يقوم مجرمو الإنترنت بخداع مستخدمي نظام ويندوز من خلال نوافذ منبثقة تحاكي التحديثات الحرجة لمتصفحات كروم، بريف وأوبرا. عند النقر عليها، يتم تنزيل ملف خبيث يحول حاسوبك إلى أداة لتعدين العملات الرقمية دون علمك. إليك كيفية اكتشاف الخداع وحماية جهازك.

كيف يعمل هذا الاحتيال؟

متصفح Google Chrome هو أحد أكثر المتصفحات استخداماً في العالم لتصفح الإنترنت. أثناء تصفحك، قد تظهر لك نافذة منبثقة تحمل رسائل عاجلة مثل “مطلوب تحديث حرج” أو “يتوفر تحديث جديد”. بعض النسخ تنذر بأن المتصفح قد يتوقف عن العمل إذا تأخر التحديث. لكن هذا التحذير لا يصدر عن Google أو مطوري المتصفح.

إذا نقر الضحية على الزر، سيتم تنزيل ملف بامتداد .vbs أو .exe (وهي صيغ ملفات تنفيذية في نظام ويندوز) من مصدر خارجي. تحدث العدوى عندما يفتح المستخدم هذا الملف ويسمح بتشغيله. بمجرد تثبيته، تستخدم البرمجية الخبيثة المعالج وكرت الشاشة (GPU) الخاص بجهازك لـ تعدين العملات الرقمية (Cryptocurrencies) دون موافقتك. تعدين العملات الرقمية هو عملية حسابية معقدة تستهلك الكثير من طاقة الجهاز للحصول على عملات افتراضية مثل البيتكوين.

علامات تشير إلى إصابة حاسوبك

  • انخفاض ملحوظ في الأداء العام للجهاز.
  • ارتفاع درجة حرارة الجهاز وعمل مراوح التبريد باستمرار.
  • زيادة في استهلاك الطاقة الكهربائية.

الإضافة (Extension) المشتبه بها كمصدر للتهديد

تشير تقارير في منتدى Reddit وتقارير فنية في متتبع Chromium إلى إضافة تُعرف باسم “Enable Right Click & Copy — Smart Unlock + OCR”. الإضافة (Extension) هي برنامج صغير يضيف ميزات جديدة للمتصفح، وهذه الأداة مصممة لتمكين النقر بزر الفأرة الأيمن ونسخ النصوص المحمية. يُشتبه في أن هذه الإضافة قد تم شراؤها أو العبث بها من قبل أطراف ثالثة لأغراض خبيثة، حيث لم يُؤكد أن المطورين الأصليين مسؤولون عن ذلك.

مهم: تتصل هذه الإضافة بخوادم خارجية ويمكنها تحميل محتوى غير مصرح به، مثل النوافذ المنبثقة المزيفة. إذا كانت مثبتة لديك، فإن إزالتها يقلل من المخاطر بشكل كبير.

كيفية تحديث كروم بطريقة آمنة؟

التحديثات الرسمية لـ Chrome أبداً لا تُقدم عبر نوافذ منبثقة. يتم إدارتها تلقائياً من داخل المتصفح نفسه. للتحقق منها يدوياً:

  1. افتح Chrome من أيقونته.
  2. انقر على قائمة النقاط الثلاث (في أعلى اليمين).
  3. اذهب إلى التعليمات (Help) ثم حول Google Chrome (About Google Chrome).
  4. سيقوم المتصفح بالبحث عن التحديثات وسيطلب إعادة التشغيل إذا لزم الأمر.

هذا الإجراء متطابق في متصفحات Brave و Opera. إذا طلبت منك نافذة تحديث Chrome أثناء استخدامك متصفحاً آخر، فهذه علامة واضحة على الاحتيال.

ماذا تفعل إذا قمت بتنزيل الملف المشبوه؟

إذا لم تقم بتشغيله

احذف ملف .vbs أو .exe من جهازك، أفرغ سلة المحذوفات وتأكد من عدم وجود نسخ في مجلد التنزيلات.

إذا قمت بتشغيله بالفعل

قم بإجراء فحص كامل باستخدام أمان Windows (أو برنامج مكافحة الفيروسات لديك). تجنب إدخال كلمات المرور أو البيانات المصرفية حتى تتأكد من أن الجهاز نظيف.

خطوات حماية إضافية

  • راجع الإضافات: احذف أي إضافات غير معروفة أو غير ضرورية.
  • إعادة ضبط Chrome: إذا استمرت التنبيهات، يمكنك من الإعدادات إعادة المتصفح إلى حالته الأصلية.
  • احذر من الاستعجال: يستخدم مجرمو الإنترنت رسائل تنبيهية لتجعلك تتصرف دون تفكير.

نصائح للشركات والمستخدمين

في بيئات العمل، يكون الخطر أكبر: الحاسوب المصاب قد يعرض الوثائق المؤسسية أو الحسابات المشتركة للخطر. ضع قاعدة واضحة: تتم التحديثات فقط من داخل البرنامج أو موقعه الرسمي، وليس أبداً من النوافذ المنبثقة.

الحماية الرقمية تبدأ بقرار بسيط: لا تقم بتنزيل شيء لمجرد أن نافذة تقول إنه يجب عليك ذلك. التحديث الرسمي لـ Chrome لن يطلب منك أبداً تشغيل ملفات خارجية.