يواجه مستخدمو ويندوز وماك حملة إعلانية خبيثة تستغل إعلانات جوجل لعرض تحذيرات أمنية مزيفة، في محاولة لإقناع المستخدم بأن جهاز الكمبيوتر الخاص به تعرض للقفل أو أصيب ببرمجية خبيثة، ثم دفعه إلى الاتصال بأرقام دعم فني وهمية بهدف الحصول على أمواله أو بياناته.
وتعتمد الحملة على إعلانات تظهر داخل مواقع إلكترونية شرعية ومرتفعة الزيارات، من بينها مواقع للخرائط والطقس والعقارات والرياضة واستضافة المستندات، ما يجعل الإعلان يبدو للوهلة الأولى أكثر موثوقية، خصوصا عندما يظهر أثناء تصفح موقع معروف.
وبمجرد النقر على الإعلان، ينتقل المستخدم إلى صفحة مصممة للسيطرة على المتصفح وإظهار رسائل وتحذيرات توحي بأن الكمبيوتر تعرض لمشكلة خطيرة، مثل الإصابة ببرمجية خبيثة أو تعطيل النظام.
لكن الهدف الحقيقي للحملة ليس قفل الكمبيوتر أو تثبيت برمجية خبيثة عليه، وإنما خلق حالة من الارتباك والخوف تدفع المستخدم إلى الاتصال برقم الهاتف الظاهر داخل التحذير، لتبدأ بعدها مرحلة الاحتيال، بحسب التقرير.
وعند إجراء الاتصال، يحاول المحتالون إقناع الضحية بدفع أموال مقابل الحصول على دعم فني وهمي، أو مشاركة معلومات شخصية، أو السماح لهم بالوصول عن بعد إلى جهاز الكمبيوتر، وهو ما قد يمنحهم فرصة أكبر لاستغلال الضحية.
وقالت شركة نتسكيب للأمن السيبراني، التي تابعت نشاط الحملة، إنها رصدت مستخدمين في 619 مؤسسة من عملائها قاموا بالنقر على الإعلانات خلال الفترة من 31 أغسطس وحتى 14 سبتمبر.
وتمكنت أدوات الحماية التابعة للشركة من حجب الصفحات الاحتيالية قبل أن يتمكن المستخدمون من الوقوع في الفخ، إلا أن نتسكيب أوضحت أن بياناتها تغطي جزءا محدودا فقط من حركة الإنترنت، ما يعني أن عدد الأشخاص الذين شاهدوا هذه الإعلانات أو وصلوا إليها قد يكون أكبر بكثير.
وكانت نحو 62% من المؤسسات المتضررة موجودة في الولايات المتحدة، بينما جاءت اليابان وأستراليا في المرتبتين التاليتين من حيث حجم التأثر بالحملة.
كما حددت نتسكيب أكثر من 250 معرفا لحملات إعلانية مرتبطة بهذه العملية عبر إعلانات جوجل، بينما ظهرت الإعلانات على ما لا يقل عن 284 موقعا إلكترونيا شرعيا.
وتعتمد الحملة على أساليب داخل المتصفح تجعل عملية الاحتيال أكثر إقناعا، إذ تنتقل الصفحة إلى وضع ملء الشاشة، وتخفي شريط العنوان ومؤشر الفأرة، كما تتدخل في بعض اختصارات لوحة المفاتيح التي يستخدمها الشخص عادة للخروج من الصفحة أو التعامل معها.
ولا يتوقف الأمر عند ذلك، إذ قد يبدأ المتصفح في التباطؤ وإصدار أصوات مزعجة، ما يعطي المستخدم انطباعا بأن الكمبيوتر بأكمله أصبح غير مستقر أو أن هناك مشكلة حقيقية أصابت النظام.
وبهذا الأسلوب يتحول النقر على إعلان عادي إلى تجربة تبدو وكأنها عطل مفاجئ في المتصفح أو الكمبيوتر، حيث تستولي الصفحة على مساحة الشاشة وتخفي المؤشر وتعطل أوامر الخروج المعتادة وتبطئ أداء المتصفح بشكل متعمد.
ورغم أن الكمبيوتر لا يكون مقفلا فعليا، فإن طريقة عمل الصفحة صممت بعناية لإثارة القلق لدى المستخدم وجعله يعتقد أن أدوات التحكم المعتادة لم تعد تعمل، وهو ما يزيد احتمالية اتصاله برقم الدعم الفني المزيف الظاهر أمامه.
كما جرى إعداد التحذيرات المزيفة لتناسب نظامي ويندوز وmacOS، مع اعتماد الصفحة على أسلوب إضافي لتأخير ظهور رسالة الخطر، إذ تنتظر رصد حركة الفأرة قبل عرض التحذير للمستخدم.
وكان الكود المسؤول عن تشغيل الصفحة مشفرا، ولا يتم فك تشفيره إلا داخل ذاكرة المتصفح قبل ظهور التحذير بفترة قصيرة، وهو أسلوب قد يساعد في جعل الحملة أكثر صعوبة أمام بعض أدوات فحص الإعلانات وحلول أمن الأجهزة.
وتكشف هذه الحملة كيف يمكن للإعلانات الخبيثة أن تستغل ثقة المستخدم بالمواقع الشرعية لتقديم تجربة احتيالية تبدو للوهلة الأولى وكأنها مشكلة حقيقية في الكمبيوتر، بينما يكون الهدف الفعلي هو دفع الضحية إلى التواصل مع المحتالين وتسليمهم المال أو البيانات أو الوصول إلى الجهاز.

إرسال تعليق