Windows-hold.com
Bedreigingsscorekaart
EnigmaSoft Threat-scorekaart
EnigmaSoft Threat Scorecards zijn beoordelingsrapporten voor verschillende malwarebedreigingen die zijn verzameld en geanalyseerd door ons onderzoeksteam. EnigmaSoft Threat Scorecards evalueren en rangschikken bedreigingen met behulp van verschillende statistieken, waaronder reële en potentiële risicofactoren, trends, frequentie, prevalentie en persistentie. EnigmaSoft Threat Scorecards worden regelmatig bijgewerkt op basis van onze onderzoeksgegevens en statistieken en zijn nuttig voor een breed scala aan computergebruikers, van eindgebruikers die oplossingen zoeken om malware van hun systemen te verwijderen tot beveiligingsexperts die bedreigingen analyseren.
EnigmaSoft Threat Scorecards geven een verscheidenheid aan nuttige informatie weer, waaronder:
Rangschikking: de rangorde van een bepaalde bedreiging in de bedreigingsdatabase van EnigmaSoft.
Ernstniveau: het vastgestelde ernstniveau van een object, numeriek weergegeven, op basis van ons risicomodelleringsproces en onderzoek, zoals uitgelegd in onze dreigingsbeoordelingscriteria .
Geïnfecteerde computers: het aantal bevestigde en vermoedelijke gevallen van een bepaalde dreiging die is gedetecteerd op geïnfecteerde computers, zoals gerapporteerd door SpyHunter.
Zie ook Criteria voor dreigingsevaluatie .
Rangschikking: | 4,889 |
Dreigingsniveau: | 20 % (Normaal) |
Geïnfecteerde computers: | 1,653 |
Eerst gezien: | June 5, 2022 |
Laatst gezien: | September 24, 2023 |
Beïnvloede besturingssystemen: | Windows |
Analyse van de website Windows-hold.com heeft uitgewezen dat de pagina niet te vertrouwen is. Gebruikers die erop terechtkomen, krijgen waarschijnlijk verschillende bedrieglijke of misleidende berichten te zien. De exacte zwendel die door de site wordt gepresenteerd, kan variëren op basis van het specifieke IP-adres van de bezoeker of hun geolocatie. Infosec-onderzoekers hebben bijvoorbeeld waargenomen dat de pagina een variant van de 'U hebt bezocht illegaal geïnfecteerde website'-zwendel en gebruikers probeert te verleiden om de pushmeldingen in te schakelen.
Windows-hold.com kan inderdaad verschillende valse angsten gebruiken. Het kan beweren dat het apparaat van de gebruiker is geïnfecteerd en dat het nodig is om op bedreigingen te scannen. Natuurlijk is het voor geen enkele website onmogelijk om zelf een scan uit te voeren. Dit betekent dat de resultaten die door Windows-hold.com worden gepresenteerd, als volledig verzonnen moeten worden beschouwd. Om nog maar te zwijgen van het feit dat de pagina waarschijnlijk de branding en het ontwerp van een legitiem bedrijf gebruikt om zijn eigen nepclaims ernstiger te laten lijken. In dit geval toonde Windows-hold.com het logo van McAfee. Houd er rekening mee dat zelfs als de site een echt softwareproduct promoot, de oplichters er hoogstwaarschijnlijk onwettige commissiekosten aan proberen te verdienen.
Zoals we eerder zeiden, kan de site ook proberen gebruikers te overtuigen om zich onbewust te abonneren op zijn pushmeldingen. Windows-hold.com kan doen alsof een video problemen ondervindt en de enige manier om te kijken is door op de weergegeven 'Toestaan'-knop te drukken. Een ander populair scenario dat vaak als onderdeel van deze zwendel wordt gezien, is dat de dubieuze pagina doet alsof hij een CAPTCHA-controle uitvoert. Gebruikers zullen opnieuw worden gevraagd om op 'Toestaan' te drukken, maar deze keer onder het voorwendsel dat hiermee wordt geverifieerd dat ze geen robots zijn. Het doel van de pagina is om de functie voor pushmeldingen te misbruiken om opdringerige en hoogstwaarschijnlijk onbetrouwbare advertenties aan gebruikers te leveren. De advertenties kunnen duistere bestemmingen promoten met extra oplichting of aanbiedingen voor opdringerige PUP's (potentieel ongewenste programma's).
URL's
Windows-hold.com kan de volgende URL's aanroepen:
windows-hold.com |