Dologymant.co.in
مرور اینترنت بدون احتیاط میتواند کاربران را در معرض طیف گستردهای از تهدیدات سایبری قرار دهد. وبسایتهای مخرب اغلب به تکنیکهای فریبندهای متکی هستند که برای فریب بازدیدکنندگان و وادار کردن آنها به اعطای مجوز یا تعامل با محتوای مخرب طراحی شدهاند. از جمله رایجترین تاکتیکها، بررسیهای جعلی CAPTCHA و هشدارهای بدافزار ساختگی است که به نظر میرسد از طرف فروشندگان امنیتی معتبر یا سیستمهای تأیید هویت قانونی ارسال میشوند.
این ترفندها برای متقاعد کردن کاربران به فشردن دکمه «مجاز» مرورگر در نظر گرفته شدهاند که ناخواسته آنها را در دریافت اعلانهای مزاحم مشترک میکند. پس از اعطای مجوز، سایت میتواند قربانی را با تبلیغات فریبندهای بمباران کند که ممکن است منجر به کلاهبرداریهای آنلاین، وبسایتهای مخرب، دانلود نرمافزارهای جعلی و برنامههای بالقوه ناخواسته مانند نرمافزارهای تبلیغاتی مزاحم یا ربایندههای مرورگر شود.
فهرست مطالب
Dologymant.co.in و طرح اعلان فریبنده آن
تجزیه و تحلیل Dologymant.co.in نشان میدهد که این سایت از پیامهای گمراهکننده برای فریب بازدیدکنندگان جهت فعال کردن اعلانهای مرورگر استفاده میکند. پس از دریافت مجوزهای اعلان، صفحه از این دسترسی برای توزیع هشدارهای فریبنده، اخطارهای جعلی و سایر محتوای گمراهکننده سوءاستفاده میکند.
اعلانهای تولید شده توسط Dologymant.co.in ناامن تلقی میشوند زیرا میتوانند کاربران را به صفحات جعلی هدایت کنند که برای سرقت اطلاعات حساس یا تبلیغ نرمافزارهای مضر طراحی شدهاند. خود وبسایت قابل اعتماد نیست و نباید با آن تعامل داشت.
صفحات تأیید جعلی که برای گمراه کردن بازدیدکنندگان طراحی شدهاند
محققان چندین سناریوی فریبنده را که توسط Dologymant.co.in برای ترغیب کاربران به کلیک روی دکمه «اجازه» استفاده میشد، شناسایی کردند.
در یکی از انواع، سایت یک صفحه تأیید CAPTCHA جعلی را نمایش میدهد که حاوی یک لوگوی reCAPTCHA جعلی و یک کادر انتخاب با برچسب مشابه «من ربات نیستم» است. پس از انتخاب کادر انتخاب، از بازدیدکنندگان خواسته میشود تا برای تکمیل فرآیند تأیید، روی «مجاز» کلیک کنند.
نسخه دیگری به دروغ ادعا میکند که ترافیک غیرمعمول از شبکه بازدیدکننده شناسایی شده است. در این صفحه آمده است که برای تأیید اینکه کاربر انسان است و نه یک ربات خودکار، تأیید بیشتری لازم است. برای اینکه پیام متقاعدکنندهتر به نظر برسد، ممکن است شامل جزئیات فنی جعلی مانند آدرس IP و مهر زمانی باشد.
هر دو روش هدف یکسانی را دنبال میکنند: متقاعد کردن کاربران برای اعطای مجوزهای اعلان که بعداً میتواند برای کمپینهای تبلیغاتی مخرب مورد سوءاستفاده قرار گیرد.
خطر پشت اعلانها
به محض اینکه دسترسی به اعلانها فعال شود، Dologymant.co.in شروع به ارسال هشدارهای پاپآپ مزاحم و فریبنده مستقیماً به مرورگر یا سیستم عامل میکند. بسیاری از این اعلانها هشدارهای امنیتی معتبر را تقلید میکنند و به دروغ ادعا میکنند که دستگاه به ویروس آلوده شده یا در معرض تهدیدات جدی قرار گرفته است.
این هشدارهای جعلی معمولاً کاربران را مجبور به کلیک روی دکمههایی مانند «دستگاه امن»، «حذف تهدیدها» یا پیامهای هشداردهنده مشابه میکنند. تعامل با این اعلانها میتواند قربانیان را به مقاصد خطرناکی از جمله صفحات فیشینگ، کلاهبرداریهای مالی، وبسایتهای پشتیبانی فنی جعلی یا پورتالهای دانلود توزیعکننده نرمافزارهای ناخواسته و بالقوه مضر هدایت کند.
محتوای تبلیغشده ممکن است کاربران را در معرض خطرات متعددی از جمله سرقت هویت، کلاهبرداری مالی، دسترسی غیرمجاز به حساب، آلودگی به بدافزار و نقض حریم خصوصی قرار دهد.
چگونه تلاشهای جعلی برای بررسی CAPTCHA را تشخیص دهیم؟
صفحات CAPTCHA جعلی اغلب چندین علامت هشدار دهنده دارند که میتواند به کاربران کمک کند تا قبل از تعامل با آن، کلاهبرداری را شناسایی کنند. مجرمان سایبری عمداً از سیستمهای تأیید هویت قانونی تقلید میکنند تا صفحات خود را قابل اعتماد جلوه دهند، اما معمولاً برخی تناقضات، فریب را آشکار میکند.
شاخصهای رایج بررسیهای جعلی CAPTCHA عبارتند از:
- درخواست کلیک روی دکمه «مجاز» مرورگر برای تأیید هویت انسانی
- صفحات CAPTCHA به طور غیرمنتظره در وبسایتهای نامرتبط یا مشکوک ظاهر میشوند
- دستور زبان ضعیف، جملهبندی غیرمعمول یا فوریت اغراقآمیز در پیامهای تأیید
- ادعاهایی در مورد ترافیک غیرمعمول، مشکلات امنیتی یا فعالیت مشکوک بدون زمینه قانونی
- لوگوهای جعلی reCAPTCHA یا رابطهای تأیید هویت که مانند سیستمهای CAPTCHA معتبر رفتار نمیکنند.
- درخواست مجوز اعلان به عنوان بخشی از فرآیند تأیید
سیستمهای CAPTCHA قانونی هرگز از کاربران نمیخواهند که اعلانهای مرورگر را برای تأیید انسان بودن خود فعال کنند. هر صفحهای که چنین درخواستی را داشته باشد، باید فوراً به عنوان مشکوک در نظر گرفته شود.
چگونه کاربران در نهایت به سایتهایی مانند Dologymant.co.in میرسند
اکثر بازدیدکنندگان عمداً به صفحات جعلی مانند Dologymant.co.in دسترسی پیدا نمیکنند. این سایتها معمولاً از طریق شبکههای تبلیغاتی مشکوک مرتبط با صفحات تورنت، پلتفرمهای پخش غیرقانونی، وبسایتهای بزرگسالان و سایر سرویسهای آنلاین مشکوک تبلیغ میشوند.
کاربران همچنین ممکن است با تغییر مسیرهایی مواجه شوند که توسط تبلیغات گمراهکننده، پاپآپهای فریبنده، ایمیلهای اسپم یا پستهای جعلی در رسانههای اجتماعی ایجاد میشوند. در برخی موارد، نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاه میتوانند بدون رضایت کاربر، مرورگرها را به طور مکرر به وبسایتهای جعلی هدایت کنند.
حذف مجوزهای اعلان و حفظ امنیت
اگر مجوزهای اعلان قبلاً به Dologymant.co.in یا یک وبسایت جعلی مشابه اعطا شده است، این دسترسی باید فوراً از طریق تنظیمات اعلان مرورگر لغو شود. حذف این مجوزها مانع از ادامه نمایش هشدارهای فریبنده و تبلیغات مرتبط با کلاهبرداری توسط سایت میشود.
برای کاهش خطر مواجهه با تهدیدات مشابه در آینده، کاربران باید از تعامل با تبلیغات مشکوک خودداری کنند، از بازدید از وبسایتهای مشکوک خودداری کنند و هرگز اجازه دریافت اعلان از صفحات ناآشنا را ندهند. بهروزرسانی مداوم نرمافزارهای امنیتی و اسکن منظم دستگاهها برای یافتن نرمافزارهای تبلیغاتی مزاحم یا برنامههای بالقوه ناخواسته نیز میتواند به جلوگیری از تغییر مسیرهای ناخواسته و فعالیت مخرب مرورگر کمک کند.
نکات پایانی
Dologymant.co.in یک وبسایت فریبنده و جعلی است که برای فریب کاربران جهت فعال کردن اعلانهای مرورگر از طریق بررسیهای جعلی CAPTCHA و هشدارهای امنیتی ساختگی طراحی شده است. پس از اعطای مجوز، این سایت از دسترسی اعلانها برای توزیع هشدارهای گمراهکننده سوءاستفاده میکند که میتواند کاربران را در معرض کلاهبرداریهای فیشینگ، دانلودهای مخرب، سرویسهای جعلی و سایر تهدیدات امنیت سایبری قرار دهد.
تشخیص علائم هشدار دهنده مرتبط با صفحات تأیید جعلی و اجتناب از تعامل با اعلانهای مشکوک، گامهای اساسی در حفظ ایمنی آنلاین و محافظت از اطلاعات شخصی حساس هستند.