News-mifage.com
Scorecard of Threat
Scorecard ohrožení EnigmaSoft
EnigmaSoft Threat Scorecards jsou zprávy o hodnocení různých malwarových hrozeb, které shromáždil a analyzoval náš výzkumný tým. EnigmaSoft Threat Scorecards hodnotí a hodnotí hrozby pomocí několika metrik včetně reálných a potenciálních rizikových faktorů, trendů, frekvence, prevalence a perzistence. EnigmaSoft Threat Scorecards jsou pravidelně aktualizovány na základě našich výzkumných dat a metrik a jsou užitečné pro širokou škálu počítačových uživatelů, od koncových uživatelů hledajících řešení k odstranění malwaru ze svých systémů až po bezpečnostní experty analyzující hrozby.
EnigmaSoft Threat Scorecards zobrazuje řadu užitečných informací, včetně:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjádřená číselně, na základě našeho procesu modelování rizik a výzkumu, jak je vysvětleno v našich kritériích hodnocení hrozeb .
Infikované počítače: Počet potvrzených a podezřelých případů konkrétní hrozby zjištěných na infikovaných počítačích podle zprávy SpyHunter.
Viz také Kritéria hodnocení hrozeb .
| Úroveň ohrožení: | 20 % (Normální) |
| Infikované počítače: | 3 |
| Poprvé viděn: | September 12, 2023 |
| Naposledy viděn: | November 23, 2023 |
| Ovlivněné OS: | Windows |
Při prohlížení webu je nezbytná opatrnost. Podvodné webové stránky jsou speciálně navrženy tak, aby zneužívaly nepozorné kliknutí a navyklé chování, často se spoléhají na klamavé taktiky, jako jsou falešné kontroly CAPTCHA, které lákají uživatele ke stisknutí tlačítka „Povolit“. Tímto způsobem se návštěvníci nevědomky přihlašují k odběru rušivých push notifikací, které zaplavují jejich obrazovky pochybnými reklamami. S těmito reklamami byste nikdy neměli interagovat, protože často vedou na škodlivé webové stránky, online podvody, pochybné platformy pro stahování a distribuci potenciálně nežádoucích programů (PUP), adwaru nebo únosců prohlížečů.
Obsah
News-mifage.com: Přehled podvodné webové stránky
Během inspekce nedůvěryhodných online zdrojů identifikovali výzkumníci v oblasti kybernetické bezpečnosti News-mifage.com jako podvodný web vytvořený za účelem zneužívání funkcí oznámení prohlížeče a přesměrování návštěvníků na nespolehlivé nebo nebezpečné destinace. Většina uživatelů se na takové stránky nedostává úmyslně. Místo toho jsou tam přesměrováni prostřednictvím přesměrování spouštěných webovými stránkami, které se spoléhají na podvodné reklamní sítě, vyskakovací okna nebo napadené reklamní bloky.
Po přístupu na stránku News-mifage.com se zobrazují zavádějící výzvy namísto legitimního obsahu. V pozorovaných případech stránka tvrdila, že probíhá „kontrola prohlížeče“, a opakovaně návštěvníky vyzývala, aby klikli na tlačítko „Povolit“, aby získali přístup. Tato zpráva je vytvořena tak, aby působila rutinně a napodobovala chování legitimních ověřovacích systémů, zatímco jejím skutečným účelem je získat povolení k odesílání oznámení prohlížeče.
Jak News-mifage.com zneužívá oznámení prohlížeče
Po kliknutí na tlačítko „Povolit“ získá webová stránka možnost zasílat oznámení přímo na počítač nebo mobilní zařízení uživatele. Tyto zprávy nejsou neškodná upozornění. Obvykle se jedná o reklamy, které propagují online podvody, nedůvěryhodný software a v některých případech i vyloženě malware.
Zobrazená oznámení mohou přetrvávat i po zavření prohlížeče, čímž se jedno chybné kliknutí promění v dlouhodobou nepříjemnost a trvalé bezpečnostní riziko. Obsah propagovaný prostřednictvím těchto reklam je často navržen tak, aby shromažďoval osobní údaje, vyvíjel nátlak na uživatele k podvodným nákupům nebo je lstí přiměl k instalaci softwaru, který narušuje integritu systému. I když se propagovaný produkt nebo služba jeví jako legitimní, často je inzerována prostřednictvím zneužívajících partnerských programů provozovaných podvodníky, kteří usilují o nelegitimní provize.
Typické varovné signály falešných šeků CAPTCHA
Falešné CAPTCHA a obrazovky pro „ověření prohlížeče“ patří mezi nejběžnější nástroje používané podvodnými webovými stránkami, jako je News-mifage.com. I když napodobují známá bezpečnostní opatření, od skutečných ověřovacích systémů je konzistentně odlišuje několik varovných signálů.
Jedním z nejjasnějších indikátorů je požadavek na kliknutí na tlačítko „Povolit“ pro pokračování. Skutečné CAPTCHA testy nikdy nevyžadují povolení k odesílání oznámení prohlížeče, aby se ověřilo, že je návštěvník člověk. Místo toho legitimní služby CAPTCHA žádají uživatele o výběr obrázků, zadání zkresleného textu nebo dokončení jednoduchých interaktivních úkolů přímo na stránce.
Dalším varovným signálem jsou vágní nebo špatně formulované pokyny, například „Klikněte na Povolit pro pokračování“, „Stiskněte Povolit pro sledování videa“ nebo „Klikněte na Povolit pro potvrzení, že nejste robot“. Tyto pokyny se často opakují, jsou příliš zjednodušující a odpojené od skutečné služby, ke které se přistupuje. Okolní stránka často postrádá smysluplný obsah a nenabízí žádný kontext kromě požadavku na povolení oznámení.
Falešné šeky jsou nakonec běžně doručovány prostřednictvím náhlých přesměrování z nesouvisejících webových stránek. Pokud stránka nečekaně hlásí, že probíhá skenování prohlížeče nebo že přístup je blokován, dokud nebudou udělena oprávnění k oznámením, měla by být tato náhlá změna kontextu považována za vysoce podezřelou.
Distribuční kanály a mechanismy přesměrování
News-mifage.com a podobné podvodné stránky se zřídka spoléhají na to, že uživatelé zadávají své adresy přímo. Obvykle se na ně narazí po kliknutí na klamavé reklamy, interakci s napadenými webovými stránkami nebo návštěvě platforem, které využívají podvodné reklamní sítě. Tyto sítě jsou známé tím, že zobrazují agresivní vyskakovací okna a přesměrovávají návštěvníky na podvodné stránky, falešné soubory ke stažení a weby zneužívající oznámení.
Chování takových podvodných webových stránek se může lišit v závislosti na faktorech, jako je IP adresa nebo geolokace návštěvníka. To znamená, že různí uživatelé mohou vidět různé návnady, zprávy nebo cesty přesměrování, což ztěžuje detekci a sledování, a přitom stále slouží stejnému základnímu škodlivému cíli.
Možné důsledky pro uživatele
Interakce se stránkami, jako je News-mifage.com, může vést k mnohem víc než jen drobným nepříjemnostem. Trvalý spam s oznámeními vystavuje uživatele neustálému proudu klamavých odkazů, které mohou vést k infekcím systému, vážným problémům s ochranou soukromí, finančním ztrátám nebo dokonce krádeži identity. Protože tato oznámení obcházejí tradiční návštěvy webových stránek a zobrazují se jako upozornění na úrovni systému, mohou si snáze získat důvěru a vyvolat ukvapená kliknutí.
V průběhu času toto prostředí zvyšuje pravděpodobnost, že uživatelé budou přesměrováni na stránky plné malwaru, podvodné investiční schémata, falešné stránky technické podpory nebo platformy distribuující adware a únosce prohlížečů.
Závěrečné myšlenky
Stránka News-mifage.com je příkladem toho, jak podvodné webové stránky zneužívají vestavěné funkce prohlížeče a lidská očekávání k vytváření kanálů pro zneužívání. Povědomí o těchto taktikách, zejména o zneužívání falešných kontrol CAPTCHA a zavádějících výzev „Povolit“, je zásadní. Tím, že se k nevyžádaným žádostem o ověření postaví skepticky a vyhnou se interakci s pochybnými oznámeními, mohou uživatelé výrazně snížit riziko, které představují podvodné webové stránky zneužívající oznámení.
URL
News-mifage.com může volat následující adresy URL:
| news-mifage.com |