تحديثات «ويندوز» المزيفة.. كيف تحمي جهازك من الاختراق؟
مع تزايد التهديدات السيبرانية أصبحت تحديثات أنظمة ويندوز المزيفة واحدة من أكثر الأساليب شيوعيًا التي يستخدمها المحتالون، لذا يجب التعرف عليها واتخاذ خطوات وقائية للحماية.
وتعتمد تحديثات ويندوز المزيفة على استغلال الثقة الكبيرة التي يضعها المستخدمين في النظام، مما يجعلهم أكثر عرضة للوقوع في الفخ.
وحسب موقع makeuseof المتخصص في التقنية، يقوم المحتالون بإنشاء واجهات مزيفة تحتوي على شاشة التحديث الرسمية، مما يؤدي إلى استدراج الضحايا للكشف عن معلوماتهم الحساسة، لذلك فإن إدراك هذه التكتيكات الماكرة يُعد خطوة حيوية نحو حماية نفسك من المخاطر المحتملة.
كذلك، من المهم أن تكون على دراية بالأساليب المستخدمة في هذه الخدع مما يساعدك على اتخاذ قرارات أكثر وعيًا عند التعامل مع تحديثات النظام.
وفيما يلي تعريف لماهية تحديثات ويندوز المزيفة وكيف تحدث وكيف تحمي جهازك من الاختراق.
ما هي تحديثات ويندوز المزيفة؟
هي خدعة يستخدمها المحتالون لاستدراج المستخدمين وسرقة بياناتهم، وتعتمد هذه الخدعة على إنشاء واجهات مزيفة تعرض شاشة تحديث نظام ويندوز المعروفة، حيث يُظهر الهاكر عبارة عن "العمل على التحديث" ونسبة مئوية لمدى اكتمال العملية، مع تحذير بعدم إيقاف تشغيل الجهاز.
وينتظر المستخدم اكتمال التحديث، وهنا يعمل المحتال في الخلفية على سرقة المعلومات الشخصية ليقوم بعدها بابتزاز الضحية من خلال تهديدها بنشر البيانات المسروقة إذا لم يتم دفع فدية.
كيف يحدث الهجوم من خلال تحديثات ويندوز؟
- لحدوث الهجوم يحتاجون المحتالون إلى برنامج وسيط يمنحهم أذونات هامة على الجهاز المستهدف، ووفقًا لتقرير من شركة الأمن "سوفوس" (Sophos) يمكن للهاكرز (المخترقون) تنفيذ هجماتهم عبر برامج إدارة سطح المكتب عن بعد، وغالبًا ما يتم رصدهم يستخدمون برنامج "إني ديسك" (AnyDesk) وهو برنامج مرخص يستخدم عادةً لمشاركة سطح المكتب مما يتيح الاتصال عن بُعد بين الحواسيب
- يبدأ الهاكر بمطالبة مستخدمين عشوائيين بإنشاء اتصال مستخدمًا أرقامًا عشوائية مكونة من 10 أرقام، وإذا وافق الضحية على الطلب يحصل الهاكر على صلاحيات الوصول إلى جهاز الضحية.
- يقوم الهاكر بعد ذلك بتحميل ملف يُسمى"مايكروسوفت ويندوز أبديت" (Microsoft Windows Update) إلى الحاسوب وتشغيله.
- وتظهر بعد ذلك شاشة تحتوي على تحديث ويندوز مزيفة ويتم تعطيل لوحة المفاتيح لمنع أي تدخل من المستخدم.
- ينتظر المستخدم اكتمال التحديث الوهمي ويعمل الهاكر في هذه الخطوة على سرقة المعلومات الحيوية بما في ذلك الوصول إلى حساب " ون درايف"(OneDrive).
- بعد حصول الهاكر على الملفات يترك رسالة فدية تطالب الضحية بالدفع خلال أسبوع مهددًا بنشر المعلومات على الإنترنت إذا لم يتم الدفع.
كيفية إيقاف عملية الاحتيال المتعلقة بتحديثات Windows
- تعرف على الاحتيال فمن السهل مواجهة هذا التكتيك بمجرد التعرف على وجوده وكيفية عمله.
- إذا لم يكن لديك تطبيقات للوصول عن بُعد مثبتة على جهازك فلا داعي للقلق إذا كنت مستخدم.
- إذا كنت تستخدم برنامجًا للوصول عن بُعد فلا تقبل أي طلب عشوائي للوصول إلى جهاز الكمبيوتر الخاص بك.
- كن منتبهًا لكيفية استخدام المحتالين لبرامج الوصول عن بُعد في خداع الأشخاص، فإذا ادعى شخص ما أنه يحتاج للوصول إلى جهازك لإصلاح شيء ما، كن حذرًا.
- إذا رأيت شاشة تحديث Windows مزيفة، افصل جهاز الكمبيوتر عن الإنترنت أو يمكنك إزالة كابل Ethernet أو إيقاف تشغيل جهاز التوجيه إذا كنت متصلاً بشبكة "واي فاي".
- تجنب الاحتيال من خلال التفكير مرتين قبل قبول أي طلبات وصول إلى جهاز الكمبيوتر الخاص بك.
نصائح لحماية جهازك من تحديثات ويندوز المزيفة
الخطوة الأولى هي المعرفة حتى تتجنب الوقوع ضحية تحديثات ويندوز الوهمية، وفيما يلي أهم النصائح لتجنب الوقوع ضحية التهديدات السيبرانية:
- تأكد من أن مطالبة التحديث تأتي من خوادم "مايكروسوفت" الرسمية وتجنب النقر على تحديثات من مصادر غير معروفة.
- ابحث عن علامات الخداع مثل التصميم غير المنتظم أو الأخطاء الإملائية فوجود أي خطأ قد يكون إشارة إلى عدم شرعية التحديث.
- قم بتفعيل التحديثات التلقائية للحصول على تحديثات حقيقية مباشرة من "مايكروسوفت".
- ثبت برنامج مكافحة فيروسات وحدثه بانتظام لاكتشاف وإزالة الملفات الخبيثة.
- احتفظ بنسخ احتياطية لجميع البيانات المهمة سواء على جهاز خارجي أو عبر التخزين السحابي لاستعادة البيانات في حال تعرض النظام للاختراق.
aXA6IDMuMTQyLjU0LjEzNiA= جزيرة ام اند امز