سیستم شما به دلیل تهدیدات شناسایی شده و کلاهبرداری پاپ آپ قفل شده است
پاپآپهای جعلی که ادعا میکنند دستگاه قفل شده یا آلوده شده است، همچنان یک تاکتیک رایج مورد استفاده مجرمان سایبری است. یک نمونه اخیر، طرح «سیستم شما به دلیل تهدیدات شناسایی شده قفل شده است» است، یک وبسایت فریبنده که هشدارهای سیستمی نگرانکنندهای را نمایش میدهد تا بازدیدکنندگان را برای تماس با نمایندگان پشتیبانی جعلی فریب دهد. اگرچه ممکن است این پیامها به شرکتهای شناختهشده اشاره داشته باشند، اما با هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند.
فهرست مطالب
آلارمهای کاذب طراحی شده برای ایجاد وحشت
این کلاهبرداری مبتنی بر هشدارهای سیستمی ساختگی است که ادعا میکنند کامپیوتر به دلیل تهدیدات امنیتی شدید قفل شده است. این صفحه در مورد احتمال از دست دادن دادهها هشدار میدهد و بر لزوم اقدام فوری تأکید میکند. برای تشدید حس فوریت، سایت به کاربران دستور میدهد با شماره پشتیبانی جعلی مایکروسافت (+1-844-424-1581) تماس بگیرند. این پیامها به گونهای طراحی شدهاند که با ایجاد این حس در بازدیدکنندگان که دستگاه یا دادههایشان در معرض خطر فوری است، تصمیمگیری منطقی را دور بزنند.
اگر قربانیان با این شماره تماس بگیرند چه اتفاقی میافتد؟
به محض اینکه قربانی با خط پشتیبانی جعلی تماس میگیرد، کلاهبرداران تلاش میکنند اطلاعات شخصی و مالی را بازیابی کنند. آنها ممکن است در حالی که وانمود میکنند دستگاه را تشخیص داده یا «تعمیر» میکنند، درخواست اطلاعات ورود به سیستم، مدارک شناسایی یا جزئیات کارت پرداخت کنند. آنها همچنین ممکن است برای خدمات پشتیبانی جعلی درخواست پرداخت کنند یا قربانیان را مجبور به دانلود برنامههایی کنند که دسترسی از راه دور را فراهم میکنند.
ابزارهای مدیریت از راه دور، مهاجم را قادر میسازد تا فعالیتها را رصد کند، بدافزار نصب کند، فایلها را بدزدد یا سیستم را به صورت بلادرنگ دستکاری کند. در بسیاری از موارد، این امر منجر به سرقت هویت، تراکنشهای غیرمجاز یا به خطر افتادن کامل حساب کاربری میشود.
خطرات اضافی: بدافزار و نفوذ به سیستم
خطرات فراتر از مهندسی اجتماعی است. قربانیان ممکن است متقاعد شوند که نرمافزارهای مخرب را که در قالب ابزارهای امنیتی یا بهروزرسانیها پنهان شدهاند، دانلود کنند. چنین بدافزارهایی میتوانند شامل جاسوسافزار، تروجان، کیلاگر یا باجافزار باشند. در سناریوهای دیگر، وبسایت کلاهبرداری ممکن است بهطور خودکار دانلودهای ناخواسته را آغاز کند یا کاربر را به اجرای فایلهای اجرایی مضر ترغیب کند.
چگونه کاربران به صفحه کلاهبرداری هدایت میشوند
مجرمان سایبری از کانالهای توزیع متعددی برای هدایت قربانیان بالقوه به سمت این پاپآپهای فریبنده استفاده میکنند. در زیر رایجترین مسیرها آمده است:
- ایمیلهای گمراهکننده حاوی لینکها یا پیوستهای مخرب
- پیامهای رسانههای اجتماعی که کاربران را به سایتهای ناامن هدایت میکنند
- پنجرههای بازشو (پاپآپ) ایجاد شده توسط نرمافزارهای تبلیغاتی مزاحم یا سایر نرمافزارهای مزاحم
- تغییر مسیرهایی که توسط تبلیغات در صفحات وب غیرقابل اعتماد ایجاد میشوند
جایی که این طرحها اغلب ظاهر میشوند
شبکههای تبلیغاتی مشکوک نقش عمدهای در ترویج کلاهبرداریهای پشتیبانی فنی دارند. این شبکهها به شدت توسط وبسایتهای پرخطر، از جمله پلتفرمهای تورنت، صفحات بزرگسالان و سایتهایی که محتوای پخش غیرقانونی ارائه میدهند، مورد استفاده قرار میگیرند. کاربرانی که از چنین محیطهایی بازدید میکنند، به احتمال زیاد با ریدایرکتهای تهاجمی، پاپآپهای مزاحم و صفحات هشدار جعلی مواجه میشوند.
تشخیص و اجتناب از کلاهبرداریهای پشتیبانی فنی
کلاهبرداریهای پشتیبانی فنی از یک الگوی آشنا پیروی میکنند: هشدارهای نگرانکننده، ادعاهای فوری و درخواست تماس با یک شماره یا دانلود یک ابزار تشخیصی. شرکتهای قانونی، کاربران را از طریق پنجرههای بازشو در وبسایت خود قفل نمیکنند یا به آنها دستور نمیدهند که با شمارههای پشتیبانی نمایش داده شده در صفحات تصادفی تماس بگیرند.
برای جلوگیری از قربانی شدن، نکات احتیاطی زیر را در نظر داشته باشید:
- هرگز با شماره تلفنهایی که در پنجرههای بازشو یا هشدارهای ناخواسته نمایش داده میشوند، تماس نگیرید.
- تب مرورگر را ببندید، سیستم خود را با نرمافزار امنیتی معتبر اسکن کنید و از تعامل با صفحه مورد نظر خودداری کنید.
آگاهی از این تاکتیکها ضروری است. کلاهبرداری «سیستم شما به دلیل تهدیدات شناساییشده قفل شده است» به گونهای طراحی شده است که قربانیان را فریب دهد تا کنترل دستگاهها، دادهها و پول خود را واگذار کنند. شناخت این علائم هشدار دهنده به جلوگیری از اشتباهات پرهزینه کمک میکند و از سرقت هویت، آلودگیهای بدافزاری و دسترسی غیرمجاز محافظت میکند.