Adzonehub.top
مرور ایمن وب نیازمند هوشیاری مداوم است. مجرمان سایبری و گردانندگان وبسایتهای کلاهبردار اغلب از تکنیکهای فریبندهای استفاده میکنند که برای فریب بازدیدکنندگان و وادار کردن آنها به اعطای مجوز یا تعامل با محتوای گمراهکننده طراحی شدهاند. وبسایتهای جعلی مانند Adszonehub.top نمونه بارز این تهدید هستند. این صفحات اغلب به تأییدیههای جعلی CAPTCHA، هشدارهای بدافزار جعلی و سایر پیامهای فریبندهای که در نگاه اول مشروع به نظر میرسند، متکی هستند. هدف اصلی آنها متقاعد کردن بازدیدکنندگان به کلیک بر روی دکمه «مجاز» مرورگر و در نتیجه دریافت اعلانهای ناخواسته است.
پس از اعطای مجوزهای اعلان، کاربران میتوانند در معرض جریان مداومی از تبلیغات مشکوک و هشدارهای گمراهکننده قرار گیرند. تعامل با این اعلانها ممکن است منجر به وبسایتهای مخرب، صفحات فیشینگ، کلاهبرداریهای آنلاین، پورتالهای دانلود نرمافزار فریبنده و صفحاتی شود که برنامههای بالقوه ناخواسته (PUP)، نرمافزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر خطرات امنیتی را تبلیغ میکنند.
فهرست مطالب
پشت ظاهر: Adszonehub.top چیست؟
Adszonehub.top یک وبسایت مخرب است که توسط محققان امنیت سایبری در جریان تحقیقات در مورد پلتفرمهای آنلاین مشکوک شناسایی شد. تجزیه و تحلیلها نشان داد که این سایت برای تبلیغ هرزنامههای اعلان مرورگر و هدایت بازدیدکنندگان به صفحات وب بالقوه غیرقابل اعتماد یا خطرناک طراحی شده است.
مانند بسیاری از وبسایتهای جعلی، Adszonehub.top ممکن است بسته به عواملی مانند موقعیت مکانی بازدیدکننده، آدرس IP، نوع مرورگر یا URL خاصی که به آن دسترسی پیدا میکند، محتوای متفاوتی ارائه دهد. در نتیجه، هر بازدیدکننده با یک فریب فریبنده مواجه نمیشود. این سازگاری به اپراتورها اجازه میدهد تا اثربخشی کمپینهای مهندسی اجتماعی خود را به حداکثر برسانند.
هدف اصلی این وبسایت ارائه خدمات یا محتوای مشروع نیست. در عوض، این وبسایت به دنبال کسب مجوز برای نمایش اعلانهایی است که بعداً میتوانند برای ارائه تبلیغات گمراهکننده و پیامهای مرتبط با کلاهبرداری مستقیماً به رایانههای رومیزی یا دستگاههای تلفن همراه قربانیان استفاده شوند.
تله تأیید جعلی
یکی از رایجترین تاکتیکهای مرتبط با Adszonehub.top نمایش یک صفحه تأیید CAPTCHA جعلی است. ممکن است به بازدیدکنندگان یک کادر تأیید جعلی «من ربات نیستم» همراه با پیامهایی مبنی بر شناسایی ترافیک غیرمعمول از دستگاه یا شبکه آنها نشان داده شود.
تکمیل این تأیید فرضی، هیچ بررسی امنیتی واقعی انجام نمیدهد. در عوض، درخواست مجوز اعلان مرورگر را فعال میکند. سپس صفحه تلاش میکند بازدیدکنندگان را متقاعد کند که با این تصور غلط که انجام این کار برای اثبات انسان بودن، دسترسی به محتوا، ادامه مرور یا تکمیل فرآیند تأیید امنیتی ضروری است، روی «اجازه» کلیک کنند.
این استراتژی از آشنایی با سیستمهای CAPTCHA قانونی سوءاستفاده میکند. بسیاری از کاربران اینترنت مرتباً با چالشهای واقعی CAPTCHA مواجه میشوند و همین امر باعث میشود که احتمال کمتری وجود داشته باشد که یک کپی قانعکننده را زیر سوال ببرند.
علائم هشدار دهنده یک بررسی CAPTCHA جعلی
اگرچه صفحات جعلی CAPTCHA طوری طراحی شدهاند که متقاعدکننده به نظر برسند، اما اغلب حاوی چندین شاخص هستند که هدف واقعی آنها را آشکار میکند.
علائم هشدار دهنده رایج عبارتند از:
- درخواست میکند برای تأیید وضعیت انسانی، تماشای ویدیو، دانلود فایل، دسترسی به صفحه وب یا ادامه مرور، روی «مجاز» کلیک کنید.
- صفحات CAPTCHA که به جای ارائه یک چالش تأیید واقعی، بلافاصله یک اعلان مجوز مرورگر را فعال میکنند.
- پیامهایی که ادعای ترافیک غیرمعمول، مشکلات امنیتی یا عدم موفقیت در تأیید را دارند و همزمان به بازدیدکنندگان دستور میدهند اعلانها را فعال کنند.
- رابطهای تأیید با طراحی ضعیف که حاوی خطاهای دستوری، کلمات غیرمعمول یا دستورالعملهای مشکوک غیرمرتبط با عملکرد CAPTCHA هستند.
- وبسایتهایی که مکرراً درخواست مجوز اعلان میکنند، بدون اینکه دلیل موجهی برای ارسال اعلانها داشته باشند.
سیستمهای CAPTCHA قانونی طوری طراحی شدهاند که بازدیدکنندگان انسانی را از رباتهای خودکار تشخیص دهند. آنها برای عملکرد خود نیازی به مجوزهای اعلان ندارند و به بازدیدکنندگان دستور نمیدهند که به عنوان بخشی از فرآیند تأیید، روی درخواستهای مجوز مرورگر کلیک کنند.
تاکتیکهای اسپم و ترساندن اعلانها
پس از اعطای دسترسی به اعلانها، Adszonehub.top شروع به ارسال جریانی از هشدارهای گمراهکننده میکند. محققان اعلانهایی را مشاهده کردند که گوگل کروم را جعل میکنند و هشدارهای نگرانکنندهای را نمایش میدهند که هدف آنها ایجاد حس فوریت است.
این اعلانها ممکن است به دروغ ادعا کنند که مجوز مرورگر منقضی شده است، یک حساب گوگل به خطر افتاده است یا اینکه اقدام فوری برای حذف تهدیدها از دستگاه لازم است. چنین پیامهایی کاملاً فریبنده هستند و برای تحت فشار قرار دادن گیرندگان جهت کلیک کردن قبل از اینکه فرصت ارزیابی دقیق ادعاها را داشته باشند، طراحی شدهاند.
این اعلانها اغلب از برندها، محصولات نرمافزاری و سرویسهای امنیتی معتبر تقلید میکنند. با این حال، وجود لوگوها یا نامهای شرکتهای قابل تشخیص نباید به عنوان مدرکی دال بر اصالت تلقی شود. در بسیاری از موارد، کلاهبرداران صرفاً برای افزایش اعتبار کمپینهای کلاهبرداری خود از برندهای معتبر سوءاستفاده میکنند.
خطرات مرتبط با اعلانهای Adzonehub.top
اعلانهای تولید شده توسط Adszonehub.top میتوانند کاربران را در معرض طیف گستردهای از تهدیدات امنیت سایبری و حریم خصوصی قرار دهند. کلیک روی محتوای تبلیغشده ممکن است منجر به هدایت به وبسایتهای فیشینگ شود که برای جمعآوری اطلاعات ورود به سیستم، اطلاعات بانکی یا سایر دادههای حساس طراحی شدهاند. قربانیان همچنین ممکن است با طرحهای پشتیبانی فنی جعلی مواجه شوند که سعی میکنند آنها را متقاعد کنند با شمارههای پشتیبانی جعلی تماس بگیرند یا برای خدمات غیرضروری هزینه بپردازند.
علاوه بر این، برخی از اعلانها بازدیدکنندگان را به پلتفرمهای توزیع نرمافزار فریبنده هدایت میکنند که برنامههای کاربردی ناخواسته، ابزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر برنامههای مزاحم را تبلیغ میکنند. در موارد جدیتر، کاربران ممکن است در معرض بدافزارهایی قرار گیرند که قادر به به خطر انداختن دستگاهها، سرقت اطلاعات یا ایجاد آسیبپذیریهای امنیتی اضافی هستند.
حتی وقتی به نظر میرسد اعلانها محصولات یا خدمات مشروع را تبلیغ میکنند، کمپینهای پشت آنها اغلب توسط افرادی اداره میشوند که به دنبال ایجاد کمیسیونهای وابسته از طریق شیوههای بازاریابی فریبنده هستند، نه ارائه کمک واقعی.
چگونه کاربران در Adzonehub.top قرار میگیرند
بازدیدکنندگان به ندرت عمداً به Adszonehub.top دسترسی پیدا میکنند. در بیشتر موارد، این دسترسی از طریق تعامل با محتوای گمراهکننده موجود در وبسایتهای ناامن رخ میدهد. شبکههای تبلیغاتی متقلب اغلب از طریق بنرهای فریبنده، دکمههای دانلود جعلی، پنجرههای بازشو تهاجمی و تبلیغات گمراهکننده، لینکهایی را توزیع میکنند که به صفحاتی مانند Adszonehub.top منتهی میشوند.
سایر نقاط ورود شامل نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاه، تغییر مسیرهای ایجاد شده توسط وبسایتهای آلوده یا بیکیفیت، اعلانهای اسپم ناشی از صفحات جعلی قبلاً تأیید شده، ایمیلهای فریبنده حاوی لینکهای مخرب و اشتباهات تایپی ساده URL که کاربران را به مقاصد ناخواسته هدایت میکنند، میشود.
از آنجا که کانالهای توزیع متعددی درگیر هستند، مواجهه با Adszonehub.top ممکن است گاهی اوقات نشاندهنده وجود نرمافزارهای ناخواسته یا عادات مرور ناامن باشد که مستلزم بررسی بیشتر است.
نتیجهگیری
Adszonehub.top یک وبسایت جعلی است که با استفاده از تکنیکهای مهندسی اجتماعی، بازدیدکنندگان را فریب میدهد تا در اعلانهای مرورگر مشترک شوند. این سایت از طریق بررسیهای جعلی CAPTCHA و پیامهای هشداردهنده با مضمون امنیتی، سعی در کسب مجوز برای ارائه تبلیغات فریبنده و هشدارهای کلاهبرداری دارد. پس از فعال شدن، این اعلانها میتوانند به صفحات فیشینگ، کلاهبرداریهای پشتیبانی فنی، دانلودهای مخرب و سایر تهدیدات امنیت سایبری منجر شوند.
تشخیص علائم هشدار دهنده تلاشهای جعلی برای تأیید CAPTCHA و اجتناب از مجوزهای اعلان غیرضروری، گامهای اساسی در حفظ یک تجربه مرور امنتر و کاهش قرار گرفتن در معرض کلاهبرداریهای آنلاین و خطرات مرتبط با بدافزار است.