Copetring.com
احتیاط در هنگام مرور اینترنت برای محافظت از اطلاعات شخصی و دستگاهها در برابر تهدیدات آنلاین ضروری است. بسیاری از وبسایتهای متقلب برای فریب بازدیدکنندگان و وادار کردن آنها به اعطای مجوزهایی که معمولاً از آنها اجتناب میکنند، به تاکتیکهای فریبنده متکی هستند. یکی از تکنیکهای رایج شامل نمایش بررسیهای جعلی CAPTCHA است که به کاربران دستور میدهد برای تأیید انسان بودن، روی دکمه «مجاز» کلیک کنند. در واقع، این اقدام کاربر را در اعلانهای مرورگر ثبت میکند.
پس از اعطای مجوز، سایت میتواند شروع به ارسال تبلیغات مزاحم و هشدارهای گمراهکننده مستقیماً به دستگاه کند. این اعلانها اغلب محتوای مشکوکی را تبلیغ میکنند و هرگز نباید به آنها اعتماد کرد یا با آنها تعامل داشت. کلیک بر روی آنها میتواند کاربران را به وبسایتهای مخرب، کلاهبرداریهای آنلاین یا پلتفرمهای دانلود غیرقابل اعتماد که برنامههای بالقوه ناخواسته (PUP)، ابزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر نرمافزارهای مضر را توزیع میکنند، هدایت کند.
فهرست مطالب
Copetring.com چیست؟
تحلیلهای امنیتی، وبسایت Copetring.com را به عنوان یک صفحه وب غیرقابل اعتماد شناسایی کرده است که از تکنیکهای طعمه کلیک برای فریب بازدیدکنندگان جهت فعال کردن اعلانهای مرورگر استفاده میکند. این سایت به طور خاص برای دستکاری کاربران از طریق دستورالعملهای گمراهکننده طراحی شده است.
هنگام دسترسی، Copetring.com پیامی شبیه به یک سیستم تأیید هویت قانونی ارائه میدهد. این پیام یک پنجره بازشو با یک کادر تأیید و یک لوگوی به سبک reCAPTCHA را نمایش میدهد که حاکی از آن است که بازدیدکنندگان برای ادامه باید فرآیند تأیید هویت را تکمیل کنند. سپس از کاربران خواسته میشود برای تأیید اینکه ربات نیستند، روی «اجازه» کلیک کنند.
با این حال، این مرحله هیچ چیزی را تأیید نمیکند. در عوض، به وبسایت اجازه میدهد تا اعلانهای مرورگر را ارسال کند. وبسایتهای قانونی هرگز از کاربران نمیخواهند که اعلانها را برای تکمیل تأیید CAPTCHA یا دسترسی به محتوا فعال کنند.
چگونه Copetring.com از اعلانهای مرورگر سوءاستفاده میکند
اگر بازدیدکنندهای روی دکمه «مجاز» کلیک کند، Copetring.com قابلیت ارسال اعلانهای فوری به مرورگر را به دست میآورد. این اعلانها ممکن است حتی زمانی که کاربر دیگر در حال مرور سایت نیست، نمایش داده شوند.
این پیامها معمولاً شامل ادعاهای نگرانکننده یا گمراهکننده هستند. برای مثال، ممکن است هشدارهای سیستمی جعلی با این مضمون نمایش دهند:
- پنج ویروس روی دستگاه شناسایی شده است.
- برنامههای مشکوکی کامپیوتر را آلوده میکنند.
- برای مشاهده گزارش امنیتی، اقدام فوری لازم است.
این هشدارها کاملاً جعلی هستند و برای ایجاد ترس یا فوریت طراحی شدهاند. کلیک بر روی چنین اعلانهایی ممکن است کاربران را به موارد زیر هدایت کند:
- صفحات فیشینگ که سعی در سرقت اطلاعات ورود به سیستم یا اطلاعات مالی دارند
به دلیل این خطرات، اعلانهای Copetring.com باید نادیده گرفته شوند و فوراً مسدود شوند.
علائم هشدار دهنده تلاش های جعلی برای تأیید CAPTCHA
صفحات جعلی CAPTCHA به طور گسترده توسط سایتهای متقلب برای فریب کاربران جهت اعطای مجوزهای اعلان استفاده میشوند. درک علائم معمول این کلاهبرداریها میتواند به جلوگیری از تعامل تصادفی کمک کند.
درخواست کلیک روی «مجاز» برای تأیید
یک کپچای قانونی فقط نیاز به انتخاب تصاویر، حل معما یا تیک زدن یک کادر دارد. هرگز از کاربران نمیخواهد که اعلانهای مرورگر را برای تأیید انسان بودن خود فعال کنند.
ظاهر گمراهکنندهی CAPTCHA
صفحات جعلی اغلب با گنجاندن چکباکسها یا لوگوهایی که شبیه سیستمهای تأیید هویت معتبر هستند، از طرحهای شناختهشدهی CAPTCHA تقلید میکنند. با وجود ظاهر آشنا، این صفحه فقط به عنوان تلهای برای به دست آوردن مجوزهای اعلان عمل میکند.
درخواستهای فوری مجوز مرورگر
هنگام بازدید از سایتهای مشکوک، ممکن است درخواست اعلان مرورگر بلافاصله در کنار دستورالعملهای کلیک روی «مجاز» ظاهر شود. این ترکیب، نشانهی قوی از فریبکاری است.
کمبود محتوای اصیل وبسایت
صفحات جعلی CAPTCHA معمولاً علاوه بر پیام تأیید، حاوی محتوای بسیار کمی هستند. وبسایتهای قانونی معمولاً خدمات، مقالات یا سایر محتوای معنادار قابل مشاهده را در پشت سیستمهای تأیید خود ارائه میدهند.
دستورالعملهای فوری یا گمراهکننده
پیامها ممکن است شامل عباراتی مانند «برای تأیید اینکه شما ربات نیستید، روی «اجازه» کلیک کنید» یا «برای ادامه، «اجازه» را فشار دهید» باشند. این پیامها طوری طراحی شدهاند که کاربران را بدون بررسی درخواست، به اقدام فوری وادار کنند.
چگونه کاربران در Copetring.com قرار میگیرند
بازدیدکنندگان به ندرت عمداً به سایتهای جعلی دسترسی پیدا میکنند. در بیشتر موارد، آنها از طریق تاکتیکهای آنلاین فریبنده یا تهاجمی هدایت میشوند.
منابع رایج عبارتند از:
- ایمیلهای جعلی حاوی لینکهای مخرب
تعامل با پاپآپهای گمراهکننده یا تبلیغات در صفحات مشکوک میتواند به راحتی منجر به هدایت به Copetring.com و وبسایتهای مشابه شود.
خطرات امنیتی و اقدامات پیشگیرانه
اجازه دادن به سایتهای جعلی مانند Copetring.com برای دریافت اعلانها میتواند منجر به قرار گرفتن مداوم در معرض هشدارهای گمراهکننده، کلاهبرداریها و دانلودهای بالقوه مضر شود. این تعاملات ممکن است منجر به ضررهای مالی، نقض حریم خصوصی یا آلودگی به بدافزارها شود.
برای کاهش این خطرات، کاربران باید:
- از کلیک کردن روی «مجاز» در اعلانهای مشکوک خودداری کنید
- صفحاتی که درخواستهای تأیید جعلی را نمایش میدهند، ببندید
- لغو مجوزهای اعلان از وبسایتهای غیرقابل اعتماد از طریق تنظیمات مرورگر
- از تعامل با تبلیغات مزاحم یا پاپآپها در پلتفرمهای مشکوک خودداری کنید.
- از ابزارهای امنیتی معتبر برای شناسایی نرمافزارهای تبلیغاتی مزاحم یا سایر نرمافزارهای ناخواسته استفاده کنید
حفظ رویکردی محتاطانه در قبال پیامهای غیرمنتظره و تبلیغات آنلاین، همچنان یکی از مؤثرترین راهها برای جلوگیری از قرار گرفتن در معرض سایتهای فریبندهای مانند Copetring.com است.