Torathing.com

مرور ایمن وب مستلزم آگاهی مداوم است، زیرا صفحات فریبنده اغلب برای سوءاستفاده از اقدامات روزمره و اشتباهات لحظه‌ای در قضاوت طراحی می‌شوند. مجرمان سایبری به طور فزاینده‌ای به پیام‌های گمراه‌کننده و ترفندهای روانشناختی برای وادار کردن کاربران به اعطای مجوزهایی که بعداً آنها را در معرض کلاهبرداری، بدافزار و سرقت داده‌ها قرار می‌دهد، متکی هستند. Torathing.com نمونه بارزی از چنین صفحه وب غیرقابل اعتمادی است.

نگاهی دقیق‌تر به Torathing.com

تحقیقات در مورد Torathing.com نشان می‌دهد که این سایت به عنوان یک سایت فریبنده عمل می‌کند که برای فریب بازدیدکنندگان جهت دریافت اعلان‌های مرورگر طراحی شده است. این صفحه به جای ارائه هرگونه خدمات یا محتوای مشروع، به تکنیک‌های کلیک‌بایت (طعمه کلیک) برای متقاعد کردن کاربران به اعطای مجوز متکی است. پس از اعطای مجوز، سایت توانایی ارسال هشدارهای مداوم و گمراه‌کننده را مستقیماً به دستگاه کاربر به دست می‌آورد.

این اعلان‌ها یادآوری‌های بی‌ضرری نیستند. آن‌ها طوری طراحی شده‌اند که فوری یا هشداردهنده به نظر برسند و احتمال اینکه کاربران بدون بررسی دقیق روی آن‌ها کلیک کنند را افزایش می‌دهند.

تاکتیک‌های فریبنده‌ی تأیید CAPTCHA

کاربران پس از بازدید از وب‌سایت Torathing.com با یک پنجره‌ی پاپ‌آپ مواجه می‌شوند که شامل یک کادر انتخاب، یک لوگوی به سبک reCAPTCHA و دستورالعمل‌هایی است که نشان می‌دهد برای تأیید انسان بودن بازدیدکننده، تعامل لازم است. سپس این صفحه از کاربران می‌خواهد که به عنوان بخشی از این فرآیند تأیید، روی دکمه‌ی «مجاز» مرورگر کلیک کنند.

این تاکتیک عمداً گمراه‌کننده است. چالش‌های واقعی CAPTCHA هرگز از کاربران درخواست مجوز اعلان نمی‌کنند. تأیید جعلی صرفاً یک روش مهندسی اجتماعی است که برای دور زدن شک و تردید کاربر و دستیابی طولانی‌مدت به سیستم اعلان مرورگر استفاده می‌شود.

علائم هشدار دهنده معمول بررسی‌های جعلی CAPTCHA

درخواست‌های جعلی CAPTCHA چندین ویژگی قابل تشخیص دارند که می‌توانند به کاربران در شناسایی زودهنگام آنها کمک کنند:

  • درخواست کلیک روی «مجاز» برای اثبات ربات نبودن شما، به خصوص وقتی که به اعلان‌های مرورگر مرتبط باشد.
  • دستورالعمل‌های با کلمات نامناسب، پاپ‌آپ‌های غیرمنتظره یا صفحات CAPTCHA که در وب‌سایت‌های نامرتبط یا بی‌کیفیت ظاهر می‌شوند.

توانایی تشخیص این پرچم‌های قرمز ضروری است، زیرا بررسی‌های جعلی CAPTCHA به طور فزاینده‌ای به عنوان نقاط ورود برای کلاهبرداری‌های مبتنی بر اعلان استفاده می‌شوند.

بعد از فعال شدن اعلان‌ها چه اتفاقی می‌افتد؟

پس از اعطای مجوز، Torathing.com شروع به ارسال اعلان‌هایی حاوی هشدارهای دروغین، مانند هشدارهایی مبنی بر دانلود فایل‌ها از رایانه کاربر، می‌کند. این پیام‌ها برای ایجاد ترس یا فوریت طراحی شده‌اند. کلیک بر روی آنها می‌تواند کاربران را به وب‌سایت‌های غیرقابل اعتماد یا کاملاً مخرب هدایت کند.

چنین مقاصدی ممکن است اقدام به توزیع بدافزار، انتشار نرم‌افزارهای ناخواسته یا ارائه صفحات فیشینگ کنند که اطلاعات حساسی مانند رمزهای عبور، جزئیات کارت پرداخت یا داده‌های شخصی را درخواست می‌کنند. در موارد دیگر، ممکن است کاربران تحت فشار قرار گیرند تا محصولات و خدمات جعلی یا غیرضروری را خریداری کنند.

چگونه کاربران در Torathing.com قرار می‌گیرند

وب‌سایت‌هایی مانند Torathing.com به ندرت عمداً مورد دسترسی قرار می‌گیرند. آن‌ها معمولاً از طریق پلتفرم‌ها و کانال‌های مرتبط با شیوه‌های تبلیغاتی تهاجمی یا مخرب، از جمله موارد زیر، مورد دسترسی قرار می‌گیرند:

  • سایت‌های تورنت، صفحات محتوای بزرگسالان، پلتفرم‌های پخش غیرقانونی و محیط‌های پرخطر مشابه
  • تبلیغات گمراه‌کننده، پنجره‌های بازشو، ایمیل‌های فیشینگ یا سیستم‌هایی که قبلاً تحت تأثیر نرم‌افزارهای تبلیغاتی مزاحم قرار گرفته‌اند

این روش‌های توزیع، میزان دیده شدن را افزایش می‌دهند و اجتناب از چنین صفحاتی را بدون عادات مرور قوی و آگاهی امنیتی دشوار می‌کنند.

چرا اجتناب بهترین دفاع است؟

Torathing.com هیچ هدف مشروعی را دنبال نمی‌کند و خطرات آشکاری را برای امنیت و حریم خصوصی کاربران ایجاد می‌کند. اجازه دادن به دریافت اعلان‌ها از صفحاتی از این نوع، راه را برای دستکاری مداوم، تغییر مسیرهای فریبنده و به خطر افتادن احتمالی داده‌های شخصی باز می‌کند. به کاربران اکیداً توصیه می‌شود از تعامل با چنین اعلان‌هایی خودداری کنند و درخواست‌های اعلان از وب‌سایت‌های ناآشنا یا مشکوک را رد کنند. هوشیاری و تصمیم‌گیری آگاهانه همچنان موثرترین ابزار برای ایمن ماندن در فضای آنلاین است.

پرطرفدار

پربیننده ترین

بارگذاری...