امنیت اپل - کلاهبرداری پاپآپ سیستم شما به شدت آسیب دیده است
محققان امنیت سایبری هشدارهای «امنیت اپل - سیستم شما به شدت آسیب دیده است» را به عنوان بخشی از یک کمپین جعلی ترسافزار شناسایی کردهاند که کاربران تلفن همراه را هدف قرار میدهد. این اعلانها توسط وبسایتهای فریبندهای ایجاد میشوند که هشدارهای امنیتی قانونی اپل را جعل میکنند تا بازدیدکنندگان را به دانلود برنامههای مشکوک وادار کنند. این عملیات با هیچ شرکت، سازمان یا خدمات رسمی اپل مرتبط نیست.
این کلاهبرداری به دروغ ادعا میکند که یک آیفون به دهها ویروس آلوده شده است و نیاز به اقدام فوری دارد. در واقع، هشدارها، تشخیصها و شناسایی ویروسهای نمایش داده شده در صفحه کاملاً ساختگی هستند.
فهرست مطالب
استفاده از برند جعلی اپل برای ایجاد وحشت
این صفحه جعلی با نمایش لوگوی اپل، یک داشبورد امنیتی جعلی و پیامهای هشداردهنده، ظاهر بصری رابطهای رسمی اپل را تقلید میکند. یکی از قابل توجهترین نشانههای کلاهبرداری، غلط املایی عنوان «Apple Secutiry» است، خطایی که خود کلاهبرداران از آن غافل میشوند.
بازدیدکنندگان با پیامی جسورانه مواجه میشوند که میگوید آیفون آنها ظاهراً «به شدت توسط (۴۴) ویروس آسیب دیده است». این صفحه همچنین ادعا میکند که عدم اقدام فوری منجر به خراب شدن عکسها، آسیب دیدن مخاطبین، به خطر افتادن دادهها و حتی خرابی سیم کارت خواهد شد.
برای تقویت این توهم، صفحه کلاهبرداری یک نوار تحلیل فضای ذخیرهسازی جعلی شبیه به تفکیک فضای ذخیرهسازی واقعی آیفون که در تنظیمات iOS یافت میشود، ارائه میدهد. دستههایی مانند عکسها، برنامهها، iOS و «ویروسها» در کنار آمار فضای ذخیرهسازی ساختگی، از جمله ادعاهایی مبنی بر اینکه ۲۳۱ گیگابایت از ۲۵۶ گیگابایت قبلاً استفاده شده است، نشان داده میشوند. هیچ یک از این اطلاعات از دستگاه واقعی نیست.
هدف واقعی پشت کلاهبرداری
این طرح تلاش میکند تا کاربران را برای دانلود یک برنامهی به اصطلاح «حذف ویروس» ترغیب کند. به قربانیان دستور داده میشود که دو مرحله را انجام دهند: برنامهی تبلیغشده را نصب کنند و یک فرآیند پاکسازی را اجرا کنند.
دکمه «حذف ویروسها» معمولاً کاربران را به صفحات نرمافزارهای شخص ثالث، لینکهای بازاریابی وابسته یا برنامههایی با مشروعیت مشکوک هدایت میکند. در بسیاری از موارد، کلاهبرداران از طریق برنامههای وابسته مبتنی بر کمیسیون، هر زمان که کاربر نرمافزار تبلیغشده را نصب یا خریداری میکند، سود میبرند. برخی از هدایتها همچنین ممکن است بازدیدکنندگان را در معرض نرمافزارهای تبلیغاتی مزاحم، ربایندگان مرورگر، ابزارهای امنیتی جعلی یا سایر برنامههای بالقوه ناخواسته قرار دهند.
نکته مهم این است که هیچ وبسایتی نمیتواند اسکن ویروس واقعی را روی آیفون انجام دهد. مرورگرهای موبایل دسترسی سطح سیستمی لازم برای بررسی فایلهای دستگاه، تشخیص آلودگیها یا ایجاد تشخیصهای امنیتی واقعی را ندارند. هشدارهای نشان داده شده در این صفحات صرفاً برای ایجاد ترس و تحریک اقدامات آنی طراحی شدهاند.
چرا هشدارهای ویروس آیفون در وبسایتها جعلی هستند؟
آیفونهای مدرن در یک محیط بسیار محدود و محافظتشده کار میکنند که مانع از دسترسی وبسایتها به عملکردهای حساس سیستم میشود. برخلاف اسکنرهای بدافزار سنتی دسکتاپ، وبسایتها نمیتوانند حافظه iOS را بررسی کنند، برنامههای نصب شده را اسکن کنند یا ویروسهای موجود در دستگاه را شناسایی کنند.
هشدارهای امنیتی معتبر اپل هرگز از طریق پنجرههای بازشو تصادفی مرورگر یا وبسایتهای خارجی ارسال نمیشوند. اعلانهای امنیتی معتبر اپل از طریق رابطهای رسمی سیستم عامل iOS و سرویسهای معتبر اپل ظاهر میشوند.
صفحات ترسافزار با ترکیب گرافیکهای به ظاهر رسمی با زبان هشداردهنده و اطلاعات فنی جعلی، از اعتماد کاربران به برندهای شناختهشده سوءاستفاده میکنند. هدف این کار محافظت از دستگاه نیست، بلکه کسب درآمد از طریق تبلیغات فریبنده نرمافزار است.
چگونه کاربران در نهایت به این صفحات جعلی میرسند
اکثر بازدیدکنندگان عمداً به دنبال صفحات کلاهبرداری از این نوع نیستند. آنها معمولاً از طریق شبکههای تبلیغاتی فریبنده که در وبسایتهای ناامن یا بیکیفیت فعالیت میکنند، هدایت میشوند. سرویسهای پخش غیررسمی، پورتالهای اشتراک فایل و صفحات محتوای بزرگسالان به ویژه به دلیل توزیع هدایتهای مخرب شناخته شدهاند.
کاربران همچنین ممکن است از طریق موارد زیر با این کلاهبرداریها مواجه شوند:
- تبلیغات گمراهکننده، دکمههای دانلود جعلی یا پنجرههای بازشو مزاحم
- اعلانهای مرورگر جعلی که قبلاً در وبسایتهای مشکوک مجاز بودند
- لینکهایی که از طریق پستهای شبکههای اجتماعی، پیامها یا کمپینهای فیشینگ توزیع میشوند
- نرمافزارهای تبلیغاتی مزاحم نصب شده روی مک یا دستگاه تلفن همراه که ریدایرکتهای ناخواسته را مجبور میکنند
شناسایی و اجتناب از نرمافزارهای مخرب موبایل
هشدارهای امنیتی جعلی اپل معمولاً بر فوریت، تاکتیکهای ایجاد ترس و ادعاهای اغراقآمیز در مورد آلودگی متکی هستند تا کاربران را بدون تفکر انتقادی وادار به واکنش کنند. غلطهای املایی، ریدایرکتهای مشکوک و درخواست نصب «رفع» فوری، نشانههای قوی کلاهبرداری هستند.
کاربران باید چنین صفحاتی را فوراً و بدون لمس دکمهها، دانلود برنامهها یا اعطای مجوزهای اعلان ببندند. اعلانهای مرورگر از سایتهای مشکوک باید لغو شوند و هرگونه برنامه ناشناختهای که اخیراً نصب شده است، باید بررسی و در صورت لزوم حذف شود.
بهروزرسانی مداوم نرمافزارها، اجتناب از وبسایتهای نامعتبر و تکیه صرف بر بازارهای رسمی اپلیکیشن، به طور قابل توجهی میزان مواجهه با کلاهبرداریهایی از این دست را کاهش میدهد.