أصبح إجراء تحديثات المتصفح أمراً روتينياً نقوم به جميعاً دون تفكير عميق؛ فبمجرد ظهور إشعار يطلب التحديث، نسارع بالنقر على الزر لمتابعة التصفح بأمان. ومع ذلك، فإن هذا السلوك التلقائي هو بالضبط ما يستغله مجرمو الإنترنت حالياً لخداع المستخدمين. فقد انتشرت مؤخراً تقارير تقنية تحذر من ظهور تنبيهات تحديث وهمية لمتصفح "جوجل كروم"، تهدف في الحقيقة إلى دفع المستخدم لتحميل البرامج الضارة على جهازه، ويبدو أن هذه التهديدات مرتبطة بشكل وثيق بإحدى الإضافات الشهيرة على المتصفح.
- ✅ تحديثات كروم الرسمية تتم دائماً من داخل المتصفح ولا تتطلب تحميل ملفات خارجية يدوياً.
- ✅ تجنب تماماً النقر على أي نافذة منبثقة تطلب منك تشغيل ملفات بصيغة .exe أو .vbs لتحديث المتصفح.
- ✅ الشكوك تحوم حول إضافة "Enable Right Click & Copy" كمصدر محتمل لهذه التنبيهات الاحتيالية.
- ✅ هذا النوع من الهجمات لا يقتصر على كروم فقط، بل يمتد لمتصفحات Brave و Opera أيضاً.
كيف يتم استهداف المستخدمين عبر تحديثات Chrome الوهمية؟
وفقاً لما تداوله مستخدمون على منصة Reddit، تبدأ عملية الاحتيال بظهور نافذة منبثقة تحاكي بدقة متناهية تنبيهاً هاماً من شركة جوجل. تطلب الرسالة من المستخدم النقر فوراً لتثبيت تحديث أمني ضروري، ولكن بمجرد الاستجابة، يبدأ المتصفح في تنزيل ملف تنفيذي مشبوه بصيغة (exe.) أو ملف نصي برمجي (vbs.). ويعد هذا الإجراء في حد ذاته دليلاً قاطعاً على الاحتيال؛ لأن شركة جوجل لا تطلب أبداً من مستخدميها تحميل ملفات بشكل يدوي لتحديث المتصفح، بل تتم العملية بسلاسة في الخلفية.
في الواقع، يتم دمج أمن المعلومات ضمن بنية المتصفح، حيث تُجرى التحديثات مباشرة من خلال إعدادات المتصفح الداخلية. لذا، إذا واجهت نافذة تطلب منك فتح ملف تم تنزيله، فإن الإجراء الصحيح هو تجاهلها فوراً وحذف الملف. ومن المثير للاهتمام أن تقارير المستخدمين كشفت عن تباين في رد فعل برامج الحماية؛ فبينما فشلت بعض البرامج مثل Malwarebytes في رصد التهديد في البداية، قام Windows Defender بحظر العملية، مما يؤكد أن سلامة الملف لا تعتمد دائماً على تقرير برنامج الحماية الخاص بك.
الإضافة المشبوهة وتأثيرها على متصفحات "كروميوم"
تشير أصابع الاتهام حالياً نحو إضافة تسمى "Enable Right Click & Copy Smart Unlock + OCR". هذه الإضافة مصممة لمساعدة المستخدمين على استعادة ميزات النسخ واللصق في المواقع التي تمنع ذلك، بالإضافة إلى ميزة استخراج النصوص من الصور. وحتى الآن، لا يزال من غير الواضح ما إذا كان مطورو الإضافة هم من يقفون وراء هذا النشاط، أم أن طرفاً ثالثاً تمكن من اختراق الإضافة وتعديل كودها البرمجي لشن هذه الهجمات.
الخطر لا يتوقف عند مستخدمي جوجل كروم فحسب، بل يمتد ليشمل المتصفحات التي تعتمد على محرك "كروميوم" مثل Brave و Opera. نظراً لأن هذه المتصفحات تشترك في نفس التقنيات وتدعم نفس الإضافات، فإن مستخدميها معرضون لنفس النوع من التنبيهات المضللة. نصيحتنا الدائمة هي التحقق من التحديثات يدوياً عبر قائمة "حول المتصفح" (About Browser) لضمان الحصول على النسخة الرسمية من مصدرها الموثوق.
هل يطلب متصفح كروم تحميل ملفات .exe لتحديث نفسه؟
لا، متصفح جوجل كروم يقوم بتحديث نفسه تلقائياً من خلال المتصفح نفسه. إذا ظهرت لك رسالة تطلب تحميل ملف تنفيذي بصيغة .exe أو .vbs، فهي بالتأكيد محاولة احتيال لزرع برمجيات ضارة في جهازك.
ما هي الإضافة التي تسببت في ظهور هذه الإشعارات الخطيرة؟
أفاد العديد من المستخدمين أن المشكلة بدأت بعد تثبيت إضافة تسمى "Enable Right Click & Copy Smart Unlock + OCR". يُنصح بتعطيل هذه الإضافة أو إزالتها فوراً إذا كنت تلاحظ سلوكاً غريباً في متصفحك.
هل تكتشف برامج مكافحة الفيروسات هذا التهديد دائماً؟
ليس دائماً. أبلغ بعض المستخدمين أن برامج قوية مثل Malwarebytes لم تكتشف الملف في البداية، بينما نجح Windows Defender في حظره. لذا، الوعي الشخصي هو خط الدفاع الأول قبل الاعتماد على البرامج.
كيف يمكنني تحديث المتصفح بطريقة آمنة؟
الطريقة الآمنة الوحيدة هي التوجه إلى قائمة الإعدادات في المتصفح، ثم اختيار "مساعدة" (Help)، وبعد ذلك "حول جوجل كروم" (About Google Chrome). سيبحث المتصفح عن التحديثات ويقوم بتثبيتها رسمياً إذا كانت متاحة.
🔎 في الختام، يظل الوعي التقني هو السلاح الأقوى في مواجهة أساليب الاحتيال المتطورة التي يبتكرها المخترقون. إن الحفاظ على أمن جهازك يبدأ من التشكيك في أي طلب غير معتاد، خاصة تلك التي تطلب تحميل ملفات لتنفيذ مهام يفترض أنها تلقائية. تأكد دائماً من مراجعة الإضافات التي تمنحها صلاحيات الوصول إلى متصفحك، واعتمد فقط على القنوات الرسمية للحصول على التحديثات لضمان تجربة تصفح آمنة وخالية من التهديدات.
قم بالتعليق على الموضوع