Threat Database Rogue Websites Headcaptcha.live

Headcaptcha.live

Tehdit Puan Kartı

Tehlike seviyesi: 20 % (Normal)
Etkilenen Bilgisayarlar: 116
İlk görüş: October 12, 2022
Son görülen: September 24, 2023
Etkilenen İşletim Sistemleri: Windows

Headcaptcha.live, kullanıcıları çevrimiçi bir şemaya düşmeye ikna etmeye çalışan başka bir haydut web sitesidir. Sayfanın, meşru push bildirimleri özelliğinden yararlanan tarayıcı tabanlı bir şema çalıştırdığı gözlemlendi, ancak kullanıcılara IP adreslerine veya coğrafi konumlarına bağlı olarak farklı, güvenilmez içerik sunulabilir. Aynısı Headcaptcha.live'ın görüntülemeye karar verdiği belirli senaryo için de geçerlidir.

Infosec araştırmacıları tarafından incelendiğinde, site bir CAPTCHA kontrolü yapıyormuş gibi davrandı. Sayfa, aşağıdakine benzer bir mesajla birlikte bir robot resmi içeriyordu:

'Click 'Allow' to confirm that you are not a robot!'

Diğer popüler sahte senaryolar arasında, 'İzin Ver' seçeneğinin tıklanmasının video içeriğine erişim sağlayacağını veya bir dosyanın indirilebilir hale geleceğini iddia etmek yer alır. Tabii ki, bu mesajların rolü, sayfanın gerçek niyetini maskelemektir - kullanıcının cihazına istenmeyen reklamlar göndermeye başlamasına izin verecek önemli tarayıcı izinlerini almak.

Kullanıcılar, Headcaptcha.live gibi sitelerle veya oluşturdukları reklamlarla etkileşim kurarken son derece dikkatli olmalıdır. Basitçe 'İzin Ver' düğmesini tıklamak, sahte eşantiyonlar, kimlik avı şemaları, teknik destek aldatmacaları vb. gibi çevrimiçi taktikleri çalıştıran ek şüpheli sayfalara zorunlu yönlendirmeleri başlatabilir. Aynısı, kullanıcıların görebileceği reklamlar için de geçerlidir. Reklamlar, benzer şekilde şüpheli hedefleri veya reklam yazılımı, tarayıcı korsanı veya veri toplama yetenekleriyle donatılmış müdahaleci PUP'ları (Potansiyel Olarak İstenmeyen Programlar) tanıtıyor olabilir.

URL'ler

Headcaptcha.live, aşağıdaki URL'leri arayabilir:

headcaptcha.live

trend

En çok görüntülenen

Yükleniyor...