Mnadstech.com
در طول تحقیق در مورد صفحات وب مشکوک، محققان با وب سایت مشکوک Mnadstech.com برخورد کردند. پس از بررسی کامل، مشخص شد که این پلتفرم در تبلیغ اعلانهای مرورگر هرزنامه نقش دارد و احتمالاً کاربران را به سایر صفحات وب که اغلب غیرقابل اعتماد یا بالقوه خطرناک تلقی میشوند هدایت میکند. قابل توجه است که بسیاری از بازدیدکنندگان Mnadstech.com و سایر وب سایت های مشکوک از این نوع اغلب از طریق تغییر مسیرهایی که توسط صفحاتی که از شبکه های تبلیغاتی سرکش استفاده می کنند به این مقاصد می رسند.
فهرست مطالب
Mnadstech.com بازدیدکنندگان را فریب می دهد تا مجوزهای Push Notification را به آن اعطا کنند
Mnadstech.com از یک استراتژی فریبنده برای درگیر کردن کاربران در فعال کردن اعلانهای فشاری استفاده میکند، در نتیجه مسدودکنندههای پاپ آپ مرورگر را دور میزند و مستقیماً محتوا را روی دسکتاپ کاربر ارائه میدهد. این وبسایت در مورد ماهیت اعلانهایی که کاربران دریافت میکنند شفافیت ندارد و این تصور را ایجاد میکند که اجازه دادن به اعلانها برای دسترسی به محتوای ویدیویی یا تأیید اینکه کاربران روبات نیستند ضروری است.
برخلاف این ادعاهای گمراهکننده، انتخاب دریافت اعلانها از Mnadstech.com باعث میشود کاربر با جریانی از محتوای نامطلوب غرق شود. این شامل مطالب صریح بزرگسالان، هشدارهای امنیتی جعلی، تبلیغات قمار و کازینو و سایر پاپ آپ های مخرب است. به طرز نگرانکنندهای، این اعلانهای ناخواسته حتی پس از بسته شدن مرورگر توسط کاربر، روی دسکتاپ باقی میمانند.
چرا سایت های سرکش مانند Mnadstech.com در گمراه کردن بازدیدکنندگان موثر هستند؟
اثربخشی تاکتیک Mnadstech.com در غرق کردن کاربران با اعلانهای نامطلوب را میتوان به عوامل مختلفی نسبت داد:
- تغییر مسیرهای قانونی : Mnadstech.com وقتی از وب سایت های معتبر قابل دسترسی است، قابل اعتماد به نظر می رسد، و باعث می شود کاربران باور کنند که برای تعامل امن است.
- شرطیسازی کاربر : بسیاری از سایتهای قانونی معمولاً درخواست دسترسی به اعلانها را میدهند و کاربران را مشروط میکنند که چنین مجوزهایی را بدون بررسی کامل اعطا کنند.
- تاکتیکهای مهندسی اجتماعی : این تاکتیک از تکنیکهای دستکاری استفاده میکند و کاربران را متقاعد میکند که فعال کردن اعلانها برای دسترسی به محتوای ویدیویی ضروری است.
- منبع ابهام عفونت : شناسایی منشاء عفونت Mnadstech.com به دلیل چندین ناقل بالقوه چالش برانگیز است و تلاشها برای تعیین دقیق نحوه فعالسازی آن را پیچیده میکند.
- تداوم تبلیغات : حتی پس از بسته شدن تمام پنجره های مرورگر، تبلیغات فعال شده توسط Mnadstech.com به طور مداوم ظاهر می شوند و تجربه کاربر را مختل می کنند.
Mnadstech.com با بهرهبرداری از عادتهای کاربر در اعطای مجوزهای اعلان و ارائه تبلیغات پاپآپ مخرب فراتر از محدودیتهای مرورگر، مکانیزم ایدهآل را برای انتشار محتوای ناخواسته ایجاد کرده است.
چگونه می توان تلاش های جعلی CAPTCHA را تشخیص داد؟
شناسایی تلاشهای جعلی برای بررسی CAPTCHA برای محافظت از کاربران در برابر تاکتیکهای احتمالی و فعالیتهای فیشینگ بسیار مهم است. در اینجا چند دستورالعمل برای کمک به کاربران برای شناسایی تلاشهای جعلی CAPTCHA برای بررسی وجود دارد:
- طراحی یا ظاهر غیرمعمول : CAPTCHAهای قانونی معمولاً طراحی ثابت و قابل تشخیصی دارند. اگر CAPTCHA با طراحی نامناسب، با فونتها، رنگها یا نویسههای مخدوش به نظر میرسد، محتاط باشید.
- قرارگیری غیرمنتظره : CAPTCHAهای واقعی معمولاً در صفحات ورود به سیستم، فرمهای ثبتنام یا سایر مناطق مرتبط با آن مواجه میشوند. اگر یک CAPTCHA به طور غیرمنتظره ظاهر شد، مشکوک باشید، به خصوص اگر خارج از زمینه احراز هویت کاربر رخ دهد.
- برچسبها یا دستورالعملهای غلط املایی : خطاهای املایی یا اشتباهات گرامری را در برچسبها یا دستورالعملهای CAPTCHA بررسی کنید. CAPTCHAهای قانونی معمولاً به خوبی بیان شده و بدون خطا هستند.
- بدون گزینه دسترسی : CAPTCHA های معتبر اغلب گزینه هایی را برای کاربرانی که نیازهای دسترسی دارند، مانند نسخه صوتی یا امکان درخواست چالش متفاوت، شامل می شوند. فقدان چنین گزینه هایی ممکن است نشان دهنده یک CAPTCHA جعلی باشد.
- نشانی وب سایت را بررسی کنید : بررسی کنید که در وب سایت رسمی هستید و نه در یک سایت فیشینگ. کلاهبرداران ممکن است برای فریب کاربران، CAPTCHA های جعلی را در صفحات جعلی ایجاد کنند. اطمینان حاصل کنید که URL صحیح است و با وب سایت رسمی مطابقت دارد.
- به غرایز خود اعتماد کنید : اگر چیزی بد یا مشکوک به نظر می رسد به استعدادهای خود اعتماد کنید. اگر فرآیند CAPTCHA غیرعادی یا غیرضروری به نظر میرسد، در نظر بگیرید که از سایت دور شوید و وضعیت را به مالک یا مدیر وبسایت گزارش دهید.
کاربران با هوشیاری و نظارت بهتر می توانند تلاش های جعلی CAPTCHA را شناسایی کرده و از خود در برابر تهدیدات امنیتی بالقوه محافظت کنند.
URL ها
Mnadstech.com ممکن است URL های زیر را فراخوانی کند:
| mnadstech.com |