هذه هي بعض الطرق الأكثر شيوعاً التي يمكن أن يصاب بها جهازك بالبرامج الضارة.
رسائل البريد الإلكتروني العشوائي
غالبا ما يحاول كتاب البرامج الضارة خداعك لتنزيل ملفات ضارة. قد تكون هذه الخدعة رسالة إلكترونية مع ملف مرفق بك، وتخبرك الرسالة بأنه إيصال لاستلام منتجات أو استرداد مبلغ ضريبي أو فاتورة تذكرة. وقد تطالبك الرسالة بفتح المرفق لكي تستلم المنتجات أو الحصول على مبلغ من المال.
إذا فتحت المرفق، فسينتهي بك الأمر بتثبيت برامج ضارة على الكمبيوتر.
في بعض الأحيان، قد يكون من السهل التعرف على رسالة إلكترونية ضارة—قد تتضمن بعض الأخطاء الإملائية والنحوية أو قد تأتي من عنوان بريد إلكتروني لم يسبق لك رؤيته من قبل. ومع ذلك، قد تبدو هذه الرسائل الإلكترونية أيضًا وكأنها تأتي من شركة قانونية أو من شخص تعرفه. بإمكان هذه البرامج الضارة اختراق حسابات بريدك الإلكتروني واستخدامها لإرسال بريد إلكتروني ضار إلى جهات الاتصال التي يعثر عليها.
لتقليل فرص إصابة جهازك:
- إذا لم تكن متأكدًا من الجهة التي أرسلت إليك البريد الإلكتروني، أو إذا شعرت بوجود أمر ما غير طبيعي، فلا تفتح الرسالة.
- لا تنقر أبدا فوق أي ارتباط غير متوقع في رسالة بريد إلكتروني. إذا كان يبدو أنه من مؤسسة تثق بها أو تتعامل معها، وكنت تعتقد أنه قد يكون شرعيا، فافتح مستعرض الويب وانتقل إلى موقع المؤسسة على ويب من المفضلة المحفوظة أو من خلال بحث عبر الإنترنت.
- لا تفتح مرفقا في رسالة بريد إلكتروني لم تكن تتوقعها، حتى لو بدا أنها واردة من شخص تثق به.
للتعرّف على المزيد، راجع احمي نفسك من التصيد الاحتيالي.
يحتوي Microsoft OneDrive على حماية مضمنة ضد هجمات فيروسات برامج الفدية. لمعرفة المزيد، راجع الكشف عن برامج الفدية الضارة واسترداد ملفاتك.
وحدات ماكرو Office الضارة
يتضمن Microsoft Office لغة برمجة نصية فعالة تسمح للمطورين بإنشاء أدوات متقدمة لمساعدتك على زيادة إنتاجيتك. لسوء الحظ، يمكن للمجرمين أيضا استخدام لغة البرمجة النصية هذه لإنشاء برامج نصية ضارة تعمل على تثبيت البرامج الضارة أو القيام بأشياء سيئة أخرى.
إذا فتحت ملف Office ورأيت إشعارا مثل هذا:
لا تقم بتمكين هذا المحتوى إلا إذا كنت متأكدا من أنك تعرف تماما ما يقوم به، حتى إذا كان الملف يبدو وكأنه يأتي من شخص تثق به.
تحذير
من الخدعة الشائعة التي ينفذها المجرمون إخبارك أنك على وشك أن تدفع رسوما مقابل خدمة لم تقم بالتسجيل فيها أبدا. عندما تتصل بهم للاحتجاج، يقولون لك إنه لإلغاء الخدمة، ما عليك سوى تنزيل ملف Excel يقدمونه وملء بعض التفاصيل. إذا قمت بتنزيل الملف وفتحه، فسيعرض Excel التحذير الذي يظهر لك أعلاه. إذا قمت بتحديد "تمكين المحتوى "، فسيتم تشغيل الماكرو الضار وإصابة النظام.
لن تجبرك أي شركة شرعية أبدا على فتح ملف Office لإلغاء خدمة فقط. إذا طلب منك أحدهم ذلك ، فما عليك سوى إنهاء المكالمة. إنها رسالة خادعة ولا توجد خدمة تحتاج إلى إلغائها.
لمعرفة المزيد حول التحكم في كيفية تشغيل وحدات الماكرو على جهازك، راجع تمكين وحدات الماكرو في ملفات Office أو تعطيلها.
محركات الأقراص القابلة للإزالة المصابة
ينتشر عدد كبير من الفيروسات المتنقلة من خلال إصابة محركات الأقراص القابلة للإزالة مثل محركات أقراص USB المحمولة أو محركات الأقراص الثابتة الخارجية. ويمكن تثبيت البرامج الضارة تلقائيًا عند توصيل محرك الأقراص المصاب بالكمبيوتر.
هناك بضعة أشياء يمكنك القيام بها لتجنب هذا النوع من الإصابة:
أولًا وقبل كل شيء، كن حذرًا جدًا من أي جهاز USB لا تملكه. إذا وجدت جهاز USB مفقودًا أو تم التخلص منه على ما يبدو، فاحجم عن توصيله بجهاز كمبيوتر يحتوي على البيانات التي تهمك. في بعض الأحيان، يتعمد المهاجمون ترك أجهزة USB المصابة منتشرة في مناطق شائعة على أمل أن يعثر عليها شخص ما ويقوم بتوصيلها بأجهزة الكمبيوتر الخاصة بهم.
تلميح
وهذا ما يسمى "هجوم إسقاط USB".
إذا لم تقم بتوصيله، فلا يمكنك الإصابة. إذا وجدت محرك أقراص USB موجودا للتو، وقد فقدت على ما يبدو، فتحقق مما إذا كان هناك موظف استقبال قريب، أو مفقود أو مفقود، يمكنك تسليمه.
ثانيا، إذا قمت بتوصيل جهاز غير معروف قابل للإزالة بجهاز الكمبيوتر الخاص بك، فتأكد من تشغيل فحص أمني له على الفور.
مجمعة مع برامج أخرى
يمكن تثبيت بعض البرامج الضارة في الوقت نفسه مع برامج أخرى تقوم بتنزيلها. وتشتمل هذه البرامج على مواقع ويب أو ملفات من جهات أخرى تمت مشاركتها من خلال شبكات نظير إلى نظير.
ستقوم بعض البرامج أيضًا بتثبيت بعض البرامج التي تكشف عنها Microsoft على أنها برامج غير مرغوب فيها. وقد تتضمن هذه أدوات أو برامج تعرض لك إعلانات إضافية أثناء استعراض الويب. يمكنك عادةً إلغاء الاشتراك وعدم تثبيت هذه البرامج الإضافية عن طريق إلغاء تحديد خانة اختيار أثناء التثبيت. يمكن أن يساعد أمن Windows على حمايتك من التطبيقات غير المرغوب فيها. للتعرّف على المزيد، راجع حماية الكمبيوتر الشخصي من التطبيقات غير المرغوب بها.
غالبًا ما تقوم البرامج المستخدمة لإنشاء برامج المفاتيح (مُولّد المفاتيح) بتثبيت برامج ضارة في الوقت نفسه. وتعثر برامج الأمان من Microsoft على البرامج الضارة على أكثر من نصف أجهزة الكمبيوتر التي تم تثبيت مُولّد المفاتيح عليها.
يمكنك تجنب تثبيت البرامج الضارة أو البرامج المرغوب فيها بهذه الطريقة عن طريق القيام بما يلي:
- تنزيل البرامج دائمًا من موقع ويب الرسمي للبائع.
- التأكد من قراءة ما تعمل على تثبيته، وليس مجرد النقر فوق "موافق".
صفحات الويب المقرصنة أو المخترقة
بإمكان البرامج الضارة استخدام الثغرات الأمنية المعروفة في البرنامج لإصابة الكمبيوتر. تشبه الثغرة الأمنية فتحة في البرنامج تسمح للبرامج الضارة بالوصول إلى الكمبيوتر من خلالها.
قد يحاول موقع ويب، عندما تنتقل إليه، استخدام الثغرات الأمنية في مستعرض الويب لإصابة الكمبيوتر بها. قد يكون موقع الويب ضارًا أو قد يكون موقع ويب قانونيًا تعرض للاختراق أو القرصنة.
وهذا ما يفسر أهمية الحفاظ على جميع برامجك، وخاصة مستعرض الويب، محدثة وإزالة البرامج التي لا تستخدمها. يتضمن ذلك ملحقات المستعرض غير المستخدمة.
يمكنك تقليل فرص الإصابة بالبرامج الضارة بهذه الطريقة باستخدام مستعرض حديث، مثل Microsoft Edge، وإبقائه محدثا.
تلميح
ألا ترغب في تحديث المستعرض بسبب وجود عدد كبير جدا من علامات التبويب المفتوحة؟ ستتم إعادة فتح جميع المستعرضات الحديثة علامات التبويب لديك بعد عملية تحديث.
البرامج الضارة الأخرى
بإمكان بعض أنواع البرامج الضارة الأخرى تنزيل تهديدات أخرى إلى الكمبيوتر. وعند تثبيت هذه التهديدات على الكمبيوتر سوف تستمر في تنزيل تهديدات أخرى.
لتوفير أفضل حماية من البرامج الضارة والبرامج غير المرغوب فيها، يجب استخدام برنامج أمان محدث وفي الوقت الحقيقي، مثل برنامج الحماية من الفيروسات Microsoft Defender.