تبلیغات آلوده گوگل؛ ترفندی جدید برای فریب کاربران
کارشناسان امنیت سایبری نسبت به موج تازهای از کلاهبرداری اینترنتی هشدار دادهاند که از طریق تبلیغات گوگل کاربران را هدف قرار میدهد. در این روش، تنها با کلیک روی یک تبلیغ، صفحه مرورگر در رایانههای ویندوزی و مک بهصورت کاملاً جعلی قفل شده و پیامهای هشدار امنیتی نمایش داده میشود.
هدف این حمله، ایجاد ترس در کاربر و وادار کردن او به تماس با شمارههای پشتیبانی تقلبی است؛ شمارههایی که در نهایت برای دریافت پول، دسترسی از راه دور به سیستم یا سرقت اطلاعات شخصی مورد استفاده قرار میگیرند.
این تبلیغات در چه وبسایتهایی نمایش داده میشوند؟
بررسیهای شرکت امنیتی Netskope نشان میدهد این تبلیغات مخرب در بسیاری از وبسایتهای معتبر و پرمخاطب نمایش داده شدهاند، از جمله:
- وبسایتهای هواشناسی
- سرویسهای نقشه
- پلتفرمهای اشتراک فایل و اسناد
- سایتهای املاک
- وبسایتهای ورزشی
طبق گزارش این شرکت، بین ۳۱ آگوست تا ۱۴ سپتامبر ۲۰۲۶ کاربران بیش از ۶۱۹ سازمان روی این تبلیغات کلیک کردهاند. خوشبختانه به دلیل استفاده از سامانههای امنیتی، حملات در این سازمانها خنثی شده است؛ اما احتمال میرود تعداد کاربران عادی که قربانی این ترفند شدهاند بسیار بیشتر باشد.
این کلاهبرداری چگونه عمل میکند؟
پس از کلیک روی تبلیغ، صفحه مرورگر به شکلی طراحی میشود که کاربر تصور کند رایانهاش دچار آلودگی شدید شده است. در این حالت:
- مرورگر وارد حالت تمامصفحه میشود.
- نوار آدرس مخفی میشود.
- نشانگر ماوس یا صفحه دچار اختلال ظاهری میشود.
- عملکرد مرورگر کند و غیرعادی به نظر میرسد.
- کلیدهای خروج مانند Escape یا برخی میانبرها غیرفعال میشوند.
- پیامهای هشدار با صدای هشداردهنده نمایش داده میشوند.
- از کاربر خواسته میشود فوراً با یک شماره پشتیبانی تماس بگیرد.
تمام این موارد صرفاً برای ایجاد استرس و القای خرابی سیستم طراحی شدهاند و در واقع هیچ بدافزاری رایانه را قفل نکرده است.
چرا این حمله کاربران را فریب میدهد؟
بسیاری از کاربران دانش فنی کافی درباره عملکرد مرورگرها یا سیستمعامل ندارند. مهاجمان نیز دقیقاً از همین موضوع سوءاستفاده میکنند و با طراحی محیطی بسیار مشابه هشدارهای واقعی، کاربران را متقاعد میکنند که دستگاه آنها آلوده شده است.
از سوی دیگر، کدهای این تبلیغات بهصورت رمزگذاریشده اجرا میشوند و تنها هنگام فعالیت کاربر در حافظه مرورگر باز میشوند؛ موضوعی که شناسایی آن را برای برخی ابزارهای امنیتی دشوارتر میکند.
واکنش گوگل به این گزارش
گوگل اعلام کرده است که نسبت به تبلیغات کلاهبرداری سیاست «عدم تحمل» دارد و در حال بررسی کمپینهای شناساییشده است. این شرکت تأکید کرده در صورت اثبات تخلف، حسابهای تبلیغاتی مربوطه مسدود خواهند شد.
گوگل همچنین اعلام کرده بخش عمده تبلیغات ناقض قوانین، پیش از نمایش برای کاربران شناسایی و حذف میشوند، اما این کمپین موفق شده از برخی فیلترهای امنیتی عبور کند.
اگر با چنین پیامی روبهرو شدیم چه کنیم؟
اگر ناگهان مرورگر شما صفحهای مشابه هشدارهای امنیتی نمایش داد، آرامش خود را حفظ کنید و به هیچ عنوان با شماره درجشده تماس نگیرید.
برای بستن صفحه میتوانید:
- کلید Escape را چند ثانیه نگه دارید تا مرورگر از حالت تمامصفحه خارج شود.
- در ویندوز با فشردن Ctrl + Shift + Esc، «Task Manager» را باز کرده و مرورگر را ببندید.
- در سیستمعامل macOS نیز از میانبر Command + Option + Escape برای بستن اجباری مرورگر استفاده کنید.
- هنگام اجرای مجدد مرورگر، از بازیابی تبهای قبلی (Restore Session) خودداری کنید.
مهمترین نکته امنیتی
هیچ شرکت معتبر فناوری، آنتیویروس یا ارائهدهنده خدمات نرمافزاری هرگز از شما نمیخواهد در صورت مشاهده پیام آلودگی سیستم با یک شماره تلفن تماس بگیرید.
اگر با چنین صفحهای مواجه شدید، احتمال بسیار زیاد با یک کلاهبرداری اینترنتی روبهرو هستید. حفظ آرامش، بستن مرورگر و خودداری از تماس با شمارههای نمایشدادهشده بهترین راهکار برای جلوگیری از سوءاستفاده مجرمان سایبری است.
