يتطور مشهد الجريمة الإلكترونية باستمرار ويشكل تهديدات كبيرة للأفراد والمؤسسات والشركات العالمية.
وفقًا لأخر الإستطلاعات الدولية ، فإن 86.2٪ من المنظمات التي شملها الاستطلاع كانت ضحية هجوم ناجح لمجرمي الإنترنت.
يوضح هذا الاتجاهات المتزايدة للهجمات الإلكترونية باستخدام الأدوات والتقنيات المتقدمة التي تجعل المؤسسات تدفع الكثير من الوقت.
أحد هذه الجرائم الإلكترونية أو هجمات البرمجيات الخبيثة هو برنامج scareware أو بالمعنى الدارج لدينا برنامج ترويع .
إذا تلقيت مؤخرًا عددًا كبيرًا جدًا من التحذيرات الأمنية أو الإعلانات المنبثقة على جهاز الكمبيوتر الخاص بك ، فقد يشير ذلك إلى أن جهاز الكمبيوتر الخاص بك يقع ضحية لهجوم البرامج الخادعة.
لا تقلق؛ في هذه المقالة ، سنرى ماهية هجوم البرامج الخادعة وكيفية منعه وإزالته من جهاز الكمبيوتر الخاص بك.
ما هو هجوم Scareware؟
Scareware هو هجوم إلكتروني بالبرامج الضارة يستخدم أساليب الهندسة الاجتماعية للتلاعب بالمستخدمين وخداعهم لتنزيل برامج وأنظمة يحتمل أن تكون مصابة ببرامج ضارة متخفية في صورة برامج شرعية وحقيقية.
وبالتالي ، فإن برنامج Scareware يهدد المستخدمين لبيع أنظمة برامج مكافحة فيروسات مزيفة للوصول إلى معلومات العمل الحساسة والسرية.
أثرت هجمات Scareware على أكثر من 60 دولة ، وخدعتهم لشراء برامج Scareware تزيد قيمتها عن 100 مليون دولار.
كما يوحي الاسم ، تخيف البرامج المخيفة المستخدمين وتهددهم من خلال النوافذ المنبثقة والتحذيرات المتسقة ، مما يقنعهم باتخاذ إجراءات فورية ضد تنزيل البرامج المزيفة.
بمجرد أن يتخذ المستخدمون هذا الإجراء ، فإنه يعرض أمنهم للخطر ، مما يؤدي إلى سرقة الهوية والخسارة المالية.
وبالتالي ، إذا وقعت في خدعة زيارة مواقع الويب الضارة ، أو النقر فوق الروابط غير الآمنة ، أو الدفع مقابل البرامج المخادعة ، فقد يؤدي ذلك إلى إصابة أنظمة الكمبيوتر ببرامج ضارة ، مما يجعلها عرضة لمزيد من التهديدات المحتملة للأمن السيبراني ، بما في ذلك برامج التجسس.
كيف يعمل Scareware؟
عادةً ما تتبع هجمات برامج Scareware نمطًا محددًا ، حيث يسرق المحتال عادةً هوية الضحية وتفاصيله الحساسة وأمواله.
إليك كيفية عمل أدوات الرعب النموذجية وما يختبره الضحية:
- يزور الضحية موقعًا إلكترونيًا ، وتبدأ النوافذ المنبثقة المفاجئة في الظهور على جهاز كمبيوتر الضحية ، تفيد بوجود فيروس على أجهزته وأنهم اكتشفوا ملفات خطيرة.
- عادةً ما تحاكي هذه النوافذ المنبثقة إعلانات البرامج الأصلية والشرعية ، مما يقنع المستخدمين بالنقر فوق الإجراء المحدد أو تنفيذه. يستمرون في الظهور على جهاز الضحية ، مما يخلق حالة من الاستعجال ويحثهم على اتخاذ إجراء سريع.
- عادةً ما يتصرف المستخدم أو يغلق النافذة المنبثقة ، مما يؤدي أحيانًا إلى تحميل البرامج الضارة على الجهاز عبر أزرار وهمية.
- يستخدم Scareware الهندسة الاجتماعية ، ويهدد المستخدمين بتنزيل برامج ضارة على الأنظمة الأساسية للجوال أو سطح المكتب.
- هذا يقنع المستخدمين بشراء ودفع الأموال ، مما يؤدي إلى تثبيت برامج ضارة على الجهاز.
- من هنا ، يمكن للمخادع اختراق الضحية وأجهزتهم بعدة طرق ، بما في ذلك جمع التفاصيل الحساسة ، مثل تفاصيل بطاقة ائتمان الضحية ، أو الضغط عليهم للانتقال إلى مواقع ويب أكثر ضارة أو تنزيل برامج ضارة ، أو إرسال رسائل غير مرغوب فيها إلى أجهزتهم بإعلانات أكثر ثباتًا.
بهذه الطريقة ، يعمل برنامج Scareware باستخدام الهندسة الاجتماعية ، مما يخلق إحساسًا بالخوف والإلحاح لدى المستخدمين لتنزيل البرامج الضارة. تظل أداة التخويف بعد ذلك على جهاز الضحية لفترة أطول ، لتحليل أنشطة المستخدم وسلوكه.
ما هي أنواع scareware
فيما يلي الأنواع المختلفة من أدوات scareware وكيفية عملها.
# 1. برامج Rogue Anti-virus
تدعي برامج مكافحة الفيروسات المارقة وتعِد بفحص جهازك بحثًا عن فيروسات وإزالتها. ومع ذلك ، في الواقع ، فهي ليست برامج شرعية ولكنها برامج ضارة متنكرة في صورة برامج مكافحة الفيروسات.
بمجرد تثبيت برامج مكافحة الفيروسات المارقة هذه ، سترسل رسائل بريد إلكتروني مزيفة إلى جهازك بنوافذ منبثقة مزيفة وتحذيرات من فيروسات لا توجد حتى على جهاز الكمبيوتر الخاص بك ، ويطلبون منك دفع المبلغ الكامل لإزالة الفيروسات.
# 2. منظفات التسجيل المارقة (Rogue Registry Cleaners)
تدعي هذه البرامج إصلاح الأخطاء وتصحيحها في سجل Windows ، وتحسين أداء النظام والاستقرار العام.
# 3. محسنات النظام المحتالة (Rogue System Optimizers)
يدعي محسنو النظام الخادعون تحسين أداء نظامك عن طريق إزالة الملفات غير المرغوب فيها وتنظيفها وتحسين إعدادات النظام.
لكنها في الواقع مجرد برامج ضارة تعمل على إبطاء أداء جهازك ، مما يتسبب في حدوث مشكلات أخرى غير ضرورية. مثل برامج مكافحة الفيروسات المارقة ، يطلب منك محسنوا النظام دفع مبلغ "الإصدار الكامل" لإصلاح أخطاء الجهاز ومشكلاته.
# 4. خدع الدعم الفني (Tech Support Scams)
غالبًا ما تتضمن عمليات الاحتيال هذه رسائل خادعة أو نوافذ منبثقة تدعي أن جهازك مصاب أو به مشكلات ومشكلات فنية.
يطالب هذا المستخدم بالاتصال بفرق الدعم الفني المزيفة ، مما يسهل على المحتالين الوصول إلى الكمبيوتر وسرقة المعلومات السرية.
نصائح للكشف عن Scareware
من المهم تحديد علامات البرامج الخبيثة للكشف عن وجودها لتجنب الوقوع فريسة لهجوم البرامج الضارة.
إذا لم تكن تبحث عن برنامج مكافحة فيروسات ومع ذلك تتلقى إعلانات ونوافذ منبثقة لتنزيل أحدها فجأة ، فيجب عليك التوقف عند هذا الحد.
فيما يلي بعض العلامات المحتملة للبرامج الخبيثة للكشف عن وجودها على أجهزة Windows و macOS.
- الرسائل المنبثقة: لا ترسل برامج مكافحة الفيروسات الموثوقة والشرعية رسائل أو نوافذ منبثقة عبر متصفحات الويب. وبالتالي ، إذا رأيت نافذة منبثقة تحذيرية باللون الأزرق ، فمن المرجح أن تكون رسالة غير مرغوب فيها وليست إشعارًا شرعيًا.
- Malvertising: إذا كانت الإشعارات المنبثقة تثير الخوف وتتطلب اهتمامًا فوريًا واتخاذ إجراء من نهايتك ، فهذه علامة على سوء الدعاية. لا تروج برامج مكافحة الفيروسات الأصلية للتنبيهات القائمة على الخوف ؛ كلما ظهرت الرسائل المروعة والمثيرة للخوف ، زاد احتمال كونها مزيفة.
- طلب ترقيات البرنامج: إذا قام البرنامج بالتلاعب أو إقناعك بترقية البرنامج إلى إصدار مدفوع أو أعلى ، فهذه علامة على هجوم برمجي.
- يكاد يكون من المستحيل إغلاق النافذة المنبثقة: عادةً ما يتم تصميم برنامج Scareware بحيث يصعب على المستخدمين العثور على زر إغلاق النافذة المنبثقة. وحتى إذا تمكنت من الضغط أو النقر فوق الزر المتقاطع ، فإنه يؤدي إلى تنزيلات غير مرغوب فيها. وبالتالي ، في مثل هذه الحالات ، من الأفضل إغلاق نافذة المتصفح أو المتصفح تمامًا.
- انخفاض أداء النظام: تعمل البرامج الضارة الخبيثة مثل البرامج الخبيثة على إبطاء أداء نظام الكمبيوتر ، مما يؤدي إلى تعطل الجهاز والتجميد والبطء.
- عدم القدرة على الوصول إلى الملفات أو الأنظمة: إحدى العلامات الشائعة للبرامج الخبيثة هي عدم القدرة على الوصول إلى مواقع مكافحة الفيروسات الأصلية والشرعية. أو في بعض الحالات ، يرى المستخدمون رسائل خطأ أو مسارات مقيدة عند فتح برنامج أصلي لمكافحة الفيروسات. إذا حدث هذا ، فمن المرجح أن تكون أداة خائفة.
- الإعدادات المعدلة: إذا لاحظت تغيير إعدادات جهاز الكمبيوتر الخاص بك ، مثل تغيير في خلفية جهاز الكمبيوتر ، فهذه علامة على وجود برنامج Scareware.
لذلك ، إذا اكتشفت هذه العلامات على جهازك ، فلنلقِ نظرة على كيفية إزالة البرامج الخبيثة من جهاز الكمبيوتر وتجنب اختراق أمان وسرية حاسوبك الشخصي .
كيفية إزالة Scareware؟
بمجرد اكتشاف العلامات المذكورة أعلاه ، فإن إزالة الأوساخ من جهازك أمر بالغ الأهمية لتجنب المزيد من الضرر.
فيما يلي بعض الطرق المضمونة لإزالة الأوساخ من أنظمتك وأجهزتك.
# 1. قطع اتصال الإنترنت الخاص بك
تتمثل الخطوة الأولى والأهم لمنع انتشار البرامج المخيفة ومهاجمة جهاز الكمبيوتر الخاص بك على الفور في قطع اتصالك بالإنترنت أو شبكة WiFi.
يمكن أن يؤدي إيقاف تشغيل جهاز التوجيه أو تعطيل اتصال WiFi إلى منع البرامج الخبيثة الخبيثة من مشاركة البيانات الحساسة مع الجناة. ومع ذلك ، لا تستخدم أدوات حادة مثل المقص لتعطيل اتصال WiFi.
# 2. قم بإغلاق جهاز الكمبيوتر الخاص بك واستشر مختصًا
هناك طريقة أخرى لإزالة البرامج الخبيثة الخبيثة وهي إيقاف تشغيل جهاز الكمبيوتر الخاص بك عندما تكتشف علامة وجود برنامج خبيث خبيث.
وبعد ذلك ، اصطحب جهاز الكمبيوتر الخاص بك إلى المتخصصين التقنيين الذين سيقومون بتوصيل محرك الأقراص الثابتة بجهاز الكمبيوتر الخاص بك بجهاز آخر وفحصه بحثًا عن وجود برامج ضارة دون بدء تشغيل نظام تشغيل جهازك. يؤدي ذلك إلى إزالة فرص ومدى احتمالية تشغيل البرامج الضارة الضارة والتسبب في مزيد من الضرر لجهاز الكمبيوتر الخاص بك.
# 3. أدخل الوضع الآمن لجهاز الكمبيوتر الخاص بك وقم بتشغيل فحص كامل للجهاز
إذا كنت خبيرًا ولديك مهارات تقنية ، يمكنك جعل جهاز الكمبيوتر الخاص بك يدخل في الوضع الآمن ، حيث سيتم تشغيله بالحد الأدنى من الخدمات الضرورية والعارية ، على أمل ألا تكون البرامج الضارة إحدى الخدمات.
يمكنك إزالة تهديد البرامج المخيفة فورًا إذا لم يتم تعطيل برنامج مكافحة الفيروسات على جهازك. إذا لم يفلح ذلك ، فقم بتشغيل تطبيقات جهازك بشكل فردي وإزالة التطبيقات المشبوهة عن طريق إلغاء تثبيتها.
# 4. قم بتسجيل الدخول إلى حسابات الويب والحسابات المصرفية الخاصة بك من أي جهاز آخر
في اللحظة التي تكتشف فيها علامات البرامج الخبيثة الخبيثة ، يجب عليك تسجيل الدخول على الفور إلى جميع حسابات الويب والحسابات المصرفية وتغيير كلمات المرور لتجنب اختراق البيانات وفقدانها.
سيساعدك هذا في منع فرص سرقة بيانات الاعتماد أو الحصول على تفاصيل حساسة مثل معلومات بطاقة الائتمان من التعرض للخطر.
ستساعدك هذه الخطوات على تأمين جهاز الكمبيوتر الخاص بك والبيانات الهامة من البرامج الضارة.
كيفية إزالة Scareware من جهاز الكمبيوتر؟
يمكنك بسهولة إزالة البرامج الخبيثة من جهاز الكمبيوتر الخاص بك باتباع الخطوات البسيطة التالية:
الخطوة 1: في شريط Windows Search ، اكتب "control panel" وحدد خيار لوحة التحكم من النتائج المطلوبة.
الخطوة 2: بمجرد النقر فوق control panel ، انقر فوق "Uninstall a Program" ضمن خيار البرامج.
الخطوة 3: بمجرد اكتشاف البرنامج المخيف وتحديد موقعه ، حدده وانقر فوق "Uninstall". في نفس الوقت ، انقر فوق "OK" ، إذا ظهر مربع تأكيد على الشاشة.
سيؤدي ذلك إلى إزالة البرامج الخبيثة من جهاز الكمبيوتر الخاص بك. كإجراء وقائي ، قم بتثبيت برنامج موثوق وموثوق به لمكافحة الفيروسات لحماية جهازك من البرامج الضارة وهجمات البرامج الخبيثة.
كيف تمنع برامج Scareware المخيفة ؟
تستخدم برامج Scareware تكتيكات الهندسة الاجتماعية للترويج للخوف لخداعك في أفخاخها الخبيثة.
فيما يلي التدابير اللازمة لمنع البرامج الضارة للبرامج الخبيثة من مهاجمة جهازك وأمن البيانات وإعاقة ذلك.
- حافظ على تحديث متصفح الويب الخاص بك: يساعد تحديث متصفح الويب الخاص بك على تأمين جهازك ضد النوافذ المنبثقة من برنامج Scareware تمامًا. تضمن التحديثات التلقائية أن متصفحك يتم تحديثه دائمًا بأحدث إصدار ، مما يمنع مخاطر البرامج المخيفة. كإجراء أمني أكثر قوة ، يوصى باستخدام متصفح خاص وآمن مثل متصفح Avast الآمن الذي يمنع التنزيلات الضارة وهجمات التصيد وتتبع الويب مجانًا.
- لا تنقر على إشعارات البرامج الضارة: إذا رأيت في أي وقت نافذة منبثقة أو لافتة تحذرك من تنزيل برنامج يحتوي على ادعاء مزيف بأن جهازك مصاب ببرامج ضارة ، يجب ألا تنقر على الرابط أو الإشعار ، لأنه على الأرجح عملية احتيال.
- تجنب التنزيلات غير المقصودة: يقوم برنامج Scareware بإخفاء الإشعارات أو علامة إغلاق النوافذ المنبثقة كروابط ، مما يؤدي إلى تشغيل التنزيلات ، حتى عند النقر فوق الزر المتقاطع لإغلاق الإشعار. ومن ثم ، فمن الأفضل دائمًا إغلاق متصفح الويب مباشرةً بدلاً من محاولة إغلاق الإشعار المنبثق.
- استخدم المجموعة الكاملة من أدوات الشبكة الضرورية: استخدام الأدوات الضرورية ، مثل عوامل تصفية عناوين URL ، وحاجبات الإعلانات ، والجدران النارية ، يساعد في التخلص من البرامج الخبيثة وإزالتها من مصدر الجذر ، مما يمنع النوافذ المنبثقة للخداع من المطالبة حتى على شاشة جهاز الكمبيوتر الخاص بك.
- استخدم برامج موثوقة وحقيقية لمكافحة الفيروسات: يعد استخدام برامج الحماية من الفيروسات الأصلية والمحدثة أفضل دفاع ضد تهديدات البرامج الخبيثة ، مثل الإعلانات الخبيثة ، وتنبيهك بالتهديدات المحتملة وتسهيل عملية التطهير من هجمات البرامج الضارة.
برامج الحفاظ على جهاز الحاسوب الخاص بك آمنًا
إذا كنت ترغب في اختيار برنامج موثوق وآمن لمكافحة الفيروسات لمساعدتك في منع البرامج الخبيثة ، فلنلقِ نظرة على أهم برنامجين يمكنك استخدامهما.
# 1. كاسبيرسكي
Kaspersky Premium هو حل رائد للأمن السيبراني يوفر خصوصية وأمانًا كاملين لجهازك وهويتك ، ويحمي جهازك من التهديدات الخبيثة عبر الإنترنت مثل البرامج الضارة والبرامج المخيفة.
إلى جانب ضمان حماية الهوية ، تقدم Kaspersky دعمًا عن بُعد لتكنولوجيا المعلومات على مدار الساعة طوال أيام الأسبوع ، مما يسهل حل مشكلات الأمان ونقاط الضعف.
ميزات الخصوصية الأخرى التي تقدمها Kaspersky هي:
- يمنع التعقب عبر الإنترنت والاتصالات غير المصرح بها والإعلانات من خلال ضمان التصفح الخاص وغير المنقطع عبر الإنترنت.
- يضمن الحرية والخصوصية التامة عبر الإنترنت من خلال شبكة VPN سريعة وغير محدودة.
- يحمي المعلومات الشخصية والحساسة من خلال حماية تطبيقاتك المصرفية ، وحماية جهازك من عمليات الاحتيال المشفرة ، وتحديد تسريبات البيانات وكلمات المرور.
لذلك ، إذا كنت بحاجة إلى حل لمكافحة الفيروسات ومكافحة برامج الفدية والقرصنة ، فيجب أن يكون Kaspersky خيارنا المفضل ، حيث يوفر أمانًا شاملاً عبر الإنترنت لبياناتك وجهازك.
# 2. Avast One
Avast One هو حل أمان متعدد الإمكانات عبر الإنترنت يوفر أدوات للخصوصية والأداء ، مثل تنظيف الجهاز و VPN ، لضمان أمان جهازك وعمله الأمثل.
يحظر البرامج الضارة والفيروسات ، ويؤمن اتصالات WiFi والإنترنت الخاصة بك بشبكات VPN محدودة ، ويحدد كلمات المرور المخترقة والمتسربة ، ويحسن خصوصية الجهاز والبيانات على مواقع الويب والتطبيقات الشهيرة ، والمزيد.
يثق أكثر من 400 مليون مستخدم في Avast One ، أحد أكثر محركات مكافحة الفيروسات موثوقية وحائزة على جوائز ، حيث يوفر حلولاً شاملة للأمن السيبراني لأجهزتك.
الكلمات الأخيرة
إن تثقيف نفسك بشأن التهديدات الخبيثة مثل أدوات التخويف وإدراك تكتيكاتها أمر ضروري لمنع نفسك من التعرض للخطر والوقوع فريسة لهذا الهجوم الخطير.
في هذه المقالة ، ناقشنا ماهية البرامج الخادعة والعلامات الشائعة التي تدل على وجود أدوات الرعب على جهازك. يمكنك استخدام هذه المقالة لاكتشاف ومنع وإزالة الأوساخ من جهازك وضمان أقصى درجات أمان الجهاز والبيانات.
في الوقت نفسه ، من الضروري تحديث جهازك باستمرار وتثبيت برامج مكافحة الفيروسات الضرورية مثل Avast One و Kaspersky لضمان أقصى حماية للجهاز والبيانات.
بعد ذلك ، تحقق من برنامج مكافحة الفيروسات وجدار الحماية في macOS للحفاظ على بياناتك وهويتك آمنة.
إرسال تعليق