Unsfeths.com
مجرمان سایبری دائماً در حال توسعه روشهای جدید برای دستکاری کاربران و سوءاستفاده از ویژگیهای مرورگر برای اهداف مخرب هستند. یکی از این تاکتیکهای فریبنده شامل پیامهای تأیید جعلی و اعلانهای گمراهکننده است. یک سایت جعلی به نام Unsfeths.com نمونهای از این روند رو به رشد است و به عنوان هشداری برای کاربران عمل میکند که چرا باید هنگام مرور صفحات ناآشنا یا مشکوک محتاط باشند.
فهرست مطالب
یک عملیات فریبنده پشت Unsfeths.com
در جریان بررسی وبسایتهای غیرقابل اعتماد، کارشناسان امنیت سایبری Unsfeths.com را به عنوان یک صفحه وب جعلی و غیرقابل اعتماد شناسایی کردند. هدف اصلی آن فریب کاربران برای فعال کردن اعلانهای مرورگر است که بعداً از آن برای ارائه تبلیغات مزاحم و هدایت بازدیدکنندگان به مقاصد آنلاین مشکوک سوءاستفاده میکند.
بیشتر کاربران ناخواسته به Unsfeths.com میرسند - از طریق ریدایرکتهایی که توسط وبسایتهای ناامن یا شبکههای تبلیغاتی آغاز میشوند. پس از باز شدن، صفحه ممکن است بسته به موقعیت مکانی یا دستگاه بازدیدکننده، رفتار خود را تغییر دهد و محتوای خود را متناسب با آن تنظیم کند تا احتمال فریب به حداکثر برسد.
این تغییر مسیرها فقط یک دردسر نیستند؛ آنها یک خطر امنیت سایبری قابل توجه را نشان میدهند، زیرا صفحات بعدی ممکن است میزبان کلاهبرداریها، محتوای فیشینگ یا حتی نصبکنندههای بدافزار باشند که به عنوان ابزارهای قانونی پنهان شدهاند.
توضیح تله جعلی CAPTCHA
یکی از رایجترین ترفندهایی که Unsfeths.com و وبسایتهای جعلی مشابه استفاده میکنند، یک فرم تأیید جعلی CAPTCHA است. وقتی کاربران وارد سایت میشوند، ممکن است پیامی مانند «برای تأیید اینکه ربات نیستید، روی «اجازه دادن» کلیک کنید» را مشاهده کنند.
این یک تست CAPTCHA قانونی نیست. در عوض، یک ترفند مهندسی اجتماعی است که برای گمراه کردن کاربران جهت کلیک روی دکمه «مجاز» در اعلان مرورگرشان طراحی شده است.
علائم هشدار دهنده معمول بررسیهای جعلی CAPTCHA:
- سایت از شما میخواهد که برای اثبات ربات نبودن، روی «اجازه» کلیک کنید.
- هیچ فرآیند تشخیص تصویر یا تأیید چکباکس واقعی وجود ندارد.
- این وبسایت علاوه بر این درخواست، محتوای معتبر دیگری ندارد.
- اعلانهای مرورگر بلافاصله پس از اعطای مجوز شروع به نمایش میکنند.
پس از فعال شدن مجوز، Unsfeths.com این قابلیت را پیدا میکند که سیستم کاربر را با تبلیغات ناخواسته پر کند. این اعلانها اغلب موارد زیر را تبلیغ میکنند:
- هدایای جعلی و صفحات فیشینگ که اطلاعات احراز هویت را میدزدند.
- دانلود نرمافزارهای فریبنده حاوی ابزارهای تبلیغاتی مزاحم یا تروجانها.
خطرات واقعی پشت هرزنامههای اعلان
اجازه دادن به دریافت اعلانها از صفحات جعلی مانند Unsfeths.com، راه را برای هرزنامههای مداوم مرورگر باز میکند. این پنجرههای بازشو حتی زمانی که مرورگر بسته است نیز میتوانند ظاهر شوند و آنها را به یک مزاحمت دائمی و تهدید امنیتی بالقوه تبدیل میکنند.
تبلیغاتی که از طریق این اعلانها تبلیغ میشوند به ندرت قانونی هستند. آنها اغلب منجر به طرحهای کلاهبرداری میشوند که برای سرقت پول، اطلاعات شخصی یا دسترسی به حسابهای حساس طراحی شدهاند. در بسیاری از موارد، حتی اگر یک محصول یا خدمات واقعی تبلیغ شود، معمولاً بخشی از یک استراتژی سوءاستفاده از همکاری در فروش است که در آن کلاهبرداران از برنامههای ارجاع برای کسب سودهای ناخواسته سوءاستفاده میکنند.
محافظت از خود در برابر وبسایتهای مخرب
برای جلوگیری از قربانی شدن در پلتفرمهای فریبندهای مانند Unsfeths.com، کاربران باید چندین اقدام پیشگیرانه انجام دهند:
نسبت به درخواستهای اجازه مشکوک باشید - هرگز روی «مجاز» کلیک نکنید، مگر اینکه مطمئن باشید سایت قانونی است و به دلیل معتبری به اعلانها نیاز دارد.
صفحات CAPTCHA را با دقت بررسی کنید - CAPTCHA های واقعی شامل تست های بصری یا چک باکس هستند، نه درخواست های اعلان فشار.
از ابزارهای امنیتی معتبر استفاده کنید - از نرمافزارهای آنتیویروس و مسدودکننده تبلیغات بهروز شده برای مسدود کردن دامنههای مخرب استفاده کنید.
تنظیمات مرورگر را پاک کنید — اگر قبلاً به اعلانهای یک صفحه مشکوک اجازه دادهاید، مجوزهای آن را در تنظیمات مرورگر خود حذف کنید.
نکات پایانی
Unsfeths.com بخشی از یک شبکه بزرگتر از صفحات وب فریبنده است که برای سوءاستفاده از اعتماد کاربران و دستکاری ویژگیهای مرورگر برای اهداف مخرب طراحی شده است. با تشخیص علائم هشدار دهنده - به ویژه تستهای جعلی CAPTCHA و کلاهبرداریهای ارسال اعلان - کاربران میتوانند از افتادن در این دامها جلوگیری کنند. هوشیاری و حفظ بهداشت سایبری مناسب، بهترین دفاع در برابر تهدیدات آنلاین است.