News-lufimi.cc
احتیاط در هنگام مرور وب بیش از هر زمان دیگری اهمیت دارد. وبسایتهای جعلی بهطور خاص برای گمراه کردن کاربران از طریق تاکتیکهای فریبنده، از جمله بررسیهای جعلی CAPTCHA که بازدیدکنندگان را به کلیک بر روی دکمه «اجازه» ترغیب میکند، طراحی شدهاند. با انجام این کار، کاربران ناآگاهانه در اعلانهای فوری مشترک میشوند که صفحه نمایش آنها را با تبلیغات مشکوک پر میکند. هرگز نباید به این تبلیغات اعتماد کرد یا با آنها تعامل داشت، زیرا میتوانند کاربران را در معرض وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهای دانلود مشکوک قرار دهند که برنامههای بالقوه ناخواسته (PUP)، نرمافزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر محتوای مضر را توزیع میکنند.
فهرست مطالب
News-lufimi.cc: نگاهی دقیقتر به یک وبسایت جعلی
News-lufimi.cc توسط محققان امنیت اطلاعات در حین تجزیه و تحلیل صفحات وب مشکوک کشف شد. این سایت به دلیل مشارکت در تبلیغ هرزنامههای اعلان مرورگر و هدایت بازدیدکنندگان به سایر مقاصد بالقوه غیرقابل اعتماد یا مضر، به عنوان یک سایت سرکش طبقهبندی شده است.
اکثر کاربران عمداً از News-lufimi.cc بازدید نمیکنند. در عوض، آنها از طریق وبسایتهایی که به شبکههای تبلیغاتی جعلی متکی هستند، به آن هدایت میشوند. این شبکهها به خاطر نمایش تبلیغات مزاحم و هدایت خودکار بازدیدکنندگان به صفحات فریبنده بدون رضایت، بدنام هستند.
تکنیکهای فریبنده برای به دام انداختن کاربران
در طول تجزیه و تحلیل، News-lufimi.cc یک پیام گمراه کننده مانند زیر نمایش داد:
«بررسی مرورگر در حال انجام است / برای دسترسی، روی دکمهی «اجازه» کلیک کنید»
این نوع کلیکبیت برای ایجاد حس کاذب مشروعیت و فوریت طراحی شده است. در واقع، کلیک روی «مجاز» هیچ چیزی را تأیید نمیکند، بلکه به وبسایت اجازه میدهد تا اعلانهای مرورگر را مستقیماً به دستگاه کاربر ارسال کند.
همچنین لازم به ذکر است که سایتهای جعلی اغلب محتوای خود را بر اساس آدرس IP و موقعیت جغرافیایی بازدیدکننده تنظیم میکنند. این بدان معناست که کاربران مختلف ممکن است پیامها، تصاویر یا هشدارهای جعلی متفاوتی را مشاهده کنند که همگی برای افزایش احتمال تعامل طراحی شدهاند.
بعد از کلیک روی «مجاز» چه اتفاقی میافتد؟
پس از اعطای مجوز اعلان، News-lufimi.cc توانایی ارائه اعلانهای مداوم را به دست میآورد. این اعلانها یادآوریهای بیضرر نیستند؛ بلکه ابزاری برای کمپینهای تبلیغاتی تهاجمی هستند.
محتوای تبلیغشده معمولاً شامل موارد زیر است:
- کلاهبرداریهای پشتیبانی فنی جعلی یا اهدای جوایز
- صفحات فیشینگ که برای سرقت اطلاعات حساس طراحی شدهاند
- نصبکنندههای نرمافزار مشکوک و بهروزرسانیهای جعلی
- لینکهایی که به وبسایتهای آلوده به بدافزار یا دارای حفرههای امنیتی سنگین منتهی میشوند
از طریق این کانالها، کاربران ممکن است با آلودگی سیستم، نقض جدی حریم خصوصی، ضررهای مالی و حتی سرقت هویت مواجه شوند.
کلاهبرداریهای جعلی CAPTCHA: علائم هشدار دهنده کلیدی
بررسیهای جعلی CAPTCHA از رایجترین ترفندهای مورد استفاده وبسایتهای متقلب هستند. تشخیص زودهنگام آنها بسیار مهم است. نشانههای هشداردهنده معمول عبارتند از:
- دستورالعملهای غیرمعمولی مانند «برای تأیید اینکه ربات نیستید، روی «اجازه» کلیک کنید» یا «برای ادامه، «اجازه» را فشار دهید» که سیستمهای واقعی CAPTCHA هرگز به آنها نیاز ندارند.
- فقدان چالشهای واقعی، مانند انتخاب تصویر، پازل یا وارد کردن متن، فقط یک پیام و یک درخواست اجازه.
- پاپآپهای غیرمنتظره مرورگر که بلافاصله پس از ورود به صفحه ظاهر میشوند و اغلب با ادعاهایی مبنی بر تأیید امنیت، بارگیری ویدیو یا دسترسی به فایل همراه هستند.
- پیامهای عمومی یا با کلمات ضعیف که به هیچ سرویس، برند یا پلتفرم قانونی خاصی اشاره نمیکنند.
هر CAPTCHA که به جای تأیید انسانی، درخواست مجوز اعلان کند، تقریباً مطمئناً جعلی است.
خطرات واقعی پشت هرزنامههای اعلان
تبلیغات ارائه شده توسط News-lufimi.cc ذاتاً غیرقابل اعتماد هستند. اگرچه ممکن است گاهی اوقات به محصولات یا خدمات قانونی اشاره کنند، اما چنین تبلیغاتی به ندرت مجاز هستند. اغلب، کلاهبرداران از برنامههای بازاریابی وابسته برای ایجاد پورسانتهای نامشروع با ارائه محتوای فریبنده یا کاملاً مخرب سوءاستفاده میکنند.
تعامل با این اعلانها، میزان مواجهه با موارد زیر را افزایش میدهد:
- بدافزارها و نرمافزارهای آلوده به تروجان
- طرحهای سرمایهگذاری و اعطای وامهای کلاهبرداری
- حملات فیشینگ که اطلاعات ورود به سیستم و دادههای مالی را هدف قرار میدهند
- ابزارهای تبلیغاتی مزاحم و ربایندگان مرورگر مداوم
آخرین توصیه امنیتی
صفحات وبی مانند News-lufimi.cc نشان میدهند که چگونه مرور روزمره میتواند به راحتی خطرناک شود، زمانی که درخواستهای مجوز فریبنده نادیده گرفته میشوند. کاربران باید با پنجرههای بازشو غیرمنتظره، صفحات CAPTCHA و پیامهای «اجازه دادن» با شک و تردید برخورد کنند، به خصوص زمانی که دسترسی به محتوا منوط به فعال کردن اعلانها باشد.
حفظ بهداشت قوی مرورگر، اجتناب از وبسایتهای مشکوک و رد مجوزهای غیرضروری، همچنان گامهای اساسی در کاهش قرار گرفتن در معرض تهدیدات مبتنی بر مرورگر و عواقب جدی ناشی از آن هستند.
URL ها
News-lufimi.cc ممکن است URL های زیر را فراخوانی کند:
| news-lufimi.cc |