Laermorous.com

اینترنت فرصت‌های بی‌پایانی را ارائه می‌دهد، اما پر از سایت‌های فریبنده‌ای است که از کاربران ناآگاه سوءاستفاده می‌کنند. صفحات مخرب یا سرکش می‌توانند به راحتی بازدیدکنندگان را به دام‌هایی بیندازند که منجر به تبلیغات مزاحم، آلودگی به بدافزار، ضررهای مالی و نقض حریم خصوصی می‌شود. Laermorous.com یکی از این پلتفرم‌های غیرقابل اعتماد است که از تاکتیک‌های گمراه‌کننده برای فریب کاربران و وادار کردن آنها به سوءاستفاده از دستگاه‌های خودشان استفاده می‌کند.

Laermorous.com چیست؟

Laermorous.com یک صفحه وب مخرب است که توسط محققان امنیت سایبری هنگام بررسی شبکه‌هایی که ریدایرکت‌های مضر توزیع می‌کنند، شناسایی شد. این صفحه معمولاً مستقیماً بازدید نمی‌شود؛ در عوض، کاربران اغلب پس از هدایت شدن توسط سایت‌های مشکوک دیگری که به شبکه‌های تبلیغاتی مشکوک متکی هستند، به آنجا هدایت می‌شوند.

پس از ورود به سایت، ممکن است به بازدیدکنندگان یک صفحه تأیید جعلی نشان داده شود. رایج‌ترین ترفند شامل یک انیمیشن «بافر» در پس‌زمینه است که با پیامی همراه است که به کاربران دستور می‌دهد «برای تأیید اینکه شما ربات نیستید، روی «اجازه دادن» کلیک کنید». این تاکتیک به گونه‌ای طراحی شده است که کاربران باور کنند در حال انجام یک تست CAPTCHA هستند، در حالی که در واقع، آنها اعلان‌های فوری را از سایت فعال می‌کنند.

هرزنامه‌های اعلان و تهدیدهای تغییر مسیر

وقتی کاربران روی «مجاز» کلیک می‌کنند، Laermorous.com اجازه ارسال اعلان‌های مرورگر را دریافت می‌کند. این اعلان‌ها اغلب به شکل پنجره‌های بازشو تهاجمی هستند که حتی هنگام بسته بودن مرورگر نیز ظاهر می‌شوند. محتوا به ندرت ایمن است و معمولاً موارد زیر را تبلیغ می‌کند:

  • هدایای جعلی، صفحات فیشینگ و پیشنهادات کلاهبرداری
  • دانلودها یا به‌روزرسانی‌های نرم‌افزاری غیرقابل اعتماد
  • لینک به محتوای بزرگسالان یا قمار
  • وب‌سایت‌های مخرب میزبان بدافزار

اگرچه ممکن است گاهی اوقات برخی محتوای قانونی ظاهر شود، اما رسماً توسط توسعه‌دهندگان اصلی تأیید نمی‌شود. در عوض، مجرمان سایبری از برنامه‌های وابسته برای سودآوری از این کمپین‌های فریبنده سوءاستفاده می‌کنند.

تشخیص تله جعلی CAPTCHA

یکی از رایج‌ترین دام‌ها در Laermorous.com، بررسی جعلی CAPTCHA است. در حالی که آزمایش‌های واقعی CAPTCHA برای تمایز بین انسان و ربات‌های خودکار طراحی شده‌اند، نسخه‌های جعلی دارای پرچم‌های قرمز مشخصی هستند:

دستورالعمل‌های غیرواقعی - بررسی‌های CAPTCHA قانونی از کاربران می‌خواهند که معماها را حل کنند، تصاویر را انتخاب کنند یا کاراکترها را تایپ کنند. موارد جعلی معمولاً یک کلیک ساده را درخواست می‌کنند، مانند «برای ادامه، روی اجازه کلیک کنید».

زمینه مشکوک - اگر یک CAPTCHA در جای نامناسبی ظاهر شود (برای مثال، هنگام پخش ویدیو، دانلود فایل یا بازدید از یک سایت نامرتبط)، احتمالاً یک ترفند است.

استفاده بیش از حد از انیمیشن‌ها - صفحاتی مانند Laermorous.com اغلب از آیکون‌های بافر یا صفحات بارگذاری جعلی استفاده می‌کنند تا کاربران را مجبور به کلیک سریع کنند.

درخواست‌های مجوز مرورگر - CAPTCHA واقعی نیازی به تغییر تنظیمات مرورگر یا فعال کردن اعلان‌ها ندارد.

درک این نشانه‌ها برای جلوگیری از دستکاری و اعطای مجوزهای خطرناک ضروری است.

خطرات مرتبط با اعلان‌های جعلی

با اجازه دادن به Laermorous.com برای ارسال اعلان‌ها، کاربران در معرض خطر بمباران تبلیغات مضر قرار می‌گیرند که می‌تواند منجر به عواقب جدی شود. این عواقب از سرقت هویت و آلودگی سیستم گرفته تا ضررهای مالی ناشی از کلاهبرداری فیشینگ یا پیشنهادات کلاهبرداری را شامل می‌شود. در برخی موارد، قرار گرفتن در معرض سایت‌های حاوی بدافزار می‌تواند کل دستگاه یا شبکه را به خطر بیندازد.

چگونه در فضای آنلاین ایمن بمانیم؟

کاربران می‌توانند با ترکیب عادات محتاطانه مرور وب و اقدامات دفاعی فنی قوی، از خود محافظت کنند. مرورگرها و سیستم‌عامل‌ها را به‌روز نگه دارید، از یک راهکار امنیتی معتبر با ویژگی‌های ضد فیشینگ و مسدودکننده تبلیغات استفاده کنید و مراقب سایت‌هایی باشید که مجوزهای غیرمعمول درخواست می‌کنند. از همه مهم‌تر، از تعامل با درخواست‌های مشکوک CAPTCHA یا دکمه‌های «مجاز» ارائه شده توسط وب‌سایت‌های ناآشنا خودداری کنید.

نتیجه‌گیری - احتیاط بهترین دفاع است

Laermorous.com تنها یکی از وب‌سایت‌های متقلب بسیاری است که از بررسی‌های جعلی CAPTCHA برای ارسال اعلان‌های مزاحم و هدایت کاربران به محتوای خطرناک سوءاستفاده می‌کند. کاربران با تشخیص علائم هشدار دهنده و رد درخواست‌های مجوز غیرضروری، می‌توانند میزان مواجهه خود با کلاهبرداری‌ها را کاهش داده و امنیت دیجیتال خود را حفظ کنند. در چشم‌انداز تهدیدهای امروزی، یک طرز فکر شکاکانه همراه با شیوه‌های قوی امنیت سایبری، همچنان موثرترین خط دفاعی است.

پرطرفدار

پربیننده ترین

بارگذاری...