등가
위협 스코어카드
EnigmaSoft 위협 스코어카드
EnigmaSoft Threat Scorecard는 당사 연구팀이 수집 및 분석한 다양한 악성코드 위협에 대한 평가 보고서입니다. EnigmaSoft Threat Scorecard는 실제 및 잠재적 위험 요인, 추세, 빈도, 확산 및 지속성을 포함한 여러 메트릭을 사용하여 위협을 평가하고 순위를 지정합니다. EnigmaSoft Threat Scorecard는 당사의 연구 데이터 및 메트릭을 기반으로 정기적으로 업데이트되며 시스템에서 맬웨어를 제거하기 위한 솔루션을 찾는 최종 사용자부터 위협을 분석하는 보안 전문가에 이르기까지 광범위한 컴퓨터 사용자에게 유용합니다.
EnigmaSoft Threat Scorecard는 다음과 같은 다양한 유용한 정보를 표시합니다.
순위: EnigmaSoft의 위협 데이터베이스에서 특정 위협의 순위입니다.
심각도 수준: 위협 평가 기준 에 설명된 대로 위험 모델링 프로세스 및 연구를 기반으로 숫자로 표시된 개체의 결정된 심각도 수준입니다.
감염된 컴퓨터: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
위협 평가 기준 도 참조하십시오.
순위: | 1,377 |
위협 수준: | 20 % (정상) |
감염된 컴퓨터: | 1,156 |
처음 본 것: | April 16, 2023 |
마지막으로 본: | September 30, 2023 |
영향을 받는 OS: | Windows |
Equaffism.com은 방문자를 이용하기 위해 가짜 시나리오와 오해의 소지가 있는 메시지에 의존하는 악성 웹사이트입니다. 보다 구체적으로, 이 웹사이트는 푸시 알림 스팸이라는 전략을 사용하여 피해자의 브라우저가 닫혀 있을 때에도 원치 않는 팝업 광고를 퍼뜨립니다. Equaffism.com은 피해자를 속여 푸시 알림을 구독하도록 함으로써 이를 달성합니다. 사이트에서 사용하는 메시지 중 하나는 방문자가 '로봇이 아님을 확인하려면 허용을 클릭하십시오.'라는 CAPTCHA 검사를 통과해야 한다는 인상을 줍니다.
피해자가 Equaffism.com 알림을 구독하면 기기에서 직접 스팸 팝업을 받기 시작합니다. 이러한 팝업은 성인 사이트, 온라인 웹 게임, 가짜 소프트웨어 업데이트 및 원치 않는 프로그램을 포함하여 다양한 원치 않는 콘텐츠에 대한 것일 수 있습니다. 이러한 팝업은 방해가 되고 성가실 수 있으며 추가 문제로 이어질 수도 있습니다. 실제로 사용자는 침입적인 PUP(잠재적으로 원치 않는 프로그램)에 대한 광고를 보게 되거나 다양한 온라인 사기, 가짜 경품, 피싱 사기, 기술 지원 사기 등에 노출될 수 있습니다.
목차
Equaffism과 같은 악성 사이트가 브라우저의 푸시 알림 기능을 악용하는 이유
푸시 알림 스팸의 사용은 사용자의 브라우저 설정을 우회하고 제거하기 어려울 수 있기 때문에 특히 교활한 전술입니다. 피해자는 브라우저를 제거하고 캐시를 지운 후에도 팝업이 계속 나타날 수 있습니다. 이는 Equaffism.com의 푸시 알림 구독이 서버에 저장되어 브라우저를 제거한 후 다시 활성화할 수 있기 때문입니다.
대신 사용자는 브라우저 설정을 조정하여 악성 웹사이트에서 생성된 원치 않는 푸시 알림을 중지할 수 있습니다. Google Chrome, Mozilla Firefox 및 Safari를 비롯한 대부분의 최신 브라우저에서는 사용자가 사이트별로 푸시 알림을 관리할 수 있습니다.
이를 위해 사용자는 브라우저 설정으로 이동하여 "알림" 또는 "사이트 설정" 섹션을 찾을 수 있습니다. 여기에서 푸시 알림을 보낼 수 있는 권한을 요청한 사이트 목록을 보고 각각을 허용할지 또는 차단할지 선택할 수 있습니다.
사용자가 기본적으로 모든 사이트의 푸시 알림을 차단하려는 경우 일반적으로 알림을 완전히 끄거나 명시적으로 권한이 부여되지 않은 사이트에서 푸시 알림을 차단하는 옵션을 찾을 수 있습니다.
가짜 CAPTCHA 확인 확인
가짜 CAPTCHA 확인은 합법적인 확인 프로세스가 아님을 나타내는 여러 표시로 식별할 수 있습니다. 이러한 징후에는 다음이 포함될 수 있습니다.
- 챌린지 없음 : 실제 CAPTCHA 검사는 이미지에서 문자나 숫자를 식별하는 것과 같이 사용자에게 완료해야 하는 챌린지를 제공합니다. 가짜 CAPTCHA 검사는 이 단계를 건너뛰고 단순히 사용자에게 버튼을 클릭하거나 개인 정보를 제공하도록 요청할 수 있습니다.
- 형편없는 디자인 : 합법적인 CAPTCHA 검사는 일반적으로 인식하기 쉬운 명확하고 일관된 디자인을 가지고 있습니다. 가짜 CAPTCHA 검사는 그래픽이 좋지 않거나 페이지마다 다른 스타일을 사용할 수 있습니다.
- 유효성 검사 없음 : 실제 CAPTCHA 검사는 사용자의 응답이 올바른지 확인하기 위해 유효성을 검사합니다. 가짜 CAPTCHA 확인은 유효성 검사를 수행하지 않거나 입력을 유효한 것으로 받아들일 수 있습니다.
- 불필요한 개인 정보 : 가짜 CAPTCHA 수표는 사용자에게 이메일 주소나 전화번호와 같은 확인 목적에 필요하지 않은 개인 정보를 제공하도록 요청할 수 있습니다.
- 동작 변경 없음 : 실제 CAPTCHA 확인은 일반적으로 사용자가 보호된 리소스에 액세스하도록 허용하는 등 사이트 또는 애플리케이션의 동작을 변경합니다. 가짜 CAPTCHA 확인은 사이트의 동작에 아무런 영향을 미치지 않을 수 있으며 단순히 사용자의 주의를 분산시키거나 사용자로부터 정보를 수집하는 방법으로 사용됩니다.
사용자는 이러한 징후를 인식하고 합법적이지 않은 CAPTCHA 확인이 표시될 때 주의해야 합니다.
URL
등가는 다음 URL을 호출할 수 있습니다.
equaffism.com |