Dr23.biz
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement : le classement d'une menace particulière dans la base de données des menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
| Classement: | 10,550 |
| Niveau de menace: | 20 % (Normal) |
| Ordinateurs infectés : | 96 |
| Vu la première fois: | December 29, 2023 |
| Vu pour la dernière fois : | September 30, 2024 |
| Systèmes d'exploitation concernés: | Windows |
À mesure que l'Internet devient de plus en plus complexe, les utilisateurs doivent rester vigilants lorsqu'ils naviguent pour éviter de tomber dans le piège des sites Web malveillants qui se livrent à des pratiques nuisibles. L'une des tactiques les plus courantes employées par ces sites consiste à utiliser de faux contrôles CAPTCHA, conçus pour inciter les utilisateurs à s'abonner sans le savoir à leurs notifications push. Dr23.biz en est un parfait exemple, incitant les visiteurs à cliquer sur le bouton « Autoriser » sous couvert de vérification de leur identité humaine. L'interaction avec ces notifications push peut exposer les utilisateurs à des contenus douteux, qui peuvent inclure des sites malveillants, des escroqueries en ligne et des plateformes diffusant des programmes potentiellement indésirables (PUP) tels que des logiciels publicitaires ou des pirates de navigateur. Comprendre le fonctionnement de ces systèmes et reconnaître leurs signes avant-coureurs est essentiel pour la sécurité en ligne.
Table des matières
Dr23.biz : un système de notifications push trompeur
Dr23.biz est un site Web malveillant conçu pour exploiter les utilisateurs en obtenant l'autorisation d'afficher des notifications push intrusives. Comme de nombreux sites de ce type, Dr23.biz utilise une stratégie trompeuse pour atteindre son objectif : présenter un faux contrôle CAPTCHA qui encourage les utilisateurs à cliquer sur « Autoriser » dans leur navigateur pour prouver qu'ils ne sont pas des robots. Cependant, cette action ne vérifie pas l'identité de l'utilisateur ; au lieu de cela, elle accorde à Dr23.biz l'autorisation d'inonder l'utilisateur de notifications indésirables.
Une fois que le bouton « Autoriser » est cliqué, Dr23.biz obtient l'accès pour envoyer des notifications push directement au navigateur de l'utilisateur. Ces notifications contiennent souvent des messages trompeurs tels que de fausses alertes système, de fausses offres ou des avertissements fabriqués. Le contenu de ces notifications est spécifiquement conçu pour inciter les utilisateurs à d'autres interactions, les conduisant souvent vers des sites Web malveillants ou des plateformes hébergeant des téléchargements douteux. Cela peut exposer les utilisateurs à des risques importants, notamment le vol d'identité, la perte financière et les infections du système.
Risques associés aux notifications Dr23.biz
Les notifications envoyées par Dr23.biz ne sont pas des publicités inoffensives ; elles servent de points d'entrée vers une série de menaces potentielles. Ces notifications peuvent promouvoir :
Arnaques au support technique : les utilisateurs sont faussement avertis de problèmes techniques urgents et sont invités à contacter de faux services d'assistance qui cherchent à voler des informations personnelles ou à exiger un paiement.
Pages de phishing : cliquer sur ces notifications peut conduire les utilisateurs vers des sites de phishing conçus pour voler des données sensibles, telles que des informations de carte de crédit, des identifiants de connexion ou des informations d'identification personnelle.
Logiciels malveillants : les utilisateurs peuvent être redirigés vers des sites Web hébergeant des logiciels malveillants, susceptibles d'infecter leurs appareils, de voler des données ou de compromettre les paramètres de sécurité.
Offres douteuses et escroqueries : les notifications de Dr23.biz peuvent présenter de faux cadeaux, sondages ou loteries, tous destinés à inciter les utilisateurs à fournir des informations personnelles ou des détails de paiement en échange de récompenses inexistantes.
Dans de nombreux cas, les victimes de ces escroqueries sont confrontées à de graves conséquences, telles qu’une perte d’argent, un vol d’identité ou un système compromis.
Signes d'avertissement typiques de faux contrôles CAPTCHA
Pour éviter de tomber dans des pièges comme Dr23.biz, les utilisateurs doivent être conscients des signaux d'alarme courants associés aux fausses tentatives de CAPTCHA. Ces signes avant-coureurs peuvent aider les utilisateurs à identifier les tactiques trompeuses avant qu'il ne soit trop tard :
Invites CAPTCHA inattendues : si un site Web qui ne nécessite généralement pas de CAPTCHA en demande soudainement un, les utilisateurs doivent se méfier. De fausses invites CAPTCHA apparaissent souvent sur des pages qui n'en ont pas besoin, comme les sites de streaming vidéo ou de téléchargement.
Messages trop simplistes : les contrôles CAPTCHA légitimes comportent souvent des instructions détaillées, tandis que les faux ont tendance à utiliser des messages vagues tels que « Cliquez sur Autoriser pour vérifier que vous n'êtes pas un robot » sans aucun contexte ni image de marque appropriée.
Fenêtres pop-up inhabituelles dans le navigateur : une véritable vérification CAPTCHA n'implique pas l'affichage d'une fenêtre pop-up demandant des autorisations. Si le fait de cliquer sur une invite CAPTCHA déclenche une demande d'autorisation de notification, il s'agit probablement d'une arnaque.
Visuels trompeurs : les faux contrôles CAPTCHA peuvent comporter des images de robots ou des graphiques similaires pour donner l'impression que l'invite est légitime, mais la conception globale peut manquer de l'apparence professionnelle d'un véritable service CAPTCHA.
En reconnaissant ces signes avant-coureurs, les utilisateurs peuvent mieux se protéger pour ne pas être victimes d’escroqueries par notification push comme celle orchestrée par Dr23.biz.
Comment les utilisateurs se retrouvent sur des sites malveillants comme Dr23.biz
La plupart des utilisateurs ne visitent pas intentionnellement des sites malveillants comme Dr23.biz. Au lieu de cela, ils sont redirigés vers ces pages par divers moyens trompeurs. Voici quelques exemples courants de comment les utilisateurs peuvent se retrouver sur Dr23.biz :
Publicités et fenêtres contextuelles trompeuses : les sites malveillants s'associent souvent à des réseaux publicitaires peu fiables, en utilisant des publicités ou des fenêtres contextuelles sur des sites Web légitimes pour rediriger les utilisateurs vers des destinations malveillantes. Ces publicités se trouvent fréquemment sur des sites de torrent, des plateformes de streaming illégales ou d'autres espaces en ligne à risque.
Logiciels publicitaires et pirates de navigateur : dans certains cas, les utilisateurs peuvent déjà avoir un logiciel publicitaire ou un pirate de navigateur installé sur leur système. Ces programmes peuvent automatiquement rediriger l'utilisateur vers des sites comme Dr23.biz ou afficher des publicités intrusives menant à des pages similaires.
Courriels de phishing : les cybercriminels peuvent envoyer des courriels de phishing contenant des liens qui dirigent les destinataires sans méfiance vers des sites Web malveillants. Ces courriels semblent souvent provenir d'entreprises légitimes, mais sont soigneusement conçus pour tromper le destinataire.
Pour éviter de se retrouver sur des sites Web malveillants, les utilisateurs doivent faire preuve de prudence lorsqu'ils cliquent sur des publicités ou des liens provenant de sources non fiables et analyser régulièrement leurs appareils à la recherche de signes de logiciels publicitaires ou d'autres logiciels indésirables.
Restez vigilant pour rester en sécurité
Dr23.biz représente le type de tactiques trompeuses que les sites Web malveillants utilisent généralement pour exploiter les utilisateurs sans méfiance. En incitant les visiteurs à s'abonner à des notifications intrusives, ces sites peuvent ouvrir la porte à une série de risques de sécurité, notamment l'exposition à des logiciels malveillants, des escroqueries par phishing et des stratagèmes frauduleux. La meilleure défense contre ces menaces est la sensibilisation des utilisateurs. En reconnaissant les signes avant-coureurs de faux contrôles CAPTCHA et en faisant preuve de prudence lors de la navigation sur le Web, les utilisateurs peuvent se protéger des dangers potentiels posés par des sites malveillants comme Dr23.biz.
URL
Dr23.biz peut appeler les URL suivantes :
| dr23.biz |