Mumpings.com
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| رتبه بندی: | 6,302 |
| میزان خطر: | 20 % (طبیعی) |
| کامپیوترهای آلوده: | 57 |
| اولین بار دیده شد: | February 28, 2024 |
| آخرین حضور: | March 5, 2024 |
| سیستم عامل (های) تحت تأثیر: | Windows |
در طول تحقیق در مورد صفحات وب مشکوک، محققان سایت مشکوک Mumpings.com را کشف کردند. پس از تجزیه و تحلیل دقیق، مشخص شد که این پلتفرم اعلانهای مرورگر هرزنامه را تبلیغ میکند و کاربران را به سایر صفحات وب که اغلب غیرقابل اعتماد یا بالقوه ناامن تلقی میشوند هدایت میکند. شایان ذکر است که تعداد قابل توجهی از بازدیدکنندگان Mumpings.com و وبسایتهای مشکوک مشابه اغلب از طریق تغییر مسیرهایی که توسط صفحاتی که از شبکههای تبلیغاتی سرکش استفاده میکنند، به این مقاصد ختم میشوند.
فهرست مطالب
Mumpings.com به دنبال گمراه کردن بازدیدکنندگان با پیام های فریبنده است
Mumpings.com از یک استراتژی فریبنده برای مشارکت دادن کاربران در فعال کردن اعلانهای فشاری استفاده میکند، به طور موثری از مسدودکنندههای بازشو مرورگر دور میزند و محتوا را مستقیماً روی دسکتاپ کاربر نمایش میدهد. این وبسایت در مورد ماهیت اعلانهایی که کاربران دریافت میکنند شفافیت ندارد، و این تصور را ایجاد میکند که اجازه دادن به اعلانها برای دسترسی به محتوای ویدیویی یا تأیید اینکه کاربران ربات نیستند، ضروری است.
برخلاف این ادعاهای گمراهکننده، انتخاب دریافت اعلانها از Mumpings.com منجر به بمباران کاربر با مجموعهای از محتوای نامطلوب میشود. این شامل مطالب صریح بزرگسالان، هشدارهای امنیتی جعلی، تبلیغات قمار و کازینو و سایر پنجرههای بازشو ناامن است. نگران کننده است، این اعلان های ناخواسته حتی پس از بسته شدن مرورگر توسط کاربر، روی دسکتاپ باقی می مانند.
کلاهبرداران از تاکتیک های مختلف مهندسی اجتماعی استفاده می کنند
موفقیت تاکتیک Mumpings.com در غرق کردن کاربران با اعلانهای نامطلوب از ترکیبی از عوامل ناشی میشود:
- تغییر مسیرهای قانونی : Mumpings.com ممکن است در هنگام دسترسی از وب سایت های معتبر قابل اعتماد به نظر برسد و احساس امنیت نادرستی برای کاربران ایجاد کند.
- شرطیسازی کاربر : بسیاری از سایتهای قانونی به طور معمول درخواست دسترسی به اعلانها را میدهند، و کاربران را مشروط میکنند که چنین مجوزهایی را بدون بررسی کامل اعطا کنند، و آنها را مستعدتر در برابر طرحها میکند.
- تاکتیکهای مهندسی اجتماعی : این تاکتیک از تکنیکهای دستکاری استفاده میکند و کاربران را متقاعد میکند که فعال کردن اعلانها برای دسترسی به محتوای ویدیویی و سوء استفاده از اعتماد آنها ضروری است.
- تداوم تبلیغات : حتی پس از بستن تمام پنجره های مرورگر، تبلیغات فعال شده توسط Mumpings.com به طور مداوم ظاهر می شوند، تجربه کاربر را مختل می کنند و به احساس ناامیدی کمک می کنند.
- دور زدن مسدود کننده پاپ آپ : اعلان های فشاری به کار گرفته شده توسط Mumpings.com به طور موثر از اقدامات استاندارد مسدود کردن پنجره های بازشو اجتناب می کنند، تحویل محتوای مشکوک را مستقیماً به دسکتاپ کاربر تسهیل می کنند و تأثیر تاکتیک را تشدید می کنند.
Mumpings.com با بهرهبرداری از عادتهای کاربر در اعطای مجوزهای اعلان و ارائه تبلیغات پاپآپ مخرب فراتر از محدودیتهای مرورگر، مکانیزمی مؤثر برای انتشار محتوای ناخواسته ایجاد میکند.
پرچمهای قرمز مرتبط با بررسیهای تأیید صحت CAPTCHA جعلی
شناسایی و خنثی کردن تلاشهای جعلی برای بررسی CAPTCHA برای کاربران ضروری است تا از خود در برابر تاکتیکهای احتمالی و فعالیتهای فیشینگ محافظت کنند. دستورالعمل های جامع زیر به کاربران در تشخیص تلاش های جعلی CAPTCHA برای بررسی کمک می کند:
- طراحی یا ظاهر غیرمعمول : CAPTCHA های قانونی از یک طراحی ثابت و قابل تشخیص تبعیت می کنند. اگر CAPTCHA کیفیت طراحی ضعیفی را نشان میدهد و فونتها، رنگها یا نویسههای ناهماهنگ را نشان میدهد، باید احتیاط کنند.
- قرارگیری غیرمنتظره : CAPTCHA های معتبر معمولاً در زمینه های خاص مانند صفحات ورود، فرم های ثبت نام یا سایر مناطق مرتبط با آن مواجه می شوند. اگر یک CAPTCHA به طور غیرمنتظره ظاهر شود، عمدتاً اگر خارج از زمینه احراز هویت کاربر رخ دهد، کاربران باید مراقب باشند.
- برچسبها یا دستورالعملهای غلط املایی : CAPTCHAهای اصلی برچسبها و دستورالعملهای خوشکلمه و بدون خطا را حفظ میکنند. کاربران باید اشتباهات املایی یا دستوری را به دقت بررسی کنند، زیرا اینها می توانند نشانگر یک CAPTCHA جعلی باشند.
- بدون گزینه دسترسی : CAPTCHAهای قانونی اغلب شامل گزینه هایی برای کاربران با نیازهای دسترسی هستند، مانند نسخه صوتی یا امکان درخواست چالش متفاوت. عدم وجود چنین گزینههایی ممکن است نشانه تلاش جعلی CAPTCHA باشد.
- نشانی وب سایت را بررسی کنید : کاربران باید تأیید کنند که در وب سایت رسمی هستند و نه در یک سایت فیشینگ. کلاهبرداران ممکن است از CAPTCHA های جعلی در صفحات جعلی استفاده کنند تا کاربران را فریب دهند. تأیید صحت URL در برابر وب سایت رسمی بسیار مهم است.
- به غرایز خود اعتماد کنید : کاربران باید به غرایز خود اعتماد کنند. اگر در فرآیند CAPTCHA چیزی غیرعادی یا غیر ضروری به نظر می رسد یا مشکوک به نظر می رسد، کاربران تشویق می شوند که از سایت دور شده و موضوع را به مالک یا مدیر وب سایت گزارش دهند.
با اتخاذ یک رویکرد هوشیار و مراقب، کاربران میتوانند توانایی خود را در شناسایی تلاشهای CAPTCHA جعلی افزایش دهند و از این طریق دفاع خود را در برابر تهدیدات امنیتی بالقوه تقویت کنند.
URL ها
Mumpings.com ممکن است URL های زیر را فراخوانی کند:
| mumpings.com |