Entivrio.com
رعایت احتیاط هنگام مرور وب بیش از هر زمان دیگری اهمیت پیدا کرده است. مجرمان سایبری و کلاهبرداران آنلاین اغلب وبسایتهای فریبندهای ایجاد میکنند که بازدیدکنندگان را برای اعطای مجوز یا دانلود محتوای ناامن فریب میدهند. صفحات جعلی اغلب به تاکتیکهای گمراهکنندهای مانند بررسیهای جعلی تأیید CAPTCHA، هشدارهای بدافزار ساختگی یا هشدارهای جعلی که به نظر میرسد از نرمافزارهای امنیتی معتبر میآیند، متکی هستند. هدف اصلی آنها فریب کاربران برای فشار دادن دکمه نمایش داده شده «مجاز» است که ناخواسته آنها را در اعلانهای مزاحم مرورگر مشترک میکند.
پس از اعطای مجوز، این اعلانها میتوانند به یک نگرانی جدی در مورد امنیت و حریم خصوصی تبدیل شوند. تبلیغات ارائه شده اغلب فریبنده، غیرقابل اعتماد و بالقوه خطرناک هستند. تعامل با آنها ممکن است کاربران را در معرض وبسایتهای مخرب، کلاهبرداریهای فیشینگ، طرحهای پشتیبانی فنی جعلی، بهروزرسانیهای نرمافزاری جعلی، پلتفرمهای دانلود مشکوک که برنامههای بالقوه ناخواسته (PUP) را توزیع میکنند، نرمافزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و حتی آلودگیهای بدافزار قرار دهد.
فهرست مطالب
Entivrio.com و طرح اعلان فریبنده آن
محققان امنیت سایبری، Entivrio.com را به عنوان یک صفحه وب جعلی شناسایی کردهاند که به طور خاص برای فریب کاربران جهت فعال کردن اعلانهای مرورگر طراحی شده است. این سایت از تکنیکهای مهندسی اجتماعی فریبنده برای ایجاد این تصور غلط استفاده میکند که بازدیدکنندگان قبل از ادامه باید فرآیند تأیید را تکمیل کنند.
هنگام دسترسی، Entivrio.com یک صفحه تأیید جعلی با لوگویی به سبک reCAPTCHA و کادر انتخاب «من ربات نیستم» نمایش میدهد. در حالی که سیستمهای CAPTCHA قانونی برای تشخیص بازدیدکنندگان انسانی از رباتهای خودکار در نظر گرفته شدهاند، تأیید نشان داده شده در این سایت هیچ هدف امنیتی واقعی را دنبال نمیکند. در عوض، صرفاً یک فریب برای ایجاد اعتماد و تحت فشار قرار دادن کاربران برای پیروی از دستورالعملهای جعلی است.
پس از تعامل با کادر تأیید جعلی، از بازدیدکنندگان خواسته میشود تا برای تأیید انسان بودن خود، روی دکمه «مجاز» مرورگر کلیک کنند. در واقع، فشردن این دکمه هیچ فرآیند تأییدی را تکمیل نمیکند. در عوض، به Entivrio.com اجازه میدهد تا اعلانهای مرورگر را مستقیماً به دستگاه کاربر ارسال کند.
هشدارهای امنیتی جعلی و هشدارهای گمراهکننده
به محض اینکه مجوزهای اعلان فعال شوند، Entivrio.com شروع به ارسال پیامهای گمراهکننده و هشداردهنده میکند که برای ایجاد وحشت و تشویق به تعامل آنی طراحی شدهاند. این اعلانها اغلب هشدارهای قانونی سیستم عامل یا آنتیویروس را جعل میکنند.
برخی هشدارها ادعا میکنند که تنظیمات امنیتی ویندوز غیرفعال شدهاند یا فایروال نیاز به فعالسازی فوری دارد. برخی دیگر به دروغ گزارش میدهند که نرمافزار امنیتی شناختهشده، بدافزار را در یک پوشه شبکه مشترک شناسایی کرده است و از کاربران میخواهند که یک اسکنر یا ابزار امنیتی دانلود کنند. اعلانهای اضافی ممکن است هشدار دهند که رایانه قدیمی است و در برابر ویروسها یا حملات سایبری بسیار آسیبپذیر است.
این تاکتیکهای ترسآفرین به گونهای طراحی شدهاند که کاربران را وادار به کلیک روی دکمههایی با برچسب «رفع مشکل امنیتی»، «بهروزرسانی» یا پیامهای مشابه کنند. دنبال کردن این لینکها میتواند قربانیان را به وبسایتهای ناامنی که توسط کلاهبرداران یا مجرمان سایبری اداره میشوند، هدایت کند. چنین صفحاتی ممکن است سعی در سرقت اطلاعات ورود به سیستم، اطلاعات پرداخت یا سایر دادههای حساس داشته باشند. آنها همچنین ممکن است نرمافزارهای ناخواسته را تبلیغ کنند، برنامههای مخرب توزیع کنند یا کاربران را برای خرید خدمات جعلی و اشتراکهای جعلی تحت فشار قرار دهند.
خطرات پنهان پشت اعلانهای جعلی
سوءاستفاده از اعلانهای مرورگر به یک تاکتیک گسترده تبدیل شده است، زیرا به وبسایتهای مخرب اجازه میدهد تا حتی پس از بسته شدن صفحه وب اصلی، ارتباط مداوم خود را با قربانیان حفظ کنند. پس از اعطای مجوزهای اعلان، محتوای فریبنده میتواند مستقیماً روی دسکتاپ یا دستگاه تلفن همراه ظاهر شود.
خطرات مرتبط با تعامل با این اعلانها قابل توجه است. کاربران ممکن است با صفحات فیشینگ که برای سرقت رمزهای عبور و اطلاعات بانکی طراحی شدهاند، هدایای جعلی که درخواست اطلاعات شخصی میکنند یا پورتالهای دانلود فریبنده که برنامههای غیرقابل اعتماد را ارائه میدهند، مواجه شوند. بسیاری از این برنامههای تبلیغاتی به عنوان ابزارهای تبلیغاتی مزاحم یا رباینده مرورگر عمل میکنند که تنظیمات مرورگر را تغییر میدهند، تبلیغات مزاحم تزریق میکنند و فعالیت مرور را ردیابی میکنند.
در موارد شدیدتر، دانلودهای مخرب که از طریق اعلانهای جعلی لینک میشوند، ممکن است تروجانها، جاسوسافزارها، باجافزار یا سایر انواع بدافزار را نصب کنند که قادر به به خطر انداختن کل سیستم هستند. به دلیل این خطرات، درخواستهای اعلان از وبسایتهای ناآشنا یا مشکوک همیشه باید رد شوند.
تشخیص علائم هشدار دهنده بررسیهای جعلی CAPTCHA
تلاشهای جعلی برای تأیید CAPTCHA اغلب چندین ویژگی قابل تشخیص دارند. درک این علائم هشدار دهنده میتواند به کاربران کمک کند تا از قربانی شدن در طرحهای سوءاستفاده از اعلانها مانند آنچه توسط Entivrio.com استفاده میشود، جلوگیری کنند.
شاخصهای رایج عبارتند از:
- درخواست کلیک روی «مجاز» برای اثبات ربات نبودن بازدیدکننده
- صفحات CAPTCHA به طور غیرمنتظره در وبسایتهای نامرتبط یا کمکیفیت ظاهر میشوند.
- دستورالعملهایی که ادعا میکنند برای تماشای ویدیو، دانلود فایل، دسترسی به محتوا یا ادامه مرور، فشار دادن «مجاز» الزامی است
- صفحات با طراحی ضعیف حاوی دستور زبان مشکوک، فوریت بیش از حد یا هشدارهای امنیتی عمومی
- پنجرههای بازشو مرورگر که بلافاصله پس از تعامل با یک عنصر تأیید جعلی، درخواست مجوز اعلان میکنند
- هشدارهای امنیتی که ظاهراً از طرف فروشندگان آنتیویروس و از طریق صفحات وب معمولی و نه نرمافزار امنیتی نصبشده ارسال میشوند
سیستمهای CAPTCHA قانونی هرگز از کاربران نمیخواهند که اعلانهای مرورگر را به عنوان بخشی از فرآیند تأیید فعال کنند. هر سایتی که برای تأیید اولیه، مجوزهای اعلان را درخواست میکند، باید فوراً به عنوان مشکوک در نظر گرفته شود.
کاربران معمولاً چگونه با Entivrio.com مواجه میشوند؟
وبسایتهایی مانند Entivrio.com معمولاً از طریق تبلیغات فریبنده و ریدایرکتهایی که از منابع آنلاین غیرقابل اعتماد سرچشمه میگیرند، قابل دسترسی هستند. کاربران ممکن است پس از کلیک روی تبلیغات گمراهکننده، دکمههای دانلود جعلی یا لینکهای جاسازیشده در ایمیلهای اسپم و پیامهای کلاهبرداری، ریدایرکت شوند.
شبکههای تبلیغاتی جعلی مرتبط با وبسایتهای تورنت، سرویسهای پخش غیرقانونی، پلتفرمهای محتوای بزرگسالان و سایر صفحات مشکوک، اغلب به دامنههای فریبنده هدایت میشوند. نرمافزارهای تبلیغاتی مزاحم نصب شده روی دستگاه نیز میتوانند مرورگرها را مجبور به باز کردن خودکار وبسایتهای جعلی کنند.
در برخی موارد، وبسایتهای آلوده یا تبلیغات مخرب، کاربران را بدون نیاز به تعامل مستقیم، به طور مخفیانه هدایت میکنند. این امر باعث میشود بازدیدکنندگان ناآگاه، صرفاً با مرور بخشهای ناامن اینترنت، با صفحاتی مانند Entivrio.com مواجه شوند.
محافظت از دستگاهها در برابر سوءاستفاده از اعلانها و سایتهای مخرب
جلوگیری از قرار گرفتن در معرض کلاهبرداریهای اعلانهای جعلی نیازمند ترکیبی از عادات مرور محتاطانه و اقدامات امنیتی قوی مرورگر است. کاربران باید از تعامل با پنجرههای بازشو مشکوک، تبلیغات و درخواستهای تأیید غیرمنتظره خودداری کنند. مجوزهای اعلان فقط باید به وبسایتهای معتبر با عملکرد قانونی اعطا شود.
بررسی منظم تنظیمات اعلان مرورگر نیز مهم است. هر دامنه ناشناخته یا مشکوکی که از قبل مجوزهای اعلان را دارد باید فوراً حذف شود. علاوه بر این، بهروزرسانی مداوم نرمافزارهای امنیتی میتواند به شناسایی نرمافزارهای تبلیغاتی مزاحم، ریدایرکتهای مخرب و وبسایتهای ناامن قبل از ایجاد آسیب بیشتر کمک کند.
دانلود نرمافزار منحصراً از منابع رسمی، اجتناب از محتوای دزدی دریایی و دوری از وبسایتهای پخش غیرقانونی یا تورنت میتواند به طور قابل توجهی قرار گرفتن در معرض شبکههای تبلیغاتی سرکش را کاهش دهد. از آنجایی که مهندسی اجتماعی همچنان یکی از مؤثرترین تاکتیکهای جرایم سایبری است، آگاهی و شک و تردید کاربر همچنان از اقدامات دفاعی ضروری است.
نکات پایانی
Entivrio.com یک وبسایت فریبنده است که از تکنیکهای جعلی تأیید CAPTCHA سوءاستفاده میکند تا کاربران را فریب دهد تا اعلانهای مرورگر مزاحم را فعال کنند. پس از اعطای مجوز، این سایت قربانیان را با هشدارهای امنیتی جعلی، هشدارهای گمراهکننده و پیوندهایی به محتوای بالقوه خطرناک پر میکند.
تاکتیکهای آن نشان میدهد که چگونه مجرمان سایبری از ترس، فوریت و اعتماد به تصاویر امنیتی آشنا برای فریب کاربران ناآگاه سوءاستفاده میکنند. تشخیص علائم هشدار دهنده صفحات جعلی CAPTCHA و رد درخواستهای اعلان از وبسایتهای مشکوک، گامهای مهمی در جهت حفظ ایمنی آنلاین هستند. هوشیاری مداوم، همراه با شیوههای صحیح امنیتی مرورگر و سیستم، همچنان یکی از مؤثرترین راهها برای دفاع در برابر وبسایتهای سرکش و تهدیداتی است که آنها ترویج میدهند.