Mybvids.com

التهديدات بطاقة الأداء

مستوى التهديد: 20 % (طبيعي)
أجهزة الكمبيوتر المصابة: 1
الروية الأولى: April 9, 2023
اخر ظهور: April 11, 2023
نظام (أنظمة) متأثر: Windows

تمتلئ شبكة الإنترنت بمواقع الويب الاحتيالية والمخادعة التي تهدف إلى المساس بخصوصيتك وأمانك. أصبحت الصفحات المارقة مثل Mybvids.com شائعة بشكل متزايد، حيث تستخدم الحيل الذكية وأساليب التلاعب لاستغلال الزوار غير المنتبهين. يجب على المستخدمين أن يظلوا يقظين أثناء التصفح، حيث أن خطأً واحدًا قد يؤدي إلى التعرض لمخاطر أمنية مثل أساليب التصيد الاحتيالي أو تنزيل البرامج الضارة أو جمع البيانات غير المصرح بها.

ما هو Mybvids.com؟

Mybvids.com هو موقع ويب مخادع مصمم للتلاعب بالزائرين لحملهم على الموافقة على تلقي إشعارات غير مرغوب فيها، وهو ما قد يؤدي إلى مجموعة من الأنشطة الضارة. وقد أشار باحثو الأمن السيبراني إلى هذه الصفحة بسبب ممارساتها المضللة، ويبدو أن هدفها الأساسي هو خداع المستخدمين وحملهم على منحهم الإذن بإرسال إشعارات عبر متصفحات الويب الخاصة بهم.

يستخدم الموقع تقنيات جذب الانتباه، فيعرض زر تشغيل مغرٍ مع رسالة تطلب من المستخدمين النقر فوق "السماح" لمشاهدة مقطع فيديو. تخلق هذه الرسالة الخادعة الوهم بأن منح الإذن ضروري للمتابعة، بينما في الواقع، يؤدي النقر فوق "السماح" إلى تمكين الموقع من إغراق جهاز المستخدم بإشعارات غير مرغوب فيها وضارة. وهذا مجرد واحد من العديد من التكتيكات الشائعة التي تستخدمها مواقع الويب المارقة للتلاعب بالزائرين لحملهم على المساس بأمنهم.

كيف يستغل موقع Mybvids.com إشعارات المتصفح بشكل غير قانوني

تم تصميم إشعارات المتصفح في الأصل لتوفير تحديثات مفيدة من مواقع الويب التي يختار المستخدمون متابعتها، مثل تلقي تنبيهات الأخبار أو تحديثات وسائل التواصل الاجتماعي. ومع ذلك، تستغل مواقع الويب الاحتيالية مثل Mybvids.com هذه الميزة لتقديم محتوى ضار أو مضلل مباشرة إلى أجهزة المستخدمين.

بمجرد أن يسمح المستخدم دون علمه بتلقي الإشعارات من موقع Mybvids.com، يبدأ في تلقي وابل من الرسائل الخادعة. وغالبًا ما يتم تصميم هذه الإشعارات لخلق شعور بالإلحاح أو القلق، مع رسائل مثل "فشلت عملية الدفع ببطاقتك" أو "قم بتحديث عملية الدفع لتفعيل الحماية". ويتم تصميم هذه التنبيهات المزيفة لجعل المستخدمين يعتقدون أن أموالهم أو أمنهم معرض لخطر وشيك، مما يدفعهم إلى اتخاذ إجراء.

قد يؤدي النقر على هذه التنبيهات إلى توجيه المستخدمين إلى مواقع الويب المرتبطة بالاحتيال، مثل:

  • صفحات التصيد الاحتيالي : تهدف هذه المواقع إلى جمع المعلومات الشخصية عن طريق محاكاة الخدمات المشروعة.
  • اليانصيب أو المسابقات المزيفة: صفحات مضللة تزعم أن المستخدمين فازوا بجائزة وتطلب معلومات حساسة أو رسومًا للمطالبة بها.
  • احتيالات الدعم الفني : مواقع الويب التي تدعي كذبًا أن جهازك مصاب وتحثك على الاتصال برقم "الدعم"، حيث يحاول المحتالون الاحتيال عليك.
  • تنزيلات البرامج غير الآمنة : المواقع التي تروج للبرامج الضارة المتخفية في شكل أدوات أو تحديثات مفيدة.

بالإضافة إلى الاحتيال المالي، يمكن أن تؤدي هذه الإشعارات إلى التثبيت غير المقصود للبرامج الإعلانية أو حتى التهديدات الأكثر خطورة، مثل برامج التجسس أو برامج الفدية.

مخاطر مطالبات CAPTCHA المزيفة

أحد التكتيكات الشائعة التي تستخدمها المواقع الإلكترونية المارقة مثل Mybvids.com هو تقديم اختبارات CAPTCHA المزيفة. CAPTCHA (اختبار تورينج العام الآلي بالكامل للتمييز بين الكمبيوتر والإنسان) هي طريقة مستخدمة على نطاق واسع للتحقق من أن المستخدم إنسان، وعادة ما يكون ذلك من خلال جعله يكمل مهمة بسيطة مثل تحديد الصور المطابقة أو إدخال نص. ومع ذلك، فإن مطالبات CAPTCHA المزيفة مصممة لخداع المستخدمين وإيهامهم بأنهم بحاجة إلى إكمال هذه المهمة للوصول إلى المحتوى.

على موقع Mybvids.com، قد يواجه المستخدمون رسالة CAPTCHA مزيفة تطلب منهم النقر فوق "السماح" لإثبات أنهم ليسوا روبوتًا. وعلى عكس رسائل CAPTCHA المشروعة، لا يهدف هذا الطلب إلى التحقق من هويتك، بل إلى الحصول على إذن لإرسال الإشعارات. وبمجرد الموافقة على هذا، يؤدي هذا إلى نفس النتائج الإشكالية: طوفان من الإشعارات غير المرغوب فيها، والتي غالبًا ما تكون ضارة.

طلب فوري للوصول إلى الإشعارات: لا تطلب مطالبات CAPTCHA المشروعة الحصول على إذن لعرض الإشعارات.

  • واجهة غير متسقة أو سيئة التصميم : غالبًا ما تفتقر عمليات التحقق من CAPTCHA المزيفة إلى الصقل والوظيفة الموجودة في العمليات الحقيقية، مع رسومات منخفضة الجودة، أو محاذاة غير مناسبة، أو أخطاء إملائية.
  • تعليمات مضللة : بدلاً من مطالبتك بإكمال مهمة مثل التعرف على الصور أو كتابة نص، تشجعك مطالبات CAPTCHA المزيفة على النقر فوق النوافذ المنبثقة في المتصفح مثل "السماح" أو "تمكين".

إن فهم هذه العلامات الحمراء يمكن أن يساعد المستخدمين على تجنب الوقوع ضحية لهذا الشكل من التلاعب.

كيفية إعادة توجيه المستخدمين إلى Mybvids.com

لا يقوم معظم المستخدمين بزيارة موقع Mybvids.com بشكل مباشر. بل يتم إعادة توجيههم إليه غالبًا من خلال مواقع ويب غير موثوقة أو شبكات إعلانية خادعة. وعادةً ما تبدأ عمليات إعادة التوجيه هذه عندما يتفاعل المستخدمون مع إعلانات خادعة أو نوافذ منبثقة أو روابط مضللة على منصات مشكوك فيها. وتشمل هذه المنصات مواقع التورنت وخدمات البث غير القانونية وصفحات المحتوى للبالغين - وكلها معروفة باستضافة الإعلانات الخادعة.

على سبيل المثال، قد ينقر المستخدم على إعلان جذاب يعد بالوصول إلى محتوى أو خدمات مجانية، ثم يتم نقله إلى صفحة مثل Mybvids.com. وفي بعض الحالات، قد يؤدي النقر ببساطة على زر أو نافذة منبثقة تبدو بريئة إلى إعادة التوجيه تلقائيًا.

النتيجة: كن متيقظًا واتخذ الإجراءات

تستغل مواقع الويب مثل Mybvids.com المستخدمين من خلال التلاعب الذكي، باستخدام اختبارات CAPTCHA المزيفة، وتكتيكات الإغراء، وإشعارات المتصفح الخادعة للحصول على وصول غير مصرح به إلى جهازك. لحماية نفسك، كن حذرًا دائمًا عند تصفح مواقع الويب غير المألوفة، وتجنب النقر فوق الإعلانات المشبوهة، ودقق في أي طلب للحصول على إذن لعرض الإشعارات. إذا وجدت نفسك على موقع مثل Mybvids.com، فاتخذ إجراءً سريعًا لإلغاء الأذونات ومنع المزيد من الاستغلال.

 

عناوين URL

Mybvids.com قد يستدعي عناوين URL التالية:

mybvids.com

الشائع

الأكثر مشاهدة

جار التحميل...