Enescoly.com
اینترنت مدرن پر از تلههایی است که برای سوءاستفاده از اعتماد کاربران طراحی شدهاند. وبسایتهای جعلی نمونه بارز این موارد هستند، صفحاتی که نه برای اطلاعرسانی یا سرگرمی، بلکه برای گمراه کردن، فریب دادن و در معرض خطر قرار دادن بازدیدکنندگان ساخته شدهاند. یکی از این صفحات، Enescoly.com، به عنوان یک عامل تهدید شناسایی شده است که با تکیه بر فریب، تبلیغات ناخواسته را پخش میکند، نرمافزارهای مشکوک را منتشر میکند و به طور بالقوه کاربران را در معرض کلاهبرداریهای بسیار مخربتری قرار میدهد. احتیاط هنگام مرور وب اختیاری نیست؛ بلکه برای محافظت از امنیت و حریم خصوصی شما ضروری است.
فهرست مطالب
چه چیزی Enescoly.com را خطرناک میکند؟
Enescoly.com یک پلتفرم قانونی نیست. محققان این پلتفرم را به دلیل ارائه هرزنامه اعلان مرورگر و شروع تغییر مسیر به سایر مقاصد مشکوک، نشانهگذاری کردند. این سایت به جای ارائه محتوای مفید، تلاش میکند کاربران را برای اعطای مجوزهای اعلان فریب دهد. پس از اجازه، این اعلانها میتوانند مرورگر را با پاپآپهای گمراهکننده، تبلیغات نرمافزارهای ناامن یا لینکهای مستقیم به صفحات میزبان بدافزار بمباران کنند.
چنین سایتهایی معمولاً از طریق شبکههای تبلیغاتی مخرب، تبلیغات مزاحم یا تغییر مسیرهایی که توسط صفحات وب بیکیفیت یا آلوده ایجاد میشوند، شناسایی میشوند. کاربران همچنین ممکن است از طریق نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاههای خود، آدرسهای اینترنتی اشتباه تایپی یا اعلانهای اسپم که از قبل در مرورگرهایشان فعال هستند، به طور اتفاقی به آنها برخورد کنند.
هدفگذاری منطقهای و محتوای متناسب
مانند بسیاری از دامنههای مخرب، Enescoly.com رفتار خود را بسته به آدرس IP و موقعیت جغرافیایی بازدیدکننده تنظیم میکند. این بدان معناست که دو نفر که از مناطق مختلف از سایت بازدید میکنند، میتوانند کلاهبرداریها یا زنجیرههای تغییر مسیر کاملاً متفاوتی را مشاهده کنند. این تاکتیک به اپراتورها کمک میکند تا از شناسایی شدن جلوگیری کنند و طعمههای خود را برای حداکثر اثربخشی تنظیم کنند.
تستهای جعلی CAPTCHA - یک پرچم قرمز که باید مراقب آن باشید
یک ترفند رایج که توسط Enescoly.com و صفحات مشابه به کار گرفته میشود، استفاده از بررسیهای جعلی CAPTCHA است. این موارد برای تقلید از چالشهای مشروع «من ربات نیستم» طراحی شدهاند، اما هدف بسیار متفاوتی را دنبال میکنند.
معمولاً این صفحه یک CAPTCHA به سبک چکباکس نمایش میدهد. با این حال، به محض اینکه کاربر روی آن کلیک میکند، سایت دستورالعملهای جدیدی مانند «برای تأیید اینکه شما ربات نیستید، روی «اجازه» کلیک کنید» ارائه میدهد. این مرحله تله واقعی است: کلیک روی «اجازه» هیچ چیزی را در مورد اصالت کاربر اثبات نمیکند، در عوض به سایت اجازه میدهد تا اعلانهای مرورگر را ارسال کند.
علائم هشدار دهنده تلاش های جعلی برای وارد کردن CAPTCHA:
- CAPTCHA با درخواستهای غیرمعمول (مثلاً «روی مجاز کلیک کنید»، «فعال کردن اعلانها» یا «برای ادامه، تأیید را فشار دهید») همراه میشود.
- این چالش خارج از زمینههایی ظاهر میشود که تأیید هویت در آنها منطقی است (برای مثال، در سایتی که هیچ فرم، دانلود یا فرآیند ورود به سیستمی ندارد).
خطرات ناشی از Enescoly.com
قربانی شدن در دامهای Enescoly.com میتواند عواقب جدی داشته باشد. پس از فعال شدن اعلانها، کاربران ممکن است با تبلیغاتی که کلاهبرداری، پورتالهای فیشینگ، هدایای جعلی، خدمات تقلبی یا دانلودهای آلوده به بدافزار را تبلیغ میکنند، بمباران شوند. حتی اگر برخی از محصولات یا خدمات تبلیغ شده واقعی به نظر برسند، معمولاً توسط کلاهبردارانی تبلیغ میشوند که از طرحهای وابسته برای کسب سود نامشروع سوءاستفاده میکنند.
عواقب بالقوه عبارتند از:
- قرار گرفتن در معرض آلودگی به بدافزارها.
- سرقت اطلاعات حساس شخصی یا مالی.
- افزایش خطر جعل هویت.
- از دست دادن سرمایه از طریق کلاهبرداری و خدمات جعلی.
نکات پایانی
Enescoly.com نمونهای از چگونگی سوءاستفاده وبسایتهای متقلب از اعتماد انسانی و عملکرد مرورگر برای انتشار کلاهبرداریها و محتوای مخرب است. فریب جعلی CAPTCHA به ویژه موذیانه است زیرا از یک فرآیند تأیید هویت آشنا برای پنهان کردن هدف واقعی خود استفاده میکند. کاربران باید نسبت به هر سایتی که پس از بررسی امنیتی ظاهری، درخواست مجوزهای اضافی میکند، تردید داشته باشند.
برای حفظ امنیت، مرورگر و ابزارهای امنیتی خود را بهروز نگه دارید، از کلیک روی تبلیغات یا لینکهای مشکوک خودداری کنید و هرگونه درخواست دسترسی به اعلانها را دوباره بررسی کنید. به یاد داشته باشید، در اینترنت، اغلب تنها یک کلیک بیدقت کافی است تا کلاهبرداران حریم خصوصی و امنیت شما را به خطر بیندازند.
URL ها
Enescoly.com ممکن است URL های زیر را فراخوانی کند:
| enescoly.com |