امنیت سایبری و شبکه

تحلیل کمپین‌های بدافزاری از طریق تبلیغات گوگل: مقابله با اسکرورها و کلاهبرداری‌های تکنیکال

اخیراً گزارش‌های متعددی مبنی بر سوءاستفاده از پلتفرم تبلیغاتی گوگل (Google Ads) برای نمایش تبلیغات گمراه‌کننده منتشر شده است که کاربران سیستم‌عامل macOS را با هشدارهای جعلی مبنی بر آلودگی سیستم (Scareware) هدف قرار می‌دهند. این حملات با بهره‌گیری از مهندسی اجتماعی، کاربران را به سمت سایت‌های مخرب هدایت کرده و تلاش می‌کنند تحت عنوان «رفع مشکل امنیتی»، بدافزارهای سرقت اطلاعات را بر روی سیستم قربانی نصب کنند.

مکانیسم عمل اسکرورها در تبلیغات

این حملات عمدتاً از طریق تکنیک «Malvertising» رخ می‌دهند. مهاجمان با درج تبلیغات در نتایج جستجو، کاربرانی را که به دنبال راهکارهایی برای مشکلات سیستمی هستند هدف می‌گیرند. هنگامی که کاربر بر روی لینک کلیک می‌کند، به وب‌سایتی ارجاع داده می‌شود که با استفاده از اسکریپت‌های طراحی‌شده، وضعیت سیستم را «آلوده» نشان می‌دهد تا کاربر را ترغیب به دانلود یک ابزار پاک‌سازی جعلی (Fake Cleaner) کند. برخلاف تصور عمومی، این یک باگ در سیستم‌عامل macOS نیست، بلکه یک فریب تمام‌عیار در سطح وب است.

گام‌های عملیاتی برای مواجهه با کلاهبرداری‌های تبلیغاتی

  • حفظ خونسردی و خروج از صفحه: هرگز بر روی دکمه‌های «Scan» یا «Fix» در وب‌سایت‌های مشکوک کلیک نکنید. تب مرورگر را ببندید.
  • عدم اجرای فایل‌های دانلودی: اگر فایلی با پسوند .dmg یا .pkg دانلود شده است، به هیچ عنوان آن را باز نکنید و مستقیماً به سطل زباله منتقل کنید.
  • بررسی تنظیمات مرورگر: کش (Cache) و کوکی‌های مرورگر خود را پاکسازی کرده و افزونه‌های مشکوک را از تنظیمات مرورگر حذف کنید.
  • استفاده از Ad-Blockerهای معتبر: برای کاهش ریسک، از مسدودکننده‌های تبلیغاتی متن‌باز مانند uBlock Origin استفاده نمایید.

مشخصات فنی حمله

  • بردار حمله: تبلیغات مسموم (Malvertising) در Google Ads
  • هدف: سیستم‌عامل macOS و کاربران ناآگاه
  • نوع تهدید: مهندسی اجتماعی (Social Engineering) / Scareware
  • پیامد احتمالی: نصب بدافزارهای جاسوسی یا ابزارهای دسترسی از راه دور (RAT)
📌 منبع و مطالعه بیشتر: Ars Technica Report: Scareware via Google Ads
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای