News-situfi.com
Scorecard of Threat
Scorecard ohrožení EnigmaSoft
EnigmaSoft Threat Scorecards jsou zprávy o hodnocení různých malwarových hrozeb, které shromáždil a analyzoval náš výzkumný tým. EnigmaSoft Threat Scorecards hodnotí a hodnotí hrozby pomocí několika metrik včetně reálných a potenciálních rizikových faktorů, trendů, frekvence, prevalence a perzistence. EnigmaSoft Threat Scorecards jsou pravidelně aktualizovány na základě našich výzkumných dat a metrik a jsou užitečné pro širokou škálu počítačových uživatelů, od koncových uživatelů hledajících řešení k odstranění malwaru ze svých systémů až po bezpečnostní experty analyzující hrozby.
EnigmaSoft Threat Scorecards zobrazuje řadu užitečných informací, včetně:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjádřená číselně, na základě našeho procesu modelování rizik a výzkumu, jak je vysvětleno v našich kritériích hodnocení hrozeb .
Infikované počítače: Počet potvrzených a podezřelých případů konkrétní hrozby zjištěných na infikovaných počítačích podle zprávy SpyHunter.
Viz také Kritéria hodnocení hrozeb .
| Úroveň ohrožení: | 20 % (Normální) |
| Infikované počítače: | 9 |
| Poprvé viděn: | December 6, 2023 |
| Naposledy viděn: | August 5, 2025 |
| Ovlivněné OS: | Windows |
Při prohlížení webu je nezbytné dbát neustálé opatrnosti, protože škodlivé a klamavé webové stránky jsou navrženy tak, aby zneužívaly chvilkovou nepozornost. Podvodné stránky stále častěji napodobují legitimní bezpečnostní kontroly a systémové zprávy, aby manipulovaly uživatele k podnikání akcí ohrožujících jejich bezpečnost. Jednou z běžných taktik jsou falešné výzvy CAPTCHA, které návštěvníky tlačí na tlačítko Povolit v prohlížeči, což jim nakonec uděluje povolení k zasílání nežádoucích a potenciálně škodlivých push notifikací.
Obsah
Co je News-situfi.com?
News-situfi.com je podvodný web, který výzkumníci v oblasti informační bezpečnosti identifikovali jako součást širšího ekosystému klamavých stránek zneužívajících oznámení. Jeho hlavním cílem je oklamat návštěvníky a přimět je, aby povolili oznámení v prohlížeči, která jsou později použita k distribuci zavádějících upozornění a clickbaitového obsahu. Jakmile je uděleno povolení, web získá možnost odesílat zprávy přímo na počítač nebo mobilní zařízení uživatele, a to i v případě, že prohlížeč není aktivně používán.
Vysvětlení zneužití klamavého CAPTCHA
Při přístupu na stránku News-situfi.com se návštěvníkům zobrazí obrázek s robotem, dvěma lidmi a logem reCAPTCHA. Stránka uživatelům nařídí, aby stisknutím tlačítka Povolit potvrdili, že se nejedná o roboty. Tento pokyn je záměrně zavádějící. Legitimní CAPTCHA testy nikdy nevyžadují, aby si uživatelé povolili oznámení v prohlížeči. V tomto případě kliknutí na tlačítko Povolit nic neověřuje; místo toho webu uděluje oprávnění k zasílání trvalých oznámení.
Tato taktika využívá znalosti skutečných CAPTCHA kontrol a těží z touhy uživatelů po rychlém přístupu k obsahu. Vizuální prvky a formulace jsou navrženy tak, aby působily rutinně, snižovaly podezření a zvyšovaly pravděpodobnost dodržování předpisů.
Falešné výstrahy a zastrašovací taktiky
Jakmile je přístup k oznámením udělen, News-situfi.com začne zobrazovat alarmující zprávy. Tato oznámení často tvrdí, že je zařízení infikováno řadou hrozeb, včetně trojských koní, jako jsou „Java/Bytverify“ a „Win32/Killav.DL“, a také adwaru s označením „Win32/Hotbar“. Některá upozornění se vydávají za renomovaný bezpečnostní software a falešně uvádějí, že bylo detekováno několik virů a že je poškozeno významné procento hardwaru.
Tyto zprávy jsou zcela vymyšlené. Legitimní antivirový software zmíněný v upozorněních nemá žádnou souvislost s News-situfi.com a nevydává varování prostřednictvím náhodných webových stránek. Záměrem je vyvolat strach a naléhavost a nutit uživatele klikat na vložené odkazy bez kritického posouzení.
Kam vedou odkazy
Interakce s oznámeními od News-situfi.com může uživatele přesměrovat na řadu nedůvěryhodných destinací. Mezi ně mohou patřit phishingové stránky určené k získávání přihlašovacích údajů nebo platebních informací, podvodné schémata zaměřené na vylákání peněz a pochybné platformy pro stahování, které distribuují potenciálně nežádoucí programy. Takové platformy často šíří adware, únosce prohlížečů nebo jiný software, který snižuje výkon systému a soukromí.
Z tohoto důvodu by se reklamám a upozorněním zobrazovaným webem News-situfi.com nikdy nemělo důvěřovat ani s nimi za žádných okolností interagovat.
Běžné varovné signály falešných CAPTCHA stránek
Falešné šeky CAPTCHA mají několik rozpoznatelných znaků, které uživatelům pomohou je identifikovat a vyhnout se jim. Mezi tyto varovné signály patří:
- Pokyny, které explicitně žádají uživatele o kliknutí na tlačítko Povolit pro předání CAPTCHA nebo pokračování v prohlížení.
- Tvrzení, že k ověření lidské aktivity, sledování videa nebo přístupu k obsahu je vyžadováno povolení k oznámením.
- Příliš obecné vizuály, jako například obrázky z fotobanky v kombinaci s logem reCAPTCHA, bez skutečného problému k vyřešení.
Včasné rozpoznání těchto varovných signálů může zabránit nechtěnému přihlášení k odběru škodlivých notifikačních kampaní.
Jak se uživatelé setkávají s News-situfi.com
Podvodné stránky, jako je News-situfi.com, jsou zřídka navštěvovány úmyslně. Obvykle se otevírají poté, co uživatelé kliknou na zavádějící tlačítka, vyskakovací okna nebo odkazy na nespolehlivých webových stránkách. Mezi další běžné zdroje patří klamavé e-maily, adware, který je již v systému přítomen, a agresivní reklamní sítě. Tyto sítě jsou často integrovány do torrentových platforem, webových stránek pro dospělé a nelegálních streamovacích stránek, kde jsou moderační a bezpečnostní kontroly minimální.
Jak se chránit před zneužitím oznámení
Stránce News-situfi.com je třeba se zcela vyhnout a nikdy by jí nemělo být povoleno odesílat oznámení. Udržování hygieny prohlížeče kontrolou oprávnění k oznámením, vyhýbáním se nedůvěryhodným webovým stránkám a skeptickým přístupem k naléhavým bezpečnostním varováním může výrazně snížit vystavení tomuto typu hrozby. Povědomí o tom, jak tyto podvodné taktiky fungují, zůstává jednou z nejúčinnějších obran proti podvodným webovým stránkám a s nimi spojeným rizikům.
URL
News-situfi.com může volat následující adresy URL:
| news-situfi.com |