کامپیوتر شما فایل های پاپ آپ را خراب کرده است
اینترنت مملو از طرحهای فریبنده است و کاربران باید همیشه در هنگام مرور احتیاط کنند. سایتهای سرکش اغلب به تاکتیکهای گمراهکننده، مانند هشدارهای بدافزار جعلی، برای فریب بازدیدکنندگان به انجام اقدامات غیرضروری یا حتی مضر متکی هستند. یکی از این طرحها، کلاهبرداری پاپآپ «رایانه شما فایلهای خراب شده است» است که به دروغ ادعا میکند که دستگاه کاربر در معرض خطر قرار گرفته است. درک نحوه عملکرد این تاکتیک و اینکه چرا وب سایت ها نمی توانند اسکن بدافزار دقیق انجام دهند برای جلوگیری از تله های آن ضروری است.
فهرست مطالب
نگاهی دقیق تر به تاکتیک
تجزیه و تحلیل refreshedorder.com نشان می دهد که برای فریب بازدیدکنندگان طراحی شده است تا فکر کنند سیستم آنها فایل های خراب شده است. این تاکتیک زمانی شروع می شود که سایت یک اسکن سیستم جعلی را نمایش می دهد و به دنبال آن یک هشدار پاپ آپ ادعا می کند که چندین تهدید پیدا شده است. این پیام به کاربران هشدار می دهد که داده های حساس آنها - مانند جزئیات بانکی و اعتبارنامه ورود - ممکن است در معرض خطر باشد مگر اینکه اقدام فوری انجام شود.
سپس این هشدار از کاربران می خواهد تا برای حفظ حفاظت، اشتراک خود را تمدید کنند، که اغلب به عنوان یک ابزار امنیتی مشروع جلوه می کند. با این حال، نه اسکن و نه هشدار هیچ ارتباطی با نرم افزار واقعی امنیت سایبری ندارند. در عوض، هدف این کلاهبرداری تحت فشار قرار دادن کاربران برای پرداخت و یا تحویل اطلاعات شخصی است.
انگیزه واقعی پشت این هشدارهای جعلی
کلاهبرداری «رایانه شما فایلها را خراب کرده است» اهداف متعددی را برای سازندگان آن دنبال میکند. یک تاکتیک رایج شامل ترویج نرم افزار قانونی از طریق ابزارهای فریبنده است. وقتی کاربران از طریق پیوندهای موجود در صفحه سرکش اقدام به خرید اشتراک میکنند، کلاهبرداران ممکن است از طریق طرحهای بازاریابی وابسته، کمیسیونهای نامشروع دریافت کنند.
علاوه بر بهره برداری مالی، این سایت های کلاهبردار ممکن است سعی کنند اطلاعات حساسی مانند نام کاربری، رمز عبور و جزئیات پرداخت را نیز جمع آوری کنند. برخی حتی ممکن است کاربران را به دانلود نرم افزارهای بالقوه ناخواسته یا تهدید کننده سوق دهند که امنیت آنها را بیشتر به خطر می اندازد. صرف نظر از رویکرد خاص، این سایت ها باید نادیده گرفته شوند و بلافاصله بسته شوند.
چرا وب سایت ها نمی توانند اسکن بدافزار را انجام دهند؟
یکی از ضروری ترین حقایق برای درک این است که وب سایت ها توانایی انجام اسکن بدافزار بلادرنگ را بر روی دستگاه کاربر ندارند. بر خلاف نرم افزارهای امنیتی نصب شده، که دسترسی مستقیم به فایل های سیستم و فرآیندهای در حال اجرا دارند، یک وب سایت در داخل مرورگر کار می کند. فاقد مجوزهای لازم برای تجزیه و تحلیل داده های داخلی رایانه است.
سایتهای مرتبط با کلاهبرداری با استفاده از انیمیشنها و اسکریپتهای از پیش برنامهریزیشده که همیشه تهدیدها را بدون توجه به وضعیت واقعی دستگاه «تشخیص» میکنند، توهم اسکن را ایجاد میکنند. هدف این فریب القای ترس است و باعث می شود کاربران بدون هیچ گونه سوالی از دستورالعمل های سایت پیروی کنند. هشدارهای امنیتی مشروع همیشه از برنامههای امنیتی قابل اعتماد میآیند، نه وبسایتهای تصادفی.
چگونه کاربران در سایت های تقلبی به پایان می رسند
وب سایت های کلاهبرداری مانند refreshedorder.com به طور تصادفی ظاهر نمی شوند. آنها معمولاً از طریق روش های مختلف فریبنده تبلیغ می شوند. تاکتیک های رایج توزیع عبارتند از:
- ایمیل های فیشینگ حاوی لینک های ناامن
- تبلیغات پاپ آپ گمراه کننده و پیام های خطای جعلی
- اعلان های فشاری از سایت های مشکوک
- دکمه های دانلود جعلی در صفحات تورنت و جریان غیرقانونی
- تکنیک های دستکاری موتورهای جستجو که سایت های تقلبی را به بالای نتایج سوق می دهد
بسیاری از کاربران به طور ناخواسته به این صفحات وارد می شوند، اغلب پس از کلیک بر روی یک تبلیغ گمراه کننده یا پیوندی که به عنوان منبع قانونی پنهان شده است. آگاهی از این تاکتیک ها می تواند به کاربران کمک کند تا قربانی چنین تاکتیک هایی نشوند.
افکار نهایی
وبسایتهای سرکشی که هشدارهای بدافزار جعلی را نمایش میدهند به گونهای طراحی شدهاند که کاربران را برای پرداخت هزینههای خدمات غیرضروری، ارائه اطلاعات حساس یا نصب نرمافزارهای ناخواسته دستکاری کنند. از آنجایی که وبسایتها نمیتوانند اسکنهای دقیق سیستم را انجام دهند، هر پنجرهای که ادعا میکند تهدیدات را شناسایی میکند باید با شک و تردید برخورد شود. کاربران باید همیشه هشدارهای امنیتی را از طریق کانال های رسمی تأیید کنند و از تعامل با صفحات وب غیرقابل اعتماد خودداری کنند. با آگاه ماندن و محتاط ماندن، می توان به طور موثر در اینترنت بدون گرفتار شدن در دام چنین طرح های فریبنده حرکت کرد.