تم اختراق حسابك على جوجل - رسالة احتيال منبثقة
قد تُثير تنبيهات الأمان غير المتوقعة الذعر وتُؤثر على التفكير السليم. لذا، من الضروري توخي الحذر الدائم عند مواجهة نوافذ منبثقة أو إشعارات مُقلقة على الإنترنت. تنتحل العديد من المواقع الإلكترونية الاحتيالية صفة علامات تجارية موثوقة للتلاعب بالمستخدمين ودفعهم لاتخاذ قرارات متسرعة. من المهم إدراك أن صفحات الاحتيال، مثل نافذة "تم اختراق حسابك على جوجل" المنبثقة، لا تتبع لأي شركات أو مؤسسات أو جهات شرعية، بغض النظر عن الشعارات أو العلامات التجارية التي تعرضها.
جدول المحتويات
نظرة عامة على عملية الاحتيال عبر النوافذ المنبثقة “تم اختراق حسابك على جوجل”
أكد تحليل دقيق أن صفحة "تم اختراق حسابك على جوجل" ما هي إلا عملية احتيال مبنية على تحذيرات أمنية ملفقة. هدفها الأساسي هو تخويف الزوار لحملهم على اتباع تعليمات يُزعم أنها "تحمي" أجهزتهم. في الواقع، السيناريو برمته مُدبّر لجني المال للمحتالين.
عند زيارة الصفحة، يواجه المستخدمون تنبيهًا مزيفًا يدّعي اختراق حساباتهم على جوجل. وتزعم الرسالة أن الوصول غير المصرح به مصدره الهند، وتحث على اتخاذ إجراء فوري لمنع المزيد من الضرر. ويُطلب من الزوار فحص أجهزة الكمبيوتر الخاصة بهم بحثًا عن الفيروسات لاستعادة الوصول إلى حساباتهم وتحديد سبب الاختراق.
خدعة الفحص الأمني المزيف
تتفاقم عملية الاحتيال بعد أن ينقر المستخدمون على زر "الفحص الآن" الظاهر بوضوح. تظهر رسالة جديدة تُصرّ على أن استعادة الوصول إلى حساب جوجل تتطلب فحصًا شاملاً للفيروسات. ثم تعرض الصفحة واجهة مزيفة لـ"فحص أمان جوجل" مصممة لتبدو شرعية.
يدّعي الفحص المزيف أنه يحلل ما يلي:
- العمليات النشطة
- ملفات النظام
- التطبيقات المثبتة
- مدخلات الشركات الناشئة
- مكونات المتصفح
بعد التظاهر بإجراء فحص، يعرض الموقع رسالة تحذيرية أخرى تفيد بأن الجهاز مصاب بـ ٢١٤ فيروسًا. وتذكر الصفحة تهديدات خطيرة مثل:
- برامج خبيثة لسرقة الحسابات
- أبواب خلفية يمكن الوصول إليها عن بعد
- برامج تشفير الفدية
- برامج تجسس لتسجيل ضغطات المفاتيح
- برامج خبيثة لجمع بيانات الاعتماد
ويزعم التحذير كذلك أن هذه التهديدات يمكنها سرقة كلمات المرور المحفوظة، ومراقبة نشاط المستخدم، وتشفير الملفات الشخصية، والسماح بالوصول عن بعد غير المصرح به إلى الكمبيوتر.
هذه الادعاءات مختلقة بالكامل. لا يقوم الموقع الإلكتروني بإجراء أي فحص حقيقي للنظام. صفحات الويب لا تمتلك القدرة التقنية على إجراء فحوصات معمقة للبرمجيات الخبيثة على جهاز الزائر.
برنامج عمولة التسويق بالعمولة
بعد عرض نتائج إصابة مزيفة، يوجه المحتال المستخدمين لتنظيف أجهزتهم باستخدام برنامج أمان يُزعم أنه معتمد من جوجل. مع أن البرنامج المُروَّج له قد يكون منتج أمان شرعيًا، إلا أن مطوّره لا يملك أو يُدير صفحة الاحتيال.
تهدف هذه الحيلة إلى إعادة توجيه الضحايا إلى موقع إلكتروني لبائع شرعي باستخدام رابط مُصمم خصيصًا يحتوي على مُعرّف تابع. إذا قام الزائر بشراء اشتراك عبر هذا الرابط، يحصل مُشغّل عملية الاحتيال على عمولة.
في هذه الخطة، تُستخدم ادعاءات اختراق الحسابات المزعومة واكتشاف الفيروسات كأساليب ترهيبية لزيادة المبيعات. التهديدات الأمنية المعروضة على الصفحة وهمية، وهدفها الوحيد هو الضغط على المستخدمين للتصرف باندفاع.
إساءة استخدام الإشعارات والمخاطر الإضافية
إلى جانب التنبيهات المزيفة، يحاول الموقع الاحتيالي أيضاً الحصول على إذن لإرسال إشعارات المتصفح. إذا نقر المستخدمون على "السماح"، فقد يُرسل الموقع تحذيرات خادعة إضافية، أو إعلانات مضللة، أو عمليات إعادة توجيه خبيثة.
قد يؤدي منح أذونات الإشعارات لمواقع الويب غير الموثوقة إلى تعريض المستخدمين لما يلي:
- تنزيلات غير مرغوب فيها
- إصابات البرامج الضارة
- محاولات التصيد الاحتيالي
- سرقة الهوية
- خسارة مالية
لا تتطلب أي خدمة أمنية موثوقة الوصول إلى إشعارات المتصفح لحل مشكلات اختراق الحسابات. لذا، يجب على المستخدمين عدم الموافقة على طلبات الإشعارات من مواقع ويب مشبوهة أو غير معروفة.
قنوات التوزيع المشتركة
كثيراً ما يواجه المستخدمون عمليات احتيال كهذه من خلال أساليب غير مباشرة وخادعة، بما في ذلك:
- إعلانات مضللة على مواقع إلكترونية مشبوهة
- النوافذ المنبثقة التي تظهرها شبكات الإعلان غير المصرح بها
قد تؤدي الإشعارات الواردة من المواقع المشبوهة التي تمت زيارتها سابقًا إلى إعادة توجيه المستخدمين إلى عمليات احتيال مماثلة.
التقييم النهائي
تعتمد عملية الاحتيال عبر النوافذ المنبثقة "تم اختراق حسابك على جوجل" على تنبيهات أمنية ملفقة ونتائج فحص فيروسات وهمية لإثارة الخوف والذعر. التهديدات المعروضة زائفة تمامًا ومصممة فقط لجني عمولات تسويقية عند شراء المستخدمين لمنتجات أمنية مُروّجة.
لا تقوم أي شركة شرعية بإجراء فحوصات للفيروسات عبر صفحات ويب عشوائية، ولا تطالب باتخاذ إجراء فوري عبر نوافذ منبثقة مثيرة للقلق. يجب التحقق من أي ادعاء غير متوقع باختراق حساب ما مباشرةً عبر الموقع الرسمي للخدمة المعنية، والذي يتم الوصول إليه يدويًا من خلال متصفح موثوق.
إن إدراك هذه الأساليب ورفض التفاعل مع التنبيهات المشبوهة يقلل بشكل كبير من خطر الخسارة المالية وسرقة البيانات واختراق النظام.