Apptrue.monster
همانطور که وابستگی ما به وب افزایش می یابد، حجم محتوای فریبنده که برای سوء استفاده از کاربران ناآگاه ساخته می شود، افزایش می یابد. در حالی که بسیاری از وبسایتها در نگاه اول بیضرر به نظر میرسند، برخی از آنها بهطور خاص برای گمراهکردن، آلوده کردن یا جمعآوری از آنهایی طراحی شدهاند که مراقب خود هستند. یکی از این نمونه های ناامن Apptrue.monster است، یک صفحه وب سرکش که برای دستکاری بازدیدکنندگان از طریق تاکتیک های گمراه کننده، درخواست های جعلی و اعلان های جعلی مرورگر طراحی شده است. درک نحوه عملکرد این سایت ها برای محافظت از ایمنی دیجیتال شما ضروری است.
فهرست مطالب
Apptrue.monster چیست و چرا ناامن است؟
Apptrue.monster یک وبسایت فریبنده است که توسط محققان امنیت سایبری در حین تحقیق در مورد ترافیک وب مشکوک پرچمگذاری شده است. کاربران معمولاً عمداً از این صفحه بازدید نمی کنند. بیشتر آنها از طریق سایتهای در معرض خطر یا شبکههای تبلیغاتی سرکش به آن هدایت میشوند - که اغلب روی پلتفرمهای تورنت یا خدمات دانلود رایگان تعبیه شدهاند.
هنگامی که در صفحه قرار می گیرند، بازدیدکنندگان با ادعاهای نادرستی مانند "دانلود شما آماده است" مواجه می شوند که هدف آن فریب دادن آنها به کلیک کردن یا تعامل با سایت است. این ترفند مخصوصاً زمانی متقاعد کننده است که کاربر انتظار دانلود فایل از سایت قبلی را داشته باشد. آنچه در ادامه میآید یا فشاری است برای کاربران برای فعال کردن اعلانهای مرورگر یا تغییر مسیر به سایر وبسایتهای به همان اندازه غیرقابل اعتماد.
هدف واقعی پشت این تاکتیک ها چیست؟ برای ترویج برنامه های بالقوه ناخواسته (PUP)، ابزارهای تبلیغاتی مزاحم، نرم افزارهای ضد بدافزار جعلی و بدافزارها، از جمله تروجان ها و باج افزارها. نگران کننده است، بسیاری از این تهدیدات به بدافزار Legion Loader مرتبط هستند که اغلب به عنوان برنامه های کاربردی قانونی یا مدیریت دانلود پنهان می شوند.
درخواست های فریبنده CAPTCHA: بردار حمله خاموش
یک تاکتیک تکراری که توسط سایتهای سرکش مانند Apptrue.monster استفاده میشود، چک CAPTCHA جعلی است - یک پیام ساده که کاربران را برای فعال کردن اعلانهای جعلی مرورگر فریب میدهد. این ترفند کار می کند زیرا درخواست های CAPTCHA معمولاً با سیستم عامل های قابل اعتماد مرتبط هستند. در اینجا نحوه تشخیص تقلبی ها آمده است:
- عبارات عمومی مانند "برای تأیید اینکه شما ربات نیستید، روی Allow کلیک کنید"، "برای شروع دانلود، Allow را فشار دهید" یا "فعال کردن اعلانها برای تأیید".
- تقلید بصری یک CAPTCHA واقعی با استفاده از تصاویر چک باکس ها، نوارهای بارگیری، یا نمادهای ربات عمومی، بدون هیچ منطق راستیآزمایی واقعی در پشت آنها.
- درخواستهای مجوزی که قبل از هر گونه تعامل واقعی ظاهر میشوند، معمولاً در لحظه بارگیری صفحه.
- پیامهای پرهیجانی که خواستار اقدام سریع هستند، طراحی شده برای غلبه بر تفکر انتقادی با فوریت.
هنگامی که کاربر روی «مجاز» کلیک میکند، به سایت سرکش اجازه میدهد تا اعلانهای فشار مداوم ارسال کند - اغلب از دفاع در سطح مرورگر دور میزند.
Fallout: بعد از تعامل شما چه اتفاقی می افتد
با اعطای دسترسی Apptrue.monster به سیستم اعلان خود یا دانلود "ابزار" توصیه شده، در اصل کنترل را به شما واگذار می کنید. عواقب آن می تواند فوری و گسترده باشد:
- سیل تبلیغات گمراهکننده : اعلانهای جعلی هشدارهای امنیتی جعلی، کلاهبرداری پشتیبانی فنی یا طرحهای پولدار شدن سریع.
- نصب نرمافزار سایه : برنامههایی که بر فعالیت نظارت میکنند، تبلیغات ناخواسته را نمایش میدهند یا به عنوان دروازهای برای عفونتهای بیشتر عمل میکنند.
- تجاوز به حریم خصوصی : عادات مرور جمع آوری شده، داده های سیستم یا حتی اعتبار شخصی می تواند فروخته شود یا مورد سوء استفاده قرار گیرد.
- خطرات مالی و هویتی : قرار گرفتن در معرض صفحات فیشینگ که جعل هویت بانکها، ارائهدهندگان ایمیل یا سایر خدمات قابل اعتماد هستند.
چگونه از خود در برابر سایت هایی مانند Apptrue.monster محافظت کنید
آگاهی و یک موضع پیشگیرانه بهترین دفاع شماست. اگر مشکوک هستید که با یک سایت سرکش مواجه شده اید یا تحت تأثیر آن قرار گرفته اید، اقدامات زیر را انجام دهید:
لغو مجوزهای اعلان مرورگر:
- به تنظیمات مرورگر خود بروید و سایت های مشکوک یا ناآشنا را از لیست دسترسی اعلان ها پاک کنید.
- سیستم خود را با ابزارهای امنیتی معتبر اسکن کنید:
- برای بررسی و حذف نرم افزارهای ناخواسته از یک آنتی ویروس یا برنامه ضد بدافزار قابل اعتماد استفاده کنید.
- علاوه بر این، برای محافظت از خود، این عادات مداوم را به خاطر بسپارید:
- از کلیک بر روی لینک های دانلود مشکوک یا پاپ آپ ها – به خصوص از سایت های تورنت یا پلت فرم های رایگان اشتراک گذاری فایل خودداری کنید.
- هرگز درخواست های اطلاع رسانی از صفحات ناشناخته یا نامعتبر را نپذیرید.
- برنامههای افزودنی و برنامههای کاربردی نصبشده را بهطور مرتب برای هر چیز ناآشنا یا غیر ضروری بررسی کنید.
افکار نهایی: قبل از کلیک کردن فکر کنید
سایتهایی مانند Apptrue.monster وجود دارند، زیرا آنها آشنایی و فوریتها را شکار میکنند - عناصری که اغلب بدون فکر کردن به آنها اعتماد میکنیم. اما اندکی شک و تردید بسیار راهگشاست. به طور مداوم درخواست ها را بررسی کنید، از کلیک های تکانشی اجتناب کنید و به غرایز خود اعتماد کنید. اگر چیزی حتی اندکی به نظر می رسد، بهتر است آن را کنار بگذارید تا اینکه سیستم یا حریم خصوصی خود را به خطر بیندازید.