تزايدت في الفترة الأخيرة تنبيهات Google Chrome الزائفة التي تستهدف المُستخدمين بمجموعة مُتنوعة من الحيل المُتقدمة. هذه التنبيهات قد تظهر كمصادر تنبيه أو تحذيرات مُزيفة تهدف إلى خداع المُستخدمين لكشف معلوماتهم الشخصية أو تحميل برامج ضارة. من المهم أن تكون قادرًا على تمييز هذه التنبيهات المُزيفة والابتعاد عنها لحماية بياناتك وسلامة جهازك.
أصبحت تنبيهات Google Chrome الزائفة مُعقدة بشكل متزايد، حيث تخدع المستخدمين لتشغيل نصوص برمجية ضارة تعرض أنظمتهم للخطر. وإليك كيفية عمل هذه التنبيهات المزيفة وما يُمكنك فعله لحماية نفسك. تحقق من هل توقف التنزيل في Google Chrome؟ إليك كيف تستأنفه بنجاح.
روابط سريعة
ما هي تنبيهات Google Chrome الزائفة، وكيف تعمل؟
تنبيهات Google Chrome الزائفة هي رسائل خادعة تُحاكي إشعارات النظام الشرعية. هدفها الرئيسي هو خداعك لتنفيذ أوامر ضارة.
تظهر هذه التنبيهات عادةً على النحو التالي:
- أخطاء النظام: رسائل تدَّعي وجود خطأ فادح في النظام يحتاج إلى اهتمام فوري.
- إشعارات التحديث: تنبيهات تُشير إلى أنَّ متصفحك أو أي تطبيق آخر قديم ويحتاج إلى تحديث عاجل.
- تحذيرات الفيروسات: تحذيرات زائفة تدَّعي أنَّ جهازك مصاب بفيروس ويحتاج إلى فحص أو إصلاح فوري.
تستخدم تنبيهات Google Chrome المُزيفة عدة طرق مختلفة، مما يُشير إلى مجموعات اختراق مختلفة تستخدم أساليب مُماثلة. على سبيل المثال، وفقًا لـ Proofpoint، يستخدم هجوم ClearFake سلسلة من مواقع الويب المُخترقة ونصوص Blockchain لإصابة جهازك، بينما يستخدم مُتغيِّر ClickFix مواقع الويب المُخترقة وإطارات iframe لتوصيل البرامج الضارة إلى جهازك. وبالمثل، يستخدم هجوم آخر مُرفقات HTML ضارة ورسائل خطأ مُزيفة لخداعك لنسخ أوامر خطيرة وتعريض جهازك للخطر.
في كل نوع من أنواع الهجوم، يُطلب من المستخدم فتح Windows PowerShell ونسخ ولصق الرمز الذي يُوفره التنبيه المُزيف. كما يُمكنك التخمين، إذا حدث ذلك، فسيتم تنزيل برامج ضارة إضافية وتثبيتها على الجهاز، مما يؤدي إلى سرقة البيانات وتثبيت البرامج الضارة وبرامج الفدية مثل DarkGate و Vidar Stealer و Matanbuchus و NetSupport. علاوة على ذلك، في حين أنَّ تنبيهات Google Chrome المُزيفة كانت مشكلة كبيرة، لاحظ ProofPoint أيضًا التنبيهات المُزيفة في Microsoft Word وتطبيقات Office الأخرى، إلى جانب Outlook.
كيفية اكتشاف تنبيهات Google Chrome الزائفة
تنبيهات Google Chrome المُزيفة مُقنعة، ولكن هناك عدة طرق يُمكنك تجربتها واكتشافها:
- الطلبات المشبوهة: إذا قدمت نافذة تنبيه طلبًا غير عادي، مثل تشغيل برنامج PowerShell النصي أو تثبيت شهادة بصلاحيات الروت، فهذه علامة واضحة على وجود إصابة. على سبيل المثال، لاحظ Proofpoint هجمات حيث تم خداع المُستخدمين لنسخ ولصق البرامج النصية الضارة في PowerShell، مما أدى إلى تثبيت البرامج الضارة.
- النوافذ المنبثقة غير المتوقعة: لا تظهر تنبيهات Google Chrome الأصلية فجأةً. لذا، كن حذرًا من النوافذ المُنبثقة المفاجئة في Chrome، خاصةً تلك التي تحث على اتخاذ إجراء فوري.
- الأخطاء النحوية والإملائية: غالبًا ما تحتوي التنبيهات الزائفة على أخطاء نحوية، وهي أخطاء نادرة في الإشعارات الشرعية. ومع ذلك، فإنَّ ظهور الذكاء الاصطناعي التوليدي يعني انخفاض الأخطاء الإملائية والنحوية في البرامج الضارة.
- عناوين URL غير المألوفة: عادةً ما تحتوي تنبيهات Chrome الزائفة على عناوين URL غريبة وغير مألوفة. وفي معظم الحالات، يكون عنوان URL غير آمن، مما يعني أنه يستخدم HTTP بدلاً من HTTPS.
- عروض جيدة جدًا لدرجة يصعب تصديقها: غالبًا ما تدَّعي تنبيهات Chrome المشبوهة أنها تُقدم تطبيقات مجانية، مثل أدوات إزالة البرامج الضارة.
إنَّ اكتشاف تنبيه Google Chrome المُزيف يُشبه بشكل مدهش اكتشاف موقع ويب للتصيد الاحتيالي وغالبًا ما يُؤدي إلى نفس المشكلات! تحقق من السمات الشخصية التي تجعلك أكثر عرضة لخداع التصيد الاحتيالي.
كيف تحمي نفسك من تنبيهات Google Chrome الزائفة
يُمكنك أيضًا أن تكون استباقيًا في دفاعك ضد تنبيهات Google Chrome المُزيفة والأنواع الأخرى من التصيد الاحتيالي والبرامج الضارة عن طريق اتخاذ الخطوات التالية:
- تجنب تكتيكات التخويف: غالبًا ما تستخدم التنبيهات الزائفة لغة عاجلة وتكتيكات تخويف للحث على اتخاذ جراء فوري. لذا، خذ دائمًا دقيقة لتقييم التنبيه قبل الرد.
- التحقق المتبادل مع Google: ابحث عن رسالة التنبيه عبر الإنترنت لمعرفة ما إذا كان قد تم الإبلاغ عنها على أنها شرعية. إذا لم تتمكن من العثور عليها في أي مكان عبر الإنترنت، فهذا علامة تحذير أخرى.
- استخدام ميزات أمان المُتصفح: قم بتمكين ميزات أمان المتصفح، مثل وضع التصفح الآمن المُحسَّن، للمساعدة في الحماية من مواقع الويب والتنزيلات الضارة.
- تجنب النقر على المرفقات المشبوهة: كن حذرًا بشأن الروابط والمرفقات الموجودة في تنبيهات Chrome المشبوهة. يُمكن أن يؤدي ذلك غالبًا إلى مواقع ويب ضارة أو يؤدي إلى تنزيل برامج ضارة.
- حافظ على تحديث البرمجيات: قم بتحديث مُتصفحك والتطبيقات الأخرى بانتظام للتأكد من حصولك على أحدث تصحيحات الأمان.
ليس من السهل دائمًا اكتشاف تنبيه Chrome الضار (أو أي تنبيه آخر في هذا الشأن). لقد تم تصميم مثل هذه التنبيهات لتكون حقيقية قدر الإمكان. وإلا فلن تعمل. ولكن من خلال تخصيص بعض الوقت للتحقق مرة أخرى من أي تنبيهات، يُمكنك توفير الكثير من الحزن والندم على نفسك. يُمكنك الإطلاع الآن على أفضل إضافات VPN المجانية لـ Google Chrome.