۷ ویروس شناسایی شده در دستگاه کامپیوتر شما، کلاهبرداری از طریق پاپآپ
مرور اینترنت بدون احتیاط میتواند کاربران را در معرض میدان مین تلههای فریبنده قرار دهد و وبسایتهای جعلی از جمله خطرناکترین آنها هستند. این سایتها معمولاً از هشدارهای بدافزار جعلی و هشدارهای سیستمی ساختگی برای ترساندن کاربران و وادار کردن آنها به انجام اقدامات مضر استفاده میکنند. یکی از این تهدیدها، کلاهبرداری «7 ویروس شناسایی شده در رایانه شما» است که به طور خاص برای سوءاستفاده از ترس، فوریت و سردرگمی طراحی شده است.
فهرست مطالب
فریب آشکار شد: کلاهبرداری چگونه کار میکند
این پنجرهی پاپآپ جعلی وانمود میکند که یک هشدار آنتیویروس معتبر است و به دروغ ادعا میکند که دستگاه کاربر به هفت ویروس آلوده شده است. این پنجره معمولاً میگوید که اشتراک آنتیویروس کاربر منقضی شده است و عواقب شدیدی مانند از دست دادن کامل دادهها یا قفل شدن دستگاه را تهدید میکند، مگر اینکه اقدام فوری انجام شود. برای تشدید فشار، این کلاهبرداری یک تایمر شمارش معکوس جعلی نمایش میدهد و تخفیف محدودی، اغلب حدود ۵۶٪، ارائه میدهد تا کلاهبرداری فوری و انحصاری به نظر برسد.
دو دکمهی برجسته با برچسبهای «تمدید» و «لغو» نمایش داده میشوند که هر دو به یک تله منجر میشوند. کلیک بر روی آنها ممکن است قربانی را به وبسایتهای فریبندهی دیگری هدایت کند که اغلب بر اساس موقعیت جغرافیایی کاربر تعیین میشوند. برخی از این صفحات، برنامههای بالقوه ناخواسته را تبلیغ میکنند، در حالی که برخی دیگر بخشی از طرحهای خطرناکی مانند ClickFix هستند.
کلیکفیکس چیست و چرا خطرناک است؟
کلیکفیکس یک تاکتیک دستکاری است که برای متقاعد کردن کاربران به اجرای دستورات مخرب پاورشل در دستگاههای خودشان طراحی شده است. این رویکرد با استفاده از مهندسی اجتماعی به جای سوءاستفادههای فنی، اقدامات امنیتی سنتی را دور میزند. پس از اجرای دستورات، مهاجمان میتوانند بدافزار سرقت اطلاعات را مستقر کنند که قادر به جمعآوری رمزهای عبور، دادههای مرورگر، اطلاعات مالی و موارد دیگر است.
این کلاهبرداری همچنین ممکن است کاربران را به سمت کلاهبرداریهای دیگر، خدمات پشتیبانی فنی جعلی، قرعهکشیهای جعلی، نظرسنجیهای جعلی یا تبلیغات نرمافزاری مرتبط با شرکتهای وابسته سوق دهد. در برخی موارد، حتی محصولات آنتیویروس واقعی مانند نورتون یا Total AV را از طریق شرکتهای وابسته غیراخلاقی که به دنبال کسب درآمد از طریق کمیسیونهای نامشروع هستند، تبلیغ میکند.
چرا وبسایتها نمیتوانند ویروسهای دستگاه شما را تشخیص دهند؟
یک واقعیت حیاتی که اغلب توسط کاربران ناآگاه نادیده گرفته میشود این است که وبسایتها ذاتاً قادر به انجام اسکن بدافزار روی سیستمهای بازدیدکنندگان نیستند. دلیل آن به شرح زیر است:
عدم دسترسی مستقیم به فایلها یا سیستم عامل شما : مرورگرهای وب، وبسایتها را از اجزای اصلی سیستم جدا میکنند. بدون اجازه یا نرمافزار نصبشده، یک سایت نمیتواند فایلها، تنظیمات یا دادههای محلی را تجزیه و تحلیل کند.
عدم دسترسی اجرایی : مرورگرها به وبسایتها اجازه نمیدهند که اسکنها یا فرآیندهای سیستم محلی را اجرا کنند، مگر اینکه کاربر برنامه خاصی را دانلود و نصب کرده باشد.
تمام اسکنها نیاز به تعامل در سطح نرمافزار دارند : ابزارهای آنتیویروس واقعی باید نصب شوند و به آنها دسترسی در سطح سیستم داده شود تا اسکنهای قانونی انجام شود، چیزی که یک صفحه وب به تنهایی نمیتواند به آن دست یابد.
بنابراین، وقتی سایتی ادعا میکند که سیستم شما را اسکن کرده و تهدیداتی را پیدا کرده است، کاملاً واضح و مبرهن است که دروغ میگوید.
شناخت و اجتناب از تله
کلاهبرداران از تاکتیکهای مختلف ایجاد ترس برای وادار کردن کاربران به تصمیمگیریهای عجولانه استفاده میکنند. مراقب این نشانههای هشدار رایج باشید:
- پنجرههای بازشو ناگهانی که ادعای شناسایی چندین ویروس را دارند.
- هشدارها یا تهدیدهای فوری مبنی بر از دست دادن دادهها.
- لوگوهای جعلی برندهای معروف که از شرکتهای آنتیویروس معروف تقلید میکنند.
- تایمرهای شمارش معکوس و پیشنهادهای تخفیف جذاب.
- دکمههایی با برچسبهای «همین حالا تمدید کنید» یا «رایانهتان را تمیز کنید» که به لینکهای ناشناخته منتهی میشوند.
به یاد داشته باشید: اگر هشدار از مرورگر میآید، نه از نرمافزار آنتیویروس نصبشدهتان، تقریباً مطمئناً کلاهبرداری است.
ایمن بمانید: نکاتی برای محافظت از خود
- هرگز به هشدارهای پاپآپ که ادعای شناسایی فوری بدافزار را دارند، اعتماد نکنید.
- فوراً تبهای مشکوک را ببندید، روی هیچ دکمه یا لینکی کلیک نکنید.
- از یک مسدودکننده تبلیغات معتبر استفاده کنید و آنتیویروس بهروزی داشته باشید.
- از وبسایتهایی که به شبکههای تبلیغاتی جعلی (مثلاً تورنت، استریم یا محتوای بزرگسالان) متکی هستند، دوری کنید.
- در مورد لینکهای ارسالی از طریق ایمیل، رسانههای اجتماعی یا پیامهای ناآشنا محتاط باشید.
نکات پایانی
کلاهبرداری «۷ ویروس شناساییشده روی رایانه شما» نمونهای کلاسیک از دستکاری مبتنی بر ترس است. این وبسایتها صرفاً برای سوءاستفاده از کاربران، چه از طریق ارسال بدافزار، فیشینگ یا تبلیغ غیراخلاقی محصولات وابسته، وجود دارند. در صورت مواجهه با این موارد، بهترین واکنش شما بستن تب مرورگر و اجرای اسکن با استفاده از نرمافزار امنیتی معتبر است، نه ابزار جعلی که سایت ارائه میدهد. در امنیت سایبری، اغلب بهترین دفاع شما شک و تردید است.