Zenithchainedge.com
احتیاط در هنگام مرور وب بیش از هر زمان دیگری حیاتی است. وبسایتهای جعلی برای سوءاستفاده از اعتماد و کنجکاوی طراحی شدهاند و اغلب به تاکتیکهای فریبندهای مانند بررسیهای جعلی CAPTCHA متکی هستند که کاربران را به کلیک بر روی دکمه «مجاز» برای عضویت ناآگاهانه در اعلانهای فوری ترغیب میکند. پس از فعال شدن، این اعلانها تبلیغات و هشدارهای مشکوکی را ارائه میدهند که هرگز نباید با آنها تعامل داشت. تعامل با چنین محتوایی میتواند کاربران را در معرض خطرات جدی، از جمله وبسایتهای مخرب، کلاهبرداریهای آنلاین و پلتفرمهای دانلود مشکوک که PUPها (برنامههای بالقوه ناخواسته)، نرمافزارهای تبلیغاتی مزاحم و ربایندگان مرورگر را توزیع میکنند، قرار دهد.
یکی از این وبسایتهای جعلی که توسط محققان امنیت سایبری ردیابی شده است، Zenithchainedge.com است.
فهرست مطالب
Zenithchainedge.com چیست؟
Zenithchainedge.com یک وبسایت فریبنده است که به شدت به تکنیکهای کلیکبایت (clickbait) متکی است تا بازدیدکنندگان را برای فعال کردن اعلانهای مرورگر فریب دهد. در نگاه اول، این صفحه ممکن است بیخطر به نظر برسد، اما هدف واقعی آن کسب اجازه برای ارسال مستقیم اعلانهای فوری به دستگاه کاربر است.
پس از اعطای این مجوز، Zenithchainedge.com میتواند سیستم را با تبلیغات مزاحم، پیشنهادهای کلاهبرداری و پیامهای هشداردهنده پر کند. به همین دلیل، به کاربران اکیداً توصیه میشود که از Zenithchainedge.com به طور کامل اجتناب کنند و هرگز اجازه ارسال اعلان به آن را ندهند.
بررسیهای فریبندهی کپچا: نحوهی عملکرد این تله
Zenithchainedge.com معمولاً یک صفحه تأیید جعلی حاوی یک کادر انتخاب و پیامی را نشان میدهد که حاکی از آن است که این اقدام برای تأیید ربات نبودن بازدیدکننده لازم است. پس از تعامل با کادر انتخاب، سایت به کاربران دستور میدهد تا برای تکمیل تأیید، روی «مجاز» کلیک کنند.
این یک فریب عمدی است. دکمه «مجاز» بخشی از هیچ سیستم CAPTCHA واقعی نیست، بلکه یک درخواست مجوز در سطح مرورگر است. با کلیک بر روی آن، کاربران به Zenithchainedge.com مجوز مستقیم میدهند تا در هر زمان، حتی زمانی که مرورگر بسته است، اعلانها را ارسال کند.
علائم هشدار دهنده CAPTCHA جعلی که باید مراقب آنها باشید
تشخیص صفحات تأیید جعلی، کلید حفظ امنیت است. نشانههای هشدار رایج مرتبط با تلاشهای جعلی برای وارد کردن CAPTCHA عبارتند از:
- دستورالعملهای غیرمعمول، مانند اینکه به شما گفته میشود برای تأیید ربات نبودن یا رفتن به صفحه دیگر، روی «مجاز» کلیک کنید.
- فقدان عناصر معمول CAPTCHA، مانند حروف کج و معوج، شبکههای انتخاب تصویر یا سرویسهای قابل تشخیص (برای مثال، برند reCAPTCHA).
- اعلانهای فوری قبل از هرگونه تعامل معنادار با سایت ظاهر میشوند.
ماهیت اعلانهای Zenithchainedge.com
محققان امنیتی دریافتهاند که اعلانهای ارسالی توسط Zenithchainedge.com اغلب حاوی ادعاهای نگرانکننده و کاملاً دروغین هستند. این اعلانها شامل پیامهایی هستند که میگویند فایلها رمزگذاری شدهاند، هکرها به رایانه نفوذ کردهاند یا آلودگیهای بدافزار، محافظت از آنتیویروس را غیرفعال کردهاند. از قربانیان خواسته میشود که از طریق لینکهای ارائه شده، فایلهای خود را «باز» کنند یا نرمافزار آنتیویروس خود را «بهروزرسانی» کنند.
این هشدارها جعلی هستند. تنها هدف آنها ترساندن کاربران برای کلیک کردن است که میتواند آنها را به وبسایتهای غیرقابل اعتمادی هدایت کند که برای سرقت اطلاعات حساس، جمعآوری جزئیات پرداخت یا توزیع نرمافزارهای ناخواسته و بالقوه مضر طراحی شدهاند.
خطرات و پیامدهای بالقوه
پذیرش اعلانها از Zenithchainedge.com میتواند منجر به طیف گستردهای از مشکلات امنیتی و حریم خصوصی شود. صفحات ریدایرکت شده ممکن است میزبان طرحهای فیشینگ، کلاهبرداریهای پشتیبانی فنی جعلی یا پورتالهای دانلود فریبنده باشند. برخی از آنها برای برداشت اطلاعات شخصی ساخته شدهاند، در حالی که برخی دیگر سعی میکنند کاربران را برای پرداخت هزینه خدمات جعلی یا نصب برنامههایی که عملکرد سیستم را کاهش میدهند، فریب دهند.
در مجموع، تعامل با چنین محتوایی میتواند منجر به هر چیزی از آلودگیهای نرمافزاری ناخواسته گرفته تا ضرر مالی و سرقت هویت شود.
چگونه کاربران در نهایت به صفحات جعلی میرسند
بازدید از Zenithchainedge.com به ندرت عمدی اتفاق میافتد. کاربران اغلب پس از کلیک روی لینکهای گمراهکننده، تبلیغات پاپآپ یا بنرهای وبسایتهای غیرقابل اعتماد، به وبسایت دیگری هدایت میشوند. ایمیلهای فیشینگ حاوی لینکهای فریبنده یکی دیگر از نقاط ورود رایج هستند. علاوه بر این، نرمافزارهای تبلیغاتی مزاحم نصب شده روی سیستم میتوانند چنین صفحاتی را به زور باز کنند.
پلتفرمهای مرتبط با شبکههای تبلیغاتی مشکوک، مانند سایتهای تورنت، صفحات بزرگسالان یا سرویسهای پخش غیرقانونی، اغلب ترافیک را به سمت دامنههای جعلی مانند Zenithchainedge.com هدایت میکنند.
نکات پایانی
Zenithchainedge.com نمونه بارزی از چگونگی سوءاستفاده وبسایتهای متقلب مدرن از ویژگیهای مرورگر برای انتشار کلاهبرداریها و محتوای مخرب است. اجتناب از صفحات مشکوک، رد درخواستهای اعلان از سایتهای ناشناخته و هوشیاری در برابر تاکتیکهای جعلی CAPTCHA گامهای اساسی در حفظ ایمنی آنلاین هستند.