فوری: کلاهبرداری پاپ آپ رایانه شخصی خود را اسکن کنید
اینترنت منبع ارزشمندی است، اما همچنین مملو از طرحهای فریبنده است که برای بهرهبرداری از کاربران ناآگاه طراحی شدهاند. مجرمان سایبری از تاکتیکهای ترس استفاده میکنند تا افراد را به انجام اقدامات عجولانه که امنیت آنها را به خطر میاندازد دستکاری کنند. یکی از این طرحها، کلاهبرداری پاپآپ «URGENT: Scan Your PC» است که به دروغ ادعا میکند دستگاهی به بدافزار آلوده شده است و از کاربران میخواهد اقدامات فوری انجام دهند. هدف این پیام جعلی فریب دادن افراد به دانلود نرم افزارهای مشکوک یا خرید خدمات غیر ضروری است.
درک نحوه عملکرد این تاکتیک و شناخت علائم هشدار دهنده می تواند به جلوگیری از ضررهای مالی، نقض حریم خصوصی و آلودگی بدافزار کمک کند.
فهرست مطالب
نحوه کار کلاهبرداری “URGENT: Scan Your PC”
هنگامی که کاربران با کلاهبرداری "URGENT: Scan Your PC" روبرو می شوند، بلافاصله با یک پیام پاپ آپ هشدار دهنده بمباران می شوند. این پنجره معمولاً ادعا می کند:
- یک تهدید امنیتی حیاتی شناسایی شده است.
- اطلاعات شخصی و هویت کاربر در خطر است.
- اقدامات فوری برای جلوگیری از آسیب بیشتر لازم است.
هدف از این پنجرههای بازشو ایجاد وحشت و وادار کردن کاربران به عمل تکانشی است، اغلب بدون تأیید صحت ادعا.
هشدارها و دستورالعمل های امنیتی جعلی
برای اینکه کلاهبرداری قانونی به نظر برسد، پنجره بازشو اغلب اسکن های جعلی سیستم یا نمادهای هشدار چشمک زن را نشان می دهد که شبیه موارد موجود در نرم افزارهای امنیتی واقعی است. هنگامی که کاربر هشدار داده می شود، کلاهبرداری دستورالعمل های گمراه کننده ای را ارائه می دهد و آنها را هدایت می کند تا روی دکمه "OK" کلیک کنند که به یک وب سایت احتمالی ضد بدافزار منتهی می شود.
سپس این صفحه کاربر را برای خرید یک ابزار امنیتی تحت بهانه نادرست حذف تهدیدهای شناسایی شده تحت فشار قرار می دهد. پس از این، از کاربر خواسته می شود تا برنامه ارتقا یافته را دانلود و نصب کند، اسکن سیستم را اجرا کند و مراحل پاکسازی توصیه شده را انجام دهد. با این حال، این هشدارها کاملا ساختگی هستند—هیچ وب سایتی نمی تواند بدافزار را در دستگاه کاربر بدون اجازه صریح شناسایی کند.
کلاهبرداری وابسته: هدف واقعی تاکتیک
طرح "فوری: اسکن کامپیوتر شما" یک کلاهبرداری وابسته است، به این معنی که مجرمان سایبری در ازای دریافت کمیسیون، نرم افزار (چه قانونی و چه تقلبی) را تبلیغ می کنند. کلاهبرداران با استفاده از تاکتیک های فریبنده از برنامه های وابسته سوء استفاده می کنند تا کاربران را متقاعد کنند که محصولات امنیتی غیر ضروری را خریداری کنند.
در حالی که برخی از تاکتیکها کاربران را به نرمافزار امنیتی واقعی هدایت میکنند، هیچ تضمینی وجود ندارد که سایتهای پیوند شده واقعی هستند. کلاهبرداران اغلب از این روش برای هدایت قربانیان به موارد زیر استفاده می کنند:
- محصولات امنیتی جعلی – تقلید از ابزارهای آنتی ویروس معروف که یا کاری انجام نمی دهند یا بدافزار معرفی می کنند.
- برنامه های بالقوه ناخواسته (PUP) - نرم افزاری که دستگاه ها را با تبلیغات مزاحم پر می کند یا تنظیمات مرورگر را تغییر می دهد.
- دانلودهای مخرب – اسب های تروجان، باج افزار یا جاسوس افزار که به عنوان راه حل های امنیتی پنهان شده اند.
چرا این تاکتیک ناامن است
اعتماد به یک صفحه تقلبی مانند "URGENT: Scan Your PC" می تواند منجر به عواقب شدیدی شود، از جمله:
- ضررهای مالی - کاربران ممکن است ناآگاهانه برای خدمات امنیتی جعلی پرداخت کنند.
- خطرات حفظ حریم خصوصی - وارد کردن اطلاعات شخصی یا اطلاعات پرداخت می تواند منجر به سرقت هویت شود.
- عفونت های بدافزار – دانلود نرم افزار تایید نشده می تواند ویروس ها، کی لاگرها یا سایر برنامه های مضر را معرفی کند.
- تبلیغات و تغییر مسیرهای ناخواسته - PUP ها می توانند مرورگرها را ربوده، پنجره های بازشو دائمی را نمایش دهند و کاربران را به سایت های ناامن هدایت کنند.
چگونه تاکتیک های مشابه را بشناسیم و از آن اجتناب کنیم
- به یاد داشته باشید، هیچ وبسایتی نمیتواند دستگاه شما را اسکن کند : نرمافزار امنیتی قانونی قبل از شناسایی تهدیدها باید نصب شده و به صورت دستی اجرا شود. اگر وب سایتی ادعا می کند که سیستم شما را بدون رضایت قبلی اسکن کرده است، این یک تاکتیک است.
- مراقب هشدارهای امنیتی فوری باشید : مجرمان سایبری با القای ترس و فوریت از دستکاری روانی استفاده می کنند. اگر یک پاپ آپ نیاز به اقدام فوری برای جلوگیری از سرقت هویت داشته باشد، احتمالاً تقلبی است.
- فوراً پنجرههای بازشو مشکوک را ببندید : روی هیچ دکمهای از جمله «OK» یا «اکنون اسکن» کلیک نکنید. از Alt + F4 (ویندوز) یا Command + W (Mac) برای بستن پنجره استفاده کنید. اگر سایت از بسته شدن جلوگیری کرد، از Task Manager (Ctrl + Shift + Esc) برای خروج اجباری مرورگر خود استفاده کنید.
- نرم افزار امنیتی خود را به روز نگه دارید : برنامه های اختصاصی ضد بدافزار را نصب کنید و آنها را به روز نگه دارید تا در برابر تهدیدات واقعی محافظت کنید.
- سایتهای مرتبط با کلاهبرداری را با ویژگیهای امنیتی مرورگر مسدود کنید : مسدودکنندههای پاپآپ را در کروم، فایرفاکس، اج یا سافاری فعال کنید. از برنامههای افزودنی مسدودکننده تبلیغات مانند uBlock Origin برای جلوگیری از تغییر مسیرهای مضر استفاده کنید.
- قبل از دانلود هر نرمافزار امنیتی تأیید کنید : اگر بهدنبال نرمافزار ضد بدافزار هستید، آن را فقط از وبسایتهای فروشنده رسمی دانلود کنید – هرگز از طریق یک پاپ آپ تصادفی یا آگهی ناخواسته.
افکار نهایی
کلاهبرداری "URGENT: Scan Your PC" تنها یکی از بسیاری از طرح های فریبنده است که برای شکار کاربران اینترنت طراحی شده است. با شناخت این تاکتیک ها، هوشیار ماندن و پیروی از عادات مرور ایمن، می توانید از قربانی شدن در تقلب های وابسته، آلودگی به بدافزار و تاکتیک های مالی محافظت کنید.
هر زمان که با یک پاپ آپ هشدار دهنده مواجه شدید، یک قدم به عقب بردارید، وضعیت را ارزیابی کنید و به یاد داشته باشید: اگر خیلی فوری به نظر می رسد که دقیق نباشد، احتمالاً یک طرح است.