Yodste.com
Yodste.com یک وب سایت سرکش است که از تاکتیک های مهندسی اجتماعی فریبنده استفاده می کند تا کاربران را فریب دهد تا اعلان های فشاری خود را فعال کنند. این مقاله جامع که از دیدگاه یک متخصص امنیت سایبری حرفه ای نوشته شده است، به مکانیزم عملیات Yodste.com، خطرات احتمالی آن و اقدامات پیشگیرانه ای که کاربران می توانند برای محافظت از خود انجام دهند، می پردازد. علاوه بر این، ما پرچمهای قرمز رایج مرتبط با چکهای جعلی CAPTCHA را که توسط چنین وبسایتهای مخرب استفاده میشود، بررسی خواهیم کرد.
فهرست مطالب
مکانیک عملیات Yodste.com
Yodste.com از تکنیک های کلاهبرداری ساده اما بسیار موثر برای به دام انداختن کاربران ناآگاه استفاده می کند. تبلیغات Yodste.com می تواند به طور ناگهانی در دستگاه های مختلف از جمله رایانه های شخصی ویندوز، مک، تلفن های هوشمند و تبلت ها ظاهر شود. این پاپآپهای مزاحم اغلب زمانی ظاهر میشوند که کاربران درگیر فعالیتهای آنلاین دیگری هستند، مانند مرور رسانههای اجتماعی، تماشای ویدیوها، یا حتی زمانی که مرورگر وب آنها به طور فعال استفاده نمیشود.
انواع محتوای نمایش داده شده
پاپآپهای Yodste.com میتوانند طیف گستردهای از محتوا را نمایش دهند که بسیاری از آنها میتوانند هشداردهنده یا نامناسب باشند. نمونه های رایج عبارتند از:
- تصاویر یا پیوندهای نامناسب: این تصاویر می توانند تکان دهنده یا توهین آمیز باشند که برای جلب توجه طراحی شده اند.
- تلاشهای فیشینگ: پیوندهایی که منجر به وبسایتهای جعلی با هدف سرقت اطلاعات شخصی میشوند.
- تبلیغ نرم افزارهای ناخواسته: تبلیغات نرم افزارهایی که ممکن است غیر ضروری یا مضر باشند.
- هدایا و طرحهای جعلی: وعدههای ثروت سریع یا جوایزی که برای واقعی بودن خیلی خوب هستند.
- پیوند به وبسایتهای مخرب: تغییر مسیرهایی که میتواند به سایتهایی منجر شود که در آن کاربران ممکن است فریب بدهند تا برای سرویسهای جعلی، دانلود برنامههای مضر یا اشتراک اعلانهای هرزنامه پرداخت کنند.
نقش Push Notifications
رفتار مزاحم Yodste.com توسط ویژگی اعلان فشار موجود در مرورگرهای وب مدرن مانند Google Chrome، Mozilla Firefox و Microsoft Edge تسهیل میشود. هنگامی که کاربر ناخواسته این اعلان ها را فعال می کند، Yodste.com می تواند به طور مداوم تبلیغات پاپ آپ را مستقیماً به دستگاه خود ارسال کند.
چگونه کاربران فریب میخورند؟
استراتژی استفاده شده توسط Yodste.com شامل هدایت مجدد کاربران از وب سایت دیگر، اغلب از طریق یک پیوند غیرقابل اعتماد یا یک اسکریپت مخرب است. این تغییر مسیر غیرمنتظره می تواند کاربران را غافلگیر کند و احتمال اشتباه آنها را افزایش دهد، مانند فعال کردن اعلان های فشار.
پیام های فریبنده
هنگام بازدید از Yodste.com، کاربران معمولاً با پیام هایی مواجه می شوند که به گونه ای طراحی شده اند که بی گناه و آشنا به نظر برسند. مثالها عبارتند از:
- برای ادامه روی Allow کلیک کنید.
- اگر 18 سال به بالا هستید، روی Allow کلیک کنید.
- برای بردن یک جایزه و خرید، روی Allow کلیک کنید!
- برای تایید اینکه ربات نیستید روی Allow کلیک کنید.
- فایل شما آماده دانلود است. برای ادامه، Allow را فشار دهید.
این پیامها برای فریب دادن کاربران به کلیک کردن روی دکمه «مجاز» ساخته شدهاند و در نتیجه اعلانهای فشاری را فعال میکنند. پس از اعطای این مجوز، کاربران ممکن است بلافاصله متوجه هیچ تغییری نشوند، اما با گذشت زمان، شروع به دیدن تبلیغات مزاحم از Yodste.com خواهند کرد.
خطرات و پیامدهای بالقوه
تبلیغات پاپ آپ Yodste.com چندین خطر را به همراه دارد، از جمله قرار گرفتن در معرض محتوای نامناسب یا مضر و احتمال ضرر مالی از طریق فیشینگ و کلاهبرداری. علاوه بر این، این تبلیغات می تواند منجر به موارد زیر شود:
نصب نرم افزارهای ناخواسته : کاربران ممکن است نرم افزارهای غیرضروری یا مضر را دانلود کنند.
اشتراک در اعلانهای هرزنامه : اعلانهای مستمر و ناخواسته که تجربه کاربر را مختل میکند.
فیشینگ و سرقت هویت : کلیک بر روی پیوندهای مخرب می تواند منجر به سرقت اطلاعات شخصی شود.
اقدامات پیشگیرانه
کاربران می توانند با تغییر تنظیمات مرورگر خود برای مسدود کردن Yodste.com از این اعلان ها جلوگیری کنند. هر مرورگر روش خود را برای مدیریت اعلانهای فشاری دارد:
- Google Chrome: به Settings > Privacy and Security > Site Settings > Notifications بروید. Yodste.com را مسدود کنید.
- Mozilla Firefox: به Preferences > Privacy & Security > Permissions > Notifications بروید. Yodste.com را مسدود کنید.
- Microsoft Edge: به تنظیمات > کوکی ها و مجوزهای سایت > اعلان ها بروید. Yodste.com را مسدود کنید.
پرچم قرمز رایج چک های CAPTCHA جعلی
چک های جعلی CAPTCHA یک تاکتیک رایج است که توسط وب سایت های سرکش مانند Yodste.com استفاده می شود. در اینجا چند پرچم قرمز وجود دارد که باید مراقب آنها باشید:
نتیجه
Yodste.com استفاده پیچیده ای از مهندسی اجتماعی برای بهره برداری از ویژگی های اعلان فشار در مرورگرهای مدرن را نشان می دهد. با درک مکانیزم این گونه کلاهبرداری ها و شناخت پرچم های قرمز رایج، کاربران می توانند بهتر از خود در برابر این تاکتیک های فریبنده محافظت کنند. هوشیار ماندن، مدیریت تنظیمات مرورگر، و استفاده از نرم افزار آنتی ویروس قابل اعتماد، گام های مهمی در محافظت از تجربه آنلاین شما در برابر تهدیدات ناشی از وب سایت های سرکش مانند Yodste.com است.
URL ها
Yodste.com ممکن است URL های زیر را فراخوانی کند:
| yodste.com |