قامت مايكروسوفت بإيقاف حسابك مؤقتًا بسبب الاحتيال عبر النوافذ المنبثقة
مع تزايد أساليب التلاعب في الجرائم الإلكترونية، أصبح من الضروري أكثر من أي وقت مضى أن يتوخى المستخدمون الحذر على الإنترنت. تعتمد المواقع الإلكترونية الاحتيالية بشكل متزايد على استراتيجيات خادعة، مثل تنبيهات البرامج الضارة الزائفة والتحذيرات المنبثقة العاجلة، لتخويف الزوار ودفعهم إلى اتخاذ إجراءات ضارة. ومن بين المخططات الخطيرة المنتشرة بشكل خاص، خدعة "أوقفت مايكروسوفت حسابك مؤقتًا"، وهي فخ خبيث مصمم لاستغلال ثقة المستخدمين بعلامة مايكروسوفت التجارية والضغط عليهم لتقديم معلومات حساسة أو أموال.
جدول المحتويات
الفخ وراء الرسالة
عندما يصل المستخدمون إلى صفحة تنشر هذه الخدعة، غالبًا عن طريق الصدفة عبر إعلانات ضارة أو مواقع مشبوهة، يُستقبلون فورًا بتنبيه زائف يدّعي أن مايكروسوفت علّقت حساباتهم بسبب نشاط مشبوه. يُوجّه هذا التحذير المستخدم إلى عدم استخدام جهاز الكمبيوتر والاتصال فورًا برقم مجاني (عادةً ما يكون مثل +1-833-712-0080) للحصول على المساعدة.
بعد هذه الرسالة الأولية، تظهر نوافذ منبثقة إضافية، تعرض تحذيرات مُفبركة. يدّعي أحد هذه التنبيهات أن برنامج Windows Defender Security قد أغلق النظام، مُحذرًا المستخدمين من تعرض معلوماتهم الخاصة للخطر، ومُطالبًا إياهم بالتواصل مُجددًا مع الدعم الفني. ولتأكيد هذا الوهم، غالبًا ما تُحاكي صفحة الاحتيال بيئة Windows، بما في ذلك فحص نظام مُزيف، وحتى طلب تسجيل دخول مُفبرك يطلب بيانات اعتماد Microsoft.
ماذا يحدث إذا تفاعلت؟
قد يؤدي التفاعل مع نظام الدعم الوهمي هذا إلى عواقب وخيمة:
الاستيلاء على الوصول عن بعد : غالبًا ما يطلب المحتالون من الضحايا تثبيت أدوات سطح المكتب البعيد، مما يمنحهم التحكم في الجهاز.
سرقة البيانات : تقوم صفحات تسجيل الدخول المزيفة بالتقاط أسماء المستخدمين وكلمات المرور، وربما الوصول إلى الحسابات الشخصية أو التجارية.
الاحتيال المالي : يتم خداع الضحايا لدفع ثمن خدمات "إصلاح" وهمية أو اشتراكات مكافحة فيروسات وهمية.
إصابة البرامج الضارة : قد تقوم عملية الاحتيال بتثبيت برامج التجسس أو أحصنة طروادة أو برامج الفدية تحت ستار إجراء عملية "تنظيف".
لا تهدف هذه المخططات إلى سرقة الأموال في اللحظة فحسب، بل يمكنها أيضًا المساس بأمنك وهويتك الرقمية على المدى الطويل.
لماذا لا تستطيع مواقع الويب فحص جهازك بحثًا عن الفيروسات
من أكثر عناصر التلاعب في عمليات الاحتيال المماثلة فحص النظام الوهمي، وهو خدعة بصرية تهدف إلى إقناع المستخدمين بوجود تهديدات على أجهزتهم. مع ذلك، لا تستطيع متصفحات الويب ومواقع الويب إجراء عمليات فحص للبرامج الضارة على جهاز الكمبيوتر الخاص بك بسبب عدة قيود جوهرية:
لا يوجد وصول على مستوى النظام : تعمل صفحات الويب ضمن بيئة أمان محمية. هذا يعني أنها لا تتفاعل إلا مع المتصفح نفسه، وليس مع ملفاتك أو نظام التشغيل أو تطبيقاتك.
حماية الخصوصية : صُممت المتصفحات لحماية المستخدمين من هذا النوع من السلوك تحديدًا. فهي تمنع المواقع من الوصول إلى مساحة التخزين المحلية لديك أو إجراء عمليات مسح في الخلفية.
الصور المزيفة، وليست تهديدات حقيقية : يستخدم المحتالون الرسوم المتحركة، أو مخرجات سطر الأوامر المزيفة، أو عمليات المسح المحاكاة التي تبدو شرعية ولكنها في الواقع مجرد نصوص مبرمجة مسبقًا بدون تفاعل حقيقي مع نظامك.
إذا ادعى موقع ويب ما أنه اكتشف فيروسًا على جهازك، فهو يكذب.
كيف يصل المستخدمون إلى هذه الصفحات الاحتيالية
لا يزور معظم الضحايا هذه المواقع عمدًا، بل:
- تم إعادة التوجيه من خلال شبكات الإعلانات المارقة المرتبطة بمواقع بث الفيديو المشبوهة أو التورنت أو المحتوى للبالغين.
- تم خداعه بواسطة النوافذ المنبثقة المضللة وأزرار التنزيل المزيفة.
- يتم إغرائهم عبر روابط البريد الإلكتروني الخادعة أو رسائل التصيد الاحتيالي أو إشعارات المتصفح الضارة.
- تم إعادة التوجيه بواسطة البرامج الإعلانية المثبتة بالفعل على أنظمتهم.
في كثير من الحالات، تكون عملية الاحتيال هي الخطوة الأخيرة في سلسلة عمليات إعادة التوجيه المصممة للتهرب من برامج الكشف والأمان.
كيفية الدفاع ضد عمليات الاحتيال في الدعم الفني
الوعي هو أفضل وسيلة دفاع لديك. إليك بعض الخطوات البسيطة والفعّالة:
- لا تتصل أبدًا بالأرقام المعروضة في التنبيهات المنبثقة.
- قم بإغلاق نافذة المتصفح أو إغلاقه قسراً باستخدام "إدارة المهام" أو "مراقبة النشاط" إذا أصبح لا يستجيب.
- لا تقم بإدخال معلوماتك الشخصية في نوافذ تسجيل الدخول التي تظهر خارج صفحات Microsoft الموثوقة.
- تحقق من إعدادات الإشعارات والإضافات في متصفحك بانتظام.
- استخدم برنامج مكافحة الفيروسات ذو السمعة الطيبة وحافظ على تحديث نظامك.
إذا كنت تشك في أنك تفاعلت مع عملية احتيال، فافصل جهاز الكمبيوتر الخاص بك عن الإنترنت، وقم بإجراء فحص كامل للنظام، وقم بتغيير أي كلمات مرور معرضة للخطر.
الأفكار النهائية
تُعدّ خدعة "مايكروسوفت علّقت حسابك مؤقتًا" مثالًا واضحًا على الهندسة الاجتماعية: فهي تستغلّ الخوف والإلحاح والثقة بالجهات المختصة. مع أن التنبيهات قد تبدو مقنعة، إلا أن إدراك علامات الاحتيال، وخاصةً الوعد المستحيل بتشخيص موقع إلكتروني لنظامك، يُمكن أن يُحدث فرقًا كبيرًا. تحلّ بالشك، وحافظ على أمانك، ولا تثق أبدًا بالنوافذ المنبثقة غير المرغوب فيها التي تدّعي إصابة نظامك.