Pointgrowthlab.com
مرور اینترنت بدون احتیاط میتواند کاربران را در معرض طیف گستردهای از تهدیدات امنیت سایبری قرار دهد، از جمله وبسایتهای جعلی که بهطور خاص برای دستکاری بازدیدکنندگان از طریق تاکتیکهای فریبنده طراحی شدهاند. صفحات جعلی اغلب به بررسیهای تأیید جعلی CAPTCHA، هشدارهای بدافزار ساختگی یا هشدارهای امنیتی گمراهکنندهای که به نظر میرسد از طرف فروشندگان امنیتی قابل اعتماد یا سرویسهای سیستمی قانونی ارسال میشوند، متکی هستند. هدف اصلی آنها متقاعد کردن کاربران برای کلیک بر روی دکمه نمایش داده شده «مجاز» است که بهطور ناخودآگاه آنها را در دریافت اعلانهای مزاحم مرورگر مشترک میکند.
پس از اعطای مجوز، این اعلانها میتوانند تبلیغات گمراهکننده، هشدارهای امنیتی جعلی، تبلیغات کلاهبرداری و لینکهایی به وبسایتهای خطرناک ارائه دهند. تعامل با چنین محتوایی ممکن است کاربران را در معرض صفحات فیشینگ، کلاهبرداریهای مالی، دانلودهای مخرب، برنامههای ناخواسته (PUP)، ابزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر خطرات امنیت سایبری قرار دهد. یکی از وبسایتهایی که به استفاده از این شیوههای فریبنده معروف است، Pointgrowthlab.com است.
فهرست مطالب
نحوه عملکرد Pointgrowthlab.com
تجزیه و تحلیل دقیق Pointgrowthlab.com نشان میدهد که این وبسایت از تکنیکهای مهندسی اجتماعی دستکاریشده برای تحت فشار قرار دادن بازدیدکنندگان جهت فعال کردن اعلانهای مرورگر استفاده میکند. این سایت یک هشدار ساختگی ارائه میدهد که ادعا میکند ترافیک غیرمعمول از رایانه بازدیدکننده شناسایی شده است. برای اینکه این پیام قانعکنندهتر به نظر برسد، صفحه یک آدرس IP و یک مهر زمانی فرضی «تشخیص» را نمایش میدهد.
این وبسایت به بازدیدکنندگان دستور میدهد تا با علامت زدن یک کادر تأیید، تأییدیهای به سبک CAPTCHA را تکمیل کنند تا تأیید شود که ربات نیستند. پس از تعامل با صفحه، به کاربران گفته میشود که باید برای نهایی کردن فرآیند تأیید، روی دکمه «مجاز» کلیک کنند. در واقع، فشار دادن «مجاز» چیزی را تأیید نمیکند. در عوض، به Pointgrowthlab.com اجازه میدهد تا اعلانها را مستقیماً به مرورگر و سیستم عامل ارسال کند.
این تاکتیک معمولاً توسط وبسایتهای متقلب مورد سوءاستفاده قرار میگیرد، زیرا مجوزهای اعلان مرورگر میتوانند برای ارائه تبلیغات مداوم و هشدارهای فریبنده، حتی زمانی که سایت اصلی دیگر باز نیست، مورد سوءاستفاده قرار گیرند.
اعلانهای گمراهکننده و خطرات آنها
پس از اعطای دسترسی به اعلانها، Pointgrowthlab.com ممکن است شروع به نمایش پیامهای هشداردهندهای کند که برای ترساندن یا دستکاری کاربران طراحی شدهاند. این اعلانها اغلب هشدارهای سیستمی معتبر را تقلید میکنند و ممکن است به دروغ ادعا کنند که رایانه به بدافزار آلوده شده است یا اینکه برای جلوگیری از آسیب امنیتی، اقدام فوری لازم است.
هرگز نباید به تبلیغات و هشدارهای منتشر شده از طریق این اعلانها اعتماد کرد. کلیک بر روی آنها ممکن است کاربران را به وبسایتهای فیشینگ هدایت کند که سعی در سرقت اطلاعات ورود به سیستم، اطلاعات بانکی، جزئیات کارت اعتباری یا دادههای شناسایی شخصی دارند. برخی از صفحات تبلیغ شده از طریق این کمپینها به گونهای طراحی شدهاند که کاربران را به خرید خدمات جعلی یا دانلود نرمافزارهای غیرقابل اعتماد ترغیب کنند.
در بسیاری از موارد، کاربران ممکن است با پورتالهای دانلود مشکوکی مواجه شوند که نرمافزارهای تبلیغاتی مزاحم، بدافزارهای مرورگر، ابزارهای بهینهسازی جعلی یا سایر برنامههای ناخواسته را توزیع میکنند. برخی از فایلهای تبلیغاتی ممکن است حاوی بدافزارهایی باشند که قادر به به خطر انداختن بیشتر امنیت سیستم هستند. به دلیل این خطرات، باید از وبسایتهایی مانند Pointgrowthlab.com به طور کامل اجتناب شود و هرگونه درخواست اعلان از آنها همیشه باید رد شود.
تشخیص تلاشهای جعلی برای تأیید CAPTCHA
بررسیهای جعلی CAPTCHA به یکی از گستردهترین تاکتیکهای مهندسی اجتماعی مورد استفاده وبسایتهای متقلب تبدیل شده است. در حالی که سیستمهای CAPTCHA قانونی برای تشخیص کاربران انسانی از رباتهای خودکار در نظر گرفته شدهاند، نسخههای جعلی به طور خاص برای فریب بازدیدکنندگان جهت فعال کردن اعلانها یا انجام سایر اقدامات خطرناک طراحی شدهاند.
چندین علامت هشدار دهنده معمولاً نشان میدهند که تلاش برای تأیید CAPTCHA جعلی است:
- این صفحه به طور غیرمنتظرهای از کاربران میخواهد که برای اثبات ربات نبودن خود، روی «اجازه» کلیک کنند.
- درخواستهای CAPTCHA در وبسایتهای نامرتبط یا مشکوک ظاهر میشوند
- پیام تأیید شامل ادعاهای امنیتی نگرانکننده یا هشدارهای ترافیکی غیرمعمول است
- این صفحه با لحنی تند یا شمارش معکوسهای ساختگی، کاربران را تحت فشار قرار میدهد.
- وبسایت هشدارهای ویروس ساختگی یا پیامهای آلودگی سیستم را نمایش میدهد.
- فرآیند CAPTCHA کاربران را به صفحات نامرتبط هدایت میکند یا مجوزهای غیرضروری درخواست میکند.
- درخواست اعلان مرورگر بلافاصله پس از بارگذاری صفحه ظاهر میشود
سیستمهای CAPTCHA قانونی هرگز برای تکمیل تأیید، فعال کردن اعلانهای مرورگر را الزامی نمیدانند. هر صفحهای که به عنوان بخشی از بررسی ربات، درخواست مجوز اعلان کند، باید به عنوان یک صفحه بسیار مشکوک در نظر گرفته شود.
چگونه کاربران در Pointgrowthlab.com قرار میگیرند
کاربران معمولاً از طریق فعالیتهای آنلاین فریبنده و عادات مرور ناامن به صفحات جعلی مانند Pointgrowthlab.com هدایت میشوند. یکی از رایجترین دلایل، کلیک روی تبلیغات گمراهکننده یا لینکهای مخرب جاسازیشده در ایمیلهای فیشینگ، پیامهای متنی یا پاپآپهای جعلی است.
نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاه همچنین میتوانند بدون اینکه کاربر عمداً از وبسایتهای مشکوک بازدید کند، آنها را به سمت وبسایتهای مشکوک هدایت کنند. در شرایط دیگر، مرور وبسایتهای پرخطر که به شبکههای تبلیغاتی غیرقابل اعتماد متکی هستند، به طور قابل توجهی قرار گرفتن در معرض صفحات جعلی را افزایش میدهد. سرویسهای تورنت، پلتفرمهای پخش غیرقانونی، صفحات محتوای دزدی دریایی و سایر وبسایتهای مشکوک به ویژه به دلیل ایجاد هدایتهای تهاجمی و تبلیغات گمراهکننده شناخته میشوند.
مجرمان سایبری از این روشهای توزیع استفاده میکنند زیرا از کنجکاوی، فوریت و اعتماد کاربر برای به حداکثر رساندن تعامل با محتوای مخرب یا فریبنده سوءاستفاده میکنند.
تقویت محافظت در برابر وبسایتهای مخرب
کاهش مواجهه با وبسایتهای فریبنده نیازمند ترکیبی از عادات مرور محتاطانه و اقدامات امنیتی مناسب سیستم است. کاربران باید از کلیک کردن روی تبلیغات مشکوک، دانلود فایلها از منابع غیررسمی یا تعامل با درخواستهای غیرمنتظره مرورگر که درخواست مجوز میکنند، خودداری کنند.
بهروزرسانی کامل مرورگرها، سیستمعاملها و نرمافزارهای امنیتی برای کاهش آسیبپذیریهایی که ممکن است توسط عوامل مخرب مورد سوءاستفاده قرار گیرند، ضروری است. نرمافزارهای امنیتی قابل اعتماد با قابلیتهای محافظت از وب همچنین میتوانند به مسدود کردن دسترسی به دامنههای مخرب شناخته شده و تبلیغات خطرناک قبل از بارگیری آنها کمک کنند.
کاربران باید به صورت دورهای مجوزهای اعلان مرورگر را بررسی کرده و دسترسی وبسایتهای ناآشنا یا مشکوک را لغو کنند. حذف مجوزهای غیرضروری به کاهش تبلیغات مزاحم کمک میکند و از ادامه ارائه محتوای فریبنده توسط صفحات مخرب جلوگیری میکند.
اقدامات زیر میتواند به طور قابل توجهی محافظت در برابر وبسایتهای مخرب و کلاهبرداریهای اعلان را بهبود بخشد:
- درخواستهای اعلان از وبسایتهای ناآشنا را رد کنید
- از تعامل با پاپآپهای مشکوک و هشدارهای جعلی خودداری کنید.
- از نرمافزارهای امنیتی معتبر با ویژگیهای محافظت وب استفاده کنید
- مرورگرها و سیستم عاملها را بهروز نگه دارید
- از دانلود نرمافزارهای کپیرایت یا بازدید از وبسایتهای ناامن خودداری کنید.
- تنظیمات اعلان مرورگر را مرتباً بررسی کنید
- در مورد لینکهای دریافتی از طریق ایمیل یا پلتفرمهای پیامرسان محتاط باشید
- فوراً ابزارهای تبلیغاتی مزاحم و افزونههای مشکوک مرورگر را حذف کنید
نکات پایانی
Pointgrowthlab.com یک وبسایت فریبنده است که از تاکتیکهای تأیید جعلی CAPTCHA سوءاستفاده میکند تا کاربران را فریب دهد تا اعلانهای مزاحم مرورگر را فعال کنند. پس از اعطای مجوز، سایت میتواند قربانیان را در معرض تبلیغات گمراهکننده، کلاهبرداریهای فیشینگ، سرویسهای جعلی، دانلودهای مخرب و سایر تهدیدات امنیت سایبری قرار دهد. شناخت علائم هشدار دهنده مرتبط با صفحات جعلی CAPTCHA و رد درخواستهای اعلان مشکوک، گامهای اساسی برای حفظ ایمنی آنلاین و محافظت از دستگاهها در برابر خطرات بیشتر است.