Axischainedge.com
احتیاط مداوم هنگام مرور وب بسیار مهم است. وبسایتهای جعلی برای سوءاستفاده از بیتوجهی و کنجکاوی طراحی شدهاند و اغلب به تاکتیکهای فریبندهای مانند بررسیهای جعلی CAPTCHA متکی هستند که کاربران را به کلیک روی دکمه «اجازه» ترغیب میکند. با انجام این کار، بازدیدکنندگان ناآگاهانه در اعلانهای مزاحم مشترک میشوند. تبلیغاتی که از طریق این اعلانها ارائه میشوند مشکوک هستند و هرگز نباید با آنها تعامل داشت، زیرا ممکن است کاربران را در معرض خطرات جدی، از جمله وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهایی که برنامههای بالقوه ناخواسته، ابزارهای تبلیغاتی مزاحم، ربایندگان مرورگر یا موارد بدتر را پخش میکنند، قرار دهند.
فهرست مطالب
مروری بر Axischainedge.com
در جریان تحقیقات در مورد فعالیتهای مشکوک وب، محققان امنیت سایبری Axischainedge.com را به عنوان یک صفحه وب مخرب شناسایی کردند. تجزیه و تحلیلها نشان داد که این صفحه عمدتاً از طریق موارد زیر عمل میکند:
- تبلیغ هرزنامههای اعلان مرورگر
- هدایت بازدیدکنندگان به وبسایتهای غیرقابل اعتماد یا بالقوه مخرب دیگر
اکثر کاربران عمداً به Axischainedge.com نمیرسند. در عوض، دسترسی معمولاً از طریق ریدایرکتهایی که توسط وبسایتهایی که به شبکههای تبلیغاتی بیکیفیت یا مخرب متکی هستند، ایجاد میشوند، رخ میدهد. این ریدایرکتها کاربران را بدون رضایت یا هشدار واضح به سمت صفحات فریبنده سوق میدهند.
رفتار فریبنده و محتوای مبتنی بر موقعیت جغرافیایی
مشاهده شده است که Axischainedge.com یک تست تأیید کپچای تقلبی را نمایش میدهد. اگرچه این صفحه ممکن است شبیه یک سیستم تأیید هویت انسانی واقعی باشد، اما هیچ هدف امنیتی واقعی را دنبال نمیکند. تنها هدف آن، فریب بازدیدکنندگان برای فعال کردن اعلانهای مرورگر است.
همچنین لازم به ذکر است که محتوای دقیق ارائه شده توسط وبسایتهای جعلی میتواند بسته به عواملی مانند آدرس IP بازدیدکننده یا موقعیت جغرافیایی متفاوت باشد. این امر به مجرمان سایبری اجازه میدهد تا کلاهبرداریها، زبان و تصاویر را به گونهای تنظیم کنند که برای مخاطبان مختلف قانعکنندهتر به نظر برسد.
توضیح تله جعلی CAPTCHA
یکی از موثرترین ابزارهای مورد استفاده توسط Axischainedge.com، بررسی جعلی CAPTCHA است. علائم هشدار دهنده معمول چنین تلاشهای تأیید جعلی عبارتند از:
- پیامی که از کاربران میخواهد برای تأیید ربات نبودن، روی «اجازه» کلیک کنند
- ادعا میکند که برای ادامه، تماشای ویدیو، دانلود فایل یا دسترسی به محتوا، فشار دادن «مجاز» الزامی است
- صفحات CAPTCHA بیش از حد ساده شده که فقط یک کادر انتخاب یا تصویری با حداقل برندسازی را نشان میدهند
سیستمهای CAPTCHA قانونی هرگز از کاربران درخواست اعطای مجوز اعلان مرورگر را نمیکنند. هر صفحهای که تأیید انسانی را با درخواست «اجازه اعلانها» مرتبط کند، باید مشکوک تلقی شود.
بعد از کلیک روی «مجاز» چه اتفاقی میافتد؟
اگر CAPTCHA جعلی تکمیل شود و مجوزهای اعلان اعطا شود، Axischainedge.com توانایی ارسال اعلانهای فوری (push notifications) را مستقیماً به دستگاه کاربر به دست میآورد. این اعلانها اغلب موارد زیر را تبلیغ میکنند:
- کلاهبرداریهای آنلاین، از جمله فیشینگ، هدایای جعلی، کلاهبرداری وابسته و کلاهبرداری پشتیبانی فنی
- نرمافزارهای غیرقابل اعتماد یا مضر، مانند برنامههای ناخواسته، ابزارهای تبلیغاتی مزاحم و ربایندگان مرورگر
- بدافزارها، شامل تروجانها، باجافزار و استخراجکنندگان ارز دیجیتال
این اعلانها طوری طراحی میشوند که فوری، اغواکننده یا هشداردهنده به نظر برسند و احتمال تعامل را افزایش دهند.
خطرات مرتبط با Axischainedge.com
قرار گرفتن در معرض سایتهایی مانند Axischainedge.com میتواند عواقب جدی داشته باشد. از طریق محتوای تبلیغشده، کاربران ممکن است با موارد زیر مواجه شوند:
- عفونتهای دستگاه و کاهش عملکرد سیستم
- مشکلات عمده حریم خصوصی به دلیل ردیابی و برداشت دادهها
- ضررهای مالی ناشی از کلاهبرداری یا خدمات جعلی
- سرقت هویت ناشی از فیشینگ یا نشت اطلاعات
در بسیاری از موارد، حتی وقتی یک اعلان، محصول یا خدماتی ظاهراً مشروع را تبلیغ میکند، اغلب توسط کلاهبردارانی که از برنامههای وابسته سوءاستفاده میکنند تا کمیسیونهای نامشروع دریافت کنند، تأیید میشود.
ارزیابی نهایی
Axischainedge.com یک وبسایت جعلی است که برای فریب بازدیدکنندگان جهت فعال کردن اعلانهای مرورگر از طریق تستهای جعلی CAPTCHA و سایر روشهای کلیکبیت ساخته شده است. اعلانهای هرزنامهای که توزیع میکند، مطالب فریبنده و مخرب را ترویج میدهند و هرگز نباید به آنها اعتماد کرد.
اجتناب از تعامل با چنین صفحاتی، رد درخواستهای اعلان از سایتهای ناآشنا و حذف سریع مجوزهای مشکوک، گامهای اساسی در کاهش قرار گرفتن در معرض تهدیدات مبتنی بر وب هستند. هوشیار و آگاه ماندن یکی از قویترین دفاعها در برابر تکنیکهای فریب آنلاین در حال تکامل است.