تم رصد تهديدات. يلزم اتخاذ إجراء! عملية احتيال عبر نافذة منبثقة
لم تعد التهديدات الإلكترونية الحديثة تقتصر على التنزيلات المشبوهة أو رسائل البريد الإلكتروني الاحتيالية الواضحة. فمجرد زيارة موقع إلكتروني مخترق أو مخادع قد يعرض المستخدمين لعمليات احتيال مصممة لإثارة الخوف ودفعهم إلى اتخاذ قرارات متسرعة. لهذا السبب، يُعدّ توخي الحذر المستمر أثناء تصفح الإنترنت أمرًا بالغ الأهمية. الموقع الإلكتروني الذي يقف وراء تحذيرات "تم رصد تهديدات. يلزم اتخاذ إجراء!" لا يرتبط بأي شركات أو منظمات أو كيانات شرعية، على الرغم من الادعاءات التي توحي بخلاف ذلك.
جدول المحتويات
ما هي عملية الاحتيال التي تظهر على شكل نافذة منبثقة بعنوان “تم اكتشاف تهديدات. يلزم اتخاذ إجراء!”؟
أكد باحثون أمنيون أن هذه العملية الاحتيالية تتم عبر موقع إلكتروني مزيف يعرض تنبيهات أمنية ملفقة. صُممت هذه التحذيرات عمدًا لإثارة الذعر بين الزوار ودفعهم إلى اتخاذ إجراءات فورية. يعتمد الموقع بشكل كبير على أساليب التخويف، ويُعيد توجيه المستخدمين إلى صفحات أخرى مشبوهة أو يحتمل أن تكون خطيرة.
إن مواجهة مثل هذا الموقع الإلكتروني تشكل مخاطر واضحة، وأفضل رد فعل هو إغلاق الصفحة فوراً دون التفاعل مع أي من عناصرها.
كيف يتم عرض التنبيهات المزيفة
عادةً ما تعرض صفحة الاحتيال تحذيراً بارزاً يفيد باكتشاف عدة تهديدات على الجهاز. وتدّعي أن اشتراك المستخدم في برنامج أمان موثوق قد انتهى، وأن التفعيل مطلوب لإزالة الفيروسات واستعادة الحماية.
لزيادة الضغط، تحذر الرسالة من أن ترك الكمبيوتر دون حماية قد يسمح للمخترقين بالوصول إلى الملفات الشخصية والبيانات الحساسة، أو حتى المعلومات المصرفية. هذه الادعاءات كاذبة تمامًا ولا تهدف إلا إلى التلاعب بالزائر.
الخداع المتعدد الطبقات ورسائل المسح الضوئي الخاطئة
في كثير من الحالات، يظهر إشعار احتيالي إضافي في الخلفية. تزعم هذه الرسالة اكتشاف تهديدات نشطة نتيجة زيارات لمواقع ويب غير آمنة أو محفوفة بالمخاطر، وتؤكد على ضرورة إجراء فحص فوري.
الهدف النهائي من هذه التحذيرات المتداخلة هو توجيه المستخدمين نحو النقر على أزرار خادعة مثل "متابعة" أو خيارات مشابهة. أي تفاعل من هذا القبيل يعزز عملية الاحتيال ويزيد من احتمالية التعرض لمخاطر أخرى.
ماذا يحدث إذا تفاعل المستخدمون مع عملية الاحتيال؟
غالباً ما يؤدي التفاعل مع هذه التنبيهات المزيفة إلى توجيه المستخدمين إلى مواقع إلكترونية أخرى غير موثوقة. قد تكون هذه المواقع مصممة لسرقة المعلومات الشخصية أو المالية، أو لسحب الأموال مباشرةً، بما في ذلك العملات المشفرة، أو لنشر برامج غير مرغوب فيها وربما ضارة.
كشفت التحقيقات أن هذه العملية الاحتيالية تحديداً تروج لروابط التسويق بالعمولة. يحصل المحتالون على عمولات عندما ينقر الضحايا على الروابط، أو ينشئون حسابات، أو يسددون المدفوعات، محولين بذلك الخداع القائم على الخوف إلى مكاسب مالية مباشرة للمهاجمين.
إساءة استخدام المنتجات المشروعة وبرامج التسويق بالعمولة
من أهم جوانب هذه الخدعة استغلال المنتجات أو الخدمات المشروعة عبر برامج التسويق بالعمولة. فمن خلال الترويج لبرامج أو خدمات أمنية حقيقية، يحاول المحتالون إضفاء المصداقية والثقة على صفحاتهم.
من المهم فهم أن الشركات الشرعية التي يتم الإعلان عن منتجاتها ليست متورطة في عمليات الاحتيال هذه، وعادة ما تكون غير مدركة أن عروضها تُستخدم في هذا السياق الخادع.
لماذا تُعدّ التحذيرات الأمنية الزائفة خطيرة للغاية؟
صُممت تنبيهات الأمان الاحتيالية خصيصًا لإثارة الذعر وردود الفعل الاندفاعية. وقد يؤدي النقر على الروابط أو الأزرار المضللة إلى خسائر مالية، أو سرقة معلومات حساسة، أو تثبيت برامج غير مرغوب فيها أو ضارة.
لا ينبغي للمستخدمين أبدًا الوثوق بالنوافذ المنبثقة التي تظهر في المتصفح والتي تدّعي اكتشاف التهديدات أو تطالب باتخاذ إجراء فوري. برامج الأمان الحقيقية لا تُرسل تنبيهات بهذه الطريقة عبر مواقع ويب عشوائية.
كيف يتم الترويج لهذه الصفحات الاحتيالية عادةً
تنتشر مواقع الاحتيال الإلكتروني، مثل هذا الموقع، عبر قنوات متعددة. تشمل الطرق الشائعة الإشعارات من مواقع غير موثوقة، والإعلانات المضللة، والروابط المضمنة في صفحات ويب مشبوهة، ورسائل البريد الإلكتروني الاحتيالية التي تحتوي على عناوين URL خبيثة. كما يمكن لبرامج الإعلانات المتسللة المثبتة على الجهاز أن تعيد توجيه المستخدمين إلى محتوى احتيالي دون تحذير واضح.
في سيناريوهات أخرى، يستخدم المهاجمون حسابات مزيفة أو مخترقة على وسائل التواصل الاجتماعي (فيسبوك، إكس/تويتر) لنشر الروابط، مما يزيد من نطاق عملية الاحتيال ومصداقيتها.
بيئات تصفح عالية الخطورة
قد يصادف المستخدمون هذه الصفحات الاحتيالية أثناء تصفحهم مواقع إلكترونية مرتبطة بشبكات إعلانية غير موثوقة. وتوجد هذه الشبكات بكثرة على منصات التورنت، وخدمات البث غير القانونية، ومواقع البالغين، وغيرها من البيئات الإلكترونية عالية المخاطر.
إن إدراك نقاط الدخول الشائعة هذه يمكن أن يساعد المستخدمين على تجنب الوقوع ضحية لعمليات الاحتيال المنبثقة الخادعة مثل "تم اكتشاف تهديدات. مطلوب اتخاذ إجراء!" وتقليل التعرض الإجمالي للتهديدات عبر الإنترنت.