اخیراً گزارشهای متعددی مبنی بر سوءاستفاده از پلتفرم تبلیغاتی گوگل (Google Ads) برای نمایش تبلیغات گمراهکننده منتشر شده است که کاربران سیستمعامل macOS را با هشدارهای جعلی مبنی بر آلودگی سیستم (Scareware) هدف قرار میدهند. این حملات با بهرهگیری از مهندسی اجتماعی، کاربران را به سمت سایتهای مخرب هدایت کرده و تلاش میکنند تحت عنوان «رفع مشکل امنیتی»، بدافزارهای سرقت اطلاعات را بر روی سیستم قربانی نصب کنند.
مکانیسم عمل اسکرورها در تبلیغات
این حملات عمدتاً از طریق تکنیک «Malvertising» رخ میدهند. مهاجمان با درج تبلیغات در نتایج جستجو، کاربرانی را که به دنبال راهکارهایی برای مشکلات سیستمی هستند هدف میگیرند. هنگامی که کاربر بر روی لینک کلیک میکند، به وبسایتی ارجاع داده میشود که با استفاده از اسکریپتهای طراحیشده، وضعیت سیستم را «آلوده» نشان میدهد تا کاربر را ترغیب به دانلود یک ابزار پاکسازی جعلی (Fake Cleaner) کند. برخلاف تصور عمومی، این یک باگ در سیستمعامل macOS نیست، بلکه یک فریب تمامعیار در سطح وب است.
گامهای عملیاتی برای مواجهه با کلاهبرداریهای تبلیغاتی
- حفظ خونسردی و خروج از صفحه: هرگز بر روی دکمههای «Scan» یا «Fix» در وبسایتهای مشکوک کلیک نکنید. تب مرورگر را ببندید.
- عدم اجرای فایلهای دانلودی: اگر فایلی با پسوند .dmg یا .pkg دانلود شده است، به هیچ عنوان آن را باز نکنید و مستقیماً به سطل زباله منتقل کنید.
- بررسی تنظیمات مرورگر: کش (Cache) و کوکیهای مرورگر خود را پاکسازی کرده و افزونههای مشکوک را از تنظیمات مرورگر حذف کنید.
- استفاده از Ad-Blockerهای معتبر: برای کاهش ریسک، از مسدودکنندههای تبلیغاتی متنباز مانند uBlock Origin استفاده نمایید.
مشخصات فنی حمله
- بردار حمله: تبلیغات مسموم (Malvertising) در Google Ads
- هدف: سیستمعامل macOS و کاربران ناآگاه
- نوع تهدید: مهندسی اجتماعی (Social Engineering) / Scareware
- پیامد احتمالی: نصب بدافزارهای جاسوسی یا ابزارهای دسترسی از راه دور (RAT)