Headcaptcha.live
Bonitetna ocena
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards so poročila o oceni različnih groženj zlonamerne programske opreme, ki jih je zbrala in analizirala naša raziskovalna skupina. EnigmaSoft Threat Scorecards ocenjujejo in razvrščajo grožnje z uporabo več meritev, vključno z dejavniki tveganja iz resničnega sveta in potencialnimi dejavniki tveganja, trendi, pogostostjo, razširjenostjo in obstojnostjo. EnigmaSoft Threat Scorecards se redno posodabljajo na podlagi naših raziskovalnih podatkov in meritev ter so uporabni za širok krog uporabnikov računalnikov, od končnih uporabnikov, ki iščejo rešitve za odstranitev zlonamerne programske opreme iz svojih sistemov, do varnostnih strokovnjakov, ki analizirajo grožnje.
EnigmaSoft Threat Scorecards prikazuje vrsto uporabnih informacij, vključno z:
Razvrstitev: Razvrstitev določene grožnje v zbirki podatkov o grožnjah EnigmaSoft.
Stopnja resnosti: določena stopnja resnosti predmeta, predstavljena številčno na podlagi našega procesa modeliranja tveganja in raziskav, kot je razloženo v naših Merilih za oceno groženj .
Okuženi računalniki: število potrjenih in domnevnih primerov določene grožnje, odkrite na okuženih računalnikih, kot poroča SpyHunter.
Glejte tudi Merila za oceno nevarnosti .
Stopnja nevarnosti: | 20 % (Normalno) |
Okuženi računalniki: | 116 |
Prvič viden: | October 12, 2022 |
Nazadnje viden: | September 24, 2023 |
Zadeti OS: | Windows |
Headcaptcha.live je še eno lažno spletno mesto, ki skuša uporabnike zvabiti, da bi nasedli spletni shemi. Opazili so, da stran izvaja shemo, ki temelji na brskalniku, ki izkorišča zakonito funkcijo potisnih obvestil, vendar se lahko uporabnikom prikaže drugačna, nezaupanja vredna vsebina, ki temelji na njihovih naslovih IP ali geolokaciji. Enako velja za določen scenarij, ki ga Headcaptcha.live odloči prikazati.
Ko so raziskovalci infosec pregledali, se je spletno mesto pretvarjalo, da izvaja preverjanje CAPTCHA. Stran je vsebovala sliko robota, ki jo je spremljalo sporočilo, ki bi lahko bilo podobno:
'Click 'Allow' to confirm that you are not a robot!'
Drugi priljubljeni lažni scenariji vključujejo trditve, da bo klik na »Dovoli« omogočil dostop do video vsebine ali da bo datoteka postala na voljo za prenos. Seveda je vloga teh sporočil prikrivanje resničnih namenov strani – pridobivanje pomembnih dovoljenj brskalnika, ki mu bodo omogočila, da začne pošiljati neželene oglase na uporabnikovo napravo.
Uporabniki morajo biti izjemno previdni pri interakciji s spletnimi mesti, kot je Headcaptcha.live, ali oglasi, ki jih ustvarijo. Preprost klik na gumb »Dovoli« bi lahko sprožil vsiljene preusmeritve na dodatne dvomljive strani, ki izvajajo spletne taktike, kot so lažna darila, sheme lažnega predstavljanja, lažne prevare tehnične podpore itd. Enako velja za oglase, ki bi jih lahko videli uporabniki. Oglasi morda promovirajo podobne sumljive destinacije ali vsiljive PUP-je (potencialno nezaželene programe), opremljene z oglaševalsko programsko opremo, ugrabiteljem brskalnika ali zmožnostmi zbiranja podatkov.
URL-ji
Headcaptcha.live lahko kliče naslednje URL-je:
headcaptcha.live |