Luckfusion.info
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| Popularity Rank: | 517 |
| میزان خطر: | 20 % (طبیعی) |
| کامپیوترهای آلوده: | 886 |
| اولین بار دیده شد: | January 22, 2026 |
| آخرین حضور: | April 29, 2026 |
| سیستم عامل (های) تحت تأثیر: | Windows |
رعایت احتیاط مداوم هنگام مرور اینترنت بسیار مهم است. وبسایتهای مخرب بهطور خاص برای سوءاستفاده از بیتوجهی و اعتماد طراحی شدهاند و اغلب از تاکتیکهای فریبنده برای فریب بازدیدکنندگان و وادار کردن آنها به انجام اقدامات مضر استفاده میکنند. یکی از رایجترین ترفندها شامل بررسیهای جعلی CAPTCHA است که کاربران را به کلیک روی دکمه «مجاز» ترغیب میکند، که بهطور مخفیانه آنها را در اعلانهای مزاحم مشترک میکند. این اعلانها تبلیغات مشکوکی را ارائه میدهند که هرگز نباید با آنها تعامل داشت، زیرا میتوانند منجر به وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهای دانلود مشکوک شوند که PUPها (برنامههای بالقوه ناخواسته)، نرمافزارهای تبلیغاتی مزاحم و ربایندگان مرورگر را پخش میکنند.
یکی از این وبسایتهای مخرب که در حال حاضر توسط محققان ردیابی میشود، Luckfusion.info است.
فهرست مطالب
Luckfusion.info چیست؟
محققان Infosec هنگام بررسی شبکهای از وبسایتهای غیرقابل اعتماد، Luckfusion.info را کشف کردند. تجزیه و تحلیل نشان داد که این صفحه مخرب برای تبلیغ هرزنامههای اعلان مرورگر و هدایت بازدیدکنندگان به سایر مقاصد بالقوه خطرناک یا غیرقابل اعتماد طراحی شده است.
اکثر کاربران عمداً از Luckfusion.info بازدید نمیکنند. در عوض، آنها از طریق وبسایتهایی که به شبکههای تبلیغاتی جعلی متکی هستند، به آن هدایت میشوند. این شبکهها معمولاً تبلیغات مخرب یا گمراهکننده را به صفحات معمولی تزریق میکنند و باعث هدایتهای غیرمنتظره میشوند.
همچنین باید توجه داشت که محتوای نمایش داده شده توسط Luckfusion.info ممکن است بسته به عواملی مانند آدرس IP و موقعیت جغرافیایی بازدیدکننده متفاوت باشد، که این امر سایت را سازگارتر و ردیابی آن را دشوارتر میکند.
تکنیکهای فریبنده برای به دام انداختن بازدیدکنندگان
در طول تجزیه و تحلیل، مشاهده شد که Luckfusion.info یک تست تأیید جعلی CAPTCHA را به بازدیدکنندگان ارائه میدهد. این صفحه تلاش میکند تا سیستمهای تأیید هویت انسانی قانونی را تقلید کند و به کاربران دستور میدهد تا برای تأیید اینکه ربات نیستند، روی «اجازه» کلیک کنند.
با رعایت این موارد، کاربران هیچ بررسی امنیتی واقعی را پشت سر نمیگذارند. در عوض، آنها به سایت اجازه میدهند تا اعلانهای مرورگر را ارسال کند. پس از دریافت مجوز، Luckfusion.info میتواند به طور مداوم اعلانهای هرزنامه را مستقیماً به دسکتاپ یا دستگاه ارسال کند، حتی زمانی که مرورگر بسته است.
این اعلانها معمولاً برای تبلیغ موارد زیر استفاده میشوند:
- کلاهبرداریهای آنلاین، از جمله صفحات فیشینگ و طرحهای پشتیبانی فنی جعلی
- نرمافزارهای غیرقابل اعتماد یا مضر مانند ابزارهای تبلیغاتی مزاحم، ربایندههای مرورگر و سایر برنامههای بالقوه ناخواسته
- تهدیدات بدافزار، از جمله تروجانها، باجافزارها و کریپتوماینرها
بررسیهای جعلی CAPTCHA: علائم هشدار دهنده معمول
درخواستهای جعلی CAPTCHA یکی از ابزارهایی هستند که به طور گسترده در وبسایتهای متقلب مورد سوءاستفاده قرار میگیرند. تشخیص زودهنگام آنها میتواند از مشکلات جدی جلوگیری کند. علائم هشدار دهنده رایج عبارتند از:
دستورالعملهای غیرمعمول : به جای درخواست از کاربران برای انتخاب تصاویر یا تایپ کاراکترها، کپچاهای جعلی اغلب چیزهایی مانند «برای تأیید ربات نبودن، روی اجازه کلیک کنید»، «برای تماشای ویدیو، اجازه را فشار دهید» یا «برای ادامه، اعلانها را فعال کنید» میگویند.
درخواستهای اعلان فوری : سیستمهای CAPTCHA قانونی نیازی به مجوزهای اعلان مرورگر ندارند. درخواستی برای اجازه دادن به اعلانها به عنوان بخشی از فرآیند «تأیید»، یک هشدار جدی است.
رابطهای کاربری مینیمال یا با طراحی ضعیف : صفحات جعلی CAPTCHA اغلب یک تصویر ثابت از یک چکباکس، آیکون چرخان یا گرافیک ربات را بدون هیچ چالش تعاملی واقعی نمایش میدهند.
تاکتیکهای فشار : پیامها ممکن است ادعا کنند که دسترسی مسدود شده است، فایلها در حال بارگیری هستند یا محتوا تا زمانی که دکمه «مجاز» کلیک نشود، محدود شده است.
ظاهر غیرمنتظره : این پیامها اغلب پس از تغییر مسیرهای ناگهانی، به خصوص از وبسایتهای استریم، تورنت، بزرگسالان یا وبسایتهای دارای تبلیغات زیاد، ظاهر میشوند.
هرگونه بررسی CAPTCHA که نیاز به اجازه اعلان داشته باشد، باید به عنوان کلاهبرداری تلقی شود.
خطرات واقعی پشت هرزنامههای اعلان
به محض اینکه دسترسی به اعلانها اعطا شود، Luckfusion.info میتواند در هر زمانی کاربران را با تبلیغات گمراهکننده بمباران کند. این پیامها اغلب به آدرسهای زیر هدایت میشوند:
- هدایای جعلی و هشدارهای جوایز جعلی
- وبسایتهای فیشینگ جمعآوری اعتبارنامه
- پورتالهای دانلود نرمافزار مشکوک
- صفحاتی که میزبان کیتهای بهرهبرداری یا نصبکنندههای بدافزار هستند
قرار گرفتن در معرض چنین محتوایی، خطر آلودگی سیستم، نقض شدید حریم خصوصی، ضررهای مالی و سرقت هویت را به میزان قابل توجهی افزایش میدهد.
اگرچه ممکن است گاهی اوقات محصولات یا خدمات قانونی در این تبلیغات ظاهر شوند، اما به ندرت توسط توسعهدهندگان رسمی آنها تبلیغ میشوند. در بیشتر موارد، کلاهبرداران از برنامههای وابسته برای ایجاد پورسانتهای نامشروع با ارائه تبلیغات فریبنده سوءاستفاده میکنند.
کاربران معمولاً چگونه به Luckfusion.info میرسند؟
بازدیدکنندگان معمولاً از طریق ریدایرکتهای اجباری ناشی از شبکههای تبلیغاتی جعلی به Luckfusion.info هدایت میشوند. این شبکهها اغلب در موارد زیر تعبیه شدهاند:
- سایتهای محتوای دزدی
- پلتفرمهای پخش غیرقانونی
- سرویسهای اشتراکگذاری فایل پرخطر
- صفحات وب آسیبپذیر یا با مدیریت ضعیف
پس از تغییر مسیر، کاربران بلافاصله با ترفندهای مهندسی اجتماعی مواجه میشوند که هدف آنها تضمین مجوزهای اعلان یا کشاندن آنها به تعاملات مضر بیشتر است.
نکات پایانی
Luckfusion.info نمونه بارزی از چگونگی سوءاستفاده وبسایتهای متقلب از ویژگیهای مرورگر و اعتماد کاربر برای توزیع هرزنامه، کلاهبرداری و محتوای مرتبط با بدافزار است. هر سایتی که بازدیدکنندگان را به فعال کردن اعلانها تحت پوشش تأیید یا الزامات دسترسی ترغیب کند، باید مشکوک تلقی شود.
حفظ آگاهی از این تاکتیکها، اجتناب از تعامل با تبلیغات مشکوک و رد درخواستهای اعلان از وبسایتهای ناآشنا، گامهای اساسی در جهت کاهش قرار گرفتن در معرض تهدیدات آنلاین و محافظت از دادههای شخصی و یکپارچگی سیستم هستند.
URL ها
Luckfusion.info ممکن است URL های زیر را فراخوانی کند:
| luckfusion.info |