Windows-hold.com
Картка показників загроз
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards – це звіти про оцінку різних загроз зловмисного програмного забезпечення, які були зібрані та проаналізовані нашою дослідницькою групою. EnigmaSoft Threat Scorecards оцінює та ранжує загрози за допомогою кількох показників, включаючи реальні та потенційні фактори ризику, тенденції, частоту, поширеність та стійкість. EnigmaSoft Threat Scorecards регулярно оновлюються на основі даних наших досліджень і показників і є корисними для широкого кола користувачів комп’ютерів, від кінцевих користувачів, які шукають рішення для видалення зловмисного програмного забезпечення зі своїх систем, до експертів з безпеки, які аналізують загрози.
EnigmaSoft Threat Scorecards відображає різноманітну корисну інформацію, зокрема:
Рейтинг: рейтинг певної загрози в базі даних загроз EnigmaSoft.
Рівень серйозності: визначений рівень серйозності об’єкта, представлений числово на основі нашого процесу моделювання ризиків і досліджень, як пояснюється в наших Критеріях оцінки загроз .
Заражені комп’ютери: кількість підтверджених і підозрюваних випадків певної загрози, виявленої на заражених комп’ютерах, як повідомляє SpyHunter.
Дивіться також Критерії оцінки загрози .
Рейтинг: | 4,889 |
Рівень загрози: | 20 % (Нормальний) |
Заражені комп’ютери: | 1,653 |
Вперше побачили: | June 5, 2022 |
Востаннє бачили: | September 24, 2023 |
ОС (ОС), які постраждали: | Windows |
Аналіз веб-сайту Windows-hold.com показав, що цій сторінці не можна довіряти. Користувачі, які потрапляють на нього, можуть отримати різні оманливі або оманливі повідомлення. Точне шахрайство, представлене на сайті, може відрізнятися залежно від конкретної IP-адреси відвідувача або його геолокації. Наприклад, дослідники Infosec помітили, що сторінка запускає варіант шахрайства «Ви відвідали незаконний заражений веб-сайт», а також намагається заманити користувачів увімкнути push-сповіщення.
Дійсно, Windows-hold.com може використовувати різні підроблені страхи. Він може стверджувати, що пристрій користувача заражено і що необхідно виконати сканування на наявність загроз. Звичайно, жодному веб-сайту неможливо виконати таке, як сканування самостійно. Це означає, що результати, представлені Windows-hold.com, слід вважати повністю сфабрикованими. Не кажучи вже про те, що сторінка, ймовірно, використовує брендинг і дизайн, пов’язані з законною компанією, щоб зробити її фальшиві заяви більш серйозними. У цьому випадку Windows-hold.com відобразив логотип McAfee. Майте на увазі, що навіть якщо сайт рекламує реальний програмний продукт, шахраї, швидше за все, намагаються заробити на цьому незаконні комісійні.
Як ми вже говорили раніше, сайт також може намагатися переконати користувачів несвідомо підписатися на його push-повідомлення. Windows-hold.com може робити вигляд, ніби відео стикається з проблемами, і єдиний спосіб переглянути – це натиснути кнопку «Дозволити». Інший популярний сценарій, який часто розглядають як частину цього шахрайства, полягає в тому, що сумнівна сторінка прикидається, що виконує перевірку CAPTCHA. Користувачі знову будуть спрямовані на натискання «Дозволити», але цього разу під приводом того, що це підтвердить, що вони не роботи. Метою сторінки є зловживання функцією push-сповіщень, щоб показувати користувачам нав’язливі та, швидше за все, ненадійні оголошення. Реклама може рекламувати тіньові напрямки, де проводяться додаткові шахрайства, або показувати пропозиції нав’язливих щенят (потенційно небажаних програм).
URL-адреси
Windows-hold.com може викликати такі URL-адреси:
windows-hold.com |