Cosollic.com
من الضروري البقاء على اطلاع دائم أثناء التصفح، إذ تحاول العديد من المواقع الإلكترونية اليوم تضليل المستخدمين بأساليب خادعة تُعرّضهم لمخاطر أمنية وخصوصية. ومن الأمثلة على ذلك موقع Cosollic.com، وهو صفحة مُصممة للتلاعب بالزوار لتفعيل إشعارات المتصفح غير المرغوب فيها والتفاعل مع محتوى جهات خارجية مشكوك فيه. إن فهم آلية عمل هذه المواقع الاحتيالية يُساعد المستخدمين على تجنب الوقوع في فخاخها.
جدول المحتويات
وجهة خادعة: ما يحاول موقع Cosollic.com تحقيقه
تم تحديد موقع Cosollic.com خلال مراجعة لنشاط إلكتروني مشبوه، وسرعان ما اتضح أنه موقع غير موثوق. هدفه الرئيسي هو إرسال إشعارات مزعجة للمتصفح وإعادة توجيه الزوار إلى صفحات غير موثوقة أو ضارة. غالبًا ما تحدث عمليات إعادة التوجيه هذه عند وصول المستخدمين إلى مواقع مرتبطة بشبكات إعلانية عدوانية، والتي تُمرر الزيارات عبر صفحات ويب مصممة لاستغلال الزوار غير المنتبهين.
لا يُقدّم الموقع محتوىً مُتّسقًا؛ بل إنّ ما يصادفه المستخدمون يتأثر بعوامل مثل الموقع. يُساعد هذا التنوّع المُشغّلين على تصميم مواد مُضلّلة تُناسب مختلف الفئات، مما يزيد من احتمالية وقوع المستخدمين في فخّ هذه الخدعة.
فخ التحقق المزيف
من أهم أساليب التلاعب التي يستخدمها موقع Cosollic.com اختبار CAPTCHA مُزيّف. فبدلاً من تقديم التحقق الشرعي، تعرض الصفحة رسالةً زائفةً تُطالب المستخدمين بالنقر على زر "السماح" لإثبات أنهم "ليسوا روبوتات". صُممت هذه الرسالة عمدًا لتبدو روتينية، مما يُشجع المستخدمين المشتتين أو عديمي الخبرة على الامتثال السريع.
بمجرد الضغط على هذا الزر، تحصل الصفحة على إذن لبث الإشعارات مباشرةً عبر المتصفح. غالبًا ما تُروّج هذه الإشعارات لعمليات احتيال وخدمات مضللة ومحتوى مرتبطًا بتهديدات البرامج الضارة، مثل برامج الفدية والبرامج الإعلانية وأحصنة طروادة وغيرها من البرامج الضارة عالية الخطورة.
علامات تحذيرية من فحوصات CAPTCHA المزيفة
يُعدّ التعرّف على اختبارات التحقق الزائفة أمرًا بالغ الأهمية لتجنب المواقع المزيفة. عادةً ما تتبع مطالبات CAPTCHA المزيفة أنماطًا متوقعة يمكن للمستخدمين مراقبتها:
- المطالبات التي تطلب من المستخدمين النقر فوق زر خاص بالمتصفح (مثل السماح) بدلاً من التفاعل مع التحدي أو اللغز الفعلي.
- رسائل التحقق التي تظهر غير مرتبطة بمحتوى الصفحة أو تظهر فور تحميل الموقع.
تشمل العلامات الحمراء الإضافية ما يلي:
- صور مرئية سهلة الاستخدام ولا تشبه تصميمات CAPTCHA القياسية التي يستخدمها مقدمو الخدمات المشهورون.
- إن الادعاءات بأن التحقق ضروري لمشاهدة مقطع فيديو أو تنزيل ملف أو الوصول إلى المحتوى هي تكتيكات مرتبطة عادةً بخدع النقر.
- طلبات مفاجئة من مواقع لم يقم المستخدم بزيارتها عمدًا.
عواقب تمكين البريد العشوائي للإشعارات
منح الإذن لموقع Cosollic.com يمنح مشغليه القدرة على إغراق المتصفح بنوافذ منبثقة مستمرة. تُعلن هذه التنبيهات باستمرار عن خدع الدعم الفني، وصفحات التصيد الاحتيالي، وأدوات مكافحة الفيروسات المزيفة، والأدوات المساعدة المشبوهة التي يتم الترويج لها من خلال إساءة استخدام التسويق بالعمولة. حتى في الحالات التي تكون فيها المنتجات المعلن عنها أصلية، غالبًا ما تُعرض بطرق مضللة من قِبل أشخاص يسعون إلى الربح من خلال مخططات إحالة غير أخلاقية. تُعرّض هذه البيئة المستخدمين للاحتيال المالي، وانتهاكات الخصوصية، واحتمالية الإصابة بالبرامج الضارة.
تقليل المخاطر
أفضل استراتيجية لتجنب مواقع مثل Cosollic.com هي الحذر من طلبات التحقق غير المتوقعة، وتجنب التعامل مع النوافذ المنبثقة، والتحكم الصارم في صلاحيات المتصفح. ينبغي على المستخدمين التحقق بانتظام من إعدادات الإشعارات، وإزالة الإدخالات غير المعروفة، والاعتماد على أدوات أمان موثوقة لحظر شبكات الإعلانات الضارة.
ومن خلال البقاء على دراية بهذه التهديدات والتعرف على أساليبها الخادعة، يتمكن المستخدمون من تقليل خطر الوقوع ضحية لمخططات خطيرة مخفية وراء مطالبات تبدو غير ضارة بشكل كبير.