آژانس امنیت ملی آمریکا (NSA) در تازهترین هشدار خود اعلام کرده است که کاربران آیفون و اندروید باید نسبت به پیامها و پنجرههای پاپآپی که ناگهانی روی صفحه ظاهر میشوند، بسیار محتاط باشند. این هشدار مربوط به نوعی حمله سایبری به نام ClickFix است که هدف آن فریب کاربران برای انجام اقداماتی ظاهراً بیخطر، اما در واقع خطرناک است.
در این نوع حملات، هکرها با نمایش پیامهایی جعلی مانند «تایید حساب کاربری»، «بهروزرسانی اپلیکیشن»، یا «رفع خطا»، قربانی را وادار میکنند روی دکمهای کلیک کند یا اطلاعاتی وارد نماید. نتیجه؟ انتقال کاربر به صفحات مخرب، سرقت دادهها، یا حتی نصب بدافزار روی گوشی.
چرا این حمله خطرناک است؟
به گفته NSA، این شیوه که در ابتدا کامپیوترها را هدف میگرفت، اکنون بهسرعت در میان کاربران موبایل در حال گسترش است. مهاجمان از طراحی و زبان بومی اپها تقلید میکنند تا پیامها کاملا واقعی به نظر برسند.
کارشناسان امنیتی توصیه میکنند:
۱- هرگز روی پیامهای ناشناس یا پاپآپهای غیرمنتظره کلیک نکنید.
۲- برای بستن پیام، برنامه را کامل ببندید و به صفحه اصلی بازگردید.
۳- اطلاعات شخصی، رمز عبور یا جزئیات بانکی را در هیچ پیام یا لینک ناشناسی وارد نکنید.
۴- تنها از فروشگاههای رسمی (Google Play و App Store) برای بهروزرسانی اپها استفاده کنید.
۵- دسترسی به موقعیت مکانی را فقط برای اپهای ضروری فعال کنید.
۶- در صورت مشکوک بودن به حمله، بهتر است رمزها تغییر یابند، با بانک تماس گرفته شود، و از ابزارهای امنیتی گوشی برای اسکن ویروسها استفاده گردد.
نمونههای واقعی حمله
مایکروسافت در ماه مه ۲۰۲۵ از موجی از حملات ClickFix خبر داد که سازمانهای دولتی، مالی و آموزشی را هدف گرفته بود. این حملات از طریق ایمیلهای آلوده با فایل ZIP آغاز میشدند.
همچنین گروه هکری معروف Lazarus با تظاهر به شرکتهای رمزارزی، کاربران را به دانلود فایلهای آلوده واداشته است. حتی برخی حملات، ظاهر کپچا (CAPTCHA) را تقلید میکردند تا کاربر را فریب دهند.
پاپآپهای جعلی میتوانند ظاهری کاملا واقعی داشته باشند، اما تنها یک کلیک اشتباه کافی است تا اطلاعات شما به دست مهاجمان بیفتد.