Firecrafters.top utilise du faux contenu pour attirer les visiteurs

Nos chercheurs sont tombés sur Firecrafters.top lors d’une enquête sur des sites Web suspects. Ce site est identifié comme une page malveillante qui encourage les notifications de spam des navigateurs et dirige les utilisateurs vers d'autres sites potentiellement peu fiables ou dangereux.

La plupart des visiteurs de sites Web comme firecrafters.top arrivent généralement via des redirections initiées par des pages utilisant des réseaux publicitaires malveillants. Alternativement, l’entrée peut se produire via des notifications de spam, des publicités intrusives, des URL mal saisies ou la présence de logiciels publicitaires installés.

Il est important de noter que le comportement des pages malveillantes, y compris le contenu qu'elles hébergent ou promeuvent, peut être influencé par l'adresse IP du visiteur.

Lors de la visite du site firecrafters.top, un faux lecteur vidéo s'est affiché, accompagné des instructions "Appuyez sur 'Autoriser' pour regarder la vidéo". Cependant, au lieu d'accéder à la prétendue vidéo, les utilisateurs accordent involontairement à firecrafters.top l'autorisation de fournir des notifications au navigateur.

Les sites Web malveillants utilisent des notifications sous forme de publicités principalement pour approuver les escroqueries en ligne, les logiciels peu fiables ou nuisibles, et même les logiciels malveillants. Par conséquent, les utilisateurs rencontrant des pages Web telles que firecrafters.top peuvent être exposés à des risques tels que des infections du système, de graves problèmes de confidentialité, des pertes financières et le vol d'identité.

Comment des sites trompeurs peuvent-ils vous inciter à accepter les publicités par notification push ?

Les sites trompeurs emploient diverses tactiques pour inciter les utilisateurs à accepter les publicités par notification push. Ces tactiques exploitent la confiance, la curiosité ou le manque de sensibilisation des utilisateurs. Voici les méthodes courantes utilisées par les sites trompeurs pour inciter les utilisateurs à accepter les notifications push :

Fausses alertes ou avertissements :
Les sites trompeurs peuvent afficher de fausses alertes ou avertissements affirmant que les utilisateurs doivent activer les notifications push pour accéder au contenu, visionner une vidéo ou vérifier leur identité. Les utilisateurs peuvent se sentir obligés de cliquer sur « Autoriser » en réponse à ces faux messages.

Imitation des boîtes de dialogue système :
Certains sites trompeurs imitent les boîtes de dialogue ou les notifications du système qui semblent provenir du navigateur ou du système d'exploitation. Les utilisateurs peuvent confondre ces imitations avec des invites légitimes et accorder l'autorisation de recevoir des notifications push.

Contenu trompeur :
Les sites trompeurs présentent souvent du contenu alléchant ou trompeur, comme des offres exclusives prometteuses, des prix ou des informations importantes. Pour accéder à ce contenu, les utilisateurs sont invités à activer les notifications push, jouant ainsi sur leur désir de bénéficier des bénéfices promis.

Boutons cachés ou trompeurs :
Les sites Web peuvent placer stratégiquement le bouton « Autoriser » de manière à donner l'impression que les utilisateurs cliquent sur un élément différent, comme un bouton de fermeture ou un bouton de continuation. Cela peut conduire à une acceptation involontaire des notifications push.

Ingénierie sociale:
Les sites trompeurs peuvent utiliser des techniques d'ingénierie sociale, par exemple en prétendant que les notifications sont nécessaires pour des raisons de sécurité ou que d'autres utilisateurs les ont déjà acceptées. Cela crée un sentiment d'urgence ou de preuve sociale pour encourager les utilisateurs à activer les notifications.

Techniques d'appât et de changement :
Certains sites présentent initialement un contenu ou des fonctionnalités légitimes, mais lorsque les utilisateurs interagissent avec le site, ils sont invités à activer les notifications push pour des raisons sans rapport ou trompeuses.

November 27, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.