أكادير بريس.. الخبر من سوس ماسة أولاً
استغلت حملة إعلانية احتيالية عبر «إعلانات غوغل» واجهات تحذير أمنية مزيفة لإقناع مستخدمي أجهزة ويندوز وmacOS بأن حواسيبهم تعرضت للقفل أو الإصابة ببرمجيات خبيثة، قبل دفعهم إلى الاتصال بأرقام هاتفية مرتبطة بخدمات دعم فني وهمية.
وبحسب تقرير نشره موقع «TechSpot» المتخصص في أخبار التكنولوجيا، ظهرت الإعلانات داخل مواقع إلكترونية شرعية تحظى بحركة زيارات مهمة، من بينها منصات للخرائط والطقس والعقارات والرياضة واستضافة المستندات.
وعند النقر على الإعلان، كان المستخدم يُحوّل إلى صفحة مصممة للاستحواذ على شاشة المتصفح، مع عرض رسائل تحذيرية توحي بأن الجهاز تعرض لهجوم أو أصبح معطلاً. ولم تكن الحملة تهدف أساساً إلى تثبيت برمجيات خبيثة أو إقفال الحاسوب فعلياً، وإنما إلى خلق حالة من الارتباك والخوف تدفع المستخدم إلى الاتصال بالرقم المعروض.
وبمجرد إجراء الاتصال، كان المحتالون يحاولون إقناع الضحايا بدفع مبالغ مالية مقابل خدمات دعم فني غير حقيقية، أو الحصول على بيانات شخصية، أو منحهم إمكانية الوصول عن بعد إلى أجهزة الضحايا.
وقالت شركة «نتسكيب» للأمن السيبراني، التي تابعت نشاط الحملة، إنها رصدت مستخدمين من 619 مؤسسة من عملائها نقروا على الإعلانات خلال الفترة الممتدة بين 31 غشت و14 شتنبر.
وأوضحت الشركة أن أنظمتها تمكنت من حجب الصفحات الاحتيالية قبل وقوع المستخدمين في الفخ، لكنها أشارت إلى أن بياناتها لا تغطي سوى جزء محدود من حركة الإنترنت، وهو ما يعني أن العدد الفعلي للأشخاص الذين تعرضوا للحملة قد يكون أكبر بكثير.
وبحسب المعطيات نفسها، كانت الولايات المتحدة الأكثر تأثراً، إذ شكلت المؤسسات الموجودة فيها نحو 62 في المائة من الحالات المرصودة، تلتها اليابان وأستراليا.
كما حددت «نتسكيب» أكثر من 250 معرفاً لحملات إعلانية على «غوغل» مرتبطة بالعملية، إلى جانب رصد الإعلانات على 284 موقعاً إلكترونياً مشروعاً على الأقل.
صفحات مصممة لإرباك الضحية
اعتمدت الحملة على مجموعة من الحيل التقنية لجعل المستخدم يعتقد أن حاسوبه خرج عن السيطرة. فقد كانت الصفحات تنتقل إلى وضع ملء الشاشة، وتخفي شريط عنوان المتصفح ومؤشر الفأرة، كما تتدخل في بعض اختصارات لوحة المفاتيح التي يستخدمها الأشخاص عادة لمغادرة الصفحة.
وفي الوقت نفسه، كان المتصفح يتباطأ وتصدر منه أصوات، بما يعزز الانطباع بأن النظام بأكمله تعرض لعطل خطير.
كما جرى إعداد رسائل التحذير بشكل مختلف وفقاً لنظام التشغيل، سواء تعلق الأمر بويندوز أو macOS. وكانت الصفحة تنتظر رصد حركة الفأرة قبل إظهار التحذير، فيما كان الكود البرمجي المستخدم مشفراً ولا يجري فك تشفيره إلا داخل ذاكرة المتصفح قبل عرض المحتوى بفترة قصيرة.
وترى «نتسكيب» أن هذه التقنيات ربما ساعدت في جعل الحملة أكثر صعوبة بالنسبة إلى بعض أدوات الحماية وأنظمة فحص الإعلانات.
ورغم أن الجهاز لا يكون مقفلاً فعلياً، فإن التصميم الكامل للعملية يستهدف خلق إحساس لدى الضحية بأن أدوات التحكم المعتادة لم تعد تعمل، وبالتالي دفعها إلى طلب المساعدة عبر الرقم الظاهر في التحذير.
