Phoathoosurvey.space lance une fausse enquête

computer survey

Au cours de l'enquête sur les sites Web suspects, notre équipe de chercheurs est tombée sur la page malveillante phoathoosurvey.space. Son objectif principal est de promouvoir le contenu trompeur et de participer au spam de notification du navigateur. De plus, cette page Web a la capacité de rediriger les visiteurs vers d'autres sites qui ne sont probablement pas dignes de confiance ou dangereux.

Les utilisateurs rencontrent généralement des pages comme phoathoosurvey.space via des redirections générées par des sites Web qui utilisent des réseaux publicitaires malveillants.

Le comportement des pages Web malveillantes, y compris le contenu qu'elles chargent et promeuvent, peut varier en fonction de l'adresse IP ou de la géolocalisation du visiteur.

Au moment de nos recherches, phoathoosurvey.space était impliqué dans une escroquerie basée sur une enquête ressemblant à "TESCO Loyalty Program", "T-Mobile Customer Reward Program", "Millionaire (Миллионером)" et de nombreux autres programmes similaires.

En outre, phoathoosurvey.space a demandé l'autorisation d'afficher les notifications du navigateur. S'il était accordé, le site bombarderait les utilisateurs de notifications et de publicités faisant la promotion d'escroqueries en ligne, de logiciels peu fiables ou nuisibles, et même de logiciels malveillants.

Pour résumer, la rencontre de sites Web tels que phoathoosurvey.space peut exposer les utilisateurs à des infections du système, à des problèmes de confidentialité importants, à des pertes financières et à un risque d'usurpation d'identité.

Comment les mauvais acteurs peuvent-ils utiliser de fausses enquêtes pour diffuser des logiciels potentiellement indésirables ?

Les acteurs malveillants peuvent utiliser de fausses enquêtes comme tactique trompeuse pour diffuser des logiciels potentiellement indésirables (PPI) ou d'autres programmes malveillants. Voici comment ils peuvent y parvenir :

Illusion de légitimité : les faux sondages sont conçus pour paraître légitimes et dignes de confiance. Ils peuvent imiter des marques ou des entreprises bien connues, en utilisant leurs logos, leurs couleurs et leurs éléments de marque. Cette illusion de légitimité convainc les utilisateurs de participer à l'enquête, pensant qu'elle provient d'une source fiable.

Conditions de participation aux sondages : les faux sondages prétendent souvent que les utilisateurs doivent suivre certaines étapes, telles que répondre à des questions ou fournir des informations personnelles, afin de recevoir une récompense ou d'accéder au contenu souhaité. L'obligation de télécharger ou d'installer un logiciel spécifique peut être incluse dans le cadre du processus d'enquête, masquant l'installation de logiciels potentiellement indésirables.

Téléchargement de PPI en tant que récompenses : dans certains cas, les utilisateurs se voient promettre des récompenses ou l'accès à du contenu exclusif à la fin de l'enquête. Cependant, au lieu de recevoir les récompenses promises, ils sont invités à télécharger ou à installer un logiciel fourni avec les PPI. Ces PUP peuvent inclure des logiciels publicitaires, des pirates de navigateur ou d'autres applications indésirables qui ont un impact négatif sur l'expérience de navigation de l'utilisateur ou compromettent sa vie privée.

Regroupement de logiciels malveillants : les fausses enquêtes peuvent servir de véhicule pour la distribution de logiciels malveillants en les regroupant avec des logiciels ou des applications d'enquête d'apparence légitime. Les utilisateurs sont amenés à télécharger et à installer le logiciel fourni, infectant sans le savoir leurs appareils avec des logiciels malveillants ou d'autres programmes nuisibles.

Ingénierie sociale et collecte de données : les fausses enquêtes utilisent souvent des techniques d'ingénierie sociale pour manipuler les utilisateurs afin qu'ils partagent des informations sensibles. Ils peuvent demander des informations personnelles, telles que le nom, l'adresse e-mail, le numéro de téléphone ou même des informations financières sous le couvert d'exigences d'enquête. Ces données peuvent être exploitées pour le vol d'identité, les attaques de phishing ou vendues à d'autres acteurs malveillants.

July 18, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.