يواجه مستخدمو أجهزة ويندوز وماك أسلوبًا جديدًا من أساليب الاحتيال الإلكتروني.. يعتمد على إعلانات مزيفة تظهر عبر «إعلانات جوجل» وتوهم المستخدم بأن جهاز الكمبيوتر الخاص به تعرض لهجوم إلكتروني أو أصبح مقفولًا.. في محاولة لدفعه إلى الاتصال بأرقام دعم فني مزيفة.
وتعتمد الحملة على استغلال الخوف والارتباك بدلًا من اختراق الجهاز بشكل مباشر.
فعند الضغط على أحد الإعلانات، يتم تحويل المستخدم إلى صفحة مصممة بطريقة توحي بوجود مشكلة خطيرة في الكمبيوتر.. مع تحذيرات أمنية مزعومة تطلب من الضحية اتخاذ إجراء سريع.
إعلانات مزيفة تظهر على مواقع موثوقة
تكمن خطورة هذه الحملة في أن الإعلانات لم تظهر فقط على مواقع مجهولة.. بل رُصدت على مواقع إلكترونية شرعية ومرتفعة الزيارات.. تشمل صفحات مرتبطة بالخرائط والطقس والعقارات والرياضة واستضافة المستندات.
وبمجرد النقر على الإعلان، تظهر صفحة مصممة للسيطرة على تجربة المستخدم داخل المتصفح. وتعرض الصفحة رسائل تحذيرية توحي بأن الكمبيوتر أصيب ببرمجية خبيثة أو تم تعطيله.. وهو ما قد يجعل المستخدم يعتقد أن المشكلة حقيقية.
ولا يكون الهدف الأساسي في هذه المرحلة تثبيت برمجية خبيثة على الجهاز أو قفل الكمبيوتر فعليًا..وإنما خلق حالة من الخوف والارتباك تدفع المستخدم إلى الاتصال برقم الهاتف الظاهر في رسالة التحذير.
ماذا يحدث بعد الاتصال بالرقم؟
بحسب المعلومات الواردة في التقرير، يحاول المحتالون بعد تواصل الضحية معهم إقناعه بالحصول على دعم فني غير حقيقي مقابل دفع أموال.
وقد تتطور عملية الاحتيال إلى محاولة الحصول على بيانات شخصية أو إقناع المستخدم بالسماح لشخص آخر بالوصول عن بُعد إلى جهاز الكمبيوتر الخاص به.
وهنا تتحول الرسالة الوهمية التي ظهرت داخل المتصفح إلى وسيلة لبدء عملية الاحتيال.
فالمستخدم الذي يعتقد أن جهازه تعرض للاختراق قد يتعامل مع الشخص الموجود على الطرف الآخر باعتباره موظف دعم فني.. رغم أن الاتصال في الأساس جزء من عملية احتيالية.
رصد مئات المؤسسات المتأثرة
قالت شركة نتسكيب المتخصصة في الأمن السيبراني إنها رصدت مستخدمين في 619 مؤسسة من عملائها قاموا بالنقر على الإعلانات المرتبطة بالحملة خلال الفترة من 31 أغسطس إلى 14 سبتمبر.
ووفق البيانات التي رصدتها الشركة، تمكنت أدوات الحماية التابعة لها من حجب الصفحات الاحتيالية قبل أن يتمكن المستخدمون من الوقوع ضحية لها.
لكن الشركة أوضحت أن البيانات التي توصلت إليها تمثل جزءًا محدودًا فقط من حركة المرور على الإنترنت.
وهذا يعني أن نطاق الحملة قد يكون أكبر من الأرقام التي تم رصدها داخل المؤسسات التي شملتها المتابعة.
وأظهرت البيانات أيضًا أن الولايات المتحدة كانت الأكثر تأثرًا بين المؤسسات التي رصدتها الشركة.. إذ شكلت نحو 62% من المؤسسات المتضررة، بينما جاءت اليابان وأستراليا في المرتبتين التاليتين من حيث التأثر.
أكثر من 250 معرفًا للحملة
تمكنت شركة نتسكيب من تحديد أكثر من 250 معرفًا لحملات إعلانية على «إعلانات جوجل» مرتبطة بهذه العملية الاحتيالية.
كما وجدت الشركة الإعلانات على ما لا يقل عن 284 موقعًا إلكترونيًا مشروعًا.. وهو ما يوضح إحدى النقاط التي تجعل هذا النوع من الاحتيال أكثر إقناعًا للمستخدمين.
فوجود الإعلان داخل موقع معروف أو موثوق لا يعني بالضرورة أن المحتوى الذي سيظهر بعد الضغط عليه آمن.
ويستغل المحتالون هذه الثقة لجذب المستخدم إلى صفحات مصممة بعناية لإيهامه بوجود مشكلة في جهازه.
كيف تجعل الصفحة الكمبيوتر يبدو مقفولًا؟
اعتمدت الحملة على مجموعة من الحيل داخل المتصفح لجعل الموقف يبدو أكثر خطورة مما هو عليه في الواقع.
فعند فتح الصفحة الاحتيالية، يمكن أن تعمل في وضع ملء الشاشة، مع إخفاء شريط عنوان المتصفح ومؤشر الفأرة.
كما تتدخل الصفحة في بعض اختصارات لوحة المفاتيح التي يستخدمها الشخص عادة للخروج من الصفحة أو التعامل مع المتصفح.
ولا يتوقف الأمر عند ذلك، إذ قد يبدأ المتصفح في التباطؤ مع صدور أصوات تحذيرية.. ما يزيد الإحساس بأن النظام بأكمله يعاني من مشكلة أو أن الكمبيوتر أصبح غير قابل للاستخدام.
وبهذه الطريقة، تحاول الحملة تحويل الضغط على إعلان عادي إلى تجربة تبدو للمستخدم وكأنها عطل مفاجئ وخطير في نظام التشغيل.
تحذيرات مصممة لويندوز وماك
لم تعتمد الحملة على رسالة واحدة لجميع المستخدمين، بل جرى تكييف التحذيرات المزيفة لتناسب نظامي ويندوز وmacOS.
كما كانت الصفحة تنتظر حتى ترصد حركة الفأرة قبل عرض التحذير.. وهي خطوة تساعد في جعل الصفحة تبدو وكأنها تتفاعل مع سلوك المستخدم بشكل طبيعي.
وأشارت المعلومات إلى أن الكود المستخدم في الصفحة كان مشفرًا، ولم يتم فك تشفيره إلا داخل ذاكرة المتصفح قبل ظهور التحذير بفترة قصيرة.
وقد تساعد مثل هذه الأساليب في جعل اكتشاف الصفحة الاحتيالية أكثر صعوبة أمام بعض أدوات أمن الأجهزة وأنظمة فحص الإعلانات.
الهدف هو دفع المستخدم إلى التصرف بسرعة
تعتمد عملية الاحتيال في الأساس على الضغط النفسي على الضحية.
فبدلًا من انتظار المستخدم ليتحقق من الرسالة أو يغلق الصفحة.. تحاول الحملة إقناعه بأن هناك مشكلة عاجلة تتطلب الاتصال فورًا بالدعم الفني.
وتزداد خطورة هذا الأسلوب عندما يعتقد المستخدم أن أدوات التحكم المعتادة في المتصفح لا تعمل.. خصوصًا مع اختفاء مؤشر الفأرة أو شريط العنوان وبطء الصفحة وظهور الأصوات التحذيرية.
لكن هذه العلامات لا تعني بالضرورة أن الكمبيوتر تم قفله بالفعل.
كيف يتعامل المستخدم مع هذه التحذيرات؟
عند ظهور رسالة مفاجئة تدعي أن الكمبيوتر مصاب أو مقفول وتطلب الاتصال برقم دعم فني.. ينبغي التعامل معها بحذر وعدم اعتبارها دليلًا على وجود عطل حقيقي لمجرد ظهورها داخل صفحة على الإنترنت.
كما يجب الانتباه إلى أن وجود الإعلان على موقع شرعي لا يمنحه تلقائيًا صفة الموثوقية.. لأن الحملة التي جرى رصدها ظهرت إعلاناتها على عدد كبير من المواقع المشروعة.
والأهم هو عدم تقديم بيانات شخصية أو دفع أموال استجابة لمثل هذه التحذيرات.. وعدم السماح لشخص غير موثوق بالوصول عن بُعد إلى جهاز الكمبيوتر بناءً على رسالة ظهرت فجأة داخل المتصفح.
وتكشف هذه الحملة عن تطور أساليب الاحتيال الإلكتروني.. إذ لم يعد المحتال بحاجة إلى الاعتماد فقط على برمجية خبيثة واضحة لتحقيق هدفه. وفي هذه الحالة.. تم تصميم تجربة كاملة داخل المتصفح لإقناع المستخدم بأن جهازه يواجه مشكلة خطيرة.. ثم دفعه بنفسه إلى الاتصال بالمحتالين.
وتظل معرفة طريقة عمل هذه الصفحات من أهم وسائل الحماية.. خاصة مع قدرة الإعلانات الاحتيالية على الظهور أمام مستخدمين يتصفحون مواقع إلكترونية معروفة.. ما يجعل الحذر ضروريًا حتى عند استخدام خدمات ومواقع تبدو موثوقة.










