کلاهبرداری پاپآپ آنتیویروس خود را تمدید کنید
وب مدرن مملو از هشدارهای گمراهکنندهای است که برای ایجاد حس فوریت و ترس طراحی شدهاند. از جمله ماندگارترین آنها، هشدارهای امنیتی جعلی هستند که اعلانهای آنتیویروسهای معتبر را تقلید میکنند. یکی از این تهدیدها، که به عنوان کلاهبرداری پاپآپ «تمدید آنتیویروس» شناخته میشود، به عنوان یک سایت مشکوک شناسایی شده است که برای ترغیب کاربران به انجام اقدامات خطرناکی که میتواند هم سیستمها و هم دادههای شخصی را به خطر بیندازد، ایجاد شده است.
فهرست مطالب
چگونه کلاهبرداری «آنتیویروس خود را تمدید کنید» کشف شد؟
محققان امنیت اطلاعات این طرح را هنگام تجزیه و تحلیل یک صفحه وب مرتبط با شبکههای تبلیغاتی جعلی کشف کردند. این کلاهبرداری در جریان تحقیق در مورد تغییر مسیرهای مشکوک ناشی از سایتهایی مانند websafetyframework.com مشاهده شد که بازدیدکنندگان را به صفحات فریبندهای هدایت میکنند که به گونهای ساخته شدهاند که شبیه هشدارهای امنیتی قانونی به نظر برسند.
این صفحات اشتباهات تصادفی یا تبلیغات بیضرر نیستند. آنها عمداً مهندسی شدهاند تا از اعتماد به برندهای آنتیویروس شناختهشده و نگرانی عمومی در مورد بدافزار و سرقت هویت سوءاستفاده کنند.
پیام فریبنده و دستکاری روانی
این صفحه جعلی معمولاً ادعا میکند که محافظت آنتیویروس بازدیدکننده در تاریخ مشخصی منقضی شده است، که اغلب به ۸ دسامبر اشاره میکند، هرچند این تاریخ ممکن است متفاوت باشد. برای تشدید فشار، سایت در مورد قرار گرفتن احتمالی در معرض ویروسها، بدافزارها و سرقت هویت هشدار میدهد.
برای فریب بیشتر قربانیان، این کلاهبرداری یک «تخفیف ۷۰ درصدی» برای تمدید اشتراک با مدت زمان محدود را تبلیغ میکند. این فوریت مصنوعی به منظور کاهش تفکر انتقادی و سوق دادن کاربران به کلیک، دانلود یا پرداخت بدون تأیید صحت آن است. باید تأکید کرد که این پیامها به هیچ ارائهدهنده آنتیویروس یا شرکت نرمافزاری معتبری مرتبط نیستند.
هدف واقعی: سود از طریق فریب
بیشتر کلاهبرداریهای از این نوع به صورت طرحهای کلاهبرداری وابسته عمل میکنند. مجرمان سایبری تلاش میکنند قربانیان را از طریق لینکهای دستکاریشده هدایت کنند تا کمیسیونهای نامشروع از برنامههای وابسته واقعی دریافت کنند.
با این حال، خطر اغلب فراتر از بازاریابی نادرست است. این صفحات تمدید جعلی همچنین ممکن است:
- ترویج نرمافزارهای «امنیتی» تقلبی یا ناکارآمد
- توزیع برنامههای ناخواسته، ابزارهای تبلیغاتی مزاحم یا ربایندههای مرورگر
- منجر به دانلودهای حاوی بدافزار، از جمله تروجانها یا باجافزارها میشود
- به صفحات فیشینگ که اطلاعات ورود به سیستم، اطلاعات شخصی یا اطلاعات پرداخت را جمعآوری میکنند، هدایت شوید
تحت عنوان محافظت، قربانیان ممکن است در نهایت تهدیدهایی را نصب کنند که به طور فعال سیستمهای آنها را به خطر میاندازد.
عواقب برای قربانیان
اعتماد به هشدار جعلی «تمدید آنتی ویروس» میتواند منجر به آسیبهای جدی از جمله موارد زیر شود:
- عفونت دستگاه و بیثباتی سیستم
- از دست دادن اطلاعات حساس یا محرمانه
- تراکنشهای مالی غیرمجاز
- افشای طولانی مدت حریم خصوصی و سرقت هویت
چیزی که به عنوان یک پاپآپ ساده شروع میشود، میتواند به سرعت به یک بحران پیچیده امنیتی و مالی تبدیل شود.
چگونه این کلاهبرداریها به کاربران میرسند؟
محققان این کلاهبرداری خاص را به سایتهایی مرتبط دانستند که به شبکههای تبلیغاتی جعلی متکی هستند، اما چنین طرحهایی به ندرت به یک منبع واحد محدود میشوند. روشهای توزیع معمولاً شامل موارد زیر است:
- تبلیغات آنلاین مزاحم یا مخرب
- ایمیلهای اسپم و اعلانهای جعلی مرورگر
- پیامهای رسانههای اجتماعی، پستهای انجمن و چتهای خصوصی
- کمپینهای پیامکی، تماسهای رباتیک و تماسهای سرد
- دامنههای تایپی که برای تقلید از سایتهای معتبر طراحی شدهاند
- آلودگیهای تبلیغاتی مزاحم که باعث تغییر مسیر اجباری در مرورگر میشوند
این کانالهای متنوع به کلاهبرداران کمک میکنند تا به روشهای آشکار و نامحسوس به کاربران دسترسی پیدا کنند.
چرا احتیاط مداوم ضروری است
اینترنت میزبان حجم عظیمی از محتوای جعلی و مخرب است. در حالی که برخی از کلاهبرداریها طراحی ضعیفی دارند، بسیاری از آنها از نظر بصری زیبا و به طور متقاعدکنندهای برندسازی شدهاند تا قانونی به نظر برسند. کلاهبرداری پاپآپ «آنتیویروس خود را تمدید کنید» نشان میدهد که صفحات فریبنده چگونه میتوانند به راحتی از خدمات قابل اعتماد تقلید کنند.
به کاربران اکیداً توصیه میشود که به هشدارهای امنیتی ناخواسته اعتماد نکنند، از کلیک روی پنجرههای بازشو که ادعای آلودگی یا منقضی شدن حفاظت را دارند، خودداری کنند و هرگونه نرمافزار یا اشتراک را مستقیماً از طریق وبسایت رسمی ارائهدهنده تأیید کنند. در چشمانداز تهدید فعلی، شک و تردید و تأیید دقیق، همچنان از ابزارهای دفاعی حیاتی در برابر فریب آنلاین هستند.