Gonor.xyz
Картка показників загроз
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards – це звіти про оцінку різних загроз зловмисного програмного забезпечення, які були зібрані та проаналізовані нашою дослідницькою групою. EnigmaSoft Threat Scorecards оцінює та ранжує загрози за допомогою кількох показників, включаючи реальні та потенційні фактори ризику, тенденції, частоту, поширеність та стійкість. EnigmaSoft Threat Scorecards регулярно оновлюються на основі даних наших досліджень і показників і є корисними для широкого кола користувачів комп’ютерів, від кінцевих користувачів, які шукають рішення для видалення зловмисного програмного забезпечення зі своїх систем, до експертів з безпеки, які аналізують загрози.
EnigmaSoft Threat Scorecards відображає різноманітну корисну інформацію, зокрема:
Рейтинг: рейтинг певної загрози в базі даних загроз EnigmaSoft.
Рівень серйозності: визначений рівень серйозності об’єкта, представлений числово на основі нашого процесу моделювання ризиків і досліджень, як пояснюється в наших Критеріях оцінки загроз .
Заражені комп’ютери: кількість підтверджених і підозрюваних випадків певної загрози, виявленої на заражених комп’ютерах, як повідомляє SpyHunter.
Дивіться також Критерії оцінки загрози .
| Рейтинг: | 3,338 |
| Рівень загрози: | 20 % (Нормальний) |
| Заражені комп’ютери: | 145 |
| Вперше побачили: | June 12, 2024 |
| Востаннє бачили: | November 2, 2024 |
| ОС (ОС), які постраждали: | Windows |
Перегляд іноді може приймати несподівані повороти, і саме тоді обережність стає критичною. Шахрайські веб-сайти, такі як Gonor.xyz, використовують оманливі тактики, щоб охопити користувачів і вплинути на них. За допомогою тактики, яка імітує законні практики, ці сайти часто обманом спонукають користувачів до дій, які відкривають двері для різноманітних нав’язливих і шкідливих дій. Нижче ми досліджуємо ключові тактики, які використовує Gonor.xyz, зокрема підроблені тести CAPTCHA, і висвітлюємо попереджувальні знаки, на які користувачам слід звернути увагу під час навігації підозрілими сторінками.
Зміст
Gonor.xyz: тактика перенаправлення та спаму сповіщень
Gonor.xyz — це шахрайська веб-сторінка, яка спонукає користувачів увімкнути сповіщення у веб-переглядачі, які потім служать каналом для спаму та потенційно шкідливої реклами. Під час нашого дослідження ми виявили, що цей сайт часто рекламує оманливу рекламу та часто перенаправляє користувачів на інші ненадійні та, можливо, небезпечні напрямки. Такі сторінки, як Gonor.xyz, зазвичай покладаються на шахрайські рекламні мережі для створення цих перенаправлень, спрямовуючи користувачів на них без прямої взаємодії чи вибору.
Цікавою особливістю Gonor.xyz і подібних шахрайських сайтів є те, що відображуваний вміст можна адаптувати на основі IP-адреси відвідувача, що може дозволити сайту коригувати свій підхід залежно від геолокації користувача. Ця тактика дозволяє таким сайтам, як Gonor.xyz, створювати широку мережу, звертаючись до користувачів у різних регіонах за допомогою індивідуальних повідомлень.
Фальшива пастка CAPTCHA: оманливий підхід до отримання доступу
Одним із основних способів маніпулювання користувачами Gonor.xyz є надання фальшивого підтвердження CAPTCHA. Як правило, тести CAPTCHA використовуються законними веб-сайтами, щоб відрізнити відвідувачів-людей від ботів, але Gonor. CAPTCHA від xyz — це хитрість, розроблена для того, щоб змусити користувачів натиснути «Дозволити», щоб увімкнути сповіщення. Натискаючи «Дозволити», користувачі ненавмисно надають сайту дозвіл на доставку сповіщень браузера, рішення, яке призводить до потоку небажаної реклами.
Цю фальшиву тактику CAPTCHA часто складно помітити, оскільки вона виглядає справжньою та нагадує загальновизнані тести «Я не робот». Однак, на відміну від законних підказок CAPTCHA, фальшиві підказки на шахрайських сайтах, таких як Gonor.xyz, не передбачають жодної взаємодії з користувачем або перевірки. Замість цього користувачам просто пропонується натиснути «Дозволити», обходячи будь-який процес перевірки та надаючи сайту доступ до своїх налаштувань сповіщень.
Розпізнавання попереджувальних ознак фальшивого тесту CAPTCHA
Щоб не потрапити на фальшиві тести CAPTCHA, такі як на Gonor.xyz, користувачі повинні ознайомитися з кількома червоними прапорцями:
- Надто спрощені інструкції : законні тести CAPTCHA зазвичай передбачають певний рівень взаємодії, як-от натискання прапорців або вирішення головоломок. Якщо сайт просто просить натиснути «Дозволити» без подальшої взаємодії, це може бути фальшива CAPTCHA.
- Запити сповіщень браузера : Справжні тести CAPTCHA не вимагають дозволу на сповіщення браузера. Якщо ви бачите CAPTCHA із запитом «Дозволити» для сповіщень, це має бути серйозним попередженням.
- Незвичайна поведінка сторінки : шахрайські сайти часто повторно переспрямовують користувачів або несподівано відкривають нові вкладки. Якщо ви відчуваєте таку поведінку, вийдіть із сайту та не надавайте жодних дозволів.
Небажані сповіщення: шлях до подальших ризиків
Після ввімкнення сповіщень із таких сайтів, як Gonor.xyz, користувачі можуть отримувати постійний шквал реклами, що рекламує шахрайство, шкідливе програмне забезпечення та навіть зловмисне програмне забезпечення. Ці сповіщення також можуть містити посилання на фішингові сайти, де користувачі можуть ненавмисно ввести конфіденційну інформацію. Деякі сповіщення можуть рекламувати законні продукти чи послуги, але вони часто рекламуються через партнерські програми, якими користуються шахраї, щоб отримати комісію шахрайським шляхом.
Наслідки взаємодії з такою рекламою можуть бути серйозними. Користувачі можуть несвідомо завантажити шкідливе програмне забезпечення, ризикуючи викраденням даних або компрометацією системи. Крім того, взаємодія з шахрайською рекламою може призвести до крадіжки особистих даних або фінансових втрат, якщо користувачі будуть спрямовані на шахрайські сайти, які видають себе за законні послуги.
Чому обережність є важливою в Інтернеті
Хоча на перший погляд такі сайти, як Gonor.xyz, можуть здатися нешкідливими, вони демонструють, як швидко онлайн-досвід може стати шкідливим. Шахрайські веб-сайти та їх оманлива тактика використовують довіру користувачів, спонукаючи їх увімкнути сповіщення, які потім надсилають їм потенційно небезпечний вміст. Залишаючись пильними та розпізнаючи попереджувальні знаки, як-от підроблені перевірки CAPTCHA, користувачі можуть уникнути багатьох ризиків, які становлять ці сайти.
URL-адреси
Gonor.xyz може викликати такі URL-адреси:
| gonor.xyz |