غوغل تحذر مستخدمي أندرويد من خلال 5 رسائل تعني أنهم على وشك أن يصبحوا ضحية للاحتيال
تاريخ النشر: 23rd, October 2023 GMT
كشفت "غوغل" عن خمس رسائل يجب ألا تتجاهلها أبدا. وإذا وصلك أي منها في نافذة منبثقة، فقد تكون على بعد ثوان من الوقوع ضحية لجريمة إلكترونية.
وتحذر مذكرة أمنية رسمية من "غوغل" بشأن المواقع "غير الآمنة". وكشفت عن خمسة تحذيرات قد تظهر على "غوغل كروم" لهاتفك الذي يعمل بنظام "أندرويد"، على الرغم من أن القاعدة نفسها تنطبق على جهاز الكمبيوتر الخاص بك أيضا.
وأوضحت غوغل: "سترى تحذيرا إذا كان المحتوى الذي تحاول رؤيته خطيرا أو خادعا. ويُطلق على هذه المواقع غالبا اسم مواقع التصيد الاحتيالي أو البرامج الضارة".
ويتم إنشاء مثل هذه المواقع من قبل مجرمي الإنترنت لشن هجمات إلكترونية. وغالبا ما تظهر هذه المواقع مثل مواقع الويب العادية التي تقدم بعض الخدمات المفيدة. ولكن يتم إعدادها من قبل مجرمين لشن هجمات إلكترونية.
وسيحاول أولئك المحتالين عادة الحصول على معلومات كافية من المستخدم للاحتيال عليه أو بيعها لشخص آخر. وقد يحاولون أيضا خداع المستخدم لسرقة الأموال. أو قد تجد أن موقع الويب يقوم بتثبيت برامج ضارة خطيرة على جهازك تتيح للمجرمين السيطرة عليك أو التجسس عليك.
وحثت غوغل على "التنزيل بحذر". وقالت: "تحاول بعض المواقع خداعك لتنزيل برامج ضارة من خلال إخبارك بأن لديك فيروسا. احذر من تنزيل أي برامج ضارة".
النوافذ المنبثقة المحذرة التي يجب الانتباه إليها:
تحذر غوغل مستخدميها تلقائيا من المواقع الخطيرة، لذا انتبه إلى التنبيهات.
وقالت شركة التكنولوجيا الرائدة: "يتم تشغيل اكتشاف التصيد الاحتيالي والبرامج الضارة افتراضيا. وعند تشغيلها، قد تظهر لك الرسائل التالية. وإذا رأيت إحدى هذه الرسائل، فنوصيك بعدم زيارة الموقع".
وتشمل التحذيرات الخمسة ما يلي:
إقرأ المزيد- يحتوي الموقع التالي على برامج ضارة (The site ahead contains malware): قد يحاول الموقع الذي تبدأ زيارته تثبيت برامج سيئة، تسمى برامج ضارة، على جهاز الكمبيوتر الخاص بك.
- موقع مخادع مستقبلا (Deceptive site ahead): قد يكون الموقع الذي تحاول زيارته موقعا للتصيد الاحتيالي.
- موقع مشبوه (Suspicious site): الموقع الذي تريد زيارته يبدو مشبوها وقد لا يكون آمنا.
- يحتوي الموقع التالي على برامج ضارة (The site ahead contains harmful programs): قد يحاول الموقع الذي تبدأ زيارته خداعك لتثبيت برامج تسبب مشكلات عند التصفح عبر الإنترنت.
-تحاول هذه الصفحة تحميل البرامج النصية من مصادر لم تتم مصادقتها (This page is trying to load scripts from unauthenticated sources): الموقع الذي تحاول زيارته غير آمن.
وإذا رأيت أيا من هذه التحذيرات، ففكر في ما إذا كنت تريد حقا المتابعة إلى موقع الويب. واسأل نفسك ما إذا كان هناك موقع ويب آخر أكثر أمانا قد يكون قادرا على تلبية احتياجاتك.
وإذا تجاهلت التحذيرات، فقد تجد نفسك في موقع يقع مباشرة في أيدي مجرمي الإنترنت.
المصدر: ذي صن
المصدر: RT Arabic
كلمات دلالية: اندرويد Android تطبيقات غوغل Google الموقع الذی
إقرأ أيضاً:
تحذير.. فيديوهات تيك توك تصيب هاتفك بالبرامج الضارة
كشفت شركة الأمن السيبراني Trend Micro أن مجرمي الإنترنت باتوا يستخدمون الذكاء الاصطناعي لإنشاء دروس وهمية على منصة تيك توك TikTok، تهدف إلى خداع المستخدمين وتحفيزهم على تحميل برمجيات خبيثة تقوم بسرقة بياناتهم الحساسة.
تعتمد هذه الحملة على شعبية وانتشار مقاطع الفيديو القصيرة على تيك توك، حيث يظهر المحتالون في فيديوهات تعرض طرقا "مجانية" لتثبيت برامج شهيرة مثل Windows وMicrosoft Office، أو الوصول إلى نسخ مدفوعة من تطبيقات مثل Spotify وCapCut، وذلك من خلال خطوات يشرحونها بالصوت أو على الشاشة.
ورغم أن تيك توك بحد ذاته لا يحتوي على كود خبيث يمكن تحليله أو حجبه من قِبل أنظمة الحماية، إلا أن المحتالين يوهم المشاهدين لتنفيذ أوامر PowerShell تبدو للوهلة الأولى شرعية، لكنها في الواقع تقوم بتنزيل سكربت خبيث عن بعد وتنفيذه، ما يؤدي إلى اختراق الجهاز.
بعد التنفيذ، يتم إضافة ملفات ضارة إلى قائمة الاستثناءات في Windows Defender، لتجنب اكتشافها، كما يتم تحميل ملفات إضافية تحتوي على برمجيات ضارة مثل Vidar وStealC، القادرة على سرقة كلمات المرور، بيانات بطاقات الدفع، رموز التحقق الثنائي 2FA وغيرها من المعلومات الحساسة.
وتعد خوارزمية تيك توك عاملا مساعدا في توسيع نطاق هذه الهجمات، إذ تساعد الفيديوهات على الوصول إلى مئات الآلاف من المستخدمين بسرعة، أحد المقاطع المضللة مثلا، بعنوان "حسن تجربة Spotify فورا"، حقق قرابة نصف مليون مشاهدة.
وبحسب الخبراء، فإن استخدام الذكاء الاصطناعي لإنتاج هذا النوع من المحتوى يسهم في تسريع الهجمات واستهداف شرائح متعددة من المستخدمين، حيث يمكن إنتاج الفيديوهات بكميات كبيرة وبأساليب مخصصة لكل جمهور.
كيف تحمي نفسك؟تحذر Trend Micro المستخدمين من الوثوق بأي تعليمات تقنية غير موثوقة، وخاصة تلك المنتشرة عبر تيك توك أو وسائل التواصل الاجتماعي، وتوصي بما يلي:
- تجنب تنفيذ أوامر PowerShell مجهولة المصدر أو غير مفهومة.
- لا تحمل ملفات من روابط أو مواقع غير موثوقة.
- تحقق دائما من هوية ومنشأ الفيديو أو التعليمات قبل المتابعة.
- أبلغ عن أي محتوى مشبوه على منصات التواصل، تطبيقات المراسلة، أو عبر البريد الإلكتروني.