کلاهبرداری پاپآپ از طریق کامپیوتر شما در حال ارسال فایلهای مخرب است
صفحات کلاهبرداری که هشدارهای حیاتی سیستم را تقلید میکنند، به طور فزایندهای رایج شدهاند و یک نمونه نگرانکننده، طرح پاپآپ «کامپیوتر شما در حال انتقال فایلهای مخرب است» است. این سایت کلاهبرداری با استفاده از پیامهای ترسآلود، کاربران را مجبور به انجام اقدامات مضر میکند. این پاپآپها با هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند و کاربران باید فوراً چنین صفحاتی را ببندند.
فهرست مطالب
یک وضعیت اضطراری ساختگی که برای ایجاد وحشت طراحی شده است
پس از بازدید از صفحه کلاهبرداری، کاربران با یک هشدار امنیتی ساختگی مواجه میشوند که ادعا میکند رایانه آنها فایلهای خطرناکی را به اینترنت ارسال میکند. برای افزایش توهم مشروعیت، این صفحه جزئیات فنی مانند آدرس IP، موقعیت جغرافیایی، سیستم عامل و اطلاعات مرورگر را نمایش میدهد. حتی ادعا میکند که ظاهراً اطلاعات شخصی به یک وزارتخانه دولتی ارسال شده است، همه اینها برای تحت فشار قرار دادن قربانیان برای واکنش بدون فکر کردن است.
این سایت با اضافه کردن یک تایمر شمارش معکوس و تهدید به عواقب قانونی، دستکاری را تشدید میکند. سپس به کاربر دستور میدهد که با استفاده از تلفن خود یک کد QR را اسکن کند. در طول بررسی، از این تاکتیک برای فشار دادن یک برنامه VPN استفاده شده است، اما همین تنظیمات به راحتی میتواند برای تبلیغ محتوای بسیار خطرناکتر تغییر کاربری دهد.
هدف واقعی کلاهبرداری چیست؟
اگرچه این مورد خاص یک برنامه VPN را تبلیغ میکرد، اما ممکن است از طرح اصلی برای هدایت ترافیک به دانلودهای مخرب، صفحات فیشینگ، سرویسهای جعلی یا پورتالهای پرداخت جعلی استفاده شود. کلاهبرداران همچنین ممکن است به عنوان شرکتهای وابسته غیراخلاقی فعالیت کنند و هر بار که کسی یک برنامه را نصب میکند یا از یک سایت تبلیغ شده بازدید میکند، کمیسیون دریافت کنند. آنها با تقلید از هشدارهای امنیتی فوری، قربانیان را به سمت اقداماتی سوق میدهند که هرگز در شرایط عادی انجام نمیدهند.
در زیر اهداف مشترک پشت طرحهای هشدار جعلی مشابه آمده است:
- جمعآوری اطلاعات شخصی یا مالی
- ارسال نرمافزارهای ناخواسته، بدافزار یا سرویسهای جعلی
نقش سوءاستفاده از شرکتهای وابسته در این کلاهبرداریها
برخی از پلتفرمهای تبلیغاتی و وابسته، به شرکتکنندگان در ازای اقداماتی مانند نصب اپلیکیشن، دانلود نرمافزار یا بازدید از URLهای خاص، پاداش میدهند. در حالی که برنامههای تبلیغشده ممکن است به خودی خود قانونی باشند، کلاهبرداران با همراه کردن آنها با هشدارهای ساختگی، از این سیستمها سوءاستفاده میکنند. صفحه کلاهبرداری از توهم وضعیت اضطراری سیستم برای تحت فشار قرار دادن کاربران برای اسکن کدهای QR یا دانلود اپلیکیشنها استفاده میکند و صرف نظر از امنیت قربانی، پرداخت به کلاهبردار را تضمین میکند.
چگونه قربانیان به این صفحات هدایت میشوند
مجرمان سایبری این هشدارهای جعلی را از طریق کانالهای فریبنده مختلف پخش میکنند. لینکهای گمراهکننده، پستهای رسانههای اجتماعی، وبسایتهای آلوده و تاکتیکهای تبلیغاتی تهاجمی، همگی در این امر نقش دارند. در بسیاری از موارد، شبکههای تبلیغاتی سرکش عمداً مورد استفاده قرار میگیرند، زیرا به تحمل یا نادیده گرفتن کمپینهای مخرب معروف هستند.
ممکن است از طریق موارد زیر با چنین کلاهبرداریهایی مواجه شوید:
- پستهای گمراهکننده در رسانههای اجتماعی، ایمیلهای کلاهبرداری، هشدارهای جعلی در صفحات مشکوک
- تبلیغات میزبانی شده در سایتهای تورنت، پورتالهای پخش غیرقانونی و پلتفرمهای بزرگسالان
این محیطها اغلب توسط شبکههای تبلیغاتی متقلب مورد استفاده قرار میگیرند که کاربران را بدون رضایت به صفحات جعلی هدایت میکنند.
تصویر بزرگتر: مهندسی اجتماعی در عمل
پنجرهی پاپآپ «کامپیوتر شما فایلهای مخرب ارسال میکند» بر اساس تاکتیکهای کلاسیک ترساندن ساخته شده است: ایجاد تهدید، ایجاد فوریت و هدایت کاربر به سمت یک اقدام خاص. چه هدف نهایی سرقت دادهها، پرداختهای غیرمجاز، نفوذ به دستگاه یا کلاهبرداری وابسته باشد، استراتژی اساسی یکسان است. کاربران هرگز نباید به پنجرههای پاپآپ که ادعا میکنند آلودگیها، تهدیدات قانونی یا نقضهای سیستم را شناسایی میکنند، اعتماد کنند. تأیید اطلاعات از طریق کانالهای رسمی و اجتناب از تعامل با هشدارهای مزاحم برای حفظ امنیت در چشمانداز تهدید که به طور فزایندهای توسط فریب تقویت میشود، ضروری است.