Monatrix.co.in
وبسایتهای مخرب اغلب پشت تصاویر قانعکننده و کلمات متقاعدکننده پنهان میشوند و این باعث میشود کاربران ناآگاه به راحتی فریب پیامهای فریبنده را بخورند. احتیاط در هنگام مرور ضروری است، زیرا مجرمان سایبری به طور فزایندهای از صفحات با ظاهر معمولی برای کلاهبرداری، جمعآوری دادههای خصوصی یا ارائه نرمافزارهای ناخواسته استفاده میکنند.
فهرست مطالب
Monatrix.co.in: صفحهای که بر پایه دستکاری ساخته شده است
Monatrix.co.in نمونه بارز سایتی است که برای گمراه کردن طراحی شده است. تاکتیک اصلی آن حول محور مجبور کردن بازدیدکنندگان به اعطای مجوزهای ارسال اعلان میچرخد. سپس از این اعلانها برای بمباران کاربران با هشدارهای ساختگی، پیشنهادات گمراهکننده و لینکهایی به مقاصد ناامن سوءاستفاده میشود. هیچ چیز در صفحه به نفع کاربر نیست؛ هر عنصری برای جذب کلیک و هدایت قربانیان به سمت محتوای جعلی ساخته شده است.
سوءاستفاده از بهانه «راستیآزمایی»
یکی از قابل تشخیصترین ترفندهای این سایت، یک درخواست تأیید جعلی است. این سایت یک تصویر گرافیکی به سبک reCAPTCHA را به همراه یک کادر تأیید نمایش میدهد که به کاربر پیشنهاد میدهد تأیید کند که ربات نیست. پس از علامت زدن کادر، سایت بلافاصله به بازدیدکننده دستور میدهد تا برای تکمیل تأیید، «اجازه» را فشار دهد.
این مرحله هیچ ارتباطی با احراز هویت ندارد. این صفحه صرفاً تلاش میکند تا مجوز ارائه اعلانهای مرورگر را دریافت کند، که بعداً به کانال اصلی هشدارهای جعلی و پیامهای کلاهبرداری تبدیل میشوند، که هیچکدام از آنها، علیرغم آنچه اعلانها ممکن است ادعا کنند، به هیچ راهکار امنیتی مشروعی مرتبط نیستند.
علائم هشدار دهنده تلاش های جعلی برای وارد کردن CAPTCHA
بررسیهای جعلی CAPTCHA از الگوهای قابل پیشبینی پیروی میکنند. برخی از رایجترین نشانههای هشدار عبارتند از:
- مراحل تأیید که نیاز به کلیک روی دکمه مجوز مرورگر (مانند «اجازه دادن») برای اثبات انسان بودن شما دارند.
- عناصر CAPTCHA که غیرمعمول، بیکیفیت یا متناقض با قالببندی معمول reCAPTCHA به نظر میرسند.
- صفحاتی که بلافاصله پس از بارگذاری، بدون هیچ زمینه یا محتوای دیگری از وبسایت، CAPTCHA را نشان میدهند.
- دستورالعملهایی که کاربر را به اقدام سریع ترغیب میکنند، برای مثال، «برای ادامه روی «اجازه دادن» کلیک کنید»، «برای دانلود روی «اجازه دادن» کلیک کنید» یا «برای تماشای ویدیو، آن را فعال کنید».
این تاکتیکها صرفاً برای نمایش پنجرههای بازشو (پاپآپ) مبتنی بر اجازه کاربر طراحی شدهاند و به کلاهبرداران این امکان را میدهند که پیامهای هشداردهندهای را که به صفحات فیشینگ، پورتالهای پرداخت جعلی یا سایتهای آلوده به بدافزار لینک میشوند، ارسال کنند.
پیامدهای احتمالی کلیک روی «مجاز»
اگر بازدیدکنندگان فریب این اعلان را بخورند، Monatrix.co.in این قابلیت را پیدا میکند که اعلانهای مزاحم و فریبنده را مستقیماً به دستگاه ارسال کند. این پیامها ممکن است:
- ادعا کنید که اشتراک نرمافزار منقضی شده است و «بهروزرسانی پرداخت» را درخواست کنید.
- به صفحاتی هدایت میشوند که برای سرقت اطلاعات حساب یا دادههای مالی ساخته شدهاند.
- دانلودهای خطرناک را در پوشش بهروزرسانیها، ابزارها یا رفع مشکلات امنیتی تبلیغ کنید.
ممکن است در این هشدارها از نام شرکتهای معتبر یا محصولات امنیتی سوءاستفاده شود، اما آن سازمانها هیچ ارتباطی با این سایت ندارند.
کاربران معمولاً چگونه با چنین صفحاتی مواجه میشوند
Monatrix.co.in و سایتهای مشابه اغلب از طریق شبکههای تبلیغاتی ناامن و زنجیرههای تغییر مسیر ظاهر میشوند. مواجهه با این سایتها میتواند هنگام مرور پورتالهای تورنت، پلتفرمهای بزرگسالان، مراکز پخش غیرقانونی یا هر سایتی که پر از تبلیغات تهاجمی است، رخ دهد. قربانیان همچنین ممکن است از طریق پاپآپهای فریبنده، لینکهای ایمیل گمراهکننده یا تبلیغات قرار داده شده در وبسایتهای بیکیفیت به سمت این صفحات سوق داده شوند.
در برخی موارد، برنامههای تبلیغاتی نصبشده روی دستگاه میتوانند بهطور خودکار شما را به صفحات کلاهبرداری مانند این هدایت کنند.
چگونه از افتادن در دام جلوگیری کنیم
- ایمن ماندن مستلزم ایجاد عادتهایی است که قرار گرفتن در معرض این طرحها را کاهش میدهد.
- هرگز درخواستهای اعلان از سایتهای ناآشنا یا مشکوک را تأیید نکنید.
- اگر صفحات درخواست کلیک «اجازه» برای تأیید هویت، شروع دانلود یا باز کردن قفل محتوا را دارند، فوراً آنها را ببندید.
- مرورگرها و ابزارهای امنیتی را بهروز نگه دارید تا از ریدایرکتهای مخرب جلوگیری شود.
- هرگونه نرمافزار تبلیغاتی مزاحم یا افزونههای ناخواستهای که ممکن است باعث ایجاد پنجرههای بازشو ناخواسته شوند را حذف کنید.
نکات پایانی
Monatrix.co.in محتوا یا خدمات قانونی ارائه نمیدهد؛ بلکه برای دستکاری رفتار کاربر و باز کردن مسیرهای کلاهبرداری وجود دارد. درک نحوه عملکرد این مکانیسمهای فریبنده و تشخیص نشانههای هشداردهندهی درخواستهای جعلی CAPTCHA، خطر افتادن در دام طرحهای مشابه در جاهای دیگر وب را به میزان قابل توجهی کاهش میدهد.