(5) عفونتهای ویروسی/بدافزاری شناسایی شده است
هوشیار ماندن در هنگام مرور وب مهمتر از همیشه است. مجرمان سایبری به طور مداوم تاکتیک های خود را تکامل می دهند، ترس کاربران را به دام می اندازند و از آسیب پذیری ها برای فریب آنها برای به خطر انداختن سیستم ها و اطلاعات حساس خود سوء استفاده می کنند. یکی از فریبندهترین تاکتیکهایی که مجرمان سایبری استفاده میکنند، کلاهبرداری با پشتیبانی فنی است، مانند کلاهبرداری پاپآپ «(5) عفونتهای ویروس/بدافزار شناسایی شدهاند. در این مقاله، نحوه عملکرد این کلاهبرداری، خطرات آن و نحوه محافظت از خود را بررسی خواهیم کرد.
فهرست مطالب
مبدل فریبنده: کلاهبرداری «(5) ویروس/بدافزار آلوده شده است» چیست؟
محققان امنیت سایبری طی تحقیقاتی بر روی وبسایتهای مشکوک، این کلاهبرداری را که به عنوان یک صفحه وب قانونی مایکروسافت پنهان شده بود، کشف کردند. این کلاهبرداری خاص به اشتباه به کاربران هشدار می دهد که دستگاه های آنها به ویروس یا بدافزار آلوده شده است. هدف ساده اما خطرناک است: ترساندن کاربران از این که فکر کنند اطلاعات شخصی آنها، مانند اعتبارنامه ورود و اطلاعات مالی، در معرض تهدید فوری است.
این صفحه وب تقلبی از برند مایکروسافت تقلید می کند و باعث می شود که قابل اعتماد به نظر برسد، مخصوصاً برای کاربرانی که کمتر دانش فنی دارند. بازدیدکنندگان را با پنجرههای پاپآپ بمباران میکند که نشان میدهد دستگاههایشان آلوده شدهاند و از آنها میخواهد برای رفع مشکل با «پشتیبانی مایکروسافت» تماس بگیرند. در واقعیت، تهدیدات ذکر شده ساختگی هستند و تیم پشتیبانی مایکروسافت در واقع گروهی از کلاهبرداران هستند که منتظر سوء استفاده از قربانیان ناآگاه هستند.
پاپ آپ های جعلی و تاکتیک های ترس: تاکتیک چگونه کار می کند
هنگامی که کاربر به طور تصادفی به صفحه کلاهبرداری برخورد می کند، بلافاصله پنجره های بازشو با پیام های هشدار دهنده ارائه می دهد. ممکن است یک پاپ آپ ادعا کند که چندین ویروس و بدافزار شناسایی شده است که امنیت داده های خصوصی کاربر از جمله رمز عبور و اطلاعات بانکی را تهدید می کند. یک پاپ آپ دیگر ممکن است ادعا کند که فعالیت مشکوکی شناسایی شده است و در نتیجه سیستم عامل ویندوز کاربر قفل شده است. همه اینها برای ایجاد وحشت طراحی شده است.
برای تشدید احساس فوریت، هشدارهای جعلی به کاربر دستور میدهد تا با یک خط کمک جعلی که ادعا میکند پشتیبانی مایکروسافت است تماس بگیرد. کاربران همچنین تشویق می شوند با استفاده از اعتبار حساب مایکروسافت خود وارد سیستم شوند که توسط کلاهبرداران رهگیری می شود. درک این نکته ضروری است که مایکروسافت به این شیوه عمل نمی کند. این تهدیدها کاملا جعلی هستند و هدف کلاهبرداران متقاعد کردن کاربران برای واگذاری کنترل دستگاه ها یا اطلاعات شخصی خود است.
تاکتیک های دسترسی از راه دور: اعطای کنترل به مجرمان سایبری
هدف اصلی کلاهبرداری "(5) آلودگی ویروس/بدافزار شناسایی شده است" فریب کاربران برای تماس با شماره پشتیبانی جعلی است. کلاهبرداران پس از تماس با تلفن، قربانیان را متقاعد می کنند تا ابزارهای دسترسی از راه دور قانونی را نصب کنند، که به آنها اجازه می دهد به رایانه کاربر متصل شوند. این اتصال از راه دور آنها را قادر می سازد تا اقدامات مخربی را تحت عنوان "تعمیر" رایانه انجام دهند.
پس از اتصال، این مجرمان سایبری می توانند نرم افزارهای امنیتی واقعی را غیرفعال کنند، برنامه های ضد بدافزار جعلی را نصب کنند و حتی بدافزارهای واقعی مانند تروجان ها یا باج افزارها را مستقر کنند. آنها ممکن است از این دسترسی برای سرقت اطلاعات حساس، از جمله داده های مالی یا سایر سوابق شخصی استفاده کنند، که بعداً می تواند منجر به سرقت هویت یا کلاهبرداری مالی شود.
تله مالی: پرداخت هزینه برای خدمات جعلی
جدای از سرقت احتمالی داده های شخصی، این کلاهبرداران اغلب هزینه های گزافی را برای خدمات به اصطلاح خود از کاربران دریافت می کنند. ممکن است از قربانیان خواسته شود برای پشتیبانی فنی جعلی یا نرم افزار غیر ضروری، که ممکن است با استفاده از روش های پرداخت سخت ردیابی انجام شود، هزینه پرداخت کنند. مجرمان سایبری اغلب درخواست کارت های هدیه، کوپن های پیش پرداخت یا پرداخت های ارز دیجیتال را می کنند تا بازیابی پول دزدیده شده را تقریبا غیرممکن کنند.
نحوه شناسایی و اجتناب از طرح های پشتیبانی فنی
شناخت علائم کلاهبرداری برای محافظت از خود ضروری است. کلاهبرداریهای پشتیبانی فنی مانند این بر ایجاد حس فوریت و ترس تکیه دارند. آنها اغلب از زبان هشدار دهنده و هشدارهای امنیتی جعلی استفاده می کنند تا کاربران را وادار کنند که فوراً با خدمات پشتیبانی جعلی تماس بگیرند. به یاد داشته باشید، شرکتهای قانونی مانند مایکروسافت پنجرههای پاپآپهایی را نمایش نمیدهند که کاربران را در مورد آلودگیهای سیستم هشدار میدهند یا از آنها نمیخواهند با پشتیبانی فنی به این روش تماس بگیرند.
اگر هنگام مرور با پنجرههای بازشو یا هشدارهای مشکوک مواجه شدید، در اینجا نحوه محافظت از خود آورده شده است:
- اجتناب از تعامل با پنجره بازشو : هرگز با شماره های نمایش داده شده در این اخطارها تماس نگیرید و هیچ گونه اعتبار ورود به سیستم را وارد نکنید.
- فوراً مرورگر را ببندید : اگر پنجرههای بازشو مانع از بستن برگه میشوند، از Task Manager برای پایان کامل فرآیند مرورگر استفاده کنید. هنگام باز کردن مجدد مرورگر، اطمینان حاصل کنید که جلسه قبلی بازیابی نشده است تا از بارگیری مجدد صفحه فریبنده جلوگیری کنید.
- انجام یک اسکن کامل سیستم : پس از بستن مرورگر، یک آنتی ویروس یا ابزار امنیتی قابل اعتماد را اجرا کنید تا مطمئن شوید که سیستم شما به خطر نیفتاده است.
اگر قربانی تاکتیک شدید چه باید کرد؟
اگر قبلاً با این تاکتیک تعامل داشتهاید یا اجازه دسترسی از راه دور به دستگاه خود را دادهاید، بسیار مهم است که سریع عمل کنید تا آسیب را به حداقل برسانید. برای بازگرداندن کنترل سیستم و محافظت از اطلاعات خود، این مراحل را دنبال کنید:
- دستگاه خود را از اینترنت جدا کنید : این کار مانع از دسترسی کلاهبرداران از راه دور می شود.
ایمن بمانید، هوشمند بمانید
ThInternet فضای وسیعی است پر از فرصت ها اما در عین حال خطرات. با هوشیاری و آموزش خود در مورد تاکتیکهای رایج کلاهبرداری، مانند کلاهبرداری «(5) عفونتهای ویروس/بدافزار شناسایی شدهاند»، میتوانید بهتر از اطلاعات خود محافظت کنید و از قربانی شدن این طرحهای فریبکارانه جلوگیری کنید. همیشه هشدارهای ناخواسته در مورد امنیت سیستم خود را زیر سوال ببرید و قبل از هر اقدامی از منابع معتبر و رسمی اطلاعات بگیرید.