سیستم شما به ۳ ویروس آلوده شده است. کلاهبرداری پاپآپ
کاربران دائماً هدف کلاهبرداریهای آنلاینِ پیچیده و فزایندهای قرار میگیرند. یکی از نمونههایی که توسط محققان امنیت سایبری کشف شده است، کلاهبرداری پاپآپ «سیستم شما به ۳ ویروس آلوده شده است» است. این تاکتیک فریبنده با ایجاد ترس، پیامهای نگرانکننده (و کاملاً نادرست) را برای فریب کاربران، اغلب کاربران اندروید، به منظور نصب نرمافزارهای مشکوک یا ارائه اطلاعات حساس، ارائه میدهد. درک سازوکار درونی این طرح و تشخیص ماهیت آن بسیار مهم است: یک عملیات کلاهبرداری که به هیچ ارائهدهنده خدمات واقعی یا مشروعی وابسته نیست.
فهرست مطالب
تاکتیکهای ترساندن در عمل: چگونه کلاهبرداری آشکار میشود
این کلاهبرداری معمولاً هنگام مرور وبسایتهای مشکوک یا آلوده ظاهر میشود. بازدیدکنندگان با یک پیام هشدار دهنده مواجه میشوند که به دروغ ادعا میکند دستگاه اندرویدی آنها به سه ویروس آلوده شده است، دو ویروس به عنوان بدافزار و یکی به عنوان جاسوسافزار. طبق این صفحه، این آلودگی تاکنون ۲۸.۱٪ به سیستم آسیب رسانده است. به کاربران هشدار داده میشود که اگر فوراً اقدامی انجام ندهند، ممکن است دسترسی به برنامهها را از دست بدهند، عکسها و فایلهایشان خراب شود یا بدتر از آن، اطلاعات خصوصی و بانکی آنها در معرض خطر قرار گیرد.
این هشدار جعلی با نمایش یک تایمر شمارش معکوس، به فریب کاربر فوریت میبخشد و به دروغ میگوید که با اتمام زمان، آسیب وارده جبرانناپذیر خواهد بود. برای «حل» مشکل، به قربانی دستور داده میشود که برای شروع حذف ویروس، روی دکمه «ادامه» کلیک کند. اما کلیک کردن روی این دکمه چیزی را حل نمیکند، بلکه فقط منجر به فریب بیشتر میشود.
راهحلهای جعلی برای مشکلات جعلی
با وجود اینکه این هشدار قانونی به نظر میرسد، اما کاملاً ساختگی است. وبسایتهایی که این پیامها را ارسال میکنند، هیچ قابلیتی برای اسکن دستگاه کاربر ندارند. تنها هدف آنها دستکاری است. اغلب، آنها نرمافزارهای مشکوکی را تبلیغ میکنند که در یک یا چند دسته زیر قرار میگیرند:
- آنتی ویروس یا ابزارهای پاکسازی جعلی
- برنامههای ناخواسته بالقوه (PUP)
- ربایندگان مرورگر
- ابزارهای تبلیغاتی مزاحم و سایر برنامههای مزاحم
در موارد جدیتر، مشاهده شده است که این کلاهبرداریها تروجانها، باجافزارها و بدافزارهای سرقت اطلاعات را توزیع میکنند. برنامههای تبلیغاتی ممکن است به نظر ارزشمند باشند، اما بسیاری از آنها برای کسب سود برای کلاهبرداران یا به خطر انداختن سیستم کاربر طراحی شدهاند.
هزینه اعتماد: خطرات قربانی شدن
تکیه بر هشدارهای کلاهبرداری مانند این میتواند عواقب شدیدی داشته باشد. پس از ایجاد اعتماد، کاربران ممکن است برنامههای خطرناکی نصب کنند، اطلاعات شخصی خود را فاش کنند یا حتی دادههای پرداخت را با ادعاهای دروغین ارائه دهند. این کلاهبرداریها با هدف کسب سود از راههای مختلف، مانند موارد زیر انجام میشوند:
- پخش بدافزار یا PUPهایی که دستگاهها و مرورگرها را میربایند، آنها را با تبلیغات فراوان پر میکنند یا کاربران را به صفحات مخرب دیگر هدایت میکنند.
- سوءاستفاده از برنامههای بازاریابی وابسته با تبلیغ خدمات مشروع از طریق تاکتیکهای نادرست برای جمعآوری پورسانتهای نامشروع.
لازم به ذکر است که این کلاهبرداری هیچ ارتباطی با هیچ شرکت قانونی، ارائه دهندگان آنتی ویروس یا خدمات پشتیبانی فنی ندارد. این صرفاً یک پیام ساختگی است که برای سوءاستفاده از کاربران از طریق ترس و دستکاری طراحی شده است.
پرچمهای قرمز رایج: چگونه این کلاهبرداریها را تشخیص دهیم
اگرچه این کلاهبرداریها ممکن است قانعکننده به نظر برسند، اما اغلب الگوهای قابل پیشبینی را نشان میدهند. مراقب علائم زیر باشید:
- هشدارهای ناگهانی پاپآپ مبنی بر آلوده شدن دستگاه شما
- پیامهایی که «درصد دقیق خسارت» را هشدار میدهند
- تایمرهای شمارش معکوس خواستار اقدام فوری هستند
- دستورالعملهایی برای نصب برنامههای ناشناخته یا کلیک روی دکمههایی مانند «حذف» یا «ادامه»
- ادعاهایی مبنی بر در معرض خطر بودن دادههای خصوصی یا بانکی بدون ارائه مدرک معتبر
این عناصر طوری طراحی شدهاند که باعث ایجاد وحشت و دور زدن قضاوت منطقی شوند، اما تشخیص آنها به همان شکلی که هستند میتواند به کاربران کمک کند تا از قربانی شدن جلوگیری کنند.
سخن آخر: احتیاط بهترین دفاع است
با توجه به شیوع و ماهیت رو به رشد کلاهبرداریهای آنلاین، کاربران باید با احتیاط با هرگونه پیام دیجیتالی ناخواسته یا نگرانکننده برخورد کنند. کلاهبرداری «سیستم شما به ۳ ویروس آلوده است» نمونه بارزی از مهندسی اجتماعی مبتنی بر ترس است. این کلاهبرداری از فوریت و زبان فنی برای فریب کاربران و سوق دادن آنها به اقدامات مضر سوءاستفاده میکند.
برای محافظت از خود، هرگز به هشدارهای ویروس ناخواسته از صفحات وب ناشناخته اعتماد نکنید. برای تشخیص و بهروزرسانی سیستم به منابع تأیید شده مراجعه کنید و مجموعهای قوی از ابزارهای امنیت سایبری را در اختیار داشته باشید. از همه مهمتر، نسبت به هشدارهای پاپآپ که ادعا میکنند از شما محافظت میکنند اما در واقع برای فریب طراحی شدهاند، شک کنید.