Threat Database Rogue Websites Огненный молот.вверх

Огненный молот.вверх

Карта показателей угрозы

Рейтинг: 7,880
Уровень угрозы: 20 % (Обычный)
Зараженные компьютеры: 24
Первый раз: September 19, 2023
Последний визит: September 29, 2023
ОС(а) Затронутые: Windows

Тщательно исследуя потенциально ненадежные веб-сайты, исследователи наткнулись на проблемную веб-страницу, известную как Flamehammer.top. Эта конкретная веб-страница специально создана с целью распространения спама в уведомлениях браузера. В период исследования этого удалось добиться, применив тактику обмана, включающую поддельный тест CAPTCHA. Кроме того, Flamehammer.top имеет возможность перенаправлять пользователей на другие веб-сайты, многие из которых могут оказаться ненадежными или потенциально опасными.

Что важно в Flamehammer.top и подобных веб-страницах, так это то, что пользователи обычно не получают к ним прямой доступ, намеренно вводя URL-адрес. Вместо этого большинство посетителей попадают на эти веб-страницы через перенаправления, созданные другими сайтами, которые являются частью мошеннических рекламных сетей. Эти сети известны своим участием в мошеннических действиях и часто заставляют пользователей переходить на нежелательные страницы без их согласия или ведома.

Flamehammer.top заманивает пользователей вводящими в заблуждение сообщениями

Следует отметить, что содержимое мошеннических веб-сайтов может различаться в зависимости от IP-адресов или геолокации посетителей.

Когда исследователи посетили сайт Flamehammer.top, они представили им обманчивый процесс проверки CAPTCHA. На странице был изображен персонаж в мультяшном стиле со значком, стоящий рядом с роботом. У персонажа был речевой пузырь, инструктирующий посетителей: «Нажмите «Разрешить», чтобы подтвердить, что вы не робот». Если посетитель попадает под этот мошеннический тест, он непреднамеренно предоставляет Flamehammer.top разрешение на отображение уведомлений браузера.

При нажатии кнопки «Разрешить» пользователи рискуют попасть на другие ненадежные и потенциально опасные страницы. В частности, исследователи наблюдали перенаправления на веб-страницу, продвигающую тактику, напоминающую варианты «Победителя Apple iPhone 14», «Программы лояльности» и многих других.

Мошеннические веб-сайты часто используют свои разрешения на уведомления для проведения навязчивых рекламных кампаний. Эти рекламные объявления в первую очередь пропагандируют онлайн-тактики, ненадежное или опасное программное обеспечение и потенциальные вредоносные программы, создавая значительную угрозу онлайн-безопасности и конфиденциальности пользователей.

Обратите внимание на признаки поддельной проверки CAPTCHA

Распознать поддельную проверку CAPTCHA может быть непросто, поскольку мошенники становятся все более изощренными. Однако есть несколько тревожных сигналов, на которые пользователи могут обратить внимание, чтобы помочь идентифицировать поддельную CAPTCHA:

  • Необычная или плохо проработанная графика . Поддельные CAPTCHA часто имеют некачественную или плохо проработанную графику. Ищите признаки пикселизации, искаженные изображения или несовпадающие шрифты, которые могут указывать на то, что это не настоящая CAPTCHA.
  • Отсутствие сложности : законные CAPTCHA созданы для того, чтобы автоматическим ботам было сложно их решать. Если CAPTCHA кажется слишком простой, например, простая математическая задача или один флажок, скорее всего, это подделка.
  • Непоследовательные или необычные инструкции . Будьте осторожны, если инструкции CAPTCHA неясны, непоследовательны или не имеют смысла. Легитимные CAPTCHA предоставляют простые и краткие инструкции.
  • Чрезмерные запросы личной информации . Будьте осторожны, если CAPTCHA запрашивает личную информацию, выходящую за рамки той, которая необходима для целей проверки, например ваше имя, адрес или номер телефона.
  • Нет специальных возможностей . На законных веб-сайтах обычно предусмотрены специальные возможности для пользователей с ограниченными возможностями, такие как аудиоCAPTCHA или альтернативные методы. Если эти параметры отсутствуют, возможно, это поддельная CAPTCHA.
  • Подозрительный источник : рассмотрите источник CAPTCHA. Если вы столкнулись с CAPTCHA на веб-сайте, который кажется ненадежным, незнакомым или имеет плохую репутацию, следует проявить осторожность.

Если вы столкнулись с капчей, которая показывает один или несколько из этих красных флажков, соблюдайте осторожность. Рекомендуется проверить легитимность веб-сайта и подумать, необходимо ли ваше взаимодействие с CAPTCHA. В случае сомнений избегайте нажатия или взаимодействия с подозрительными CAPTCHA и, если возможно, сообщите о них администраторам веб-сайта.

URL-адреса

Огненный молот.вверх может вызывать следующие URL-адреса:

flamehammer.top

В тренде

Наиболее просматриваемые

Загрузка...