Oreiming.com
در چشمانداز دیجیتال امروز، هر کلیک مهم است و گاهی اوقات، یک کلیک اشتباه میتواند عواقب جدی داشته باشد. مجرمان سایبری همچنان به اصلاح تاکتیکهای فریبنده برای فریب کاربران ناآگاه و به خطر انداختن سیستمها و دادههای شخصی آنها ادامه میدهند. از جمله تهدیداتی که در حال انجام است، Oreiming.com است، یک وبسایت مخرب که از محتوای جعلی و پیامهای دستکاریشده برای فریب کاربران جهت عضویت در اعلانهای ناخواسته استفاده میکند. درک نحوه عملکرد این تلهها برای ایمن نگه داشتن دادهها، دستگاهها و هویت شما ضروری است.
فهرست مطالب
فریب از طریق طراحی: چگونه Oreiming.com کاربران را فریب میدهد
Oreiming.com با تقلید از عناصر رایجی که کاربران با آنها آشنا هستند، به ویژه بررسیهای CAPTCHA و پخشکنندههای ویدیو، خود را به عنوان یک صفحه وب قانونی جا میزند. وقتی بازدیدکنندهای وارد سایت میشود، یک فریم ویدیویی جعلی با یک لودر چرخان به او نشان داده میشود و از او خواسته میشود روی دکمه «مجاز» در مرورگر خود کلیک کند. این صفحه به دروغ ادعا میکند که این اقدام برای اثبات ربات نبودن بازدیدکننده لازم است.
در واقع، کلیک روی «مجاز» به سایت اجازه میدهد تا کاربر را با اعلانهای مرورگر بمباران کند. اینها بهروزرسانیهای بیضرر نیستند، بلکه هشدارهای تهاجمی و اغلب جعلی هستند که برای ایجاد ترس یا فوریت طراحی شدهاند.
پشت پرده: اعلانها واقعاً چه میکنند؟
به محض اینکه مجوز صادر شود، Oreiming.com شروع به ارسال پیامهای هشدار دهنده مستقیماً به دسکتاپ یا دستگاه تلفن همراه میکند. این اعلانها اغلب شامل موارد زیر هستند:
هشدارهای جعلی ویروس - پنجرههای بازشو که در مورد آلودگی به بدافزارهای متعدد هشدار میدهند و به کاربر دستور میدهند برای «حذف تهدیدها» روی لینکها کلیک کند.
کمپینهای ترسافزار - پیامهایی که از برندهای آنتیویروس معروف تقلید میکنند تا کاربران را به اقدام عجولانه ترغیب کنند.
تغییر مسیر به سایتهای خطرناک - کلیک روی لینکها میتواند منجر به موارد زیر شود:
- کلاهبرداریهای پشتیبانی فنی جعلی
- صفحات فیشینگ که اطلاعات شخصی یا مالی را هدف قرار میدهند
- سایتهایی که برنامههای ناخواسته (PUP) میفروشند
- دانلودهای حاوی بدافزار یا افزونههای فریبنده مرورگر
علائم هشدار دهنده: چگونه یک کلاهبرداری CAPTCHA جعلی را تشخیص دهیم
مجرمان سایبری معمولاً از اعتماد به تأیید CAPTCHA برای کنترل مجوزهای کاربر سوءاستفاده میکنند. در اینجا نحوه تشخیص مشکل آورده شده است:
درخواستهای غیرمعمول - بررسیهای قانونی CAPTCHA شامل چالشهای بصری (مثلاً انتخاب تصاویر چراغ راهنمایی یا تایپ متن تحریفشده) هستند. اگر فقط از شما خواسته شود که بدون داشتن CAPTCHA واقعی، برای تأیید ربات نبودن، روی «مجاز» کلیک کنید، مشکوک است.
عدم دسترسی به محتوای واقعی - پس از کلیک روی «مجاز»، هیچ چیز مفیدی بارگیری نمیشود. در عوض، اعلانهای پاپآپ با پیامهای هشدار دهنده دریافت خواهید کرد.
درخواست ارسال اعلان از دامنههای ناشناس - اگر سایتی که نمیشناسید یا به آن اعتماد ندارید، درخواست ارسال اعلان بلافاصله پس از بارگیری را دارد، این یک علامت خطر است.
گرافیک فریبنده - عناصری مانند پخشکنندههای ویدیویی جعلی یا آیکونهای دانلود برای شبیهسازی یک هدف استفاده میشوند اما هیچ هدفی را دنبال نمیکنند.
چگونه ممکن است با Oreiming.com مواجه شوید
کاربران به ندرت مستقیماً از سایتهایی مانند Oreiming.com بازدید میکنند. در عوض، اغلب از طریق موارد زیر به سایت هدایت میشوند:
- تبلیغات مخرب جاسازیشده در سایتهای بزرگسالان، تورنت یا سایتهای پخش غیرقانونی
- دکمههای دانلود جعلی در سایتهای نرمافزار رایگان
- کمپینهای ایمیل کلاهبرداری با لینکهایی که به عنوان هشدارهای فوری یا پیشنهادات وسوسهانگیز پنهان شدهاند
- ریدایرکتهای ناشی از نصب نرمافزارهای تبلیغاتی مزاحم روی سیستم
اگر مورد هدف قرار گرفتهاید چه باید بکنید؟
اگر به طور تصادفی روی «مجاز» در Oreiming.com یا یک سایت جعلی مشابه کلیک کردهاید، فوراً این مراحل را دنبال کنید:
لغو مجوزهای اعلان :
در کروم: به تنظیمات > حریم خصوصی و امنیت > تنظیمات سایت > اعلانها بروید، Oreiming.com را پیدا کنید و آن را حذف یا مسدود کنید.
سیستم خود را اسکن کنید : از ابزارهای ضد بدافزار معتبر برای بررسی نرمافزارهای تبلیغاتی مزاحم یا PUPها استفاده کنید.
پاک کردن دادههای مرورگر : محتوای ذخیرهشده و کوکیها را حذف کنید تا از تلاشهای بیشتر برای تغییر مسیر جلوگیری شود.
آگاه بمانید : بیاموزید که چگونه CAPTCHA قانونی و اعلانهای امنیتی برای شناسایی بهتر تقلب در آینده عمل میکنند.
سخن آخر: یک قدم جلوتر باشید
وبسایتهای جعلی مانند Oreiming.com با بیتوجهی و اعتماد کاربران رشد میکنند. با تشخیص نشانههای فریب، به ویژه بررسیهای جعلی CAPTCHA، و اجتناب از مجوزهای غیرضروری، کاربران میتوانند خطر سوءاستفاده را به طور چشمگیری کاهش دهند. احتیاط، آگاهی و محافظت پیشگیرانه بهترین دفاع شما در چشمانداز امنیت سایبریِ همواره در حال تکامل است.