Imorportabless.com
حفظ امنیت آنلاین هرگز تا این حد مهم نبوده است. کاربران هر روز با وبسایتها، تبلیغات و پاپآپهای بیشماری مواجه میشوند که بسیاری از آنها نه برای اطلاعرسانی، بلکه برای فریب طراحی شدهاند. صفحات جعلی به طور خاص از کنجکاوی، عجله و اعتماد سوءاستفاده میکنند و با استفاده از تکنیکهای دستکاری، بازدیدکنندگان را به فعال کردن ویژگیهای مضر مرورگر سوق میدهند. یکی از رایجترین روشها، بررسی جعلی CAPTCHA است که کاربران را ترغیب میکند تا روی دکمه «مجاز» کلیک کنند و ناآگاهانه در اعلانهای مزاحم مشترک شوند. تبلیغاتی که از طریق چنین طرحهایی ارائه میشوند، مشکوک هستند و هرگز نباید با آنها تعامل داشت، زیرا ممکن است به وبسایتهای مخرب، کلاهبرداریهای آنلاین یا پلتفرمهایی که نرمافزارهای بالقوه ناخواسته و کاملاً مضر را توزیع میکنند، منجر شوند.
Imorportabless.com - یک وبسایت جعلی که اخیراً شناسایی شده است
محققان امنیت سایبری هنگام تجزیه و تحلیل فعالیتهای مشکوک وب، Imorportabless.com را کشف کردند. پس از بازرسی، مشخص شد که این سایت یک صفحه جعلی است که برای تبلیغ هرزنامههای اعلان مرورگر و هدایت بازدیدکنندگان به مقاصد بالقوه غیرقابل اعتماد یا خطرناک طراحی شده است.
چنین صفحاتی معمولاً مستقیماً قابل دسترسی نیستند. در عوض، کاربران از طریق ریدایرکتهایی که توسط وبسایتهایی که به شبکههای تبلیغاتی جعلی متکی هستند، ایجاد میشوند، به آنها هدایت میشوند. سایر نقاط ورود رایج شامل اعلانهای مرورگر اسپم، تبلیغات مزاحم، URLهای اشتباه تایپی و سیستمهایی است که از قبل تحت تأثیر نرمافزارهای تبلیغاتی مزاحم قرار گرفتهاند.
یکی از ویژگیهای مهم وبسایتهای کلاهبردار، تغییر محتوا بر اساس آدرس IP یا موقعیت جغرافیایی بازدیدکننده است. این امر به اپراتورها اجازه میدهد تا فریبها و کلاهبرداریها را متناسب با مناطق مختلف تنظیم کنند و شانس موفقیت را افزایش دهند.
طراحی فریبنده: تله CAPTCHA جعلی
در طول تجزیه و تحلیل، Imorportabless.com یک پیام جعلی به سبک CAPTCHA نمایش داد که ادعا میکرد بازدیدکنندگان باید «برای تأیید اینکه شما ربات نیستید، روی اجازه دادن کلیک کنید». این پیام یک درخواست تأیید قانونی نیست. در عوض، یک تاکتیک مهندسی اجتماعی است که برای فریب کاربران جهت فعال کردن اعلانهای مرورگر در نظر گرفته شده است.
به محض اینکه دکمه «مجاز» فشرده شود، سایت اجازه مییابد تا اعلانها را مستقیماً به دسکتاپ یا دستگاه تلفن همراه ارسال کند، مرورگر را دور بزند و اغلب حتی زمانی که هیچ سایتی باز نیست، ظاهر شود.
علائم هشدار دهنده تلاش های جعلی برای وارد کردن CAPTCHA
صفحات جعلی CAPTCHA چندین علامت هشدار قابل تشخیص دارند. آگاهی از آنها بسیار مهم است:
دستورالعملهای غیرمعمول - آزمونهای CAPTCHA قانونی از کاربران میخواهند تصاویر را انتخاب کنند، کاراکترها را تایپ کنند یا چالشهای ساده را حل کنند. آنها نیازی به تغییر مجوز در مرورگر ندارند.
درخواستهای اعلانهای فوری (Push-Notification) مرتبط با تأیید هویت - هر CAPTCHA که برای ادامه، کلیک روی «اجازه» را الزامی میکند، تقریباً مطمئناً جعلی است.
طراحی صفحه مینیمال یا عمومی - صفحات سرکش اغلب محتوای کمی فراتر از یک پیام بزرگ، یک تصویر ربات یا انیمیشن تکرارشونده نشان میدهند.
تاکتیکهای فوریت و فشار - عباراتی مانند «برای ادامه، روی «اجازه دهید» کلیک کنید»، «اکنون تأیید کنید» یا «دسترسی مسدود خواهد شد» برای تصمیمگیریهای عجولانه به کار میروند.
ظاهر غیرمنتظره - نمایش پیامهای CAPTCHA در صفحات پخش تصادفی، دانلود یا محتوای بزرگسالان همیشه باید شک و تردید را برانگیزد.
شناخت این ویژگیها میتواند از ثبت نام تصادفی در کمپینهای اسپم اعلان جلوگیری کند.
بعد از فعال شدن اعلانها چه اتفاقی میافتد؟
اعطای مجوز اعلان به Imorportabless.com به آن اجازه میدهد تا سیستم را با تبلیغاتی که ممکن است موارد زیر را تبلیغ کنند، پر کند:
- کلاهبرداری فیشینگ و پشتیبانی فنی
- هدایای جعلی و نظرسنجیهای جعلی
- نصبکنندههای نرمافزار مشکوک و پورتالهای دانلود
- ابزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر برنامههای ناخواسته (PUP)
- تهدیدات جدی مانند تروجانها، جاسوسافزارها یا باجافزارها
اگرچه برخی از تبلیغات ممکن است به محصولات یا خدمات واقعی اشاره کنند، اما اغلب توسط کلاهبردارانی تبلیغ میشوند که از برنامههای وابسته برای کسب پورسانتهای نامشروع سوءاستفاده میکنند.
خطرات دنیای واقعی پشت این تبلیغات
قرار گرفتن در معرض هرزنامههای اعلان از وبسایتهای جعلی فقط یک مزاحمت نیست. این میتواند عواقب جدی داشته باشد. قربانیان ممکن است با عفونتهای سیستم، جمعآوری غیرمجاز دادهها و دستکاری مداوم مرورگر مواجه شوند. در موارد شدیدتر، کاربران با ضرر مالی، حسابهای آنلاین در معرض خطر و حتی سرقت هویت مواجه میشوند.
سایتهای جعلی صرفاً برای فریب بازدیدکنندگان جهت فعال کردن این کانالهای اعلان وجود دارند. بررسیهای جعلی CAPTCHA، تیزرهای محتوای صریح و سایر اشکال کلیکبایت صرفاً ابزارهایی هستند که برای دستیابی به این هدف استفاده میشوند.
سخن آخر: آگاهی اولین خط دفاعی است
Imorportabless.com نمونهای از نحوهی عملکرد وبسایتهای متقلب مدرن است که از طریق فریب و نه سوءاستفادههای فنی عمل میکنند. با درک چگونگی فریب کاربران توسط این صفحات و علائم هشداردهندهای که باید به آنها توجه کرد، جلوگیری از قربانی شدن بسیار آسانتر میشود. احتیاط، رد درخواستهای مجوز مشکوک و برخورد با درخواستهای غیرمنتظره با شک و تردید، همچنان از مؤثرترین روشهای دفاعی در چشمانداز تهدیدهای امروزی هستند.