جهاز الكمبيوتر الخاص بك يرسل ملفات ضارة عبر نافذة احتيال منبثقة
أصبحت صفحات الاحتيال التي تُقلّد تحذيرات النظام الحرجة شائعة بشكل متزايد، ومن الأمثلة المُقلقة على ذلك نافذة "جهاز الكمبيوتر الخاص بك يُرسل ملفات ضارة". يعتمد هذا الموقع الاحتيالي على رسائل مُروّعة لإجبار المستخدمين على اتخاذ إجراءات ضارة. هذه النوافذ المنبثقة غير مرتبطة بأي شركات أو منظمات أو مُقدّمي خدمات مُعتمدين، ويجب على المستخدمين إغلاقها فورًا.
جدول المحتويات
حالة طوارئ مفتعلة تهدف إلى إثارة الذعر
عند زيارة صفحة الاحتيال، يُستقبل المستخدمون بتنبيه أمني مُفبرك يدّعي أن أجهزة الكمبيوتر الخاصة بهم تُرسل ملفات خطيرة إلى الإنترنت. ولإضفاء مظهرٍ وهميٍّ على الموقع، تعرض الصفحة تفاصيلَ تبدو تقنيةً، مثل عنوان IP، والموقع الجغرافي، ونظام التشغيل، ومعلومات المتصفح. بل وتدّعي أن البيانات الشخصية قد أُرسلت إلى وزارةٍ حكومية، وذلك لإجبار الضحايا على الردّ دون تفكير.
يُكثّف الموقع التلاعب بإضافة عداد تنازلي وتهديد بعواقب قانونية. ثم يُوجّه المستخدم لمسح رمز الاستجابة السريعة باستخدام هاتفه. أثناء الفحص، استُخدم هذا التكتيك للترويج لتطبيق VPN، ولكن يُمكن بسهولة إعادة توظيفه للترويج لمحتوى أخطر بكثير.
ما الذي تحاول عملية الاحتيال تحقيقه فعليًا
على الرغم من أن هذه الحالة تحديدًا روّجت لتطبيق VPN، إلا أن هذا المخطط الأساسي قد يُستخدم لتوجيه الزيارات إلى عمليات تنزيل ضارة، أو صفحات تصيد احتيالي، أو خدمات مزيفة، أو بوابات دفع احتيالية. قد يعمل المحتالون أيضًا كشركاء تابعين غير أخلاقيين، ويكسبون عمولات في كل مرة يُثبّت فيها شخص ما تطبيقًا أو يزور موقعًا مُروّجًا له. بمحاكاة تنبيهات أمنية عاجلة، يدفعون الضحايا إلى إجراءات ما كانوا ليفعلوها في الظروف العادية.
فيما يلي الأهداف المشتركة وراء مخططات التنبيهات المزيفة المماثلة:
- حصاد المعلومات الشخصية أو المالية
- دفع البرامج غير المرغوب فيها أو البرامج الضارة أو الخدمات المزيفة
دور إساءة استخدام الشركات التابعة في عمليات الاحتيال هذه
تكافئ بعض منصات الإعلانات والتسويق بالعمولة المشاركين على إجراءات مثل تثبيت التطبيقات أو تنزيلها أو زيارة عناوين URL محددة. ورغم أن البرامج المُروَّجة قد تكون مشروعة في حد ذاتها، إلا أن المحتالين يستغلون هذه الأنظمة عن طريق ربطها بتحذيرات مُزيَّفة. وتستغل صفحة الاحتيال وهم وجود حالة طوارئ في النظام للضغط على المستخدمين لمسح رموز الاستجابة السريعة أو تنزيل التطبيقات، مما يضمن حصول المحتال على تعويضات بغض النظر عن سلامة الضحية.
كيف يتم توجيه الضحايا إلى هذه الصفحات
ينشر مجرمو الإنترنت هذه التنبيهات الزائفة عبر قنوات خادعة متنوعة. تلعب الروابط المضللة، ومنشورات مواقع التواصل الاجتماعي، والمواقع الإلكترونية المخترقة، وأساليب الإعلان العدوانية، دورًا في ذلك. في كثير من الحالات، تُستخدم شبكات الإعلانات الاحتيالية عمدًا لأنها معروفة بتسامحها أو تجاهلها للحملات الخبيثة.
قد تواجه مثل هذه الاحتيالات من خلال:
- منشورات مضللة على وسائل التواصل الاجتماعي، ورسائل بريد إلكتروني احتيالية، وتنبيهات وهمية على صفحات مشكوك فيها
- الإعلانات المستضافة على مواقع التورنت، وبوابات البث المقرصنة، والمنصات المخصصة للبالغين
يتم استخدام هذه البيئات بشكل متكرر بواسطة شبكات الإعلانات المارقة التي تعيد توجيه المستخدمين إلى صفحات احتيالية دون موافقة.
الصورة الأكبر: الهندسة الاجتماعية في العمل
تعتمد نافذة "جهاز الكمبيوتر الخاص بك يرسل ملفات ضارة" المنبثقة على أساليب التخويف التقليدية: اختلاق تهديد، وإثارة حالة من الاستعجال، وتوجيه المستخدم نحو إجراء محدد. سواءً كان الهدف النهائي سرقة البيانات، أو دفع مبالغ غير مصرح بها، أو اختراق الجهاز، أو الاحتيال عبر الشركاء، فإن الاستراتيجية الأساسية تبقى كما هي. يجب على المستخدمين عدم الثقة أبدًا بالنوافذ المنبثقة التي تدّعي اكتشاف الإصابات، أو التهديدات القانونية، أو خروقات النظام. يُعدّ التحقق من المعلومات عبر القنوات الرسمية وتجنب التفاعل مع التحذيرات المُزعجة أمرًا أساسيًا للحفاظ على الأمن في ظلّ بيئة تهديدات يغذيها الخداع بشكل متزايد.