Nonfliestortic.com
مرور ایمن وب نیازمند آگاهی مداوم است، به خصوص که مجرمان سایبری همچنان تکنیکهای فریبنده خود را اصلاح میکنند. وبسایتهای مخرب به گونهای طراحی شدهاند که کاربران را به انجام اقداماتی که امنیت و حریم خصوصی را به خطر میاندازد، ترغیب کنند. یکی از این تهدیدها Nonfliestortic.com است، یک وبسایت مخرب که از ویژگیهای مرورگر برای ارسال محتوای گمراهکننده سوءاستفاده میکند. سایتهایی از این نوع معمولاً به بررسیهای جعلی CAPTCHA متکی هستند و کاربران را فریب میدهند تا روی دکمه «مجاز» کلیک کنند و ناآگاهانه در اعلانهای مزاحم که تبلیغات مشکوک و بالقوه خطرناک را ارائه میدهند، مشترک شوند.
فهرست مطالب
Nonfliestortic.com چیست؟
Nonfliestortic.com یک وبسایت جعلی است که توسط تحلیلگران امنیت سایبری به عنوان بخشی از یک اکوسیستم گستردهتر از صفحات وب فریبنده شناسایی شده است. هدف اصلی آن متقاعد کردن بازدیدکنندگان برای اعطای مجوز اعلان است. پس از اعطای مجوز، سایت توانایی ارسال هشدارهای مداوم را مستقیماً به مرورگر کاربر، حتی زمانی که خود وبسایت باز نیست، به دست میآورد.
این اعلانها یادآوریهای بیضرری نیستند. آنها طوری طراحی شدهاند که محتوای مشکوک یا کاملاً مخرب را تبلیغ کنند و هرگز نباید با آنها تعامل داشت.
تله فریبنده «من ربات نیستم»
کاربران پس از بازدید از Nonfliestortic.com با پیامی مواجه میشوند که ادعا میکند برای تأیید ربات نبودن باید روی دکمه «مجاز» مرورگر کلیک کنند. این پیام از سیستمهای تأیید CAPTCHA قانونی تقلید میکند، اما کاملاً جعلی است.
کلیک روی «مجاز» هیچ چیزی را تأیید نمیکند. در عوض، به وبسایت اجازه میدهد تا اعلانهای فوری ارسال کند و در را به روی جریانی مداوم از پیامهای گمراهکننده و ترسآور باز میکند.
هشدارهای جعلی و دستکاری مبتنی بر ترس
پس از فعال شدن اعلانها، Nonfliestortic.com ممکن است کاربران را با هشدارهای نگرانکننده و پنجرههای بازشو فریبنده بمباران کند. این موارد اغلب شامل ادعاهایی مانند موارد زیر است:
- شخصی در حال دانلود فایلها از رایانه شما است.
- دستگاه شما در معرض خطر یا نفوذ است.
- برای جلوگیری از خسارت، اقدام فوری لازم است.
این هشدارها ساختگی و طراحی شدهاند تا کاربران را مجبور به کلیک کردن روی آنها کنند. تعامل با چنین اعلانهایی معمولاً منجر به هدایت به وبسایتهای ناامن میشود.
خطرات پشت اعلانها
وبسایتهایی که از طریق اعلانهای Nonfliestortic.com تبلیغ میشوند، میتوانند کاربران را در معرض تهدیدات متعددی قرار دهند، از جمله:
- صفحات فیشینگ که اطلاعات ورود یا اطلاعات شخصی را سرقت میکنند.
- کلاهبرداریهای آنلاین که خدمات جعلی، اشتراکها یا کلاهبرداری پشتیبانی فنی را ارائه میدهند.
- پلتفرمهای دانلود مشکوک که PUPها (برنامههای بالقوه ناخواسته) را توزیع میکنند.
- ابزارهای تبلیغاتی مزاحم و ربایندههای مرورگر که عملکرد سیستم را کاهش داده و به حریم خصوصی حمله میکنند.
- بدافزاری که قادر به ایجاد آسیب جدی به سیستم و دادهها است.
- اعطای دسترسی به اعلانها به این سایت جعلی، خطرات امنیتی و حریم خصوصی را به میزان قابل توجهی افزایش میدهد.
علائم هشدار دهنده بررسیهای جعلی CAPTCHA
تلاشهای جعلی برای تأیید CAPTCHA چندین علامت هشدار رایج دارند که کاربران باید مراقب آنها باشند:
- درخواستی برای کلیک روی «اجازه» برای اثبات اینکه شما ربات نیستید
- هیچ عنصر CAPTCHA واقعی وجود ندارد (مثلاً انتخاب تصویر یا پازلهای متنی)
- دستورالعملهای مبهم یا با کلمات ضعیف
- ظاهر شدن کد امنیتی (CAPTCHA) در وبسایتهای نامرتبط یا مشکوک
- مرورگر در حین «تأیید» درخواست مجوزهای اعلان را میدهد
- سیستمهای CAPTCHA قانونی هرگز از کاربران نمیخواهند که اعلانهای مرورگر را فعال کنند.
چگونه کاربران در Nonfliestortic.com قرار میگیرند
وبسایتهای جعلی مانند Nonfliestortic.com به ندرت عمداً بازدید میشوند. کاربران اغلب از طریق موارد زیر به آنها هدایت میشوند:
- شبکههای تبلیغاتی مخرب در سایتهای تورنت، مخصوص بزرگسالان یا سایتهای پخش غیرقانونی
- تبلیغات گمراهکننده، پنجرههای بازشو و بنرها
- لینکهای جاسازیشده در ایمیلهای فیشینگ
- نرمافزارهای تبلیغاتی مزاحم از قبل روی سیستم نصب شدهاند
حتی بدون مجوزهای اعلان، چنین سایتهایی ممکن است کاربران را به صفحات غیرقابل اعتماد هدایت کنند.
توصیه امنیتی نهایی
کاربران هرگز نباید اجازه دریافت اعلان از وبسایتهای مشکوک مانند Nonfliestortic.com را بدهند. اگر قبلاً این اجازه داده شده است، باید فوراً از طریق تنظیمات مرورگر لغو شود. از بازدید مجدد چنین صفحاتی خودداری کنید و هنگام مرور وبسایتهای پرخطر که معمولاً میزبان تبلیغات مخرب هستند، احتیاط کنید.
هوشیار بودن در برابر تاکتیکهای فریبنده، به ویژه بررسیهای جعلی CAPTCHA، برای حفظ یک تجربه آنلاین امن و مطمئن ضروری است.