Surilour.co.in
احتیاط در هنگام مرور وب ضروری است، زیرا وبسایتهای فریبنده برای فریب کاربران و وادار کردن آنها به اعطای مجوز یا افشای اطلاعات حساس طراحی شدهاند. صفحات جعلی اغلب به تاکتیکهای گمراهکنندهای مانند بررسیهای جعلی CAPTCHA یا هشدارهای جعلی بدافزار که به نظر میرسد از برنامههای امنیتی معتبر میآیند، متکی هستند. هدف آنها اغلب متقاعد کردن بازدیدکنندگان به فشردن دکمه نمایش داده شده Allow است که به طور پنهانی مرورگر را برای دریافت اعلانها مشترک میکند. پس از فعال شدن، این اعلانها میتوانند محتوای مشکوکی را تبلیغ کنند و هرگز نباید به آنها اعتماد کرد یا با آنها تعامل داشت، زیرا ممکن است منجر به سایتهای مخرب، کلاهبرداریهای آنلاین یا پلتفرمهای دانلود مشکوکی شوند که برنامههای بالقوه ناخواسته (PUP)، نرمافزارهای تبلیغاتی مزاحم، ربایندگان مرورگر و سایر تهدیدات را توزیع میکنند.
Surilour.co.in - یک تله اعلان فریبنده
محققان امنیتی Surilour.co.in را به عنوان یک وبسایت مخرب شناسایی کردهاند که از پیامهای گمراهکننده برای فریب کاربران جهت اجازه دادن به اعلانهای مرورگر استفاده میکند. این صفحه به جای ارائه هرگونه خدمات قانونی، طوری طراحی شده است که بازدیدکنندگان را برای اعطای دسترسی به اعلانها ترغیب کند. پس از تأیید مجوز، سایت میتواند دستگاه را با پاپآپهای فریبنده، هشدارهای جعلی و پیامهای تبلیغاتی مشکوک بمباران کند.
این اعلانها ممکن است حتی زمانی که مرورگر به طور فعال مورد استفاده قرار نمیگیرد، ظاهر شوند و این امر آنها را به طور ویژهای مزاحم و خطرناک میکند. به دلیل این رفتار، Surilour.co.in تحت هیچ شرایطی نباید مورد اعتماد قرار گیرد.
کلاهبرداری جعلی CAPTCHA توضیح داده شده است
وقتی Surilour.co.in باز میشود، یک صفحه تأیید جعلی نمایش داده میشود که از یک تست CAPTCHA یا reCAPTCHA قانونی تقلید میکند. بازدیدکنندگان ممکن است یک کادر تأیید ببینند که نشان میدهد باید یک بررسی هویت معمول یا ربات انجام شود. پس از تعامل با کادر تأیید، صفحه به کاربران دستور میدهد برای ادامه روی «مجاز» کلیک کنند.
این فریب اصلی است. کلیک کردن روی «اجازه» تست کپچا را تکمیل نمیکند، هویت را تأیید نمیکند یا به محتوا دسترسی نمیدهد. این کار صرفاً به وبسایت اجازه میدهد تا اعلانهای مرورگر را ارسال کند. پس از اعطای این مجوز، سایت یک کانال مستقیم برای ارائه تبلیغات گمراهکننده و کلاهبرداریها به دست میآورد.
علائم هشدار دهنده تلاش برای وارد کردن CAPTCHA جعلی
کاربران اغلب میتوانند صفحات جعلی CAPTCHA را با توجه به نشانههای هشدار رایج شناسایی کنند. سیستمهای تأیید هویت قانونی برای ادامه کار نیازی به مجوزهای اعلان ندارند.
علائم هشدار دهنده معمول عبارتند از:
- پیامی مبنی بر اینکه کلیک روی «اجازه دادن» برای تأیید ربات نبودن کاربران الزامی است
- درخواستها برای فشار دادن «اجازه» برای تماشای ویدیو، دانلود فایل یا ورود به صفحه وب
- دستور زبان ضعیف، جملهبندی غیرمعمول یا طراحی صفحه با کیفیت پایین
هر زمان که یک CAPTCHA درخواست دسترسی به اعلانهای مرورگر را داشته باشد، باید بسیار مشکوک تلقی شود.
خطرات مرتبط با اعلان Surilour.co.in
در صورت اعطای مجوز، Surilour.co.in میتواند هشدارهای سیستمی جعلی را نمایش دهد که ادعا میکنند رایانه با خطاهای بحرانی مواجه شده است، نیاز به راهاندازی مجدد فوری دارد یا به بدافزار آلوده شده است. این هشدارها ساختگی هستند و برای تحت فشار قرار دادن کاربران جهت کلیک روی دکمهها یا لینکهای پیوستشده در نظر گرفته شدهاند.
تعامل با چنین اعلانهایی ممکن است کاربران را به مقاصد مضر هدایت کند. این صفحات ممکن است سعی در سرقت اطلاعات ورود به سیستم، درخواست اطلاعات پرداخت، تبلیغ خدمات پشتیبانی فنی جعلی یا نصب نرمافزارهای ناخواسته داشته باشند. در موارد شدیدتر، کاربران ممکن است با آلودگیهای بدافزاری، کلاهبرداری مالی، سرقت هویت یا جمعآوری غیرمجاز دادهها مواجه شوند.
چگونه کاربران در نهایت به صفحات جعلی میرسند
بسیاری از بازدیدکنندگان عمداً به سایتهایی مانند Surilour.co.in دسترسی پیدا نمیکنند. دسترسی اغلب از طریق تغییر مسیرهایی که توسط تبلیغات مزاحم، پاپآپهای گمراهکننده یا اسکریپتهای مخرب در وبسایتهای بیکیفیت ایجاد میشوند، رخ میدهد. پلتفرمهای تورنت، صفحات پخش غیرقانونی و دامنههای محتوای بزرگسالان به دلیل وابستگی به شبکههای تبلیغاتی غیرقابل اعتماد، منابع مکرر این تغییر مسیرها هستند.
کاربران همچنین ممکن است از طریق ایمیلهای فیشینگ، پیامکهای فریبنده یا لینکهای مخرب به اشتراک گذاشته شده در رسانههای اجتماعی و برنامههای پیامرسان با این صفحات مواجه شوند.
چگونه محافظت شویم
موثرترین دفاع، شک و تردید نسبت به درخواستهای غیرمنتظره و مجوزها است. دسترسی به اعلانها فقط باید به وبسایتهای معتبری که نیاز قانونی به ارسال بهروزرسانی دارند، اعطا شود. اگر یک صفحه تصادفی قبل از ارائه هرگونه محتوایی درخواست مجوز کند، درخواست باید فوراً رد شود.
مرورگرها باید بهروزرسانی شوند و نرمافزارهای امنیتی معتبری برای مسدود کردن دامنههای مخرب و ریدایرکتهای مشکوک نصب شوند. کاربرانی که قبلاً به Surilour.co.in اجازه دریافت اعلانها را دادهاند، باید بدون تأخیر این اجازه را از طریق تنظیمات مرورگر لغو کنند.
نکات پایانی
Surilour.co.in یک وبسایت فریبنده است که برای سوءاستفاده از ویژگیهای اعلان مرورگر برای تبلیغات مخرب و توزیع کلاهبرداری ساخته شده است. تاکتیک جعلی CAPTCHA آن به منظور سوءاستفاده از رفتار معمول کاربر و تبدیل یک کلیک ساده به دسترسی ناخواسته طولانی مدت است. هوشیار بودن نسبت به این ترفندها و رد درخواستهای مجوز مشکوک یکی از موثرترین راهها برای حفظ امنیت آنلاین است.