Headcaptcha.live
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Livello di minaccia: | 20 % (Normale) |
Computer infetti: | 116 |
Visto per la prima volta: | October 12, 2022 |
Ultima visualizzazione: | September 24, 2023 |
Sistemi operativi interessati: | Windows |
Headcaptcha.live è un altro sito canaglia che cerca di indurre gli utenti a innamorarsi di uno schema online. La pagina è stata osservata eseguire uno schema basato su browser che sfrutta la funzionalità di notifiche push legittime, ma agli utenti potrebbero essere presentati contenuti diversi e inaffidabili, in base ai loro indirizzi IP o alla geolocalizzazione. Lo stesso vale per lo scenario specifico che Headcaptcha.live decide di visualizzare.
Quando è stato esaminato dai ricercatori di Infosec, il sito ha finto di eseguire un controllo CAPTCHA. La pagina conteneva l'immagine di un robot accompagnata da un messaggio che poteva essere simile a:
'Click 'Allow' to confirm that you are not a robot!'
Altri scenari falsi popolari includono l'affermazione che facendo clic su "Consenti" si concederà l'accesso ai contenuti video o che un file sarà disponibile per il download. Naturalmente, il ruolo di questi messaggi è quello di mascherare le vere intenzioni della pagina, ottenendo importanti autorizzazioni del browser che le consentiranno di iniziare a inviare pubblicità indesiderate al dispositivo dell'utente.
Gli utenti dovrebbero prestare la massima attenzione quando interagiscono con siti come Headcaptcha.live o con gli annunci pubblicitari che generano. Il semplice clic sul pulsante "Consenti" potrebbe avviare reindirizzamenti forzati verso ulteriori pagine dubbie che eseguono tattiche online, come omaggi falsi, schemi di phishing, bufale del supporto tecnico, ecc. Lo stesso vale per gli annunci pubblicitari che gli utenti potrebbero vedere. Gli annunci pubblicitari possono promuovere destinazioni sospette simili o PUP (Programmi potenzialmente indesiderati) intrusivi dotati di adware, browser hijacker o funzionalità di raccolta dati.
URL
Headcaptcha.live può chiamare i seguenti URL:
headcaptcha.live |