Wholefreshstories.com diffuse des publicités intrusives

browser hijacker

Lors de notre examen de sites Web peu fiables, nos chercheurs sont tombés sur la page Web frauduleuse Wholefreshstories.com. Ce site est spécialement conçu pour diffuser du spam dans les notifications du navigateur et rediriger les utilisateurs vers divers sites Web, souvent douteux ou malveillants.

La majorité des visiteurs de Wholefreshstories.com et de pages Web similaires les atteignent via des redirections facilitées par des sites utilisant des réseaux publicitaires trompeurs. Il est important de noter que le contenu affiché sur les sites Web malveillants peut varier en fonction de l'adresse IP ou de la géolocalisation du visiteur.

En accédant à Wholefreshstories.com, nous avons rencontré des instructions trompeuses et une barre de progression de chargement continu fluctuant entre 98 % et 99 %. La page présentait le message suivant : "Cliquez sur le bouton Autoriser pour vous abonner aux notifications push et continuer à regarder." Ces instructions suggèrent que les utilisateurs doivent activer Wholefreshstories.com pour afficher les notifications du navigateur afin de reprendre la visualisation du contenu en ligne.

Après avoir cliqué sur le bouton « Autoriser » sur Wholefreshstories.com, nous avons été redirigés vers la page promotionnelle du logiciel publicitaire Your Errors Plug.

Les sites Web malveillants exploitent leur fonction de notification pour mener des campagnes publicitaires intrusives. Ces publicités cautionnent principalement les escroqueries en ligne, les logiciels peu fiables ou nuisibles et les logiciels malveillants potentiels.

Comment le fait de cliquer sur « Autoriser » sur des pages inconnues peut-il infecter votre navigateur ?

Cliquer sur « Autoriser » sur des pages inconnues peut entraîner des infections du navigateur via un mécanisme appelé abus de notification du navigateur. Voici comment fonctionne ce processus :

Demandes trompeuses :
Les sites Web non fiables affichent souvent des messages trompeurs invitant les utilisateurs à cliquer sur le bouton « Autoriser ». Ces messages peuvent prétendre être nécessaires pour accéder à du contenu, visionner des vidéos, confirmer l’âge ou pour d’autres raisons apparemment anodines.

Fonction de notification du navigateur :
Le bouton « Autoriser » est associé à la fonction de notification du navigateur, conçue pour fournir aux utilisateurs des mises à jour en temps opportun à partir des sites Web. Cependant, les fraudeurs exploitent cette fonctionnalité à des fins malveillantes.

Spam de notification :
Une fois que vous avez cliqué sur le bouton « Autoriser », le site Web obtient l'autorisation d'envoyer des notifications au navigateur. Les sites malveillants abusent de cette autorisation en bombardant les utilisateurs de spam de notification indésirable et intrusif.

Redirection vers du contenu malveillant :
Après avoir accordé l'autorisation, les utilisateurs peuvent être redirigés vers d'autres pages, conduisant potentiellement à des sites malveillants ou de phishing. Ces pages peuvent héberger des escroqueries, de faux téléchargements de logiciels ou d’autres tentatives visant à tromper les utilisateurs.

Tactiques d’ingénierie sociale :
Les fraudeurs utilisent souvent des tactiques d’ingénierie sociale pour inciter les utilisateurs à autoriser les notifications. Les messages peuvent prétendre que des notifications sont nécessaires pour accéder au contenu, regarder des vidéos ou continuer à naviguer, créant ainsi un faux sentiment de nécessité.

Infection par un logiciel publicitaire ou un logiciel malveillant :
Cliquer sur « Autoriser » sur des pages inconnues peut entraîner la diffusion de logiciels publicitaires ou de logiciels malveillants. Les notifications peuvent afficher de fausses alertes, publicités ou invites qui, lorsqu'elles interagissent avec elles, déclenchent le téléchargement et l'installation de logiciels malveillants.

Campagnes publicitaires indésirables :
Des notifications malveillantes peuvent être utilisées pour lancer des campagnes publicitaires intrusives. Les utilisateurs peuvent être exposés à des publicités faisant la promotion d'escroqueries, de produits ou de services douteux, entraînant un préjudice financier potentiel ou des installations de logiciels indésirables.

Modification des paramètres du navigateur :
Certains sites Web malveillants peuvent tenter de modifier les paramètres du navigateur, tels que le moteur de recherche ou la page d'accueil par défaut, pour rediriger les utilisateurs vers du contenu sponsorisé ou malveillant.

Pour éviter ces risques, il est essentiel de faire preuve de prudence lorsque vous visitez des sites Web inconnus. Méfiez-vous des messages vous demandant de cliquer sur « Autoriser » pour des raisons apparemment inutiles. Si vous cliquez par erreur sur « Autoriser » et commencez à recevoir des notifications indésirables, vous pouvez révoquer l'autorisation dans les paramètres de votre navigateur.

January 26, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.