Owletguide.com が偽のボット チェックを使用して広告をスパム送信
疑わしい Web サイトの調査中に、私たちの研究チームは Owletguide.com という悪意のある詐欺的な Web ページを発見しました。この Web ページは、訪問者にブラウザ通知スパムを大量に送信し、信頼性の低いサイトや有害な可能性のあるサイトにリダイレクトすることを目的としています。
通常、ユーザーは、信頼できない広告ネットワークを利用するサイトによって生成されたリダイレクトを通じて、Owletguide.com などの Web ページに誘導されます。
Owletguide.com のような不正な Web サイトに表示されるコンテンツは、IP アドレスによって決定される訪問者の地理位置に基づいて異なる可能性があることに注意してください。 Owletguide.com ページを分析したところ、訪問者を騙してブラウザ通知の配信を可能にするために使用された 2 つの欺瞞的な戦術が特定されました。
Owletguide.com は、「このページを閉じるにはクリックを許可してください」という指示を含むポップアップ オーバーレイを表示しました。ただし、これらの指示は、Web ページではなくポップアップ自体について言及している可能性があります。ページの背景にはロボットを描いた画像があり、「ロボットではない場合は『許可』をクリックしてください」というテキストが添えられていた。この偽の CAPTCHA 検証は、ユーザーをだまして Owletguide.com に広告の形式でブラウザ通知を表示する許可を与えるように設計されています。
このような Web サイトを通じて配信される広告は、主に詐欺、信頼できないまたは有害なソフトウェア、さらにはマルウェアを宣伝します。その結果、Owletguide.com のような Web ページにアクセスしたユーザーは、システム感染、プライバシーに関する重大な懸念、経済的損失、個人情報盗難のリスクを経験する可能性があります。
アンチボット チェックが偽物であることを示す主な兆候は何ですか?
アンチボット チェックが偽物であるか、悪意がある可能性があることを示す兆候がいくつかあります。注意すべき主な兆候は次のとおりです。
- 不適切なデザインまたはブランディング: 偽のアンチボット チェックには、専門的なデザインが欠けていたり、一貫性のないブランディングが表示されていることがよくあります。一般的なグラフィックや低品質のグラフィック、一致しないフォント、または古いビジュアル要素が使用されている可能性があります。
- 異常なまたは過剰なリクエスト: 通常、正当なアンチボット チェックでは、キャプチャを解決したり、特定の画像をクリックしたりするなど、人間の存在を証明するための簡単なタスクをユーザーに実行することが求められます。要求されたアクションが過度に複雑、時間がかかる、またはボットの検出に無関係であると思われる場合は、危険信号である可能性があります。
- 不審な URL またはドメイン: 偽のアンチボット チェックは、不審なドメインまたは見慣れないドメインでホストされている可能性があります。 URL を注意深くチェックして、アクセスしようとしている正規の Web サイトと一致していることを確認してください。 URL にスペルミスや追加の数字や記号が含まれている場合は注意してください。
- 予期しない表示またはタイミング: アンチボット チェックが事前の兆候なしに突然表示される場合、またはブラウジング セッション中に頻繁に表示される場合は、偽のチェックの兆候である可能性があります。正規の Web サイトは通常、ボット対策対策を慎重かつ慎重に実施します。
- 攻撃的または脅迫的な言葉: 偽のアンチボット チェックでは、攻撃的または緊急の言葉を使用して、ユーザーに直ちに行動を起こすよう圧力をかける可能性があります。これらには、悲惨な結果をもたらすという警告や、従わなかった場合にはアカウントがロックまたは停止されるという主張が含まれる場合があります。正当なチェックは通常、より中立的または有益なトーンになります。
- 未検証のソースまたはサードパーティのリクエスト: 偽のアンチボット チェックにより、追加のソフトウェアをダウンロードするか、続行するために個人情報を提供するよう求められる場合があります。正当なアンチボット チェックでは、特に未検証のソースやサードパーティの Web サイトからの場合、そのようなアクションが必要になることはほとんどありません。
- 暗号化またはセキュリティ インジケーターの欠如: 正規の Web サイトは通常、安全な接続を採用し、URL 内の HTTPS やブラウザーのアドレス バーの鍵アイコンなどのセキュリティ インジケーターを表示します。ボット対策チェックが安全でない接続 (HTTP) 経由で提供されている場合、またはセキュリティ指標が欠如している場合、それは偽物である可能性があります。
これらの兆候は偽のアンチボット チェックの決定的な証拠ではありませんが、潜在的なリスクを特定するのに役立ちます。小切手が偽造または悪意のあるものであると疑われる場合は、用心してその小切手とのやり取りを避けることが最善です。





