Sessionverify.co.in
مرور اینترنت بدون احتیاط میتواند کاربران را در معرض طیف گستردهای از تهدیدات آنلاین قرار دهد. وبسایتهای متقلب اغلب به تاکتیکهای فریبندهای متکی هستند که برای فریب بازدیدکنندگان و وادار کردن آنها به انجام اقداماتی که امنیت و حریم خصوصی آنها را به خطر میاندازد، طراحی شدهاند. از جمله رایجترین این ترفندها، بررسیهای تأیید جعلی CAPTCHA و هشدارهای بدافزار جعلی است که هشدارهای نرمافزار امنیتی قانونی را تقلید میکنند.
این ترفندها برای تحت فشار قرار دادن کاربران جهت کلیک روی دکمه «مجاز» مرورگر در نظر گرفته شدهاند که مجوز اعلانهای مزاحم را میدهد. پس از فعال شدن، این اعلانها میتوانند محتوای غیرقابل اعتماد، کلاهبرداریهای آنلاین، وبسایتهای مخرب و نرمافزارهای مشکوکی را که ممکن است شامل برنامههای ناخواسته (PUP)، ابزارهای تبلیغاتی مزاحم و ربایندگان مرورگر باشند، تبلیغ کنند.
Sessionverify.co.in - یک وبسایت فریبنده و غیرقابل اعتماد
تجزیه و تحلیل Sessionverify.co.in نشان میدهد که این وبسایت از پیامهای گمراهکننده برای فریب بازدیدکنندگان جهت دریافت اعلانهای مرورگر استفاده میکند. پس از اعطای مجوز اعلان، سایت با ارسال هشدارهای فریبنده و پیامهای گمراهکننده مستقیماً به دستگاههای کاربران، از این دسترسی سوءاستفاده میکند. این اعلانها میتوانند کاربران را به صفحات خطرناک یا جعلی هدایت کنند و Sessionverify.co.in را به یک وبسایت غیرقابل اعتماد و بالقوه مضر تبدیل کنند.
محققان دو نوع مختلف از کلاهبرداری نمایش داده شده توسط Sessionverify.co.in را شناسایی کردند که هر دو برای ترغیب کاربران به کلیک روی دکمه «اجازه» طراحی شده بودند.
کلاهبرداری با تأیید جعلی CAPTCHA
یکی از نسخههای Sessionverify.co.in با نمایش یک تست CAPTCHA جعلی، سعی میکند ظاهری قانونی به خود بگیرد. این صفحه یک کادر انتخاب در کنار لوگویی به سبک reCAPTCHA نشان میدهد تا یک فرآیند تأیید امنیتی واقعی را تقلید کند. از بازدیدکنندگان خواسته میشود که برای تأیید ربات نبودن، کادر انتخاب را علامت بزنند.
پس از تکمیل این مرحلهی تأیید جعلی، سایت ادعا میکند که کاربران باید برای نهایی کردن فرآیند و اثبات انسان بودن خود، روی «اجازه» کلیک کنند. در واقع، کلیک روی «اجازه» تست CAPTCHA را تکمیل نمیکند. در عوض، به وبسایت اجازه میدهد تا اعلانهای مرورگر را ارسال کند.
این تاکتیک به طور گسترده توسط وبسایتهای متقلب مورد سوءاستفاده قرار میگیرد، زیرا بسیاری از کاربران با بررسیهای CAPTCHA آشنا هستند و ممکن است فوراً فریب را تشخیص ندهند.
هشدار کلاهبرداری «ترافیک غیرمعمول»
نوع دوم مورد استفاده توسط Sessionverify.co.in یک هشدار امنیتی ساختگی نمایش میدهد که ادعا میکند ترافیک غیرمعمولی از شبکه کاربر شناسایی شده است. طبق این پیام، یک مرحله تأیید اضافی برای تأیید اینکه درخواستها از یک شخص واقعی به جای یک ربات خودکار ارسال میشوند، لازم است.
برای اینکه هشدار قانعکنندهتر به نظر برسد، صفحه ممکن است شامل جزئیات فنی مانند آدرس IP و برچسب زمانی باشد. با این حال، این عناصر صرفاً بخشی از کلاهبرداری هستند و هیچ مشکل واقعی شبکه را نشان نمیدهند.
همانند نسخه جعلی CAPTCHA، هدف نهایی فریب کاربران برای کلیک روی دکمه «مجاز» و فعال کردن اعلانهای مرورگر است.
چرا اعلانهای Sessionverify.co.in خطرناک هستند؟
اعلانهای تولید شده توسط Sessionverify.co.in اغلب حاوی محتوای نگرانکننده و فریبنده هستند. در بسیاری از موارد، کاربران هشدارهای جعلی ویروس بحرانی دریافت میکنند که به دروغ ادعا میکنند رایانههایشان آلوده شده یا در معرض خطر فوری هستند. این اعلانها معمولاً کاربران را ترغیب میکنند تا روی یک دکمه یا پیوند به ظاهر «ایمن» یا «پاکسازی» دستگاههای خود کلیک کنند.
تعامل با چنین اعلانهایی میتواند کاربران را در معرض خطرات جدی قرار دهد، از جمله:
- وبسایتهای کلاهبرداری که برای سرقت اطلاعات ورود یا اطلاعات مالی طراحی شدهاند
- کلاهبرداریهای پشتیبانی فنی که سعی در تحت فشار قرار دادن کاربران برای پرداخت هزینه خدمات جعلی دارند
- صفحات دانلود نرمافزار مشکوک که برنامههای ناخواسته یا مضر را توزیع میکنند
- وبسایتهای مخرب قادر به قرار دادن کاربران در معرض تهدیدات سایبری بیشتر هستند
- ابزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر آلودگیهای نرمافزاری مزاحم
به دلیل این خطرات، مجوزهای اعلان اعطا شده به Sessionverify.co.in باید فوراً لغو شود.
علائم هشدار دهنده رایج در مورد بررسیهای جعلی CAPTCHA
کلاهبرداریهای جعلی CAPTCHA چندین ویژگی قابل تشخیص دارند که کاربران باید آنها را شناسایی کنند. درک این علائم هشدار دهنده میتواند خطر قربانی شدن در وب سایتهای فریبنده مانند Sessionverify.co.in را به میزان قابل توجهی کاهش دهد.
درخواست کلیک روی «مجاز» برای تأیید هویت
سیستمهای CAPTCHA قانونی هرگز از کاربران نمیخواهند که برای تأیید انسان بودن، دکمه «اجازه» مرورگر را فشار دهند. هر وبسایتی که به بازدیدکنندگان دستور میدهد به عنوان بخشی از فرآیند تأیید، روی «اجازه» کلیک کنند، باید مشکوک تلقی شود.
دستورالعملهای ضعیف یا غیرمعمول
بسیاری از صفحات جعلی از عبارات نامناسب، اشتباهات دستوری یا زبان بیش از حد اضطراری استفاده میکنند. پیامهایی مانند «برای ادامه، روی اجازه کلیک کنید»، «برای تأیید اینکه ربات نیستید، اجازه را فشار دهید» یا «برای ادامه، اعلانها را فعال کنید» نشانههای قوی فریب هستند.
هشدارهای امنیتی جعلی
صفحات CAPTCHA جعلی اغلب پیامهای هشداردهندهای در مورد آلودگی به بدافزار، ترافیک غیرمعمول یا فعالیت مشکوک نمایش میدهند تا کاربران را تحت فشار قرار دهند تا بدون تفکر انتقادی، سریعاً اقدام کنند.
استفاده از لوگوهای آشنا برای مشروع جلوه دادن
وبسایتهای کلاهبرداری اغلب با نمایش لوگوها و طرحبندیهای مشابه، از سرویسهای معتبری مانند Google reCAPTCHA تقلید میکنند. در حالی که ممکن است صفحه در نگاه اول قانعکننده به نظر برسد، خود فرآیند تأیید جعلی است.
درخواستهای اعلان نامرتبط
یک بررسی CAPTCHA واقعی فقط تعامل انسانی را تأیید میکند و نیازی به مجوزهای اعلان ندارد. اگر سایتی در حین تأیید درخواست دسترسی به اعلانها را داشته باشد، تقریباً مطمئناً این درخواست فریبنده است.
چگونه کاربران در نهایت به وبسایتهایی مانند Sessionverify.co.in میرسند
کاربران به ندرت عمداً از وبسایتهایی مانند Sessionverify.co.in بازدید میکنند. در بیشتر موارد، آنها از طریق شبکههای تبلیغاتی مشکوک مرتبط با موارد زیر هدایت میشوند:
- وبسایتهای تورنت
- پلتفرمهای پخش غیرقانونی
- صفحات محتوای بزرگسالان
- سایر وبسایتهای غیرقابل اعتماد یا بیکیفیت
تبلیغات گمراهکننده و پاپآپهای فریبنده در صفحات مشکوک نیز میتوانند باعث هدایت به سایتهای جعلی شوند.
علاوه بر این، نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاه ممکن است مرورگرها را مجبور کنند صفحاتی مانند Sessionverify.co.in را به طور خودکار باز کنند. ایمیلهای اسپم، دکمههای دانلود جعلی و پستهای فریبنده در پلتفرمهای رسانههای اجتماعی نیز معمولاً برای تبلیغ چنین وبسایتهایی استفاده میشوند.
چگونه در برابر کلاهبرداریهای اعلانی محافظت شویم
جلوگیری از کلاهبرداریهای مبتنی بر اعلان نیاز به ترکیبی از عادات محتاطانه مرور وب و مدیریت صحیح مرورگر دارد.
کاربران هرگز نباید اجازه دریافت اعلان از وبسایتهای ناآشنا یا مشکوک را بدهند. اگر صفحهای بهطور غیرمنتظره درخواست دسترسی به اعلانها را داشته باشد، بهویژه در طول فرآیند کپچا یا تأیید هویت، درخواست باید فوراً رد شود.
همچنین مهم است که:
- از تعامل با پنجرههای بازشو و تبلیغات مشکوک خودداری کنید
- از نرمافزارهای امنیتی معتبر استفاده کنید
- مرورگرها و سیستم عاملها را بهروز نگه دارید
- مرتباً مجوزهای اعلان مرورگر را بررسی کنید
- از دانلود نرمافزار از منابع غیررسمی یا مشکوک خودداری کنید
اگر دسترسی به اعلانها قبلاً به Sessionverify.co.in اعطا شده است، این مجوز باید در اسرع وقت از طریق تنظیمات مرورگر لغو شود تا از هشدارهای فریبنده بیشتر و قرار گرفتن در معرض تهدیدات آنلاین جلوگیری شود.