تتعدد الأساليب والخدع المستعملة من طرف قراصنة الإنترنت من أجل الإطاحة بمستخدمي الإنترنت ، وسرقة معلوماتهم الشخصية ، و التي تتطور دائما و تزداد خطورتها حيث يصعب اكتشافها في بعض الأحيان ، و هذا ما حدث في الآونة الاخيرة ، حيث كشفت شركة نيو سمارت تكنولوجيز المتخصصة في صناعة البرمجيات عن حيلة جديدة صار يستعملها قراصنة الإنترنت لخداع مستخدمي متصفح جوجل كروم من أجل دفعهم للموافقة على تثبيت برمجيات خبيثة دون علمهم.
يقوم القراصنة باستخدام صفحات مفخخة أو مواقع تم اختراقها مسبقا من أجل تثبيت سطر برمجي يغير النصوص المكتوبة في هذه الصفحات إلى رموز ، و يظهر أمام المستخدمين نافذة خادعة لرسالة خطأ. والخطير في الأمر هو أن رسالة الخطأ التي تظهر في نافذة منبثقة تشبه إلى حد كبير نوافذ رسائل الخطأ الأصلية الخاصة بمتصفح جوجل كروم.
و تتضمن نافذة رسالة الخطأ رسالة مكتوبة بلغة إنجليزية صحيحة ، تخبر المستخدم بأنه يعمل على نسخة كروم 53 ، حتى و إن كان يعمل على إصدار أخر من متصفح الإنترنت ، مما يبدو أمرا بديهيا على أنها رسالة ملغمة ، كما توجد فجوة أخرى للتحقق من صحتها هي أنها تحتوي على زر للإغلاق موجود في غير المكان الموجود فيه برسائل الخطأ الأصلية.
و لكن المشكل الكبير هو ان أن الملف الخبيث المرفق مع رسالة الخطأ يتم التعرف عليه بأنه غير أمن من قبل أداة التحميل الخاصة بمتصفح كروم ، و لكن عدد كبير من برمجيات مكافحة الفيروسات لا تصنفه على أنه برنامج ضار ، مما يزيد من فرصة الإصابة بالفايروس.
ولحل هذه المشكلة قامت الشركة بإرسال تقرير بالحيلة و الملف الخبيث المستخدم معها إلى الفريق الأمني الخاص بشركة جوجل وذلك للقضاء على هذه الطريقة الخادعة ، كما نصحت الشركة مستخدمي متصفح كروم بضرورة التأكد من أي ملفات قبل تنزيلها.
يقوم القراصنة باستخدام صفحات مفخخة أو مواقع تم اختراقها مسبقا من أجل تثبيت سطر برمجي يغير النصوص المكتوبة في هذه الصفحات إلى رموز ، و يظهر أمام المستخدمين نافذة خادعة لرسالة خطأ. والخطير في الأمر هو أن رسالة الخطأ التي تظهر في نافذة منبثقة تشبه إلى حد كبير نوافذ رسائل الخطأ الأصلية الخاصة بمتصفح جوجل كروم.
و تتضمن نافذة رسالة الخطأ رسالة مكتوبة بلغة إنجليزية صحيحة ، تخبر المستخدم بأنه يعمل على نسخة كروم 53 ، حتى و إن كان يعمل على إصدار أخر من متصفح الإنترنت ، مما يبدو أمرا بديهيا على أنها رسالة ملغمة ، كما توجد فجوة أخرى للتحقق من صحتها هي أنها تحتوي على زر للإغلاق موجود في غير المكان الموجود فيه برسائل الخطأ الأصلية.
و لكن المشكل الكبير هو ان أن الملف الخبيث المرفق مع رسالة الخطأ يتم التعرف عليه بأنه غير أمن من قبل أداة التحميل الخاصة بمتصفح كروم ، و لكن عدد كبير من برمجيات مكافحة الفيروسات لا تصنفه على أنه برنامج ضار ، مما يزيد من فرصة الإصابة بالفايروس.
ولحل هذه المشكلة قامت الشركة بإرسال تقرير بالحيلة و الملف الخبيث المستخدم معها إلى الفريق الأمني الخاص بشركة جوجل وذلك للقضاء على هذه الطريقة الخادعة ، كما نصحت الشركة مستخدمي متصفح كروم بضرورة التأكد من أي ملفات قبل تنزيلها.