Fyncenter.com

Threat Scorecard

Rangsorolás: 2,387
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 7,151
Először látott: August 22, 2022
Utoljára látva: September 30, 2023
Érintett operációs rendszer(ek): Windows

Az Infosec kutatói gyanús webhelyek kivizsgálása során fedezték fel a Fyncenter.com nevű szélhámos weboldal létezését. Ennek a konkrét weboldalnak az az elsődleges célja, hogy a böngésző értesítési kéretlen leveleivel foglalkozzon, és a felhasználókat más webhelyekre irányítsa át, amelyek többsége valószínűleg kétes vagy akár nem biztonságos.

Észrevettük, hogy a Fyncenter.com-ra vagy hasonló oldalakra kerülő egyének jelentős része azért teszi ezt, mert átirányítják őket más, szélhámos hirdetési hálózatokat használó webhelyekről. Ezekről a hálózatokról ismert, hogy elősegítik az átirányítások generálását, és a gyanútlan felhasználókat ilyen megbízhatatlan célpontokhoz vezetik.

A Fyncenter.com hamis forgatókönyveket használ a látogatók átverésére

A szélhámos webhelyek viselkedése a látogató IP-címétől vagy földrajzi elhelyezkedésétől függően változhat. Ez azt jelenti, hogy ezek az információk befolyásolhatják az ezeken a webhelyeken reklámozott tartalmat, valamint az általuk javasolt műveleteket.

A kutatás során megfigyelték, hogy a Fyncenter.com konkrétan egy lila pixeles robotot ábrázolt, és utasításokat adott a látogatónak, hogy kattintson az „Engedélyezés” gombra, ha nem robot. Ez a CAPTCHA-teszt azonban csaló. A teszt utasítás szerinti „kitöltésével” a látogató tudtán kívül engedélyt ad a Fyncenter.com-nak a böngészőértesítések kézbesítésére.

Ezek az értesítések, amelyek gyakran hirdetések formájában jelennek meg, különféle taktikákat, megbízhatatlan vagy káros szoftvereket támogatnak, és potenciálisan rosszindulatú programokat tartalmaznak. Következésképpen a Fyncenter.com-hoz hasonló webhelyeken keresztül a felhasználók rendszerfertőzéssel, súlyos adatvédelmi problémákkal találkozhatnak, anyagi veszteségeket szenvedhetnek el, és akár személyazonosság-lopás áldozatai is lehetnek. A felhasználóknak elővigyázatosnak kell lenniük, és el kell kerülniük, hogy áldozatul essenek az e szélhámos weboldalak által alkalmazott megtévesztő taktikáknak.

Ügyeljen a hamis CAPTCHA csekk tipikus jeleire

A hamis CAPTCHA-ellenőrzés felismerése megköveteli a felhasználóktól, hogy legyenek figyelmesek és figyeljenek bizonyos jelekre, amelyek utalhatnak annak csaló jellegére:

  • Inkonzisztens vagy szokatlan kialakítás: A hamis CAPTCHA olyan tervezési elemeket tartalmazhat, amelyek következetlennek, nem professzionálisnak tűnnek, vagy vizuálisan eltérnek a jogos CAPTCHA-ellenőrzésektől. A felhasználóknak óvakodniuk kell minden gyanús vagy rosszul megtervezett CAPTCHA interfésztől.
  • Rendellenes vagy szükségtelen kérések: A hamis CAPTCHA szokatlan vagy szükségtelen információkat kérhet az emberi interakciók bizonyításának tipikus feladatán túl. Például kérhet olyan személyes adatokat, fizetési információkat vagy további műveleteket, amelyek nem kapcsolódnak a CAPTCHA-ellenőrzés céljához.
  • Inkoherens vagy értelmetlen utasítások: A jogos CAPTCHA-ellenőrzések általában világos és tömör utasításokat adnak a felhasználóknak, amelyeket követni kell. A hamis CAPTCHA-k homályos, zavaró vagy értelmetlen utasításokat tartalmazhatnak, amelyek nincsenek összhangban a szokásos CAPTCHA-gyakorlatokkal.
  • A kisegítő lehetőségek hiánya: A jogos CAPTCHA-k gyakran tartalmaznak akadálymentesítési lehetőségeket a fogyatékkal élők számára, például audio-alternatívákat vagy látássérült felhasználók számára. Ha egy CAPTCHA-ból hiányoznak ezek a kisegítő lehetőségek, az csaló jellegére utalhat.
  • Gyanús webhely-kontextus: Ha CAPTCHA-ellenőrzés jelenik meg olyan webhelyen, amely általában nem igényel ilyen ellenőrzést, az gyanút vet fel. A felhasználóknak óvatosnak kell lenniük, ha olyan webhelyen találkoznak CAPTCHA-val, ahol az szükségtelennek vagy oda nem illőnek tűnik.
  • Szokatlan viselkedés a CAPTCHA kitöltése után: A hamis CAPTCHA váratlan viselkedést mutathat, miután a felhasználók befejezték az ellenőrzési folyamatot. Például átirányíthatja a felhasználókat nem kapcsolódó vagy gyanús webhelyekre, engedély nélkül letöltéseket indíthat el, vagy további gyanús műveleteket kérhet.

A felhasználóknak ébernek kell maradniuk, és bízniuk kell az ösztöneikben, amikor CAPTCHA-ellenőrzésekkel találkoznak. Ha valami rossznak tűnik, vagy kétségek merülnek fel a CAPTCHA legitimitásával kapcsolatban, tanácsos tartózkodni a további lépésektől.

URL-ek

A Fyncenter.com a következő URL-eket hívhatja meg:

fyncenter.com

Felkapott

Legnézettebb

Betöltés...