Error_Code: GUI45WGV0001 Pop-Up Scam
اینترنت مملو از طرحهای فریبنده است که برای بهرهبرداری از کاربران ناآگاه طراحی شدهاند. یکی از تاکتیکهای مضری که توسط سایتهای سرکش استفاده میشود، استفاده از هشدارهای بدافزار جعلی است، که تلاش میکند هراس ایجاد کند و قربانیان را برای انجام اقدامات غیرمنطقی تحت فشار قرار دهد. کلاهبرداری 'Error_Code: GUI45WGV0001' نمونه بارز چنین ترفندی است. این صفحه تقلبی وانمود میکند که یک هشدار امنیتی رسمی مایکروسافت است و به دروغ ادعا میکند که رایانه کاربر آلوده شده است و از آنها میخواهد که به اصطلاح "پشتیبانی ویندوز" تماس بگیرند. درک ماهیت این تاکتیک ها و نحوه عملکرد آنها برای جلوگیری از از دست دادن مالی و داده ها بسیار مهم است.
فهرست مطالب
هشدارهای جعلی و هشدارهای ساختگی: این تاکتیک چگونه عمل می کند
به محض ورود به یک صفحه وب در معرض خطر یا تقلبی، کاربران ممکن است با یک پاپ آپ مواجه شوند که ادعا می کند دستگاه آنها به بدافزار آلوده شده است. این پیام اغلب نشان می دهد که عفونت از کلیک روی یک پیوند مشکوک یا دانلود یک فایل مضر ناشی می شود. برای افزایش بیشتر فوریت، صفحه پسزمینه ممکن است ادعا کند که مجرمان سایبری فعالانه در تلاش برای سرقت اطلاعات ورود به سیستم، جزئیات بانکی و دادههای شخصی هستند. در برخی موارد، حتی ممکن است یک تایمر شمارش معکوس نمایش دهد که هشدار می دهد هارد دیسک پاک می شود مگر اینکه اقدام فوری انجام شود.
برای "رفع" این مشکل، پاپ آپ از کاربران می خواهد که با شماره پشتیبانی مشخص شده تماس بگیرند، که ظاهراً آنها را به تکنسین های دارای گواهی مایکروسافت متصل می کند. با این حال، این تعداد مستقیماً به کلاهبردارانی میرسد که جعل هویت افراد حرفهای هستند و سعی میکنند قربانیان را به خطر بیاندازند تا امنیت خودشان را به خطر بیندازند.
مهم است که تاکید کنیم این کلاهبرداری هیچ وابستگی به مایکروسافت یا هر سرویس پشتیبانی فنی قانونی ندارد. تهدیدهایی که ارائه می کند کاملاً ساختگی هستند و هدف صرفاً فریب دادن کاربران برای رعایت قوانین است.
چرا هیچ وب سایتی نمی تواند رایانه شما را برای بدافزار اسکن کند؟
یکی از جنبه های کلیدی فریب این تاکتیک، ادعای آن است که سایت سرکش تهدیدهایی را بر روی رایانه کاربر شناسایی کرده است. این کاملا نادرست است. وب سایت ها، صرف نظر از اینکه چقدر پیچیده به نظر می رسند، نمی توانند اسکن سیستم را انجام دهند یا بدافزار را شناسایی کنند. دلیلش ساده است:
- دسترسی محدود - یک وب سایت مجوزهای لازم برای تجزیه و تحلیل فایل ها یا فرآیندهای سیستم را ندارد مگر اینکه کاربر با میل خود برنامه ای را از سایت دانلود و اجرا کند.
- بدون تعامل مستقیم با فضای ذخیرهسازی محلی – مرورگرهای وب در یک محیط کنترلشده عمل میکنند که دسترسی مستقیم به فایلها یا برنامههای کاربر توسط وبسایتهای خارجی را محدود میکند.
- توهمات مبتنی بر اسکریپت - صفحات فیشینگ ممکن است از اسکریپت های ساده برای تقلید از فعالیت اسکن، نمایش نوارهای پیشرفت جعلی یا ایجاد لیست های تصادفی "تهدید" استفاده کنند تا کاربران را متقاعد کنند که اسکن دقیقی در حال انجام است.
درک این محدودیت اساسی در شناخت تقلب های پشتیبانی فنی و اجتناب از تله های آنها حیاتی است.
خطر واقعی: اگر با خط پشتیبانی جعلی تماس بگیرید چه اتفاقی می افتد؟
کلاهبرداران پشتیبانی فنی برای بهره برداری از قربانیان خود به تکنیک های مهندسی اجتماعی متکی هستند. هنگامی که آنها یک کاربر را متقاعد می کنند تا با خط کمک کلاهبرداری خود تماس بگیرد، با یک استراتژی خوب تمرین شده طراحی شده برای به حداکثر رساندن سود مالی و سرقت داده خود پیش می روند. در اینجا چیزی است که معمولا اتفاق می افتد:
- درخواستهای دسترسی از راه دور – کلاهبرداران به کاربران دستور میدهند نرمافزار دسکتاپ از راه دور قانونی را دانلود کنند و به آنها امکان کنترل کامل بر سیستم قربانی را میدهد.
- تشخیصهای جعلی و تاکتیکهای ترس – پس از دسترسی، وانمود میکنند که یک اسکن تشخیصی انجام میدهند و به دروغ ادعا میکنند که عفونتهای جدی یا نقضهای امنیتی پیدا میکنند.
- حذف ابزارهای امنیتی قانونی – برنامه های واقعی ضد بدافزار ممکن است حذف یا غیرفعال شوند تا کلاهبرداران بتوانند نرم افزارهای ناامن را آسان تر نصب کنند.
- سرقت داده و نصب بدافزار — کلاهبرداران ممکن است رمزهای عبور، جزئیات بانکی و فایل های حساس را کشف کنند و در عین حال بدافزارهای واقعی مانند keylogger ها، باج افزارها یا تروجان های درپشتی را نیز نصب کنند.
- هزینههای خدمات تقلبی - کاربران ممکن است تحت فشار قرار گیرند تا هزینههای گزافی را برای تعمیرات بیفایده یا غیرقابل پرداخت، اغلب از طریق روشهای پرداخت غیرقابل ردیابی مانند ارز دیجیتال یا کارتهای هدیه، بپردازند.
هنگامی که دسترسی از راه دور اعطا شد، کلاهبردار کنترل قابل توجهی بر سیستم قربانی به دست می آورد و بازیابی را پیچیده تر می کند.
چگونه از خود محافظت کنید و در صورت هدفمند شدن پاسخ دهید
مطلع ماندن و عادات مرور محتاطانه بهترین دفاع در برابر تاکتیک هایی مانند «Error_Code: GUI45WGV0001» است.
اگر با یک صفحه فیشینگ مواجه شدید:
- تعامل نکنید - از کلیک کردن در هر نقطه از صفحه، از جمله دکمههایی که ادعا میکنند هشدار را میبندند، خودداری کنید.
- Force-Close Your Browse r – اگر صفحه مانع از خروج عادی شد، از Task Manager (ویندوز) یا Force Quit (Mac) برای خاتمه دادن به فرآیند مرورگر استفاده کنید.
- دادههای دقیق مرورگر - مرورگر خود را مجدداً راهاندازی کنید و کوکیها/حافظه پنهان را پاک کنید تا اسکریپتهای دائمی حذف شوند.
اگر قبلاً با خط پشتیبانی جعلی تماس گرفته اید:
- قطع اتصال از اینترنت – با قطع اتصال از دسترسی از راه دور جلوگیری کنید.
- حذف نصب نرم افزار از راه دور – اگر دستور نصب هر گونه ابزار دسترسی از راه دور را داده اید، فوراً آنها را حذف کنید.
- یک اسکن امنیتی کامل را اجرا کنید - از نرم افزار ضد بدافزار معتبر برای کشف و حذف هر گونه تهدید بالقوه استفاده کنید.
- نظارت بر حساب های مالی - اگر پرداخت انجام شده است، با بانک یا آژانس کارت اعتباری خود تماس بگیرید تا تراکنش های کلاهبرداری عمومی را انجام دهید.
افکار نهایی: هوشیاری کلید است
تاکتیکهای آنلاین همچنان در حال تکامل هستند و از تاکتیکهای پیچیدهتر برای فریب کاربران برای به خطر انداختن امنیت آنها استفاده میکنند. در حالی که برخی از کلاهبرداری ها ممکن است حاوی پرچم های قرمز واضحی مانند دستور زبان ضعیف یا ادعاهای اغراق آمیز باشند، برخی دیگر به خوبی ساخته شده اند و بسیار قانع کننده به نظر می رسند. به همین دلیل است که کارشناسان امنیت سایبری در هنگام مواجهه با هشدارهای غیرمنتظره، به ویژه هشدارهایی که نیاز به اقدام فوری دارند، اکیداً شک و تردید را توصیه می کنند.
با اطلاعرسانی و رعایت احتیاط، کاربران میتوانند از قربانی شدن تاکتیکهای پشتیبانی فنی و سایر تهدیدات آنلاین محافظت کنند.