Search

هشدار مهم آژانس امنیت ملی آمریکا درباره پاپ‌آپ‌های جعلی در موبایل

آژانس امنیت ملی آمریکا (NSA) در تازه‌ترین هشدار خود اعلام کرده است که کاربران آیفون و اندروید باید نسبت به پیام‌ها و پنجره‌های پاپ‌آپی که ناگهانی روی صفحه ظاهر می‌شوند، بسیار محتاط باشند. این هشدار مربوط به نوعی حمله سایبری به نام ClickFix است که هدف آن فریب کاربران برای انجام اقداماتی ظاهراً بی‌خطر، اما در واقع خطرناک است.

در این نوع حملات، هکرها با نمایش پیام‌هایی جعلی مانند «تایید حساب کاربری»، «به‌روزرسانی اپلیکیشن»، یا «رفع خطا»، قربانی را وادار می‌کنند روی دکمه‌ای کلیک کند یا اطلاعاتی وارد نماید. نتیجه؟ انتقال کاربر به صفحات مخرب، سرقت داده‌ها، یا حتی نصب بدافزار روی گوشی.

چرا این حمله خطرناک است؟
به گفته‌ NSA، این شیوه که در ابتدا کامپیوترها را هدف می‌گرفت، اکنون به‌سرعت در میان کاربران موبایل در حال گسترش است. مهاجمان از طراحی و زبان بومی اپ‌ها تقلید می‌کنند تا پیام‌ها کاملا واقعی به نظر برسند.

کارشناسان امنیتی توصیه می‌کنند:

۱- هرگز روی پیام‌های ناشناس یا پاپ‌آپ‌های غیرمنتظره کلیک نکنید.

۲- برای بستن پیام، برنامه را کامل ببندید و به صفحه اصلی بازگردید.

۳- اطلاعات شخصی، رمز عبور یا جزئیات بانکی را در هیچ پیام یا لینک ناشناسی وارد نکنید.

۴- تنها از فروشگاه‌های رسمی (Google Play و App Store) برای به‌روزرسانی اپ‌ها استفاده کنید.

۵- دسترسی به موقعیت مکانی را فقط برای اپ‌های ضروری فعال کنید.

۶- در صورت مشکوک بودن به حمله، بهتر است رمزها تغییر یابند، با بانک تماس گرفته شود، و از ابزارهای امنیتی گوشی برای اسکن ویروس‌ها استفاده گردد.

نمونه‌های واقعی حمله
مایکروسافت در ماه مه ۲۰۲۵ از موجی از حملات ClickFix خبر داد که سازمان‌های دولتی، مالی و آموزشی را هدف گرفته بود. این حملات از طریق ایمیل‌های آلوده با فایل ZIP آغاز می‌شدند.
همچنین گروه هکری معروف Lazarus با تظاهر به شرکت‌های رمزارزی، کاربران را به دانلود فایل‌های آلوده واداشته است. حتی برخی حملات، ظاهر کپچا (CAPTCHA) را تقلید می‌کردند تا کاربر را فریب دهند.

پاپ‌آپ‌های جعلی می‌توانند ظاهری کاملا واقعی داشته باشند، اما تنها یک کلیک اشتباه کافی است تا اطلاعات شما به دست مهاجمان بیفتد.

حذف و مسدودکردن پاپ‌آپ‌ها (تبلیغات)