Gravonexa.com
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| میزان خطر: | 20 % (طبیعی) |
| کامپیوترهای آلوده: | 5 |
| اولین بار دیده شد: | July 2, 2025 |
| آخرین حضور: | July 9, 2025 |
| سیستم عامل (های) تحت تأثیر: | Windows |
ایمن ماندن در فضای آنلاین به چیزی بیش از نرمافزارهای امنیتی نیاز دارد. وبسایتهای مخرب به طور فزایندهای پیچیده میشوند و از تاکتیکهای فریبنده برای فریب کاربران و به خطر انداختن حریم خصوصی و امنیت آنها استفاده میکنند. یکی از این صفحات، Gravonexa.com، نمونه بارزی از این است که چگونه مرور به ظاهر بیضرر میتواند منجر به قرار گرفتن در معرض کلاهبرداریها، نرمافزارهای مخرب و تبلیغات مزاحم شود.
فهرست مطالب
Gravonexa.com: نگاهی دقیقتر به یک صفحه وب فریبنده
متخصصان امنیت اطلاعات (Infosec) هنگام ردیابی رفتارهای مشکوک آنلاین، Gravonexa.com را کشف کردند. پس از تجزیه و تحلیل، مشخص شد که این سایت هیچ خدمات یا محتوای قانونی ارائه نمیدهد. در عوض، به شدت بازدیدکنندگان را مجبور به دریافت اعلانهای مرورگر میکند، تاکتیکی که راه را برای هرزنامههای مداوم و تغییر مسیرهای خطرناک باز میکند.
کاربران معمولاً از طریق شبکههای تبلیغاتی جعلی که در وبسایتهای آلوده یا بیکیفیت جاسازی شدهاند، به Gravonexa.com میرسند. این تغییر مسیرها تصادفی نیستند؛ آنها اغلب بر اساس آدرس IP یا موقعیت جغرافیایی کاربر تنظیم میشوند که تعیین میکند چه نوع محتوای فریبندهای نمایش داده شود.
تلهی جعلی کپچا: یک مکانیزم مدرن برای کلیکبایت
یکی از تاکتیکهای اصلی Gravonexa.com شامل یک CAPTCHA فریبنده است. این بررسی امنیتی ساختگی معمولاً یک کادر تأیید آشنا با پیام «من ربات نیستم» را نمایش میدهد. با این حال، پس از اتمام این آزمایش ظاهری، به کاربران دستور داده میشود که «برای تأیید اینکه شما ربات نیستید، روی «اجازه دادن» کلیک کنند.»
این پیام کاملاً گمراهکننده است. با کلیک روی «مجاز»، کاربر انسانیت خود را تأیید نمیکند، بلکه به سایت اجازه میدهد تا اعلانهای مرورگر را ارسال کند. سپس از این اعلانها برای بمباران کاربران با محتوای مضر یا جعلی استفاده میشود.
نشانههای رایج کلاهبرداری جعلی CAPTCHA:
- کپچا در وبسایتهای نامرتبط یا بیکیفیت ظاهر میشود.
- به کاربران گفته میشود برای تأیید چیزی، ادامه یا تماشای ویدیو، روی «اجازه» کلیک کنند.
- عناصر پسزمینه تا زمانی که روی دکمه «مجاز» کلیک نشود، مات یا خاکستری باقی میمانند.
- احساس فوریت یا فشار مشکوکی برای اقدام سریع وجود دارد.
پس از اعطای مجوز، Gravonexa.com شروع به نمایش پنجرههای بازشو میکند که به صفحات کلاهبرداری، برنامههای ناخواسته (PUP)، تلاشهای فیشینگ و دانلود بدافزار پیوند دارند.
خطرات اجازه دادن به دریافت اعلانهای فوری از صفحات جعلی
کلیک روی «مجاز» ممکن است بیضرر به نظر برسد، اما دروازهای به سوی آبشاری از محتوای ناخواسته است. اعلانهای ارائه شده توسط Gravonexa.com ممکن است شامل موارد زیر باشند:
- هشدارهای جعلی سیستم که نصب نرمافزارهای غیرضروری را توصیه میکنند.
- کلیکبیت (Clickbait) که منجر به سایتهای فیشینگ یا کلاهبرداری میشود.
- وعده پاداش، برنده شدن در قرعهکشی یا محتوای بزرگسالان.
- نصبکنندههای بدافزار که خود را در قالب افزونههای مرورگر یا بهروزرسانیهای سیستم جا میزنند.
علاوه بر این، حتی وقتی برندهای معتبر در اعلانها ظاهر میشوند، اغلب به دلیل سوءاستفاده کلاهبرداران از سیستمهای همکاری در فروش برای کسب سود است. در این طرحها، محتوای معتبر به عنوان طعمه استفاده میشود، اما از طریق روشهای غیراخلاقی از ترافیک کسب درآمد میشود.
محافظت از خود در برابر محتوای وب فریبنده
اگر با سایتهایی مانند Gravonexa.com مواجه شدهاید یا در دام آنها افتادهاید، بسیار مهم است که سریعاً برای کاهش هرگونه آسیب احتمالی اقدام کنید.
لغو مجوزهای اعلان
به تنظیمات مرورگر خود بروید و Gravonexa.com را از فهرست سایتهای مجاز در بخش مجوزهای اعلان حذف کنید.
اسکن بدافزارها و PUPها
از یک ابزار امنیتی معتبر برای شناسایی و حذف هرگونه برنامه یا بدافزار ناخواسته که ممکن است نصب شده باشد، استفاده کنید.
نکات پایانی
Gravonexa.com نمونهای از استراتژیهای دستکاریشدهای است که توسط عوامل تهدید مدرن برای سوءاستفاده از کاربران ناآگاه استفاده میشود. صفحات مخربی مانند این، با پنهان کردن پیامهای مضر به عنوان آزمایشهای بیخطر CAPTCHA و سوءاستفاده از اعلانهای فوری، خطرات واقعی از جمله سرقت دادهها، نفوذ به سیستم و کلاهبرداری مالی را ایجاد میکنند.
احتیاط، تشخیص علائم هشدار دهنده و رعایت بهداشت سایبری، گامهای اساسی در دفاع در برابر چنین تهدیدهایی هستند. همیشه قبل از کلیک روی «مجاز» دو بار فکر کنید.
URL ها
Gravonexa.com ممکن است URL های زیر را فراخوانی کند:
| gravonexa.com |