Shafirewall.xyz
اینترنت هزاران وب سایت فریبنده را در خود جای داده است که برای دستکاری و بهره برداری از کاربران ناآگاه طراحی شده اند. یکی از این سایتهای سرکش، Shafirewall.xyz، به عنوان یک صفحه کلاهبرداری شناسایی شده است که بازدیدکنندگان را گمراه میکند تا اعلانهای فشاری را فعال کنند که بعداً پیامهای فریبنده را ارائه میدهند. مجرمان سایبری در پشت چنین وب سایت هایی از تاکتیک های مختلفی استفاده می کنند تا کاربران را به کلیک بر روی تبلیغات گمراه کننده، دانلود نرم افزارهای مضر یا افشای اطلاعات حساس ترغیب کنند. برای ایمن ماندن، کاربران باید همیشه هنگام مرور وب احتیاط کنند، از پنجرههای بازشو مشکوک، هشدارهای امنیتی جعلی و سایتهای ناشناس اجتناب کنند.
فهرست مطالب
Shafirwall.xyz: نگاهی دقیق تر به این صفحه غیرقابل اعتماد
کارشناسان امنیت سایبری دریافته اند که Shafirewall.xyz یک وب سایت سرکش است که هیچ خدمات یا محصول قانونی ارائه نمی دهد. در عوض، با نمایش هشدارهای امنیتی گمراهکننده و درخواستهای راستیآزمایی جعلی عمل میکند تا کاربران را فریب دهد تا روی دکمه «مجاز» در درخواست اعلان مرورگرشان کلیک کنند.
این وب سایت کلاهبردار به دروغ ادعا می کند که فعالیت مشکوکی در شبکه بازدیدکنندگان شناسایی شده است. از آنها میخواهد یک فرآیند تأیید CAPTCHA را تکمیل کنند تا تأیید کنند که ربات نیستند. صفحه معمولاً تصویری از یک ربات را نمایش می دهد تا درخواست قانونی تر به نظر برسد. با این حال، این چیزی بیش از یک تاکتیک فریبنده برای دستکاری کاربران به منظور اعطای ناآگاهانه به سایت برای ارسال اعلانهای فشار نیست.
پس از اعطای مجوز، Shafirewall.xyz میتواند دستگاه کاربر را با اعلانهای فریبنده پر کند، که بسیاری از آنها حاوی پیامهای جعلی هستند که برای فریب دادن آنها به انجام اقدامات بعدی که میتواند امنیت آنها را به خطر بیندازد.
چگونه Shafirewall.xyz کاربران را از طریق اعلان های جعلی گمراه می کند
پس از اینکه کاربر اجازه اعلانها را از Shafirewall.xyz داد، شروع به دریافت پاپآپها و هشدارهای مزاحم میکنند که اغلب حاوی:
- هشدارهای جعلی ویندوز یا بهروزرسانی سیستم – این پیامها ادعا میکنند که دستگاه کاربر به بهروزرسانیهای فوری یا وصلههای امنیتی نیاز دارد.
- فایروال ساختگی و هشدارهای ویروس - سایت به اشتباه هشدار می دهد که بدافزار شناسایی شده است و به کاربران توصیه می کند یک ابزار امنیتی ادعا شده را دانلود کنند.
- تاکتیکهای ترساندن برای فشار دادن نرمافزارهای جعلی – کاربران ممکن است فریب بخورند تا نرمافزار غیرقابل اعتمادی را نصب کنند که اغلب همراه با ابزارهای تبلیغاتی مزاحم، جاسوسافزار یا سایر تهدیدها است.
- کلاهبرداری های پشتیبانی فنی تقلبی - سایت ممکن است کاربران را به شماره های جعلی پشتیبانی مشتری هدایت کند که در آن کلاهبرداران سعی می کنند اطلاعات شخصی یا پرداخت ها را استخراج کنند.
- پیوندهایی به وبسایتهای تقلبی — با کلیک بر روی این اعلانها ممکن است کاربران به صفحات فیشینگ، تاکتیکهای نظرسنجی یا سایر سایتهای فریبنده طراحی شده برای جمعآوری دادههای مالی هدایت شوند.
هیچ سرویس امنیت سایبری یا ارائهدهنده نرمافزار قانونی با Shafirwall.xyz مرتبط نیست، و هر گونه هشدار از این سایت باید فوراً نادیده گرفته شود.
علائم هشدار دهنده چک های جعلی CAPTCHA که توسط سایت های سرکش استفاده می شود
یکی از رایج ترین تاکتیک های مورد استفاده توسط سایت های فریبنده مانند Shafirewall.xyz، تست جعلی CAPTCHA است. این چکهای جعلی برای فریب کاربران برای فعال کردن اعلانهای مرورگر به بهانه تأیید هویت طراحی شدهاند. در اینجا نحوه تشخیص تلاش برای CAPTCHA جعلی آمده است:
- درخواستهای غیرمعمول - یک تست CAPTCHA واقعی معمولاً از کاربران میخواهد تصاویر را انتخاب کنند، پازلها را حل کنند یا متنی را از تصاویر تحریف شده وارد کنند. CAPTCHA های جعلی به سادگی به کاربران دستور می دهند روی «مجاز» کلیک کنند.
- ظواهر غیرمنتظره – چالشهای قانونی CAPTCHA معمولاً هنگام ورود به حسابها، خریدهای آنلاین یا پر کردن فرمها دیده میشوند – نه هنگام بازدید از وبسایتهای تصادفی.
- پیامهای «برای تأیید اینکه شما ربات نیستید روی اجازه کلیک کنید» - این عبارت یک پرچم قرمز اصلی است. آزمایشهای CAPTCHA دقیق برای ارسال اعلانها نیازی به مجوز ندارند.
- ادعاهای امنیتی گمراه کننده - اگر یک بررسی CAPTCHA به مشکلات امنیتی، شناسایی بدافزار یا فعالیت مشکوک در شبکه شما اشاره کند، تقریباً به طور قطع یک کلاهبرداری است.
- درخواستهای اعلان فوری – CAPTCHAهای جعلی اغلب با درخواست اعلان مرورگر همراه میشوند که از کاربران میخواهد فوراً هشدارها را مجاز کنند.
کاربران هرگز نباید با چنین تستهای CAPTCHA جعلی تعامل داشته باشند یا در صورت درخواست روی «مجاز» کلیک کنند، زیرا انجام این کار به مجرمان سایبری امکان دسترسی برای ارسال اعلانهای مزاحم و گمراهکننده را میدهد.
چگونه کاربران در سایت هایی مانند Shafirwall.xyz به پایان می رسند
بسیاری از مردم به طور ناخواسته با Shafirewall.xyz مواجه می شوند، زیرا سایت های سرکش مانند این اغلب برای جذب بازدیدکنندگان به تکنیک های تبلیغاتی فریبنده متکی هستند. روشهای رایجی که کاربران در این صفحات جعلی قرار میگیرند عبارتند از:
- کلیک بر روی تبلیغات گمراه کننده که در وب سایت های غیرقابل اعتماد ظاهر می شود.
- باز کردن پاپ آپ ها یا بنرهایی که آنها را به دامنه های سرکش هدایت می کند.
- دنبال کردن پیوندها در ایمیل های فیشینگ یا پیام های متنی جعلی.
- بازدید از وبسایتهای جریان غیرقانونی یا تورنت، که اغلب از شبکههای تبلیغاتی سایهدار استفاده میکنند.
- داشتن ابزارهای تبلیغاتی مزاحم یا بدافزار نصب شده بر روی دستگاه خود، که باعث تغییر مسیرهای ناخواسته می شود.
برای جلوگیری از بازدید از سایت های سرکش، کاربران باید هنگام کلیک کردن بر روی تبلیغات محتاط باشند، فقط نرم افزار را از منابع رسمی دانلود کنند و از مسدودکننده های تبلیغات و ابزارهای امنیتی برای جلوگیری از تغییر مسیرهای ناخواسته استفاده کنند.
افکار نهایی: در برابر تاکتیک های آنلاین هوشیار باشید
مجرمان سایبری از تاکتیک های فریبنده مانند چک های جعلی CAPTCHA و هشدارهای امنیتی گمراه کننده برای سوء استفاده از کاربران ناآگاه استفاده می کنند. Shafirewall.xyz تنها یکی از بسیاری از سایت های سرکش است که برای ارسال اعلان های مزاحم، ارسال پیام های کلاهبرداری و توزیع نرم افزارهای مضر طراحی شده است.
برای ایمن ماندن:
- هرگز به هشدارهای امنیتی غیرمنتظره از وب سایت های ناشناس اعتماد نکنید.
- از کلیک کردن روی «مجاز» در پنجرههای بازشو مشکوک یا درخواستهای CAPTCHA خودداری کنید.
- به طور منظم تنظیمات اعلان مرورگر را بررسی و مدیریت کنید.
- از نرم افزار امنیتی اختصاصی برای شناسایی و مسدود کردن تهدیدها استفاده کنید.
با اطلاع و محتاط ماندن، کاربران می توانند از خود در برابر کلاهبرداری، بدافزار و سایر تهدیدات آنلاین محافظت کنند. همیشه قبل از اقدام، اطلاعات را بررسی کنید و در صورت شک، برگه را ببندید و ادامه دهید.