Threat Database Rogue Websites Heavypcprotection.com

Heavypcprotection.com

Тхреат Сцорецард

Рангирање: 4,934
Ниво претње: 20 % (Нормално)
Заражени рачунари: 54
Први пут виђено: June 25, 2023
Последњи пут виђен: September 30, 2023
ОС на које утиче: Windows

Током испитивања веб страница повезаних са непоузданим рекламним мрежама, наишли су на Хеавипцпротецтион.цом. Њихова истрага је открила да је Хеавипцпротецтион.цом непоуздана веб локација позната по промоцији „Ваш рачунар је заражен са 5 вируса!“ тактика. Штавише, Хеавипцпротецтион.цом тражи од корисника да дају дозволу за приказивање обавештења.

Садржају који се налази на лажним сајтовима као што је Хеавипцпротецтион.цом треба приступати са опрезом

Након посете Хеавипцпротецтион.цом, корисницима се приказује симулирано скенирање система и лажна порука у којој се тврди да је њихов рачунар заражен са пет вируса. Ово обмањујуће обавештење ствара измишљен осећај хитности, што имплицира да ови наводни вируси угрожавају безбедност њиховог система и безбедност њихових осетљивих информација, личних података и банкарских информација.

Док су на Хеавипцпротецтион.цом, од корисника се тражи да изврше скенирање користећи МцАфее Антивирус како би елиминисали наводне претње које је веб локација идентификовала. Међутим, кључно је разумети да Хеавипцпротецтион.цом није у власништву или развијен од стране компаније МцАфее. Уместо тога, Хеавипцпротецтион.цом креирају придружене компаније које зарађују провизије промовишући и продају МцАфее антивирусне претплате преко својих јединствених партнерских веза.

Осим што користи тактику застрашивања за промовисање легитимног софтвера против малвера, Хеавипцпротецтион.цом тражи дозволу за приказивање обавештења. Обавештења која генерише Хеавипцпротецтион.цом намерно су направљена да заварају кориснике да верују да су напади рансомваре-а или друге злонамерне претње циљале њихове рачунаре.

Ова обавештења се могу користити за одобравање обмањујућих шема, потенцијално опасних веб локација, непоузданих апликација и другог сумњивог садржаја.

Веб локације не могу да врше скенирање уређаја корисника због злонамерног софтвера

Веб локације нису у стању да спроводе скенирање претњи на уређајима корисника јер немају директан приступ и контролу над оперативним системом и датотекама корисника. Процес скенирања захтева приступ на дубоком нивоу складишту уређаја, системским датотекама и процесима, што је ван оквира онога што веб локација може да постигне у окружењу претраживача.

Скенирање претњи обично укључује анализу и проверу различитих аспеката оперативног система, укључујући датотеке, уносе у регистратору, покренуте процесе и мрежне везе. Овај ниво испитивања система захтева специјализовани софтвер који се инсталира директно на корисников уређај и има потребне дозволе и привилегије за приступ и анализу ових компоненти.

Веб локације раде у заштићеном окружењу, ограничене на претраживач и ограничене на интеракцију са веб садржајем путем веб технологија као што су ХТМЛ, ЦСС и ЈаваСцрипт. Они немају потребне дозволе или могућности да изврше свеобухватно скенирање уређаја корисника.

Преваранти или несигурне веб странице могу покушати да створе илузију скенирања претње приказивањем убедљивих визуелних елемената и порука. Међутим, ове симулације су чисто површне и заправо не врше никакву значајну анализу уређаја корисника. Њихова сврха је да преваре и преваре кориснике да поверују да је њихов уређај заражен, наводећи их да предузму одређене радње, као што је преузимање штетног софтвера или давање осетљивих информација.

Да би осигурали безбедност својих уређаја, корисници би требало да се ослоне на реномирани и легитимни антивирусни софтвер инсталиран директно на њиховим уређајима, редовно га ажурирајући и обављајући скенирање према препоруци добављача софтвера.

 

УРЛ адресе

Heavypcprotection.com може да позове следеће УРЛ адресе:

heavypcprotection.com

У тренду

Најгледанији

Учитавање...