Gserience.xyz cache le spam publicitaire derrière une fausse vérification de bot

bot check botcheck not a robot

Gserience.xyz représente une page Web trompeuse qui vise à inciter les visiteurs à accorder des autorisations de notification au navigateur. Cette page peut également rediriger les utilisateurs vers d'autres sites potentiellement dangereux ou non fiables.

La majorité des utilisateurs rencontrent des pages Web telles que gserience.xyz par le biais de redirections causées par des sites Web utilisant des réseaux publicitaires trompeurs. Au cours d'une enquête de routine sur des pages utilisant de tels réseaux, nos chercheurs sont tombés sur gserience.xyz.

Il convient de noter que le comportement des pages malveillantes, y compris le contenu qu'elles hébergent ou promeuvent, peut varier en fonction de l'adresse IP ou de la géolocalisation du visiteur.

Lors de la visite de la page Web gserience.xyz, nous avons rencontré un test CAPTCHA frauduleux. La page affichait des images de robots ainsi que des instructions indiquant : "Cliquez sur "Autoriser" pour confirmer que vous n'êtes pas un robot."

Si un visiteur tombe dans cette supercherie, il accorde involontairement à gserience.xyz l'autorisation d'afficher les notifications du navigateur. Ces notifications font souvent la promotion d'escroqueries en ligne, de logiciels peu fiables ou malveillants et de logiciels malveillants potentiels.

Une fois que nous avons cliqué sur le bouton "Autoriser", nous avons été redirigés vers une page Web suspecte faisant la promotion du logiciel publicitaire Smarty. Cependant, il est possible que ce site approuve d'autres logiciels douteux tels que des logiciels publicitaires, des pirates de navigateur ou des applications potentiellement indésirables (PUA).

En conclusion, des sites Web comme gserience.xyz peuvent exposer les utilisateurs à des infections du système, à des problèmes de confidentialité importants, à des pertes financières et même au vol d'identité. Il est crucial de rester prudent et vigilant lors de la navigation pour éviter de tels risques.

Comment savoir si une vérification anti-bot est fausse ?

Détecter les fausses vérifications anti-bot peut être difficile, mais il existe plusieurs indicateurs qui peuvent vous aider à les identifier. Voici quelques signes qui peuvent suggérer qu'une vérification anti-bot est fausse :

  • Demandes inhabituelles ou excessives : les vérifications anti-bot légitimes impliquent généralement des tâches simples, telles que la résolution d'un CAPTCHA de base ou le clic sur des images spécifiques. Si la vérification vous oblige à effectuer des tâches complexes ou à relever plusieurs défis à plusieurs reprises, cela pourrait être un drapeau rouge.
  • Mauvaise conception et présentation : les faux contrôles anti-bot ont souvent des conceptions de mauvaise qualité, des graphismes incompatibles ou des erreurs grammaticales. Ils peuvent sembler non professionnels ou assemblés à la hâte par rapport aux chèques légitimes.
  • Instructions ou contenus suspects : faites attention aux instructions fournies lors de la vérification anti-bot. Si les instructions sont confuses, contradictoires ou contiennent des demandes inhabituelles, cela pourrait indiquer un faux chèque. De plus, soyez prudent si le contenu affiché semble sans rapport avec l'objectif de la vérification.
  • Domaine inconnu ou non approuvé : vérifiez le nom de domaine du site Web et assurez-vous qu'il correspond au domaine attendu. Les fausses vérifications anti-bot peuvent utiliser des noms de domaine d'apparence similaire ou des domaines qui ne sont pas associés au site Web légitime que vous visitez.
  • Site Web inattendu ou sans rapport : si vous rencontrez une vérification anti-bot sur un site Web où de telles vérifications ne sont généralement pas requises ou attendues, cela pourrait être le signe d'une fausse vérification. Par exemple, rencontrer une vérification anti-bot sur un blog personnel ou une page Web non interactive est suspect.
  • Méthodes de vérification inhabituelles : les vérifications anti-bot légitimes se concentrent principalement sur les tâches visuelles ou auditives, telles que la reconnaissance d'images ou les défis audio. Si le chèque demande des informations personnelles, des détails de carte de crédit ou vous demande de télécharger un logiciel suspect, il s'agit probablement d'un faux chèque tentant de collecter des données sensibles ou de distribuer des logiciels malveillants.

June 13, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.