Headcaptcha.live
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Razina prijetnje: | 20 % (Normalan) |
Zaražena računala: | 116 |
Prvi put viđeno: | October 12, 2022 |
Zadnje viđeno: | September 24, 2023 |
Pogođeni OS: | Windows |
Headcaptcha.live je još jedno lažno web mjesto koje pokušava namamiti korisnike da se uključe u online shemu. Uočeno je da stranica izvodi shemu temeljenu na pregledniku koja iskorištava legitimnu značajku push obavijesti, no korisnicima bi mogao biti predstavljen drugačiji, nepouzdan sadržaj, na temelju njihove IP adrese ili geolokacije. Isto vrijedi i za određeni scenarij koji Headcaptcha.live odluči prikazati.
Kada su je ispitali istraživači infoseca, stranica se pretvarala da radi CAPTCHA provjeru. Stranica je sadržavala sliku robota popraćenu porukom koja bi mogla biti slična:
'Click 'Allow' to confirm that you are not a robot!'
Ostali popularni lažni scenariji uključuju tvrdnje da će se klikom na 'Dopusti' odobriti pristup video sadržaju ili da će datoteka postati dostupna za preuzimanje. Naravno, uloga ovih poruka je prikriti prave namjere stranice – dobivanje važnih dozvola preglednika koje će mu omogućiti da počne isporučivati neželjene reklame na korisnikov uređaj.
Korisnici bi trebali biti izuzetno oprezni pri interakciji sa stranicama kao što je Headcaptcha.live ili oglasima koje one generiraju. Jednostavan klik na gumb 'Dopusti' mogao bi pokrenuti prisilna preusmjeravanja na dodatne sumnjive stranice koje izvode online taktike, kao što su lažna darivanja, phishing sheme, prijevare tehničke podrške, itd. Isto se odnosi i na reklame koje korisnici mogu vidjeti. Oglasi mogu promovirati slična sumnjiva odredišta ili nametljive PUP-ove (potencijalno neželjene programe) opremljene adwareom, otmičarima preglednika ili mogućnostima prikupljanja podataka.
URL-ovi
Headcaptcha.live može pozvati sljedeće URL-ove:
headcaptcha.live |