرحهای درآمدی وابسته فعالیت میکند. کلاهبرداران اغلب لینکهای ردیابی وابسته منحصر به فرد را در هشدارهای جعلی خود جاسازی میکنند. وقتی قربانی روی لینک دانلود کلیک میکند و نرمافزار تبلیغشده را نصب میکند، کلاهبردار کمیسیون کمی دریافت میکند.
اگرچه خود اپرا جیایکس امن و قانونی است، اما تاکتیکهای ترساندنی که برای تبلیغ آن استفاده میشود، اینگونه نیستند. کاربران باید محتاط باشند و فقط نرمافزارها را از وبسایتهای رسمی یا فروشگاههای اپلیکیشن تأیید شده دانلود کنند تا از پاداش دادن یا حمایت سهوی از عملیات فریبنده جلوگیری شود.
خطرات بالقوه پشت این کلاهبرداری
اگرچه در این مورد، کلاهبرداری، نرمافزار قانونی را تبلیغ میکند، اما هشدارهای جعلی مشابه اغلب برای اهداف بسیار خطرناکتری استفاده میشوند. قربانیان ممکن است گمراه شوند و به موارد زیر سوق داده شوند:
- پرداخت هزینه برای محصولات یا خدماتی که وجود ندارند
- اشتراکگذاری دادههای حساس، مانند اطلاعات ورود به سیستم یا اطلاعات مالی
- نصب بدافزار در پوشش نرمافزارهای قانونی
- اجازه دسترسی از راه دور به دستگاههایشان
- قربانی سرقت هویت یا کلاهبرداری شدن
این تاکتیکها از ترس و فوریت، دو مورد از رایجترین محرکهای روانی در کلاهبرداریهای مهندسی اجتماعی، سوءاستفاده میکنند.
چگونه کاربران با کلاهبرداری مواجه میشوند
اکثر کاربران عمداً از صفحه «هشدار: نشت منابع سیستم» بازدید نمیکنند. این صفحه معمولاً از طریق کانالهای آنلاین فریبندهای که ترافیک جعلی ایجاد میکنند، مشاهده میشود. منابع رایج عبارتند از:
- تبلیغات مخرب در پلتفرمهای پخش آنلاین بزرگسالان، تورنت یا غیرقانونی
- دکمههای دانلود جعلی، پاپآپها و ریدایرکتهای جاسازیشده در وبسایتهای غیرقابل اعتماد
- ایمیلهای اسپم حاوی لینکها یا پیوستهای گمراهکننده
- افزونههای تبلیغاتی مزاحم یا مرورگرهای مخرب که کاربران را به دامنههای کلاهبرداری هدایت میکنند
پس از افشا، کاربران ممکن است خود را در چرخهای بیپایان از ریدایرکتها، هشدارهای جعلی یا درخواستهای دانلود اجباری گرفتار بیابند.
چگونه محافظت شویم
برای محافظت در برابر کلاهبرداریهایی مانند «هشدار: نشت منابع سیستم»، کاربران باید نسبت به هرگونه پاپآپ ناگهانی مرورگر یا پیامهای هشدار دهنده که خواستار اقدام فوری هستند، تردید داشته باشند. همیشه ادعاها را مستقیماً از طریق صفحات پشتیبانی رسمی یا ابزارهای معتبر امنیت سایبری بررسی کنید.
برای کاهش ریسک، این بهترین شیوهها را دنبال کنید:
- از کلیک کردن روی پنجرههای بازشو یا لینکهای مشکوک خودداری کنید، فوراً تب مرورگر را ببندید.
- نرمافزارها را فقط از منابع رسمی دانلود کنید و هرگز از طریق لینکهای ریدایرکت دانلود نکنید.
- مرورگرها، افزونهها و نرمافزارهای امنیتی را بهروز نگه دارید تا تهدیدات شناختهشده را مسدود کنید.
- از ابزارهای ضد بدافزار قابل اعتماد برای اسکن نرمافزارهای تبلیغاتی مزاحم یا اجزای ناخواسته استفاده کنید.
نکات پایانی
کلاهبرداری «هشدار: نشت منابع سیستم» نمونه دیگری از چگونگی سوءاستفاده مجرمان سایبری از ترس برای کسب درآمد است. حتی زمانی که نرمافزار تبلیغشده قانونی است، روشهای فریبندهای که برای توزیع آن استفاده میشود، همچنان جعلی هستند. کاربران باید همیشه مشروعیت هرگونه پیشنهاد، هشدار یا درخواست دانلود را بررسی کنند و به یاد داشته باشند که شرکتهای معتبر هرگز برای تبلیغ محصولات خود به تاکتیکهای ناشی از وحشت تکیه نمیکنند.