Windows-hold.com
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Rangsorolás: | 4,889 |
Veszélyszint: | 20 % (Normál) |
Fertőzött számítógépek: | 1,653 |
Először látott: | June 5, 2022 |
Utoljára látva: | September 24, 2023 |
Érintett operációs rendszer(ek): | Windows |
A Windows-hold.com webhely elemzése feltárta, hogy az oldal nem megbízható. A rákerülő felhasználók valószínűleg különféle megtévesztő vagy félrevezető üzeneteket kapnak. A webhely által bemutatott pontos átverés a látogató konkrét IP-címétől vagy földrajzi elhelyezkedésétől függően változhat. Az infosec kutatói például megfigyelték, hogy az oldal az „Ön illegálisan fertőzött webhelyet látogatott meg” csalás egy változatát futtatja, valamint megpróbálja rávenni a felhasználókat, hogy engedélyezzék a push értesítéseket.
Valójában a Windows-hold.com különféle hamis ijesztgetéseket alkalmazhat. Azt állíthatja, hogy a felhasználó eszköze fertőzött, és szükséges a fenyegetések keresése. Természetesen egyetlen webhely sem képes önállóan végrehajtani, mint például a szkennelés. Ez azt jelenti, hogy a Windows-hold.com által bemutatott eredményeket teljes mértékben kitaláltnak kell tekinteni. Arról nem is beszélve, hogy az oldal valószínűleg egy legitim céghez kapcsolódó márkajelzést és dizájnt használja annak érdekében, hogy saját hamis állításait komolyabbnak tűnjön. Ebben az esetben a Windows-hold.com a McAfee logóját jelenítette meg. Ne feledje, hogy még ha az oldal tényleges szoftverterméket reklámoz is, a csalók nagy valószínűséggel jogtalan jutalékot próbálnak keresni belőle.
Ahogy korábban említettük, az oldal megpróbálhatja meggyőzni a felhasználókat, hogy tudtukon kívül iratkozzanak fel a push értesítéseire. A Windows-hold.com úgy tesz, mintha egy videóban problémák merülnének fel, és a megtekintés egyetlen módja a megjelenő „Engedélyezés” gomb megnyomása. Egy másik népszerű forgatókönyv, amelyet gyakran ennek az átverésnek a részeként tekintenek, az, hogy a kétes oldal úgy tesz, mintha CAPTCHA-ellenőrzést végezne. A felhasználókat ismét az „Engedélyezés” megnyomására irányítják, de ezúttal azzal az ürüggyel, hogy ezzel ellenőrizni fogják, hogy nem robotok. Az oldal célja, hogy visszaéljen a push értesítések funkcióval, hogy tolakodó és nagy valószínűséggel megbízhatatlan hirdetéseket jelenítsen meg a felhasználók számára. A hirdetések árnyékos célpontokat reklámozhatnak, amelyek további csalásokat hajtanak végre, vagy ajánlatokat mutathatnak be a tolakodó kölykök számára (potenciálisan nem kívánt programok).
URL-ek
A Windows-hold.com a következő URL-eket hívhatja meg:
windows-hold.com |