کلاهبرداری پاپ آپ مرکز امنیت مک اپل
اینترنت دنیایی از راحتی را ارائه می دهد - اما خطر فریب همیشه وجود دارد. کلاهبرداران به طور مداوم در حال تکامل هستند و از ترفندهای متقاعد کننده فزاینده ای برای شکار کاربران بی خبر استفاده می کنند. در میان رایج ترین تاکتیک ها، وب سایت های سرکش هستند که برای تقلید از خدمات قانونی طراحی شده اند. این صفحات اغلب پیامهای هشداردهندهای مانند هشدارهای جعلی ویروس را نمایش میدهند تا کاربران را از انجام اقدامات فوری و نادرست بترسانند. یکی از این نمونه ها «کلاهبرداری پاپ آپ مرکز امنیت اپل مک» است، یک تاکتیک پشتیبانی فنی مهندسی شده برای فریب دادن کاربران مک به به خطر انداختن امنیت خود. این طرح با وجود ظاهرش به هیچ وجه به اپل یا خدمات و محصولات این شرکت متصل نیست.
فهرست مطالب
تاکتیک در یک نگاه: چه اتفاقی در حال رخ دادن است
کارشناسان امنیت سایبری یک سایت مخرب را که به عنوان مرکز امنیت مک اپل معرفی شده است، علامت گذاری کرده اند. با بازدید از این صفحه سرکش، کاربران با پاپ آپ هایی بمباران می شوند که ادعا می کنند دستگاه آنها به ویروس یا بدافزار آلوده شده است. این هشدارها عمداً برای شباهت به اعلانهای رسمی اپل طراحی شدهاند و به دروغ اعلام میکنند که دسترسی به دستگاه به دلیل نگرانیهای امنیتی محدود شده است.
هر پنجره بهطور برجسته دارای یک شماره تلفن است که از کاربران میخواهد برای «پشتیبانی فنی» تماس بگیرند. با این حال، این تعداد قربانیان را نه به اپل بلکه به کلاهبردارانی که خود را تکنسین های اپل معرفی می کنند، متصل می کند.
کتاب بازی تاتیک: قربانیان چگونه استثمار می شوند
هنگامی که قربانی تماس را برقرار می کند، تاکتیک وارد مرحله بعدی خود می شود. جعلکنندگان، که ادعا میکنند نمایندگیهای پشتیبانی معتبر هستند، تماسگیرنده را تحت فشار قرار میدهند تا به دستگاه خود دسترسی از راه دور بدهد. این اغلب از طریق ابزارهای دسکتاپ راه دور قانونی انجام می شود.
پس از دسترسی، کلاهبرداران ممکن است:
- نرم افزارهای امنیتی اصلی را حذف یا غیرفعال کنید
- برنامه های جعلی ضد بدافزار را نصب کنید
- از بدافزارهایی مانند باج افزار یا دزدان اطلاعات استفاده کنید
- جمع آوری داده های حساس (مدارک، اسناد شناسایی، اطلاعات مالی)
برای اضافه کردن توهین به آسیب، قربانیان اغلب صدها یا حتی هزاران دلار برای این خدمات جعلی دریافت می کنند. کلاهبرداران خواستار پرداخت از طریق روشهای غیرقابل ردیابی مانند ارز دیجیتال، کارتهای هدیه پیشپرداخت یا حتی پول نقد ارسالی از طریق پست هستند که بازیابی وجوه از دست رفته را اگر نگوییم غیرممکن، دشوار میکند.
یک افسانه رایج که از بین رفته است: آیا یک وب سایت می تواند بدافزار را در مک شما شناسایی کند؟
مطلقا نه. درک این نکته ضروری است که وب سایت ها توانایی فنی برای اسکن دستگاه شما برای بدافزار یا تهدیدات امنیتی را ندارند. در اینجا دلیل آن است:
- Browser Sandboxing : مرورگرهای وب مدرن با در نظر گرفتن امنیت ساخته شده اند. آنها کد وب سایت را از بقیه سیستم شما جدا می کنند و از دسترسی غیرمجاز به فایل های محلی یا اجرای اسکن در سطح سیستم جلوگیری می کنند.
- بدون مجوزهای سطح سیستم عامل : یک وب سایت نمی تواند به فایل ها، فرآیندها یا پیکربندی های سیستم دسترسی داشته باشد. اینها به شدت توسط ساختار مجوز سیستم عامل شما کنترل می شوند، که وب سایت ها هیچ اختیاری برای دور زدن آن ندارند.
- شبیه سازی اسکن جعلی : آنچه در صفحات سرکش می بینید، انیمیشن های اسکریپت شده یا نوارهای پیشرفت جعلی هستند که شبیه اسکن های ضد بدافزار هستند. آنها دود و آینه هستند - نه بیشتر.
اگر تا به حال صفحه وب را مشاهده کردید که ادعا می کند دستگاه شما را اسکن کرده و تهدیداتی را پیدا کرده است، این یک کلاهبرداری است. فوراً برگه را ببندید یا در صورت لزوم مرورگر را به اجبار ترک کنید.
اگر قربانی سقوط کردید چه باید کرد
اگر با تاکتیکی مانند Apple Mac Security Center درگیر شده اید، فوراً باید چه کاری انجام دهید:
- قطع اتصال از اینترنت: این امر از دسترسی بیشتر از راه دور یا استخراج داده ها جلوگیری می کند.
- Uninstall Remote Software: هر گونه ابزار دسترسی از راه دور را که کلاهبردار ممکن است نصب کرده باشد حذف کنید.
- اجرای یک اسکن کامل سیستم: از یک راه حل ضد بدافزار قابل اعتماد برای شناسایی و حذف تهدیدات استفاده کنید.
- رمز عبور خود را تغییر دهید: اعتبارنامه ها را برای بانکداری، ایمیل و هر حساب حساس در اولویت قرار دهید.
- نظارت بر فعالیت های مالی: به دنبال تراکنش های غیرمجاز باشید و آنها را به بانک خود گزارش دهید.
جلوتر از کلاهبرداران باشید
چشم انداز دیجیتال پر از تله هایی است که منتظرند تا افراد ناآماده را به دام بیاندازند. تاکتیکهای پشتیبانی فنی مانند Apple Mac Security Center تنها یکی از روشهایی است که برای سوءاستفاده از ترس و اعتماد استفاده میشود. همیشه هشدارهای ناخواسته را زیر سوال ببرید، به خصوص هشدارهایی که شما را ترغیب می کنند با شماره ای تماس بگیرید یا نرم افزار دانلود کنید.
اگر چیزی به نظر نمی رسد، احتمالاً همینطور است. در صورت شک، صفحه را ببندید و با یک متخصص IT قابل اعتماد یا کانال های پشتیبانی رسمی سازنده دستگاه خود مشورت کنید.
در جریان باشید. محتاط باشید ایمن بمان.