Threat Database Rogue Websites Headcaptcha.live

Headcaptcha.live

Threat Scorecard

Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 116
Először látott: October 12, 2022
Utoljára látva: September 24, 2023
Érintett operációs rendszer(ek): Windows

A Headcaptcha.live egy másik szélhámos webhely, amely arra próbálja rávenni a felhasználókat, hogy beleesjenek egy online programba. Megfigyelték, hogy az oldal böngésző alapú sémát futtat, amely kihasználja a legális push értesítési funkciót, de a felhasználók IP-címük vagy földrajzi elhelyezkedésük alapján eltérő, megbízhatatlan tartalommal jelenhetnek meg. Ugyanez vonatkozik arra a konkrét forgatókönyvre, amelyet a Headcaptcha.live megjelenít.

Amikor az infosec kutatói megvizsgálták, az oldal úgy tett, mintha CAPTCHA-ellenőrzést végezne. Az oldalon egy robot képe volt, egy üzenet kíséretében, amely hasonló lehet:

'Click 'Allow' to confirm that you are not a robot!'

Más népszerű hamis forgatókönyvek közé tartozik annak állítása, hogy az „Engedélyezés” gombra kattintva hozzáférést biztosít a videotartalomhoz, vagy egy fájl letölthető lesz. Természetesen ezeknek az üzeneteknek az a szerepe, hogy elfedjék az oldal valódi szándékait – fontos böngészőengedélyek megszerzése, amelyek lehetővé teszik, hogy nem kívánt hirdetéseket küldjön a felhasználó eszközére.

A felhasználóknak rendkívül óvatosaknak kell lenniük, amikor olyan webhelyekkel lépnek kapcsolatba, mint a Headcaptcha.live vagy az általuk generált hirdetések. Egyszerűen az "Engedélyezés" gombra kattintva kényszer átirányításokat indíthat el további kétes oldalakra, amelyek online taktikákat futtatnak, például hamis ajándékokat, adathalász sémákat, technikai támogatási álhíreket stb. Ugyanez vonatkozik azokra a hirdetésekre is, amelyeket a felhasználók láthatnak. A hirdetések hasonló gyanús célpontokat vagy tolakodó PUP-okat (potenciálisan nem kívánt programokat) reklámozhatnak, amelyek adware-rel, böngésző-eltérítővel vagy adatgyűjtési képességekkel vannak felszerelve.

URL-ek

A Headcaptcha.live a következő URL-eket hívhatja meg:

headcaptcha.live

Felkapott

Legnézettebb

Betöltés...