Foricarm.com
احتیاط در هنگام مرور وب در چشمانداز تهدیدهای امروزی ضروری است. وبسایتهای سرکش همچنان از طریق تکنیکهای فریبندهای که برای دستکاری ویژگیهای مرورگر برای اهداف مخرب طراحی شدهاند، از اعتماد کاربران سوءاستفاده میکنند. تعداد فزایندهای از این صفحات به بررسیهای جعلی CAPTCHA متکی هستند و بازدیدکنندگان را ترغیب میکنند تا روی دکمه نمایش داده شده «مجاز» کلیک کنند تا ظاهراً تأیید کنند که ربات نیستند. در واقع، این اقدام کاربران را در اعلانهای مزاحم مشترک میکند. تبلیغات ارائه شده از طریق این اعلانها اغلب مشکوک هستند و هرگز نباید به آنها اعتماد کرد، زیرا تعامل با آنها میتواند کاربران را در معرض وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهای دانلود مشکوکی قرار دهد که PUPها (برنامههای بالقوه ناخواسته)، نرمافزارهای تبلیغاتی مزاحم و ربایندگان مرورگر را توزیع میکنند.
فهرست مطالب
Foricarm.com: یک تلهی اعلان فریبنده
یک تحلیل عمیق از Foricarm.com نشان میدهد که این سایت بهطور خاص برای فریب بازدیدکنندگان جهت اعطای مجوز ارسال اعلانهای مرورگر طراحی شده است. این سایت بهجای ارائه محتوای مشروع، به تاکتیکهای کلیکبایت (clickbait) برای ترغیب کاربران به فعال کردن اعلانها متکی است. پس از اعطای مجوز، صفحه شروع به ارائه تبلیغات مداوم و ناخواسته، هشدارهای امنیتی جعلی و هشدارهای گمراهکننده سیستم میکند.
این سایت پیامی را نشان میدهد که ادعا میکند کاربران باید برای تأیید ربات نبودن، روی «اجازه» کلیک کنند. این پیام دقیقاً از دستورالعملهای تأیید CAPTCHA تقلید میکند. با این حال، کلیک روی گزینه «اجازه» از طریق مرورگر چیزی را تأیید نمیکند؛ بلکه به Foricarm.com اجازه میدهد تا اعلانها را مستقیماً به دسکتاپ یا دستگاه تلفن همراه ارسال کند. این اعلانها اغلب حاوی هشدارهای ساختگی هستند که برای ایجاد فوریت و ترس طراحی شدهاند.
هشدارهای امنیتی گمراهکننده و مهندسی اجتماعی
اعلانهای تولید شده توسط Foricarm.com اغلب هشدارهای امنیتی معتبر را جعل میکنند. آنها ممکن است ادعا کنند که نرمافزار امنیتی معتبر، اتصال مشکوکی را مسدود کرده یا تلاشی برای دانلود از دستگاه کاربر را شناسایی کرده است. این هشدارها اغلب به کاربران دستور میدهند که فقط در صورتی که از ایمن بودن فعالیت اطمینان دارند، اجازه انجام برخی اقدامات را بدهند و ممکن است با مشاهدهی چیزی که به آن «گزارش امنیتی» میگویند، کاربران را به بررسی تنظیمات فایروال یا حفاظت شبکه تشویق کنند.
چنین پیامهایی کاملاً کلاهبرداری هستند. هدف آنها تحریک تعامل و هدایت کاربران به وبسایتهای غیرقابل اعتماد است. این مقاصد ممکن است تلاش کنند تا کاربران را به دانلود برنامههای ناخواسته، اجرای بدافزار، افشای اطلاعات حساس شخصی یا مالی یا پرداخت هزینه برای خدمات و محصولات جعلی ترغیب کنند. اگرچه ممکن است اعلانها به شرکتهای معتبر یا محصولات شناخته شده اشاره داشته باشند، اما این نهادهای قانونی هیچ ارتباطی با Foricarm.com یا کمپینهای فریبنده آن ندارند.
علائم هشدار دهنده بررسیهای جعلی CAPTCHA
تشخیص درخواستهای جعلی CAPTCHA برای جلوگیری از سوءاستفاده از اعلانها بسیار مهم است. تلاشهای جعلی برای CAPTCHA معمولاً چندین ویژگی متمایز دارند:
سیستمهای CAPTCHA قانونی هرگز برای تأیید هویت انسان نیازی به فعال کردن اعلانهای مرورگر ندارند. هر صفحهای که چنین اقدامی را درخواست کند، باید مشکوک تلقی شود.
چگونه کاربران در Foricarm.com قرار میگیرند
کاربران معمولاً پس از کلیک روی لینکهای مشکوک، پاپآپها یا دکمههای گمراهکننده در وبسایتهای غیرقابل اعتماد، به صفحاتی مانند Foricarm.com هدایت میشوند. ایمیلها و تبلیغات فریبندهای که توسط نرمافزارهای تبلیغاتی مزاحم ارائه میشوند نیز میتوانند باعث هدایت مجدد شوند. علاوه بر این، شبکههای تبلیغاتی مشکوک مرتبط با پلتفرمهای تورنت، سرویسهای پخش غیرقانونی و وبسایتهای محتوای بزرگسالان اغلب به عنوان دروازهای به دامنههای سرکش عمل میکنند.
پس از اعطای مجوز اعلان، تبلیغات ممکن است حتی در صورت بسته بودن مرورگر همچنان ظاهر شوند، که اهمیت لغو فوری مجوزها از طریق تنظیمات مرورگر را تقویت میکند.
کاهش مواجهه و محافظت
برای به حداقل رساندن خطر مواجهه با صفحات جعلی مانند Foricarm.com، کاربران باید از تعامل با تبلیغات، پنجرههای بازشو و لینکهای مشکوک، به ویژه آنهایی که از منابع غیررسمی یا مشکوک سرچشمه میگیرند، خودداری کنند. مجوزهای اعلان مرورگر باید به طور منظم بررسی شوند و هر دامنه ناآشنا یا مشکوکی باید از لیست مجاز حذف شود.
بهروزرسانی مداوم نرمافزارهای امنیتی، وصلههای امنیتی مرورگرها و سیستمعاملها و اسکن سیستمها برای یافتن نرمافزارهای تبلیغاتی مزاحم یا سایر برنامههای ناخواسته میتواند به طور قابل توجهی میزان مواجهه با آنها را کاهش دهد. در نهایت، آگاهی همچنان قویترین دفاع است. شناخت تاکتیکهای فریبنده مانند بررسیهای جعلی CAPTCHA و هشدارهای امنیتی جعلی در جلوگیری از خطرات غیرضروری و حفظ محیط مرور امن بسیار مهم است.