Chainspanhub.com
کلاهبرداران همچنان از وبسایتهای فریبنده برای انتشار کلاهبرداری، تبلیغات مزاحم و حتی بدافزار سوءاستفاده میکنند. در محیطی که یک کلیک بیدقت میتواند امنیت را به خطر بیندازد، کاربران باید هر زمان که با صفحات وب مشکوک مواجه میشوند، هوشیار باشند. یکی از این دامنههای جعلی که توسط محققان کشف شده است، Chainspanhub.com است، سایتی که برای فریب بازدیدکنندگان و وادار کردن آنها به اعطای مجوزهای مضر ساخته شده است.
فهرست مطالب
Chainspanhub.com چیست؟
Chainspanhub.com یک صفحه فریبنده است که برای ارسال اعلانهای ناخواسته مرورگر و هدایت کاربران به وبسایتهای غیرقابل اعتماد یا حتی مخرب طراحی شده است. در بیشتر موارد، افراد عمداً به این صفحه نمیرسند، معمولاً در نتیجهی تغییر مسیرهایی که توسط شبکههای تبلیغاتی غیرقابل اعتماد ایجاد میشوند، ظاهر میشود.
محتوای نمایش داده شده در چنین سایتهایی ثابت نیست. در عوض، اغلب بسته به آدرس IP و موقعیت جغرافیایی بازدیدکننده متفاوت است، به این معنی که کاربران مختلف ممکن است با کلاهبرداریها یا ریدایرکتهای مخرب متفاوتی روبرو شوند.
تله جعلی کپچا
یکی از تاکتیکهای کلیدی به کار گرفته شده توسط Chainspanhub.com، استفاده از بررسیهای جعلی CAPTCHA است. در نگاه اول، این صفحه یک آزمون تأیید هویت رایج را با یک کادر انتخاب که میگوید «من ربات نیستم» تقلید میکند. با این حال، به جای انجام یک بررسی قانونی، سایت به کاربران دستور میدهد که برای تأیید انسان بودن، روی «اجازه» کلیک کنند.
با فشردن این دکمه، بازدیدکنندگان ناخواسته در اعلانهای مرورگر سایت مشترک میشوند. سپس از این هشدارها برای ارسال تبلیغات مضر، تلاشهای فیشینگ و پیشنهادات کلاهبرداری مستقیماً به دسکتاپ یا دستگاه تلفن همراه سوءاستفاده میشود.
علائم هشدار دهنده تلاش های جعلی برای وارد کردن CAPTCHA
تشخیص اینکه چه زمانی یک CAPTCHA جعلی است برای جلوگیری از تلههایی مانند آنچه در Chainspanhub.com وجود دارد، بسیار مهم است. نشانههای هشدار معمول عبارتند از:
دستورالعملهای غیرمعمول - سرویسهای CAPTCHA قانونی هرگز از کاربران نمیخواهند که اعلانهای مرورگر را فعال کنند یا روی «مجاز» کلیک کنند تا انسان بودن خود را ثابت کنند.
طراحی ساده - آزمونهای جعلی اغلب از سبک CAPTCHA های واقعی تقلید میکنند اما فاقد پیچیدگی هستند و فقط یک کادر انتخاب یا پیام مبهم ارائه میدهند.
زمینه مشکوک - اگر یک CAPTCHA در سایتی ظاهر شود که ربطی به ورود یا ثبت نامهای حساس ندارد، ممکن است به جای یک مرحله تأیید واقعی، یک فریب باشد.
درخواستهای تغییر مسیر فوری - درخواست فعال کردن مجوزها، دانلود فایلها یا بازدید از صفحهای دیگر بلافاصله پس از «آزمایش»، قویاً نشاندهندهی نیت مخرب است.
خطرات تعامل با صفحات جعلی
اعطای مجوز اعلان به Chainspanhub.com میتواند منجر به سیلی از پنجرههای بازشو مزاحم شود که هدایای جعلی، کلاهبرداریهای پشتیبانی فنی یا نرمافزارهای مخرب را تبلیغ میکنند. برخی از تبلیغات حتی ممکن است به صفحاتی پیوند دهند که بدافزار یا سایتهای فیشینگ را توزیع میکنند که برای سرقت اطلاعات مالی طراحی شدهاند.
فراتر از خطرات مستقیم آلودگی، این کمپینهای اسپم میتوانند حریم خصوصی را از بین ببرند، منابع مالی را تخلیه کنند و به سرقت هویت کمک کنند. حتی اگر پیشنهادهای به ظاهر مشروع ظاهر شوند، اغلب با طرحهای وابسته مشکوکی مرتبط هستند که به کلاهبرداران پاداش میدهند.
ایمن ماندن در فضای آنلاین
برای جلوگیری از قربانی شدن در سایتهای فریبندهای مانند Chainspanhub.com، کاربران باید ترکیبی از احتیاط و اقدامات حفاظتی فنی را در نظر بگیرند. بهروزرسانی مرورگرها، استفاده از مسدودکنندههای تبلیغات معتبر و اجتناب از پاپآپها یا ریدایرکتهای مشکوک میتواند به طور قابل توجهی میزان مواجهه با این سایتها را کاهش دهد. در صورت شک، بستن یک صفحه مشکوک بدون تعامل با آن، امنترین گزینه است.
نکات پایانی
Chainspanhub.com نمونهای از چگونگی دستکاری سیگنالهای اعتماد رایج، مانند چالشهای CAPTCHA، توسط مجرمان سایبری است تا کاربران را فریب دهند و آنها را به خطر بیندازند. تشخیص نشانههای درخواستهای تأیید جعلی و امتناع از اعطای مجوزهای غیرضروری مرورگر، گامهای مهمی در حفظ امنیت هستند. با تمرین عادات مرور دقیق، کاربران میتوانند خطرات ناشی از وبسایتهای سرکش و کلاهبرداریهای آنها را به حداقل برسانند.