اخیراً از اپل آیدی در کلاهبرداری پاپآپ فروشگاه اپل استفاده شده است
کلاهبرداری پاپآپ «اپل آیدی اخیراً در فروشگاه اپل استفاده شده است» یک طرح کلاهبرداری است که برای گمراه کردن کاربران با هشدارهای امنیتی ساختگی طراحی شده است. محققان Infosec که وبسایت میزبان این پیام را تجزیه و تحلیل کردند، تأیید کردند که این یک کلاهبرداری است و با هیچ شرکت، سازمان یا نهاد قانونی، از جمله اپل، مرتبط نیست. صفحاتی مانند این صرفاً برای ترغیب بازدیدکنندگان به تماس با مجرمان سایبری ایجاد میشوند. تعامل با چنین کلاهبرداریهایی میتواند منجر به سرقت هویت، عفونتهای رایانهای و خسارات مالی قابل توجه شود.
فهرست مطالب
نحوه ارائه پیام کلاهبرداری
این وبسایت فریبنده یک هشدار پاپآپ برجسته نمایش میدهد که ادعا میکند اپل آیدی بازدیدکننده اخیراً برای خرید ۲۷۷.۸۹ دلار در فروشگاه اپل از طریق پیشمجوز اپل پی استفاده شده است. طبق این پیام، ظاهراً این تراکنش به «دلایل امنیتی» در حالت تعلیق قرار گرفته است.
برای ایجاد حس فوریت و ترس، این پنجرهی بازشو به کاربران دستور میدهد که فوراً با شماره تلفن ارائه شده با «پشتیبانی اپل» تماس بگیرند. همین پیام هشداردهنده اغلب در پسزمینهی صفحه تکرار میشود و توهم وجود یک مشکل جدی در حساب کاربری را تقویت میکند و بازدیدکنندگان را تحت فشار قرار میدهد تا بدون فکر کردن اقدام کنند.
هدف واقعی پشت هشدار جعلی
هدف واقعی این کلاهبرداری، فریب کاربران برای تماس با شماره پشتیبانی جعلی است. پس از برقراری تماس، کلاهبرداران معمولاً خود را به عنوان نماینده پشتیبانی مشتری معرفی میکنند و سعی در استخراج اطلاعات حساس، مانند موارد زیر، دارند:
- اطلاعات ورود به حساب کاربری اپل آیدی
- جزئیات کارت اعتباری یا بانکی
- اطلاعات شخصی و هویتی
در بسیاری از موارد، کلاهبرداران با آموزش قربانیان برای نصب نرمافزار دسترسی از راه دور، با این ادعا که این کار برای «ایمنسازی» حساب کاربری ضروری است، این طرح را تشدید میکنند. این امر میتواند به مجرمان کنترل مستقیم دستگاه را بدهد و امکان سرقت، نظارت یا نصب بدافزارهای بیشتر را فراهم کند. قربانیان همچنین ممکن است تحت فشار قرار گیرند تا برای خدمات جعلی، بازپرداخت یا ابزارهای امنیتی هزینه بپردازند که مستقیماً به سرقت مالی منجر میشود.
پیامدهای رایج برای قربانیان
فریب خوردن در دام کلاهبرداریهای پاپآپ از این نوع اغلب منجر به عواقب جدی میشود، از جمله:
- ضررهای مالی ناشی از هزینههای کلاهبرداری یا هزینههای خدمات جعلی
- حسابهای آنلاین ربوده شده و خریدهای غیرمجاز
- سرقت هویت از طریق سرقت اطلاعات شخصی و مالی
این پیامدها اغلب با هم همپوشانی دارند، زیرا اطلاعات سرقت شده و دستگاههای آسیبدیده در کلاهبرداریها یا فعالیتهای مجرمانه دیگر مورد استفاده مجدد قرار میگیرند.
چگونه کاربران به صفحات کلاهبرداری جذب میشوند
کاربران معمولاً عمداً وارد وبسایتهای کلاهبرداری نمیشوند. مسیرهای رایج عبارتند از:
- کلیک کردن روی لینکهای فریبنده در ایمیلها، پیامهای متنی یا پستهای رسانههای اجتماعی که طوری طراحی شدهاند که به نظر قانونی برسند
- هدایت شدن به صفحات تبلیغاتی مخرب یا پاپآپها در وبسایتهای مشکوک، مانند پلتفرمهای پخش غیرقانونی یا تورنت
- باز کردن اعلانهای فوری از سایتهای غیرقابل اعتمادی که قبلاً مجوز ارسال هشدار را دریافت کردهاند
- مواجهه با تبلیغات تولید شده توسط ابزارهای تبلیغاتی مزاحم یا سایر نرمافزارهای مشکوک نصب شده روی دستگاه
هر یک از این روشها به گونهای طراحی شدهاند که کاربران را به سمت صفحات هشدار جعلی هدایت کنند، جایی که میتوان تاکتیکهای مهندسی اجتماعی را به کار گرفت.
چرا این کلاهبرداری مؤثر است؟
این کلاهبرداری مبتنی بر جعل هویت، فوریت و ترس است. با استفاده از نام اپل، مبلغ تراکنش واقعی و یک وثیقه جعلی، پیام در نگاه اول معتبر به نظر میرسد. درخواست اقدام فوری، مانع از تأیید ادعا از طریق کانالهای رسمی توسط کاربران میشود و احتمال تصمیمات عجولانه را افزایش میدهد.
ایمن ماندن از هشدارهای جعلی اپل آیدی
شرکتهای قانونی، پنجرههای بازشو تصادفی که خواستار تماس تلفنی برای حل مشکلات حساب کاربری باشند را نمایش نمیدهند. هرگونه پیام غیرمنتظرهای که ادعای خرید غیرمجاز، تعلیق حساب یا مشکلات امنیتی فوری را داشته باشد، باید با شک و تردید بررسی شود. چنین صفحاتی باید فوراً بسته شوند و هیچ شماره تلفن یا لینکی که در آنها ارائه شده است، هرگز نباید استفاده شود.
تشخیص کلاهبرداریهایی مانند پیام پاپآپ «اپل آیدی اخیراً در فروشگاه اپل استفاده شده است» ضروری است. آگاهی، مؤثرترین دفاع در برابر طرحهایی است که هدفشان سرقت اطلاعات شخصی، پول و دسترسی به دستگاهها است.