Knuckledd.com
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
| Rangsorolás: | 10,707 |
| Veszélyszint: | 20 % (Normál) |
| Fertőzött számítógépek: | 846 |
| Először látott: | June 9, 2023 |
| Utoljára látva: | August 26, 2025 |
| Érintett operációs rendszer(ek): | Windows |
Az internet tele van legitim forrásokkal, de számtalan megtévesztő oldalt is rejt, amelyek célja a felhasználók félrevezetése. A tisztességtelen oldalak gyakran visszaélnek a bizalommal, és a látogatókat olyan tevékenységekre csábítják, amelyek veszélyeztetik a biztonságot vagy az adatvédelmet. Az egyik ilyen, vizsgálat alatt álló oldal a Knuckledd.com, egy olyan platform, amelyet arra terveztek, hogy a felhasználókat tolakodó értesítések engedélyezésére csábítsa, amelyek további csalásokat és biztonsági kockázatokat eredményeznek.
Tartalomjegyzék
Hogyan működik a Knuckledd.com?
A kutatók a Knuckledd.com weboldalt megtévesztő, kattintásvadász taktikákat alkalmazó weboldalként azonosították. Az oldal hamis CAPTCHA-tesztet jelenít meg a látogatóknak, gyakran robotok képével és egy olyan üzenettel, amely arra kéri a felhasználókat, hogy az „Engedélyezés” gombra kattintsanak annak bizonyítására, hogy nem robotok.
A trükk ebben a látszólag ártalmatlan műveletben rejlik. Az „Engedélyezés” gombra kattintva a felhasználók akaratlanul is engedélyt adnak a Knuckledd.com-nak böngészőértesítések küldésére. A jogos frissítések helyett ezek az értesítések gyakran hamis riasztásokat, félrevezető ajánlatokat és csalárd rendszerfigyelmeztetéseket tartalmaznak, amelyek célja, hogy riasszák vagy rákényszerítsék a felhasználókat a nem biztonságos műveletek végrehajtására.
A hamis CAPTCHA csapda: Gyakori figyelmeztető jelek
A hamis CAPTCHA-sémákat széles körben használják a felhasználók manipulálására, és a Knuckledd.com ezt a taktikát meggyőző módon alkalmazza. Számos vészjelzés segíthet az ilyen csalárd kísérletek azonosításában:
- Üzenetek, amelyek arra kérik a felhasználókat, hogy az „Engedélyezés” gombra kattintsanak annak bizonyítására, hogy embernek tekintik őket.
- CAPTCHA képernyők, amelyek olyan oldalakon jelennek meg, amelyek nem a fiók létrehozásához vagy a bejelentkezés ellenőrzéséhez kapcsolódnak.
- A szokatlan sürgősség, például a kattintás elmulasztására utaló kérdések blokkolják a tartalomhoz való hozzáférést.
- Alacsony minőségű grafika, rosszul megfogalmazott utasítások vagy a valódi CAPTCHA-khoz képest eltérő tervezési elemek.
Ezen jelek felismerése segíthet a felhasználóknak elkerülni, hogy a jogosulatlan értesítések engedélyezésének csapdájába essenek.
Az értesítések engedélyezésének kockázatai
Miután engedélyt kapott rá, a Knuckledd.com riasztó és megtévesztő felugró ablakokkal áraszthatja el az áldozatok eszközeit. Ezek jellemzően a következő formájúak:
- Hamis vírusriasztások, amelyek azt állítják, hogy az eszköz több fenyegetéssel fertőzött.
- Biztonsági eszközök megszemélyesítése, amelyek hamis víruskereső megoldások letöltésére vagy aktiválására buzdítanak.
Az ilyen riasztásokkal való bánásmód jelentős kockázatoknak teheti ki a felhasználókat, beleértve a rosszindulatú programok fertőzéseit, az adathalász kísérleteket, a pénzügyi csalásokat vagy a potenciálisan nemkívánatos alkalmazások telepítését. Bizonyos esetekben a felhasználókat átirányíthatják olyan csalárd webhelyekre, amelyek személyes vagy fizetési adatokat gyűjtenek.
Hogyan kerülnek a felhasználók a Knuckledd.com oldalra?
Az erre a csaló oldalra irányuló látogatások gyakran rosszindulatú hirdetési hálózatokból származnak, amelyek nem biztonságos platformokhoz, például torrent oldalakhoz, kalóz streaming szolgáltatásokhoz és felnőtt tartalmú központokhoz kapcsolódnak. Az átirányítások megtévesztő hirdetések, félrevezető linkek vagy a felhasználó eszközén futó reklámprogramok révén is előfordulhatnak. Ezenkívül a beágyazott linkeket tartalmazó csaló e-mailek közvetlenül a Knuckledd.com oldalra vagy hasonló átverős oldalakra irányíthatják a címzetteket.
Záró gondolatok
A Knuckledd.com jól példázza a csaló weboldalak egyre növekvő számát, amelyek a böngésző értesítési funkcióit visszaélve csalások és káros tartalmak terjesztésére törekszenek. A felhasználóknak soha nem szabad az „Engedélyezés” gombra kattintaniuk gyanús oldalakon, különösen nem akkor, ha a rendszer CAPTCHA-ellenőrzés ürügyén kéri. Ha az engedélyt már megadták, azt azonnal vissza kell vonni a böngésző beállításain keresztül. Az óvatossággal és a figyelmeztető jelek felismerésével a felhasználók egy lépéssel megelőzhetik az ilyen megtévesztő taktikákat.
URL-ek
A Knuckledd.com a következő URL-eket hívhatja meg:
| knuckledd.com |