مایکروسافت موقتاً حساب کاربری شما را به دلیل کلاهبرداری پاپآپ مسدود کرد
با افزایش دستکاری تاکتیکهای جرایم سایبری، احتیاط کاربران در فضای آنلاین بیش از هر زمان دیگری اهمیت پیدا کرده است. وبسایتهای مخرب به طور فزایندهای به استراتژیهای فریبندهای مانند هشدارهای جعلی بدافزار و هشدارهای فوری پاپآپ برای ترساندن بازدیدکنندگان و ترغیب آنها به انجام اقدامات مضر متکی هستند. یکی از طرحهای خطرناک که به طور گسترده در حال رواج است، کلاهبرداری پاپآپ «مایکروسافت حساب شما را موقتاً به حالت تعلیق درآورده است» است، یک تله مخرب که برای سوءاستفاده از اعتماد کاربران به برند مایکروسافت و تحت فشار قرار دادن افراد برای تسلیم اطلاعات حساس یا پول طراحی شده است.
فهرست مطالب
تله پشت پیام
وقتی کاربران، اغلب به طور تصادفی از طریق تبلیغات مخرب یا سایتهای مشکوک، وارد صفحهای میشوند که این کلاهبرداری در آن اجرا میشود، بلافاصله با یک هشدار جعلی مواجه میشوند که ادعا میکند مایکروسافت به دلیل فعالیت مشکوک، حساب کاربری آنها را مسدود کرده است. این هشدار به کاربر دستور میدهد که از رایانه خود استفاده نکند و فوراً با یک شماره رایگان (معمولاً شمارهای مانند +1-833-712-0080) تماس بگیرد و درخواست کمک کند.
پس از این پیام اولیه، پنجرههای بازشو دیگری ظاهر میشوند که هشدارهای ساختگی بیشتری را ارائه میدهند. یکی از این هشدارها ادعا میکند که Windows Defender Security سیستم را قفل کرده است و به کاربران هشدار میدهد که اطلاعات خصوصی آنها در معرض خطر است و از آنها میخواهد دوباره با «پشتیبانی» تماس بگیرند. برای تقویت این توهم، صفحه کلاهبرداری اغلب از محیط ویندوز تقلید میکند، از جمله اسکن جعلی سیستم و حتی یک اعلان ورود ساختگی که درخواست اطلاعات ورود مایکروسافت را دارد.
اگر تعامل داشته باشید چه اتفاقی میافتد؟
تعامل با این سیستم پشتیبانی جعلی میتواند عواقب جدی داشته باشد:
تصاحب دسترسی از راه دور : کلاهبرداران اغلب به قربانیان دستور میدهند که ابزارهای دسکتاپ از راه دور را نصب کنند و به این ترتیب کنترل دستگاه را به دست میگیرند.
سرقت دادهها : صفحات ورود جعلی، نامهای کاربری، رمزهای عبور و احتمالاً دسترسی به حسابهای شخصی یا تجاری را ثبت میکنند.
کلاهبرداری مالی : قربانیان فریب میخورند تا برای خدمات «تعمیر» جعلی یا اشتراکهای جعلی آنتیویروس هزینه بپردازند.
آلودگی به بدافزار : این کلاهبرداری ممکن است تحت پوشش انجام «پاکسازی»، جاسوسافزار، تروجان یا باجافزار نصب کند.
این طرحها فقط برای سرقت پول در لحظه نیستند، بلکه میتوانند امنیت و هویت دیجیتال شما را در درازمدت به خطر بیندازند.
چرا وبسایتها نمیتوانند دستگاه شما را برای ویروس اسکن کنند؟
یکی از فریبندهترین عناصر کلاهبرداریهایی از این دست، اسکن جعلی سیستم است، یک ترفند بصری که برای متقاعد کردن کاربران مبنی بر شناسایی تهدیدها در دستگاهشان طراحی شده است. با این حال، مرورگرهای وب و وبسایتها به دلیل چندین محدودیت اساسی نمیتوانند اسکن بدافزار را روی رایانه شما اجرا کنند:
عدم دسترسی در سطح سیستم : صفحات وب در یک محیط امنیتی امن (Sandbox) عمل میکنند. این بدان معناست که آنها فقط میتوانند با خود مرورگر تعامل داشته باشند، نه با فایلها، سیستم عامل یا برنامههای شما.
محافظت از حریم خصوصی : مرورگرها طوری طراحی شدهاند که کاربران را دقیقاً از این نوع رفتار محافظت کنند. آنها از دسترسی سایتها به حافظه محلی شما یا اجرای اسکنهای پسزمینه جلوگیری میکنند.
تصاویر جعلی، نه تهدیدهای واقعی : کلاهبرداران از انیمیشنها، خروجیهای خط فرمان جعلی یا اسکنهای شبیهسازیشدهای استفاده میکنند که به نظر قانونی میرسند اما در واقع فقط اسکریپتهای از پیش برنامهریزیشدهای هستند که هیچ تعامل واقعی با سیستم شما ندارند.
اگر وبسایتی ادعا کند که ویروسی را در دستگاه شما شناسایی کرده است، دروغ میگوید.
چگونه کاربران در نهایت به این صفحات کلاهبرداری میرسند
بیشتر قربانیان عمداً از این سایتها بازدید نمیکنند. در عوض، آنها:
- از طریق شبکههای تبلیغاتی جعلی مرتبط با پخش ویدیوهای مشکوک، تورنت یا سایتهای محتوای بزرگسالان هدایت شده است.
- فریب پاپآپهای گمراهکننده و دکمههای دانلود جعلی.
- از طریق لینکهای فریبنده ایمیل، پیامهای فیشینگ یا اعلانهای مخرب مرورگر فریب خوردهاند.
- توسط نرمافزارهای تبلیغاتی مزاحمی که از قبل روی سیستمهایشان نصب شده است، هدایت میشوند.
در بسیاری از موارد، این کلاهبرداری آخرین مرحله در زنجیرهای از ریدایرکتها است که برای فرار از شناسایی و نرمافزارهای امنیتی طراحی شدهاند.
چگونه در برابر کلاهبرداریهای پشتیبانی فنی از خود دفاع کنیم
آگاهی بهترین دفاع شماست. در اینجا چند مرحله ساده اما مؤثر آورده شده است:
- هرگز با شمارههایی که در اعلانهای پاپآپ نمایش داده میشوند تماس نگیرید.
- اگر مرورگر شما هنگ کرد، آن را ببندید یا با استفاده از Task Manager یا Activity Monitor آن را به زور ببندید.
- اطلاعات شخصی خود را در پنجرههای ورود به سیستم که خارج از صفحات معتبر مایکروسافت ظاهر میشوند، وارد نکنید.
- تنظیمات اعلانها و افزونههای مرورگر خود را مرتباً بررسی کنید.
- از نرمافزارهای آنتیویروس معتبر استفاده کنید و سیستم خود را بهروز نگه دارید.
اگر مشکوک هستید که با یک کلاهبرداری مواجه شدهاید، اتصال رایانه خود را به اینترنت قطع کنید، یک اسکن کامل سیستم انجام دهید و هرگونه رمز عبور لو رفته را تغییر دهید.
نکات پایانی
کلاهبرداری پاپآپ «مایکروسافت حساب شما را موقتاً به حالت تعلیق درآورده است» نمونه بارزی از مهندسی اجتماعی است: این کلاهبرداری از ترس، فوریت و اعتماد به مرجع ذیصلاح سوءاستفاده میکند. اگرچه ممکن است این هشدارها قانعکننده به نظر برسند، اما تشخیص نشانههای کلاهبرداری، به ویژه وعده غیرممکن یک وبسایت برای تشخیص سیستم شما، میتواند تفاوت زیادی ایجاد کند. شکاک باشید، ایمن بمانید و هرگز به پاپآپهای ناخواستهای که ادعا میکنند سیستم شما آلوده است، اعتماد نکنید.