Luckfusion.info
رعایت احتیاط مداوم هنگام مرور اینترنت بسیار مهم است. وبسایتهای مخرب بهطور خاص برای سوءاستفاده از بیتوجهی و اعتماد طراحی شدهاند و اغلب از تاکتیکهای فریبنده برای فریب بازدیدکنندگان و وادار کردن آنها به انجام اقدامات مضر استفاده میکنند. یکی از رایجترین ترفندها شامل بررسیهای جعلی CAPTCHA است که کاربران را به کلیک روی دکمه «مجاز» ترغیب میکند، که بهطور مخفیانه آنها را در اعلانهای مزاحم مشترک میکند. این اعلانها تبلیغات مشکوکی را ارائه میدهند که هرگز نباید با آنها تعامل داشت، زیرا میتوانند منجر به وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهای دانلود مشکوک شوند که PUPها (برنامههای بالقوه ناخواسته)، نرمافزارهای تبلیغاتی مزاحم و ربایندگان مرورگر را پخش میکنند.
یکی از این وبسایتهای مخرب که در حال حاضر توسط محققان ردیابی میشود، Luckfusion.info است.
فهرست مطالب
Luckfusion.info چیست؟
محققان Infosec هنگام بررسی شبکهای از وبسایتهای غیرقابل اعتماد، Luckfusion.info را کشف کردند. تجزیه و تحلیل نشان داد که این صفحه مخرب برای تبلیغ هرزنامههای اعلان مرورگر و هدایت بازدیدکنندگان به سایر مقاصد بالقوه خطرناک یا غیرقابل اعتماد طراحی شده است.
اکثر کاربران عمداً از Luckfusion.info بازدید نمیکنند. در عوض، آنها از طریق وبسایتهایی که به شبکههای تبلیغاتی جعلی متکی هستند، به آن هدایت میشوند. این شبکهها معمولاً تبلیغات مخرب یا گمراهکننده را به صفحات معمولی تزریق میکنند و باعث هدایتهای غیرمنتظره میشوند.
همچنین باید توجه داشت که محتوای نمایش داده شده توسط Luckfusion.info ممکن است بسته به عواملی مانند آدرس IP و موقعیت جغرافیایی بازدیدکننده متفاوت باشد، که این امر سایت را سازگارتر و ردیابی آن را دشوارتر میکند.
تکنیکهای فریبنده برای به دام انداختن بازدیدکنندگان
در طول تجزیه و تحلیل، مشاهده شد که Luckfusion.info یک تست تأیید جعلی CAPTCHA را به بازدیدکنندگان ارائه میدهد. این صفحه تلاش میکند تا سیستمهای تأیید هویت انسانی قانونی را تقلید کند و به کاربران دستور میدهد تا برای تأیید اینکه ربات نیستند، روی «اجازه» کلیک کنند.
با رعایت این موارد، کاربران هیچ بررسی امنیتی واقعی را پشت سر نمیگذارند. در عوض، آنها به سایت اجازه میدهند تا اعلانهای مرورگر را ارسال کند. پس از دریافت مجوز، Luckfusion.info میتواند به طور مداوم اعلانهای هرزنامه را مستقیماً به دسکتاپ یا دستگاه ارسال کند، حتی زمانی که مرورگر بسته است.
این اعلانها معمولاً برای تبلیغ موارد زیر استفاده میشوند:
- کلاهبرداریهای آنلاین، از جمله صفحات فیشینگ و طرحهای پشتیبانی فنی جعلی
- نرمافزارهای غیرقابل اعتماد یا مضر مانند ابزارهای تبلیغاتی مزاحم، ربایندههای مرورگر و سایر برنامههای بالقوه ناخواسته
- تهدیدات بدافزار، از جمله تروجانها، باجافزارها و کریپتوماینرها
بررسیهای جعلی CAPTCHA: علائم هشدار دهنده معمول
درخواستهای جعلی CAPTCHA یکی از ابزارهایی هستند که به طور گسترده در وبسایتهای متقلب مورد سوءاستفاده قرار میگیرند. تشخیص زودهنگام آنها میتواند از مشکلات جدی جلوگیری کند. علائم هشدار دهنده رایج عبارتند از:
دستورالعملهای غیرمعمول : به جای درخواست از کاربران برای انتخاب تصاویر یا تایپ کاراکترها، کپچاهای جعلی اغلب چیزهایی مانند «برای تأیید ربات نبودن، روی اجازه کلیک کنید»، «برای تماشای ویدیو، اجازه را فشار دهید» یا «برای ادامه، اعلانها را فعال کنید» میگویند.
درخواستهای اعلان فوری : سیستمهای CAPTCHA قانونی نیازی به مجوزهای اعلان مرورگر ندارند. درخواستی برای اجازه دادن به اعلانها به عنوان بخشی از فرآیند «تأیید»، یک هشدار جدی است.
رابطهای کاربری مینیمال یا با طراحی ضعیف : صفحات جعلی CAPTCHA اغلب یک تصویر ثابت از یک چکباکس، آیکون چرخان یا گرافیک ربات را بدون هیچ چالش تعاملی واقعی نمایش میدهند.
تاکتیکهای فشار : پیامها ممکن است ادعا کنند که دسترسی مسدود شده است، فایلها در حال بارگیری هستند یا محتوا تا زمانی که دکمه «مجاز» کلیک نشود، محدود شده است.
ظاهر غیرمنتظره : این پیامها اغلب پس از تغییر مسیرهای ناگهانی، به خصوص از وبسایتهای استریم، تورنت، بزرگسالان یا وبسایتهای دارای تبلیغات زیاد، ظاهر میشوند.
هرگونه بررسی CAPTCHA که نیاز به اجازه اعلان داشته باشد، باید به عنوان کلاهبرداری تلقی شود.
خطرات واقعی پشت هرزنامههای اعلان
به محض اینکه دسترسی به اعلانها اعطا شود، Luckfusion.info میتواند در هر زمانی کاربران را با تبلیغات گمراهکننده بمباران کند. این پیامها اغلب به آدرسهای زیر هدایت میشوند:
- هدایای جعلی و هشدارهای جوایز جعلی
- وبسایتهای فیشینگ جمعآوری اعتبارنامه
- پورتالهای دانلود نرمافزار مشکوک
- صفحاتی که میزبان کیتهای بهرهبرداری یا نصبکنندههای بدافزار هستند
قرار گرفتن در معرض چنین محتوایی، خطر آلودگی سیستم، نقض شدید حریم خصوصی، ضررهای مالی و سرقت هویت را به میزان قابل توجهی افزایش میدهد.
اگرچه ممکن است گاهی اوقات محصولات یا خدمات قانونی در این تبلیغات ظاهر شوند، اما به ندرت توسط توسعهدهندگان رسمی آنها تبلیغ میشوند. در بیشتر موارد، کلاهبرداران از برنامههای وابسته برای ایجاد پورسانتهای نامشروع با ارائه تبلیغات فریبنده سوءاستفاده میکنند.
کاربران معمولاً چگونه به Luckfusion.info میرسند؟
بازدیدکنندگان معمولاً از طریق ریدایرکتهای اجباری ناشی از شبکههای تبلیغاتی جعلی به Luckfusion.info هدایت میشوند. این شبکهها اغلب در موارد زیر تعبیه شدهاند:
- سایتهای محتوای دزدی
- پلتفرمهای پخش غیرقانونی
- سرویسهای اشتراکگذاری فایل پرخطر
- صفحات وب آسیبپذیر یا با مدیریت ضعیف
پس از تغییر مسیر، کاربران بلافاصله با ترفندهای مهندسی اجتماعی مواجه میشوند که هدف آنها تضمین مجوزهای اعلان یا کشاندن آنها به تعاملات مضر بیشتر است.
نکات پایانی
Luckfusion.info نمونه بارزی از چگونگی سوءاستفاده وبسایتهای متقلب از ویژگیهای مرورگر و اعتماد کاربر برای توزیع هرزنامه، کلاهبرداری و محتوای مرتبط با بدافزار است. هر سایتی که بازدیدکنندگان را به فعال کردن اعلانها تحت پوشش تأیید یا الزامات دسترسی ترغیب کند، باید مشکوک تلقی شود.
حفظ آگاهی از این تاکتیکها، اجتناب از تعامل با تبلیغات مشکوک و رد درخواستهای اعلان از وبسایتهای ناآشنا، گامهای اساسی در جهت کاهش قرار گرفتن در معرض تهدیدات آنلاین و محافظت از دادههای شخصی و یکپارچگی سیستم هستند.