Windows-hold.com
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Classificação: | 4,889 |
Nível da Ameaça: | 20 % (Normal) |
Computadores infectados: | 1,653 |
Visto pela Primeira Vez: | June 5, 2022 |
Visto pela Última Vez: | September 24, 2023 |
SO (s) Afetados: | Windows |
A análise do site Windows-hold.com revelou que a página não é confiável. Os usuários que acessarem provavelmente serão apresentados a várias mensagens enganosas ou enganosas. A fraude exata apresentada pelo site pode variar de acordo com o endereço IP específico do visitante ou sua geolocalização. Por exemplo, os pesquisadores da infosec observaram que a página executa uma variante do esquema 'Você visitou um site infectado ilegal', bem como tenta atrair os usuários para ativar suas notificações push.
De fato, o Windows-hold.com pode utilizar vários sustos falsos. Pode alegar que o dispositivo do usuário foi infectado e que é necessário realizar uma verificação de ameaças. Obviamente, é impossível para qualquer site realizar uma varredura por conta própria. Isso significa que os resultados apresentados pelo Windows-hold.com devem ser considerados inteiramente fabricados. Sem mencionar que a página provavelmente usará a marca e o design associados a uma empresa legítima para fazer com que suas próprias alegações falsas pareçam mais sérias. Nesse caso, o Windows-hold.com exibiu o logotipo da McAfee. Lembre-se de que, mesmo que o site promova um produto de software real, os golpistas provavelmente estão tentando ganhar taxas de comissão ilegítimas.
Como dissemos anteriormente, o site também pode tentar convencer os usuários a se inscreverem inadvertidamente em suas notificações push. O Windows-hold.com pode fingir que um vídeo está com problemas e a única maneira de assistir é pressionando o botão 'Permitir' exibido. Outro cenário popular frequentemente visto como parte desse golpe é a página duvidosa fingir estar fazendo uma verificação CAPTCHA. Os usuários serão novamente direcionados para pressionar 'Permitir', mas desta vez sob o pretexto de que isso verificará que eles não são robôs. O objetivo da página é abusar do recurso de notificações push para entregar anúncios intrusivos e provavelmente não confiáveis aos usuários. Os anúncios podem promover destinos obscuros executando golpes adicionais ou mostrar ofertas para PUPs (Programas Potencialmente Indesejados) intrusivos.
URLs
Windows-hold.com pode chamar os seguintes URLs:
windows-hold.com |