هشدار درباره کلاهبرداری جدید تبلیغات گوگل؛ اگر مک یا ویندوز شما ناگهان قفل شد، چه باید کرد؟

هشدار درباره کلاهبرداری جدید تبلیغات گوگل؛ اگر مک یا ویندوز شما ناگهان قفل شد، چه باید کرد؟

تبلیغات آلوده گوگل؛ ترفندی جدید برای فریب کاربران

کارشناسان امنیت سایبری نسبت به موج تازه‌ای از کلاهبرداری اینترنتی هشدار داده‌اند که از طریق تبلیغات گوگل کاربران را هدف قرار می‌دهد. در این روش، تنها با کلیک روی یک تبلیغ، صفحه مرورگر در رایانه‌های ویندوزی و مک به‌صورت کاملاً جعلی قفل شده و پیام‌های هشدار امنیتی نمایش داده می‌شود.

هدف این حمله، ایجاد ترس در کاربر و وادار کردن او به تماس با شماره‌های پشتیبانی تقلبی است؛ شماره‌هایی که در نهایت برای دریافت پول، دسترسی از راه دور به سیستم یا سرقت اطلاعات شخصی مورد استفاده قرار می‌گیرند.

این تبلیغات در چه وب‌سایت‌هایی نمایش داده می‌شوند؟

بررسی‌های شرکت امنیتی Netskope نشان می‌دهد این تبلیغات مخرب در بسیاری از وب‌سایت‌های معتبر و پرمخاطب نمایش داده شده‌اند، از جمله:

  • وب‌سایت‌های هواشناسی
  • سرویس‌های نقشه
  • پلتفرم‌های اشتراک فایل و اسناد
  • سایت‌های املاک
  • وب‌سایت‌های ورزشی

طبق گزارش این شرکت، بین ۳۱ آگوست تا ۱۴ سپتامبر ۲۰۲۶ کاربران بیش از ۶۱۹ سازمان روی این تبلیغات کلیک کرده‌اند. خوشبختانه به دلیل استفاده از سامانه‌های امنیتی، حملات در این سازمان‌ها خنثی شده است؛ اما احتمال می‌رود تعداد کاربران عادی که قربانی این ترفند شده‌اند بسیار بیشتر باشد.

این کلاهبرداری چگونه عمل می‌کند؟

پس از کلیک روی تبلیغ، صفحه مرورگر به شکلی طراحی می‌شود که کاربر تصور کند رایانه‌اش دچار آلودگی شدید شده است. در این حالت:

  • مرورگر وارد حالت تمام‌صفحه می‌شود.
  • نوار آدرس مخفی می‌شود.
  • نشانگر ماوس یا صفحه دچار اختلال ظاهری می‌شود.
  • عملکرد مرورگر کند و غیرعادی به نظر می‌رسد.
  • کلیدهای خروج مانند Escape یا برخی میانبرها غیرفعال می‌شوند.
  • پیام‌های هشدار با صدای هشداردهنده نمایش داده می‌شوند.
  • از کاربر خواسته می‌شود فوراً با یک شماره پشتیبانی تماس بگیرد.

تمام این موارد صرفاً برای ایجاد استرس و القای خرابی سیستم طراحی شده‌اند و در واقع هیچ بدافزاری رایانه را قفل نکرده است.

چرا این حمله کاربران را فریب می‌دهد؟

بسیاری از کاربران دانش فنی کافی درباره عملکرد مرورگرها یا سیستم‌عامل ندارند. مهاجمان نیز دقیقاً از همین موضوع سوءاستفاده می‌کنند و با طراحی محیطی بسیار مشابه هشدارهای واقعی، کاربران را متقاعد می‌کنند که دستگاه آن‌ها آلوده شده است.

از سوی دیگر، کدهای این تبلیغات به‌صورت رمزگذاری‌شده اجرا می‌شوند و تنها هنگام فعالیت کاربر در حافظه مرورگر باز می‌شوند؛ موضوعی که شناسایی آن را برای برخی ابزارهای امنیتی دشوارتر می‌کند.

واکنش گوگل به این گزارش

گوگل اعلام کرده است که نسبت به تبلیغات کلاهبرداری سیاست «عدم تحمل» دارد و در حال بررسی کمپین‌های شناسایی‌شده است. این شرکت تأکید کرده در صورت اثبات تخلف، حساب‌های تبلیغاتی مربوطه مسدود خواهند شد.

گوگل همچنین اعلام کرده بخش عمده تبلیغات ناقض قوانین، پیش از نمایش برای کاربران شناسایی و حذف می‌شوند، اما این کمپین موفق شده از برخی فیلترهای امنیتی عبور کند.

اگر با چنین پیامی روبه‌رو شدیم چه کنیم؟

اگر ناگهان مرورگر شما صفحه‌ای مشابه هشدارهای امنیتی نمایش داد، آرامش خود را حفظ کنید و به هیچ عنوان با شماره درج‌شده تماس نگیرید.

برای بستن صفحه می‌توانید:

  • کلید Escape را چند ثانیه نگه دارید تا مرورگر از حالت تمام‌صفحه خارج شود.
  • در ویندوز با فشردن Ctrl + Shift + Esc، «Task Manager» را باز کرده و مرورگر را ببندید.
  • در سیستم‌عامل macOS نیز از میانبر Command + Option + Escape برای بستن اجباری مرورگر استفاده کنید.
  • هنگام اجرای مجدد مرورگر، از بازیابی تب‌های قبلی (Restore Session) خودداری کنید.

مهم‌ترین نکته امنیتی

هیچ شرکت معتبر فناوری، آنتی‌ویروس یا ارائه‌دهنده خدمات نرم‌افزاری هرگز از شما نمی‌خواهد در صورت مشاهده پیام آلودگی سیستم با یک شماره تلفن تماس بگیرید.

اگر با چنین صفحه‌ای مواجه شدید، احتمال بسیار زیاد با یک کلاهبرداری اینترنتی روبه‌رو هستید. حفظ آرامش، بستن مرورگر و خودداری از تماس با شماره‌های نمایش‌داده‌شده بهترین راهکار برای جلوگیری از سوءاستفاده مجرمان سایبری است.