مایکروسافت از حسگر جدیدی در مرورگر Microsoft Edge رونمایی کرده که میتواند صفحات Scareware یا همان «ترسافزارها» را سریعتر شناسایی کرده و به سرویس Defender SmartScreen کمک کند تا آنها را زودتر مسدود کند.
🔍 Scareware چیست؟
در این نوع کلاهبرداری، مهاجمان با نمایش صفحات هشداردهنده و پر سر و صدا، قربانی را فریب میدهند تا باور کند سیستمش آلوده به ویروس شده و برای رفع مشکل با یک شمارهی جعلی پشتیبانی تماس بگیرد. سپس از همین مسیر، سعی میکنند دسترسی از راه دور به سیستم قربانی بگیرند.
🛡️ SmartScreen + Scareware Blocker
سیستم SmartScreen وظیفهی مسدودسازی سایتهای مخرب را بر عهده دارد، و این تنها پس از آنکه آدرسها در فهرست سیاه مایکروسافت ثبت شوند، انجام می شود.
از نوامبر ۲۰۲۴، مایکروسافت قابلیتی به نام Scareware Blocker را هم معرفی کرد که با استفاده از مدلهای یادگیری ماشین محلی (ML) در لحظه میتواند رفتارهای مشکوک را تشخیص دهد.
وقتی کاربر وارد صفحهای مشکوک شود، این سیستم فوراً وارد عمل میشود — از حالت تمامصفحه خارج میشود، صدای بلند سایت را قطع میکند، هشدار میدهد و پیشنمایش صفحه را نشان میدهد.
کاربران همچنین میتوانند با ارسال اطلاعات تشخیصی و اسکرینشات، سایتهای مخرب را گزارش دهند تا به بهبود عملکرد SmartScreen کمک کنند.
⚙️ حسگر جدید برای واکنش سریعتر
بهگفتهی Rob Franco، مدیر ارشد محصول در تیم امنیتی مایکروسافت، از نسخهی 142 مرورگر Edge به بعد، اگر مسدودکنندهی ترسافزار صفحهای مشکوک را شناسایی کند، حسگر جدید فوراً به SmartScreen بدون ارسال تصویر یا دادهی اضافی اطلاع میدهد.
او توضیح میدهد:
«این گزارش لحظهای باعث میشود SmartScreen بتواند اسکمها را سریعتر تأیید و در سطح جهانی مسدود کند. در آینده هم سیگنالهای ناشناس بیشتری اضافه میکنیم تا الگوهای تکراری اسکمها سریعتر شناسایی شوند.»
این قابلیت فعلاً بهصورت غیرفعال عرضه شده، اما مایکروسافت قصد دارد آن را برای همهی کاربرانی که SmartScreen فعال دارند، بهصورت خودکار روشن کند.
🚨 اسکمهای جدیدتر و خطرناکتر
مایکروسافت میگوید کاربران در ماههای اخیر با انواع جدیدی از ترسافزار روبهرو شدهاند — از جمله صفحههای جعلی کنترل پنل، شبیهسازی صفحه آبی (Blue Screen)، و حتی پیامهایی با هویت جعلی پلیس که کاربران را به ارتکاب جرم متهم و درخواست پرداخت وجه برای «باز کردن قفل سیستم» میکردند.
در یکی از همین موارد، مسدودکنندهی ترسافزار اج قبل از SmartScreen یا Google Safe Browsing موفق به شناسایی حمله شد.