News-kogesa.com
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
| Razina prijetnje: | 20 % (Normalan) |
| Zaražena računala: | 8 |
| Prvi put viđeno: | October 3, 2023 |
| Zadnje viđeno: | March 29, 2024 |
| Pogođeni OS: | Windows |
Održavanje svjesnosti tijekom pregledavanja weba temeljni je aspekt osobne kibernetičke sigurnosti. Lažne web stranice posebno su dizajnirane kako bi obmanule posjetitelje, često putem prijevarnih tehnika poput krivotvorenih CAPTCHA provjera ili izmišljenih upita koji potiču korisnike da kliknu gumb 'Dopusti'. Time se žrtve nesvjesno pretplate na push obavijesti preglednika. Oglasi koji se isporučuju putem ovih kanala su sumnjivi i nikada se s njima ne smije komunicirati, jer interakcija može izložiti korisnike zlonamjernim web-lokacijama, online prijevarama i sumnjivim platformama za preuzimanje koje šire PUP-ove (potencijalno neželjene programe), adware, otmice preglednika i druge prijetnje.
Sadržaj
Što je News-kogesa.com?
News-kogesa.com je lažna web stranica koju su istraživači kibernetičke sigurnosti identificirali tijekom analize nepouzdanog web sadržaja. Ova stranica funkcionira kao središte za neželjenu poštu s obavijestima preglednika i kao preusmjerivač koji šalje posjetitelje prema drugim potencijalno nepouzdanim ili štetnim odredištima.
Većina prometa na News-kogesa.com potječe od prisilnih preusmjeravanja koje pokreću web stranice koje ovise o lažnim oglašivačkim mrežama. Drugim riječima, korisnici rijetko tamo dolaze namjerno; umjesto toga, na stranicu ih guraju nametljivi oglasi ili kompromitirana oglasna infrastruktura.
Obmanjujuća prezentacija i varijacije temeljene na lokaciji
Istrage su potvrdile da News-kogesa.com prikazuje sliku koja nalikuje video playeru uz poruku koja upućuje posjetitelje da "pritisnu Dopusti za gledanje videa". Ovo je klasična taktika mamca za klikove osmišljena za iskorištavanje znatiželje i rutinskog ponašanja na mreži.
Važno je napomenuti da se sadržaj koji prikazuju lažne web stranice često razlikuje ovisno o IP adresi i geolokaciji posjetitelja. Kao rezultat toga, neki korisnici mogu naići na lažne stranice za streaming, drugi na izmišljena upozorenja sustava, a treći na krivotvorene testove provjere, a sve su osmišljene kako bi se postigao isti cilj: osiguravanje dopuštenja za isporuku obavijesti preglednika.
Kako funkcionira zlouporaba obavijesti preglednika
Kada posjetitelj klikne na 'Dopusti' na News-kogesa.com, stranica dobiva autorizaciju za slanje push obavijesti izravno na preglednik na računalu ili mobilnom uređaju. Lažne stranice zloupotrebljavaju ovu značajku za provođenje agresivnih reklamnih kampanja izvan samog prozora preglednika.
Obavijesti o neželjenoj pošti generirane putem ovog kanala mogu promovirati lažne poklone, phishing stranice, prijevare tehničke podrške, nepouzdan ili opasan softver, pa čak i zlonamjerni softver. Budući da se te poruke pojavljuju kao legitimne obavijesti sustava, često su vidljivije i imaju veću vjerojatnost da će se na njih kliknuti.
Tipični znakovi upozorenja na lažne CAPTCHA provjere
Lažni CAPTCHA mamci su među najčešćim alatima koje koriste lažne stranice. Često je prisutno nekoliko znakova upozorenja:
Nelogične upute : Umjesto da traži od korisnika da odaberu slike ili unesu iskrivljene znakove, stranica traži da se pritisne 'Dopusti' za potvrdu humanosti, gledanje videa, preuzimanje datoteke ili pristup sadržaju. Legitimni CAPTCHA sustavi nikada ne zahtijevaju dopuštenja za obavijesti preglednika.
Minimalni ili generički dizajn : Lažni čekovi često se sastoje od jednog potvrdnog okvira, slike ili kratke animirane petlje, bez brendiranja i interaktivnih koraka povezanih sa stvarnim uslugama provjere.
Hitnost i prisila : Poruke mogu tvrditi da će pristup biti blokiran osim ako se radnja ne dovrši odmah, stvarajući umjetni pritisak.
Nebitan zahtjev za dopuštenje : Obavijest preglednika pojavljuje se iako ne postoji logička veza između CAPTCHA provjere i push obavijesti. Ova neusklađenost snažan je pokazatelj obmane.
Prepoznavanje ovih znakova može spriječiti slučajno pretplatu na neželjene obavijesti i lanac rizika koji slijedi.
Rizici povezani s News-kogesa.com
Interakcija s lažnim stranicama poput News-kogesa.com značajno povećava izloženost štetnom sadržaju. Putem preusmjeravanja i neželjenih obavijesti, korisnici mogu naići na:
- Web-stranice koje hostiraju zlonamjerni softver ili komplete za iskorištavanje zlonamjernog softvera
- Phishing stranice i druge online prijevare
- Sumnjivi softverski portali šire potencijalno neželjene programe, adware i preusmjerivače preglednika
Takva izloženost može kulminirati infekcijama sustava, ozbiljnim kršenjima privatnosti, financijskim gubicima ili krađom identiteta.
Završna perspektiva
News-kogesa.com primjer je kako lažne web stranice iskorištavaju značajke preglednika i ljudsko povjerenje. Oslanjajući se na lažne CAPTCHA provjere, vizualne prikaze mamaca za klikove i obmanjujuće zahtjeve za dopuštenja, takve stranice pretvaraju povremeno pregledavanje u potencijalni sigurnosni incident. Dosljedan oprez, odbijanje davanja nepotrebnih dopuštenja i skepticizam prema neželjenim upitima ostaju bitne obrane od ove sveprisutne online prijetnje.
URL-ovi
News-kogesa.com može pozvati sljedeće URL-ove:
| news-kogesa.com |