Windows-hold.com
Trusselscorekort
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards er vurderingsrapporter for forskellige malware-trusler, som er blevet indsamlet og analyseret af vores forskningsteam. EnigmaSoft Threat Scorecards evaluerer og rangerer trusler ved hjælp af adskillige metrics, herunder virkelige og potentielle risikofaktorer, tendenser, frekvens, udbredelse og persistens. EnigmaSoft Threat Scorecards opdateres regelmæssigt baseret på vores forskningsdata og metrics og er nyttige for en bred vifte af computerbrugere, fra slutbrugere, der søger løsninger til at fjerne malware fra deres systemer, til sikkerhedseksperter, der analyserer trusler.
EnigmaSoft Threat Scorecards viser en række nyttige oplysninger, herunder:
Rangering: Rangeringen af en bestemt trussel i EnigmaSofts trusseldatabase.
Sværhedsgrad: Et objekts fastlagte sværhedsgrad, repræsenteret numerisk, baseret på vores risikomodelleringsproces og forskning, som forklaret i vores trusselsvurderingskriterier .
Inficerede computere: Antallet af bekræftede og formodede tilfælde af en bestemt trussel opdaget på inficerede computere som rapporteret af SpyHunter.
Se også Kriterier for trusselsvurdering .
Rangering: | 4,889 |
Trusselsniveau: | 20 % (Normal) |
Inficerede computere: | 1,653 |
Først set: | June 5, 2022 |
Sidst set: | September 24, 2023 |
Berørte operativsystemer: | Windows |
Analyse af webstedet Windows-hold.com har afsløret, at siden ikke kan stole på. Brugere, der lander på den, vil sandsynligvis blive præsenteret for forskellige vildledende eller vildledende beskeder. Den nøjagtige fidus, der præsenteres af webstedet, kan variere baseret på den besøgendes specifikke IP-adresse eller deres geografiske placering. For eksempel har infosec-forskere observeret, at siden kører en variant af 'Du har besøgt ulovligt inficeret websted'-svindel, såvel som forsøg på at lokke brugere til at aktivere dets push-meddelelser.
Faktisk kan Windows-hold.com bruge forskellige falske skræmmer. Det kan hævde, at brugerens enhed er blevet inficeret, og at det er nødvendigt at udføre en scanning for trusler. Selvfølgelig er det umuligt for enhver hjemmeside at udføre, såsom scanning på egen hånd. Det betyder, at resultaterne præsenteret af Windows-hold.com skal betragtes som fuldstændigt opdigtede. For ikke at nævne, at siden sandsynligvis vil bruge branding og design, der er forbundet med en legitim virksomhed, for at få sine egne falske påstande til at fremstå mere seriøse. I dette tilfælde viste Windows-hold.com logoet for McAfee. Husk på, at selvom webstedet promoverer et egentligt softwareprodukt, forsøger svindlerne højst sandsynligt at tjene illegitime kommissionsgebyrer fra det.
Som vi sagde tidligere, kan webstedet også forsøge at overbevise brugere om ubevidst at abonnere på dets push-meddelelser. Windows-hold.com kan lade som om en video støder på problemer, og den eneste måde at se på er ved at trykke på den viste 'Tillad'-knap. Et andet populært scenarie, der ofte ses som en del af denne fidus, er, at den tvivlsomme side foregiver at udføre et CAPTCHA-tjek. Brugere vil igen blive henvist til at trykke på 'Tillad', men denne gang under påskud af, at det vil bekræfte, at de ikke er robotter. Målet med siden er at misbruge push-notifikationsfunktionen til at levere påtrængende og højst sandsynligt utroværdige annoncer til brugerne. Annoncerne kunne fremme lyssky destinationer, der kører yderligere svindel eller vise tilbud om påtrængende PUP'er (potentielt uønskede programmer).
URL'er
Windows-hold.com kan kalde følgende URL'er:
windows-hold.com |