Sogionowlid.com

احتیاط در هنگام مرور وب بیش از هر زمان دیگری ضروری است. وب‌سایت‌های جعلی برای سوءاستفاده از بی‌توجهی و اعتماد طراحی شده‌اند و اغلب از تاکتیک‌های فریبنده‌ای مانند بررسی‌های جعلی CAPTCHA استفاده می‌کنند که کاربران را برای کلیک روی دکمه «اجازه» فریب می‌دهد. با انجام این کار، بازدیدکنندگان ناآگاهانه در اعلان‌های مزاحم مشترک می‌شوند که صفحه نمایش آنها را با تبلیغات مشکوک پر می‌کند. هرگز نباید با این تبلیغات تعامل داشت، زیرا ممکن است منجر به سایت‌های مخرب، کلاهبرداری‌های آنلاین و پلتفرم‌های دانلود مشکوک شوند که PUPها (برنامه‌های بالقوه ناخواسته)، نرم‌افزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر تهدیدات را پخش می‌کنند.

Sogionowlid.com چیست؟

Sogionowlid.com یک وب‌سایت مخرب است که توسط محققان امنیت اطلاعات در جریان تحقیقات روی صفحات وب غیرقابل اعتماد شناسایی شد. تجزیه و تحلیل‌ها نشان داد که این دامنه در درجه اول دو هدف مضر را دنبال می‌کند:

  • تبلیغ هرزنامه‌های اعلان مرورگر
  • هدایت بازدیدکنندگان به وب‌سایت‌های غیرقابل اعتماد یا بالقوه خطرناک

اکثر کاربران عمداً به Sogionowlid.com نمی‌رسند. در عوض، آنها معمولاً از طریق سایت‌هایی هدایت می‌شوند که به شبکه‌های تبلیغاتی جعلی متکی هستند و بازدیدکنندگان را به سمت صفحات فریبنده سوق می‌دهند.

رفتار پویا بر اساس موقعیت مکانی بازدیدکننده

وب‌سایت‌های جعلی مانند Sogionowlid.com اغلب تطبیق‌پذیر هستند. محتوا و رفتار نمایش داده شده در آنها می‌تواند بسته به عواملی مانند آدرس IP یا موقعیت جغرافیایی بازدیدکننده تغییر کند. این امر به مجرمان سایبری اجازه می‌دهد تا کلاهبرداری‌ها، هشدارها یا فریب‌ها را به گونه‌ای تنظیم کنند که برای مخاطبان مختلف قانع‌کننده‌تر به نظر برسد و احتمال فریب موفقیت‌آمیز را افزایش دهد.

توضیح تله جعلی CAPTCHA

پس از ورود به سایت Sogionowlid.com، معمولاً به بازدیدکنندگان چیزی شبیه به یک تست CAPTCHA قانونی نشان داده می‌شود که با پیام‌هایی مانند موارد زیر همراه است:

«برای تأیید اینکه ربات نیستید، روی «اجازه دادن» کلیک کنید.»

این پیام یک بررسی تأیید واقعی نیست. تنها هدف آن فریب کاربران برای اعطای مجوز سایت برای ارسال اعلان‌های مرورگر است. پس از کلیک روی «مجاز»، صفحه ممکن است بازدیدکننده را به نوعی از کلاهبرداری به اصطلاح «هشدار ایمنی» هدایت کند که برای هشدار بیشتر و دستکاری آنها طراحی شده است.

علائم هشدار دهنده بررسی‌های جعلی CAPTCHA

صفحات جعلی CAPTCHA از رایج‌ترین ابزارهای مورد استفاده وب‌سایت‌های متقلب هستند. نشانه‌های هشداردهنده‌ی معمول عبارتند از:

  • دستورالعمل‌های غیرمعمول، مانند اینکه به شما گفته می‌شود برای تأیید هویت، تماشای ویدیو، دانلود فایل یا ادامه مرور، روی «اجازه» کلیک کنید.
  • عناصر CAPTCHA بیش از حد ساده یا با طراحی ضعیف که شبیه ابزارهای تأیید استاندارد مورد استفاده توسط سرویس‌های معتبر نیستند.
  • زبان اضطراری یا هشداردهنده، که اقدام فوری را الزامی می‌کند (مثلاً «فعالیت مشکوک شناسایی شد» یا «برای ادامه روی «اجازه» کلیک کنید»).
  • درخواست‌های مجوز غیرمنتظره مرورگر بلافاصله پس از بارگذاری صفحه، بدون هیچ تعامل واقعی ظاهر می‌شوند.
  • تغییر مسیرها پس از کلیک روی «مجاز» اغلب منجر به صفحات کلاهبرداری، هشدارهای امنیتی جعلی یا پیشنهادات مشکوک می‌شوند.
  • شناخت این نشانه‌ها می‌تواند به کاربران کمک کند تا از فعال کردن ناخواسته‌ی اعلان‌های مخرب و اسپم‌ها جلوگیری کنند.

    بعد از مجاز شدن اعلان‌ها چه اتفاقی می‌افتد؟

    پس از اعطای مجوز، Sogionowlid.com می‌تواند به طور مداوم اعلان‌های فوری (push notifications) را مستقیماً به دسکتاپ یا دستگاه تلفن همراه ارسال کند. این اعلان‌ها اغلب موارد زیر را تبلیغ می‌کنند:

    • کلاهبرداری‌های اینترنتی و ارائه کارت‌های هدیه جعلی
    • نرم‌افزارهای مشکوک و نصب‌کننده‌های فریبنده
    • وب‌سایت‌های آلوده به بدافزار
    • صفحات فیشینگ و «هشدارهای امنیتی» جعلی

    در حالی که برخی از تبلیغات ممکن است به محصولات یا خدمات قانونی اشاره کنند، چنین تبلیغاتی به ندرت مجاز هستند. در بیشتر موارد، کلاهبرداران از برنامه‌های وابسته برای ایجاد پورسانت‌های نامشروع سوءاستفاده می‌کنند و از تاکتیک‌های گمراه‌کننده برای فریب قربانیان استفاده می‌کنند.

    خطرات واقعی پشت این تبلیغات

    تعامل با اعلان‌های ارسالی از سایت‌هایی مانند Sogionowlid.com می‌تواند کاربران را در معرض عواقب جدی قرار دهد، از جمله:

    • عفونت‌های سیستم و نفوذ بدافزارها
    • نقض شدید حریم خصوصی و برداشت داده‌ها
    • ضررهای مالی از طریق کلاهبرداری یا اشتراک‌های جعلی
    • سرقت هویت ناشی از طرح‌های فیشینگ

    هدف اصلی این صفحات جعلی، فریب بازدیدکنندگان برای فعال کردن دریافت اعلان‌ها است که اغلب از طریق تست‌های جعلی CAPTCHA یا سایر اشکال کلیک‌بایت انجام می‌شود.

    سخن آخر: آگاهی بهترین دفاع است

    Sogionowlid.com نمونه‌ای از چگونگی ترکیب ترفندهای فنی و دستکاری‌های روانشناختی توسط وب‌سایت‌های متقلب مدرن است. با درک نحوه عملکرد این صفحات، به ویژه اتکای آنها به بررسی‌های جعلی CAPTCHA و درخواست‌های مجوز فریبنده، کاربران می‌توانند بهتر از خود محافظت کنند. هوشیار ماندن، رد درخواست‌های اعلان مشکوک و اجتناب از تعامل با تبلیغات مشکوک، گام‌های اساسی در حفظ یک تجربه آنلاین امن‌تر هستند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...