Windows-hold.com
כרטיס ניקוד איומים
כרטיס ניקוד של EnigmaSoft Threat
EnigmaSoft Threat Scorecards הם דוחות הערכה לאיומי תוכנות זדוניות שונים אשר נאספו ונותחו על ידי צוות המחקר שלנו. כרטיסי ניקוד איום של EnigmaSoft מעריכים ומדרגים איומים באמצעות מספר מדדים, כולל גורמי סיכון, מגמות, תדירות, שכיחות והתמדה בעולם האמיתי ופוטנציאלי. כרטיסי הניקוד של EnigmaSoft Threat Card מתעדכנים באופן קבוע על סמך נתוני המחקר והמדדים שלנו והם שימושיים עבור מגוון רחב של משתמשי מחשב, ממשתמשי קצה המחפשים פתרונות להסרת תוכנות זדוניות מהמערכות שלהם ועד למומחי אבטחה המנתחים איומים.
כרטיסי הניקוד של EnigmaSoft Threat מציגים מגוון מידע שימושי, כולל:
דירוג: הדירוג של איום מסוים במאגר האיומים של EnigmaSoft.
רמת חומרה: רמת החומרה שנקבעה של אובייקט, מיוצגת מספרית, בהתבסס על תהליך מודל הסיכון והמחקר שלנו, כפי שהוסבר בקריטריוני הערכת האיום שלנו.
מחשבים נגועים: מספר המקרים המאושרים והחשודים של איום מסוים שזוהה במחשבים נגועים כפי שדווח על ידי SpyHunter.
ראה גם קריטריונים להערכת איומים .
דירוג: | 4,889 |
רמת איום: | 20 % (נוֹרמָלִי) |
מחשבים נגועים: | 1,653 |
נראה לראשונה: | June 5, 2022 |
נראה לאחרונה: | September 24, 2023 |
מערכת הפעלה מושפעת: | Windows |
ניתוח של אתר Windows-hold.com גילה שלא ניתן לסמוך על הדף. סביר להניח שמשתמשים שינחתו עליו יוצגו בפני הודעות מטעות או מטעות שונות. ההונאה המדויקת שמוצגת על ידי האתר עשויה להשתנות בהתאם לכתובת ה-IP הספציפית של המבקר או למיקומו הגיאוגרפי. לדוגמה, חוקרי infosec הבחינו בדף מפעיל גרסה של הונאת 'ביקרת באתר נגוע לא חוקי', כמו גם בניסיון לפתות משתמשים לאפשר את הודעות הדחיפה שלו.
אכן, Windows-hold.com עשוי להשתמש בהפחדות מזויפות שונות. היא עשויה לטעון שהמכשיר של המשתמש נגוע ושיש צורך לבצע סריקה לאיומים. כמובן, זה בלתי אפשרי עבור כל אתר אינטרנט לבצע כגון סריקה בעצמו. משמעות הדבר היא שיש לראות בתוצאות שהוצגו על ידי Windows-hold.com כמוברות לחלוטין. שלא לדבר על כך שהדף עשוי להשתמש במיתוג ובעיצוב הקשורים לחברה לגיטימית כדי לגרום לטענות המזויפות שלו להיראות חמורות יותר. במקרה זה, Windows-hold.com הציג את הלוגו של McAfee. זכור שגם אם האתר מקדם מוצר תוכנה בפועל, סביר להניח שהרמאים מנסים להרוויח ממנו עמלות לא לגיטימיות.
כפי שאמרנו קודם, ייתכן שהאתר גם ינסה לשכנע משתמשים להירשם ללא ידיעתו להתראות הדחיפה שלו. Windows-hold.com עשוי להעמיד פנים כאילו סרטון נתקל בבעיות והדרך היחידה לצפות היא ללחוץ על כפתור ה'אפשר' המוצג. תרחיש פופולרי נוסף שנראה לעתים קרובות כחלק מהתרמית הזו הוא שהדף המפוקפק יעמיד פנים שהוא עושה בדיקת CAPTCHA. המשתמשים יופנו שוב ללחיצה על 'אפשר' אך הפעם ביומרה שכך יוודא שהם אינם רובוטים. מטרת העמוד היא לעשות שימוש לרעה בתכונת הודעות הדחיפה כדי לספק למשתמשים מודעות פולשניות וכנראה שאינן אמינות. הפרסומות עשויות לקדם יעדים מפוקפקים שמריצים הונאות נוספות או להציג הצעות עבור PUPs פולשניים (תוכניות לא רצויות בפוטנציה).
כתובות אתרים
Windows-hold.com עשוי לקרוא לכתובות ה-URL הבאות:
windows-hold.com |