قاعدة بيانات التهديد المواقع المارقة (5) تم اكتشاف إصابة بفيروسات/برامج ضارة من خلال عملية...

(5) تم اكتشاف إصابة بفيروسات/برامج ضارة من خلال عملية احتيال منبثقة

إن البقاء متيقظًا أثناء تصفح الويب أصبح أكثر أهمية من أي وقت مضى. حيث يطور مجرمو الإنترنت تكتيكاتهم باستمرار، ويستغلون مخاوف المستخدمين ويستغلون نقاط الضعف لخداعهم وتهديد أنظمتهم ومعلوماتهم الحساسة. ومن أكثر التكتيكات الخادعة التي يستخدمها مجرمو الإنترنت هي عملية الاحتيال المتعلقة بالدعم الفني، مثل عملية الاحتيال المنبثقة "تم اكتشاف (5) حالات إصابة بفيروسات/برامج ضارة". في هذه المقالة، سنتعمق في كيفية عمل هذه العملية الاحتيالية والمخاطر التي تشكلها وكيفية حماية نفسك.

التنكر الخادع: ما هي عملية الاحتيال “تم الكشف عن (5) حالات إصابة بالفيروسات/البرامج الضارة”؟

خلال التحقيق في مواقع ويب مشبوهة، كشف باحثو الأمن السيبراني عن عملية احتيال متخفية في شكل صفحة ويب شرعية لشركة Microsoft. تنبه هذه الخدعة المستخدمين بشكل زائف إلى أن أجهزتهم مصابة بفيروسات أو برامج ضارة. الهدف بسيط ولكنه خطير: تخويف المستخدمين وإقناعهم بأن معلوماتهم الشخصية، مثل بيانات تسجيل الدخول والبيانات المالية، معرضة لخطر مباشر.

تحاكي هذه الصفحة المزيفة علامة مايكروسوفت التجارية، مما يجعلها تبدو جديرة بالثقة، وخاصة للمستخدمين الأقل خبرة في مجال التكنولوجيا. وهي تقصف الزوار بنوافذ منبثقة تفيد بأن أجهزتهم مصابة وتحثهم على الاتصال بـ "دعم مايكروسوفت" لمعالجة المشكلة. في الواقع، التهديدات المذكورة ملفقة، وفريق دعم مايكروسوفت هو في الواقع مجموعة من المحتالين ينتظرون استغلال الضحايا غير المطمئنين.

النوافذ المنبثقة المزيفة وتكتيكات الخوف: كيف تعمل التكتيكات

عندما يعثر المستخدم على صفحة الاحتيال، تظهر له على الفور رسائل منبثقة تتضمن رسائل تحذيرية. وقد تزعم إحدى هذه الرسائل أن العديد من الفيروسات والبرامج الضارة قد تم اكتشافها، مما يهدد أمان البيانات الخاصة للمستخدم، بما في ذلك كلمات المرور والمعلومات المصرفية. وقد تزعم رسالة منبثقة أخرى أنه تم اكتشاف نشاط مشبوه وأن نظام التشغيل Windows الخاص بالمستخدم مقفل نتيجة لذلك. وكل هذا مصمم لإثارة الذعر.

ولزيادة الشعور بالاستعجال، تطلب التحذيرات المزيفة من المستخدم الاتصال بخط مساعدة مزيف يدعي أنه من قسم دعم Microsoft. كما يتم تشجيع المستخدمين على تسجيل الدخول باستخدام بيانات اعتماد حساب Microsoft الخاص بهم، والتي سيتم اعتراضها من قبل المحتالين. من الأهمية بمكان أن نفهم أن Microsoft لا تعمل بهذه الطريقة. هذه التهديدات مزيفة تمامًا، وهدف المحتالين هو إقناع المستخدمين بتسليم السيطرة على أجهزتهم أو معلوماتهم الشخصية.

تكتيكات الوصول عن بعد: منح السيطرة لمجرمي الإنترنت

الهدف الرئيسي من عملية الاحتيال "تم اكتشاف خمس حالات إصابة بفيروسات/برامج ضارة" هو خداع المستخدمين وحملهم على الاتصال برقم دعم احتيالي. بمجرد الاتصال بالهاتف، يقنع المحتالون الضحايا بتثبيت أدوات وصول عن بُعد مشروعة، والتي تسمح لهم بالاتصال بجهاز الكمبيوتر الخاص بالمستخدم. يتيح لهم هذا الاتصال عن بُعد تنفيذ إجراءات ضارة تحت ستار "إصلاح" الكمبيوتر.

بمجرد الاتصال، يمكن لمجرمي الإنترنت تعطيل برامج الأمان الأصلية وتثبيت برامج مكافحة البرامج الضارة المزيفة وحتى نشر برامج ضارة حقيقية مثل أحصنة طروادة أو برامج الفدية. وقد يستخدمون هذا الوصول لسرقة معلومات حساسة، بما في ذلك البيانات المالية أو السجلات الشخصية الأخرى، مما قد يؤدي لاحقًا إلى سرقة الهوية أو الاحتيال المالي.

الفخ المالي: فرض رسوم على الخدمات المزيفة

وبعيدًا عن احتمال سرقة البيانات الشخصية، غالبًا ما يفرض المحتالون على المستخدمين رسومًا باهظة مقابل ما يسمى بخدماتهم. وقد يُطلب من الضحايا دفع ثمن الدعم الفني المزيف أو البرامج غير الضرورية، وقد يتم ذلك باستخدام طرق دفع يصعب تعقبها. وكثيرًا ما يطلب مجرمو الإنترنت بطاقات الهدايا أو القسائم المدفوعة مسبقًا أو مدفوعات العملات المشفرة لجعل استرداد الأموال المسروقة أمرًا شبه مستحيل.

كيفية التعرف على مخططات الدعم الفني وتجنبها

إن التعرف على السمات المميزة للاحتيال أمر ضروري لحماية نفسك. تعتمد عمليات الاحتيال المتعلقة بالدعم الفني مثل هذه على خلق شعور بالإلحاح والخوف. وغالبًا ما يستخدمون لغة مثيرة للقلق وتنبيهات أمنية مزيفة لحث المستخدمين على الاتصال بخدمات الدعم المزيفة على الفور. تذكر أن الشركات المشروعة مثل Microsoft لا تعرض نوافذ منبثقة تحذر المستخدمين من إصابات النظام أو تطلب منهم الاتصال بالدعم الفني بهذه الطريقة.

إذا واجهت نوافذ منبثقة أو تنبيهات مشبوهة أثناء التصفح، فإليك كيفية حماية نفسك:

  • تجنب التفاعل مع النافذة المنبثقة : لا تتصل أبدًا بالأرقام المعروضة في هذه التحذيرات أو تدخل أي بيانات اعتماد لتسجيل الدخول.
  • أغلق المتصفح فورًا : إذا كانت النوافذ المنبثقة تمنعك من إغلاق علامة التبويب، فاستخدم "إدارة المهام" لإنهاء عملية المتصفح بالكامل. عند إعادة فتح المتصفح، تأكد من عدم استعادة الجلسة السابقة لتجنب إعادة تحميل الصفحة الخادعة.
  • قم بإجراء فحص كامل للنظام : بعد إغلاق المتصفح، قم بتشغيل أداة مكافحة فيروسات أو أداة أمان موثوقة للتأكد من عدم تعرض نظامك للخطر.

ماذا تفعل إذا وقعت ضحية لهذا التكتيك

إذا كنت قد تفاعلت بالفعل مع هذا التكتيك أو سمحت بالوصول عن بُعد إلى جهازك، فمن الأهمية بمكان التصرف بسرعة لتقليل الضرر. اتبع الخطوات التالية لاستعادة السيطرة على نظامك وحماية معلوماتك:

  • افصل جهازك عن الإنترنت : هذا يمنع المحتالين من الحفاظ على الوصول عن بعد.
  • قم بإلغاء تثبيت أداة الوصول عن بُعد : قد يستخدم مجرمو الإنترنت هذه الأداة لإعادة الاتصال دون موافقتك. قم بإزالتها على الفور لمنع الوصول إليها في المستقبل.
  • افحص جهازك بحثًا عن التهديدات : استخدم برنامج أمان حسن السمعة لتحديد وإزالة أي برامج ضارة قد يكون المحتالون قد قاموا بتثبيتها.
  • تغيير كلمات المرور المخترقة : إذا أدخلت أي بيانات اعتماد، فأعد تعيين كلمات المرور لجميع الحسابات التي يحتمل أن تتأثر. كما يجب تمكين المصادقة الثنائية حيثما أمكن.
  • الإبلاغ وطلب المساعدة : أبلغ البنك أو مزود بطاقة الائتمان الخاص بك إذا تم الكشف عن معلوماتك المالية.
  • ابقى آمنًا، ابق ذكيًا

    الإنترنت عبارة عن مساحة شاسعة مليئة بالفرص ولكن أيضًا بالمخاطر. من خلال البقاء يقظًا وتثقيف نفسك حول تكتيكات الاحتيال الشائعة، مثل عملية الاحتيال "تم اكتشاف (5) حالات إصابة بفيروسات/برامج ضارة"، يمكنك حماية معلوماتك بشكل أفضل وتجنب الوقوع ضحية لهذه المخططات الخادعة. اسأل دائمًا عن التحذيرات غير المرغوب فيها حول أمان نظامك واطلب المعلومات من مصادر رسمية موثوقة قبل اتخاذ أي إجراء.

    الشائع

    الأكثر مشاهدة

    جار التحميل...