Ididrophtwed.co.in
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
| Veszélyszint: | 20 % (Normál) |
| Fertőzött számítógépek: | 1 |
| Először látott: | August 17, 2025 |
| Utoljára látva: | August 19, 2025 |
Az internet böngészése során elengedhetetlen az óvatosság. Nem minden oldal megbízható, és sok oldal szándékosan úgy van kialakítva, hogy a látogatókat a biztonságuk veszélyeztetésére kényszerítse. Az ilyen rosszindulatú tevékenység egyik friss példája az Ididrophtwed.co.in nevű csaló weboldal, amelyet a kiberbiztonsági kutatók megtévesztőnek és potenciálisan károsnak minősítettek.
Tartalomjegyzék
Hogyan működik a csaló oldal?
A vizsgálatok kimutatták, hogy az Ididrophtwed.co.in nem valódi tartalmat kínál, hanem manipulatív technikákkal használja ki látogatóit. Az oldal böngészőértesítéseket tartalmazó spameket terjeszt, és gyakran átirányítja a felhasználókat más megbízhatatlan vagy veszélyes weboldalakra. Ezeket az átirányításokat általában gyanús weboldalakba ágyazott kétes hirdetési hálózatok indítják el.
Érdekes módon ennek a csaló oldalnak a viselkedése a látogató tartózkodási helyétől függően változhat. A geolokációs tényezők, például az IP-cím, befolyásolják a megjelenített tartalmat, ami azt jelenti, hogy a különböző régiókban élő felhasználók különböző csalásokkal vagy csapdákkal találkozhatnak.
A hamis CAPTCHA csapda
Az Ididrophtwed.co.in által alkalmazott különösen megtévesztő taktika a hamis CAPTCHA-ellenőrzések. A felhasználók egy szokásos „Nem vagyok robot” tesztre emlékeztető ablakot kapnak. Az emberi interakció ellenőrzése helyett azonban az oldal arra utasítja őket, hogy nyomják meg az „Engedélyezés” gombot a böngészőjükben.
Ez nem erősíti meg az emberi mivoltukat, csupán felhatalmazza a weboldalt a végtelen számú értesítés küldésére. Ezeket az értesítéseket aztán agresszív hirdetési kampányokhoz használják fel, amelyek közül néhány a következőket népszerűsíti:
- Csalárd szolgáltatások és átverések
- Kétes vagy nem biztonságos szoftverletöltések
- Kártékony tartalom, amely kártevőfertőzésekhez vezethet
Ez a hamis legitimitásérzet rendkívül hatékony a felhasználók megtévesztésében, így a hamis CAPTCHA-szűrések a rosszindulatú weboldalak egyik legfelismerhetőbb figyelmeztető jelévé válnak.
Vörös zászlók, amelyek egy hamis CAPTCHA-t jeleznek
A látogatóknak figyelniük kell a következő gyanús viselkedésekre, amelyek gyakran hamis CAPTCHA-kísérletekhez kapcsolódnak:
- Az oldal ragaszkodik hozzá, hogy az „Engedélyezés” gombra kell kattintani annak bizonyítására, hogy nem bot.
- A CAPTCHA-kérések olyan weboldalakon jelennek meg, ahol általában nem lenne szükség ilyen ellenőrzésekre (pl. blogok, hírportálok vagy streaming oldalak).
Ezek a jelek egyértelműen megkülönböztetik a csalárd ellenőrzési kísérleteket a legitim CAPTCHA biztonsági tesztektől.
Miért kockázatos az értesítések engedélyezése?
Az engedélyek megadása után az Ididrophtwed.co.in képes lesz tolakodó felugró ablakokkal elárasztani a böngészőt. Ezek az értesítések gyakran a böngészési munkameneten kívül jelennek meg, félrevezető üzenetekkel árasztva el az asztali számítógépeket vagy a mobilképernyőket. Még ha legitim termékeket is hirdetnek, azokat nem jó hírű vállalatok hagyják jóvá ilyen módon. Ehelyett a csalók jellemzően partnerprogramokat használnak ki, hogy félrevezető promóciókból profitáljanak.
A kockázatok a következők:
- Pénzt vagy személyes adatokat ellopó csalásoknak való kitettség.
- Szoftverfrissítéseknek vagy segédprogramoknak álcázott kártékony alkalmazások telepítése.
- Súlyos adatvédelmi incidensek, amelyek személyazonosság-lopáshoz vezetnek.
Záró gondolatok
Az olyan weboldalak, mint az Ididrophtwed.co.in, bemutatják, hogyan használják ki a kiberbűnözők az egyszerű trükköket, például a hamis CAPTCHA képernyőket, hogy átvegyék az irányítást a felhasználók böngészője felett. Azzal, hogy éber maradnak, felismerik a vészjelzőket, és megtagadják a szükségtelen értesítési engedélyek megadását, a felhasználók jelentősen csökkenthetik annak esélyét, hogy áldozatul esnek ezeknek a rendszereknek.
URL-ek
A Ididrophtwed.co.in a következő URL-eket hívhatja meg:
| ididrophtwed.co.in |