عمّان – المنصة
إعلان على «غوغل» يتحول إلى فخ.. احتيال يجمّد شاشة ويندوز وماك ويطلب الاتصال بمركز وهمي
حذّر باحثون في مجال الأمن السيبراني من حملة إعلانية خبيثة استغلت إعلانات «غوغل» لنشر عمليات احتيال متطورة للدعم الفني، تستهدف مستخدمي أجهزة ويندوز وماك عبر تجميد المتصفح وعرض تحذيرات أمنية وهمية تدفع المستخدم إلى الاتصال بمركز خدمة مزيف.
وبحسب شركة الأمن السيبراني Netskope، ظهرت الإعلانات على عدد كبير من المواقع ذات الزيارات المرتفعة، بما في ذلك مواقع الخرائط والطقس والعقارات واستضافة المستندات والرياضة.
ورصدت الشركة، بين 31 آب و14 أيلول، مستخدمين من 619 مؤسسة نقروا على الإعلانات الخبيثة، فيما منعت أنظمة الحماية التابعة لها المحتوى، ولم تسجل حالات احتيال ضمن هذه المؤسسات.
وتتبعت Netskope أكثر من 250 معرّفاً لحملات إعلانية على ما لا يقل عن 284 موقعاً إلكترونياً شرعياً، مشيرة إلى أن العدد الفعلي للمستخدمين الذين تعرضوا لهذه الإعلانات قد يكون أكبر بكثير، نظراً إلى محدودية نطاق الرصد.
وتعتمد الحملة على عرض شاشة تحذير تبدو وكأنها صادرة عن جهاز مصاب ببرمجية خبيثة، إذ تختفي شريط العنوان، وتمتد الرسالة على كامل الشاشة، وتتوقف بعض مفاتيح الخروج عن الاستجابة، بالتزامن مع بطء المتصفح وتشغيل أصوات وتحميل الصفحات ببطء، بهدف دفع المستخدم إلى الاعتقاد بأن جهازه تعرض للاختراق.
كما تحث الرسائل المستخدم على عدم إعادة تشغيل الجهاز والاتصال فوراً برقم هاتف يظهر على الشاشة. وفي حال الاتصال، قد يُطلب منه دفع مبالغ مالية، أو منح المحتالين صلاحية الوصول عن بُعد إلى الجهاز، أو تقديم معلومات شخصية.
وأوضحت الشركة أن التحذير يظهر بعد تحريك مؤشر الفأرة، كما أن الشيفرة المستخدمة في الحملة تكون مشفرة ولا تُفك إلا داخل ذاكرة المتصفح، وهي تقنيات قد تساعد في تفادي بعض أنظمة الحماية وآليات اكتشاف الإعلانات الخبيثة.
من جانبها، قالت «غوغل» إنها تتعامل مع عمليات الاحتيال بسياسة «عدم التسامح»، وإنها تحقق في الحملات التي رصدها التقرير، وستتخذ إجراءات بحق الحسابات التي تنتهك سياساتها.
وأكد الباحثون أن أجهزة المستخدمين لا تكون مقفلة فعلياً رغم المظهر المقنع للتحذير، ويمكن في كثير من الحالات الخروج من الشاشة بالضغط المطوّل على مفتاح Esc لعدة ثوانٍ، ثم إغلاق علامة تبويب المتصفح.
كما يمكن لمستخدمي ويندوز استخدام Ctrl + Shift + Esc لفتح «إدارة المهام» وإنهاء المتصفح، بينما يمكن لمستخدمي أجهزة ماك استخدام Command + Option + Esc.
وشدد الباحثون على أن أي شركة شرعية لن تطلب من المستخدم الاتصال برقم هاتف عشوائي بسبب إصابة مزعومة بالفيروسات، داعين إلى عدم الاتصال بالأرقام الظاهرة في مثل هذه التحذيرات أو منح أي جهة غير موثوقة صلاحية التحكم بالجهاز عن بُعد.








