Vedit.sbs
هر روز، اینترنت پر از وبسایتهای فریبندهای میشود که کاربران ناآگاه را طعمه قرار میدهند. یک کلیک بیدقت میتواند سیستم شما را در معرض انبوهی از تبلیغات ناخواسته، بدافزار یا حتی سرقت هویت قرار دهد. یکی از کشفهای اخیر که نمونهای از این خطر است، Vedit.sbs است، یک دامنهی جعلی که برای سوءاستفاده از کاربران از طریق تاکتیکهای گمراهکننده و اعلانهای مزاحم مرورگر طراحی شده است.
فهرست مطالب
Vedit.sbs: تلهای در پوشش بازرسی امنیتی
Vedit.sbs یک وبسایت معمولی نیست، هیچ محتوا یا خدمات معناداری ارائه نمیدهد. در عوض، توسط کارشناسان امنیتی به دلیل ارسال هرزنامههای اعلان مبتنی بر مرورگر و هدایت کاربران به صفحات خارجی مشکوک، علامتگذاری شده است. اکثر کاربران مستقیماً به آنجا نمیرسند. در عوض، آنها از طریق تغییر مسیر، که اغلب توسط شبکههای تبلیغاتی سرکش تعبیه شده در سایتهای مشکوک یا آسیبپذیر ایجاد میشود، به آنجا میرسند.
به محض اینکه بازدیدکنندهای وارد Vedit.sbs میشود، سایت یک «بررسی امنیتی گوگل کروم» جعلی را شبیهسازی میکند. پیامی با مضمون «اگر ربات نیستید، روی «اجازه دادن» کلیک کنید» نمایش میدهد. این کپچای تقلیدی چیزی بیش از یک ترفند روانشناختی نیست که برای متقاعد کردن کاربران به دادن اجازه به سایت برای ارسال اعلانهای مرورگر طراحی شده است.
نکته مهم این است که آنچه کاربران واقعاً در Vedit.sbs میبینند ممکن است بر اساس موقعیت جغرافیایی یا آدرس IP متفاوت باشد، تاکتیکی که برای سفارشیسازی کلاهبرداریها و متقاعدکنندهتر کردن آنها استفاده میشود.
کلاهبرداری CAPTCHA: چگونه Vedit.sbs قربانیان خود را فریب میدهد
یکی از رایجترین ابزارهای موجود در جعبه ابزار کلاهبرداران، کپچای جعلی است. Vedit.sbs از این تاکتیک برای سوءاستفاده از تمایل کاربر برای عبور از چیزی که شبیه یک بررسی امنیتی استاندارد به نظر میرسد، استفاده میکند. اما کلیک کردن روی «مجاز» در اینجا به معنای اعطای دسترسی نیست، بلکه مجوز سوءاستفاده طولانی مدت را میدهد.
نشانههای آشکار کلاهبرداری CAPTCHA جعلی عبارتند از:
- برای ادامه، تأیید هویت انسان یا دسترسی به ویدیو، از شما خواسته میشود روی «اجازه» کلیک کنید.
- برندهای مشکوک، مانند ادعای «بررسی امنیتی گوگل کروم».
- کمبود تعامل (هیچ چالشی برای حل کردن وجود ندارد که فقط با یک کلیک نیاز باشد).
- انیمیشنهای سریع و تکرارشونده یا بافرینگ بیپایان به عنوان عامل حواسپرتی.
- درخواستهای ناگهانی مرورگر برای مجوزهای اعلان بدون هیچ زمینهای.
این هشدارها نشانههای واضحی هستند که نشان میدهند صفحه معتبر نیست. سیستمهای CAPTCHA قابل اعتماد هرگز صرفاً به پنجرههای بازشو اجازه مرورگر متکی نیستند و مطمئناً نیازی به دسترسی به اعلانها ندارند.
بعد از کلیک روی «مجاز» چه اتفاقی میافتد؟
کلیک بر روی آن دکمهی به ظاهر ساده، سیل عظیمی را به راه میاندازد. Vedit.sbs بلافاصله شروع به ارسال اعلانهای مرورگر میکند که پر از محتوای فریبنده و اغلب خطرناک هستند. کاربران ممکن است خود را در معرض موارد زیر بیابند:
- کلاهبرداریهای فیشینگ که از خدمات بانکی یا ارائهدهندگان ایمیل تقلید میکنند
- کلاهبرداریهای پشتیبانی فنی که برای جمعآوری اطلاعات مالی طراحی شدهاند
- تبلیغات نرمافزارهای مخرب، از جمله نرمافزارهای تبلیغاتی مزاحم یا باجافزار
- محتوای بزرگسالان یا لینکهای قمار که منجر به سوءاستفاده بیشتر میشوند
اگرچه ممکن است برخی از تبلیغات، خدمات یا برنامههای واقعی را تبلیغ کنند، اما درک این نکته ضروری است که حتی این تبلیغات نیز اغلب توسط عوامل تهدیدی که از شبکههای وابسته برای سودجویی سوءاستفاده میکنند، دستکاری میشوند.
پیامدها: چیزی بیش از پاپآپهای آزاردهنده
تعامل با سایتهای مخرب مانند Vedit.sbs میتواند منجر به عواقب جدی فراتر از شلوغی دسکتاپ شود:
- نفوذ به دستگاه از طریق دانلودهای مخرب
- از دست دادن اطلاعات شخصی از طریق لینکهای فیشینگ یا جاسوسافزارها
- خسارت مالی ناشی از هزینههای کلاهبرداری یا خریدهای جعلی
- نقض حریم خصوصی طولانی مدت در صورت فاش شدن یا فروش اعتبارنامهها
اقدامات پیشگیرانه: گامهای ساده برای ایمن ماندن
آگاهی و احتیاط بهترین دفاع شما هستند. در اینجا نحوه محافظت از خود آورده شده است:
- هرگز در وبسایتهای نامطمئن یا ناآشنا روی «اجازه دادن» کلیک نکنید. تستهای CAPTCHA نباید شامل مجوزهای اعلان باشند.
- مرتباً مجوزهای اعلان مرورگر خود را از طریق منوی تنظیمات بررسی کنید. دسترسی هرگونه سایت مشکوک یا ناشناخته را مسدود کنید.
نگذارید وعدههای دروغین، درهای واقعی را به روی ریسک باز کنند
Vedit.sbs یادآور چگونگی تکامل تهدیدات سایبری است که با استفاده از ترفندهای مهندسی اجتماعیِ باورپذیرتر، به مرورگر شما و در نهایت به دادههای شما دسترسی پیدا میکنند. آگاه ماندن، تشخیص علائم هشدار دهنده و اجتناب از تعامل با این عناصر فریبنده، کلید حفظ امنیت دیجیتال شماست. به غرایز خود اعتماد کنید و در صورت شک، عقبنشینی کنید.