News-kogesa.com

Fiche d'évaluation menace

Niveau de menace: 20 % (Normal)
Ordinateurs infectés : 8
Vu la première fois: October 3, 2023
Vu pour la dernière fois : March 29, 2024
Systèmes d'exploitation concernés: Windows

Rester vigilant lors de la navigation sur Internet est essentiel à la cybersécurité personnelle. Les sites web malveillants sont conçus pour tromper les visiteurs, souvent par des techniques trompeuses comme de faux CAPTCHA ou des messages artificiels incitant à cliquer sur un bouton « Autoriser ». Ce faisant, les victimes s'abonnent sans le savoir aux notifications push de leur navigateur. Les publicités diffusées par ces canaux sont douteuses et il ne faut jamais interagir avec elles, car cela peut exposer les utilisateurs à des sites malveillants, des arnaques en ligne et des plateformes de téléchargement suspectes qui propagent des logiciels potentiellement indésirables (PUP), des logiciels publicitaires, des pirates de navigateur et d'autres menaces.

Qu’est-ce que News-kogesa.com ?

News-kogesa.com est un site web malveillant identifié par des chercheurs en cybersécurité lors de l'analyse de contenus web non fiables. Ce site sert de plateforme pour les notifications indésirables des navigateurs et de passerelle de redirection vers d'autres sites potentiellement dangereux ou non fiables.

La majeure partie du trafic vers News-kogesa.com provient de redirections forcées déclenchées par des sites web dépendant de réseaux publicitaires illégaux. Autrement dit, les utilisateurs y accèdent rarement de leur propre initiative ; ils y sont plutôt dirigés par des publicités intrusives ou une infrastructure publicitaire compromise.

Présentation trompeuse et variation selon l’emplacement

L'enquête a confirmé que News-kogesa.com affiche une image ressemblant à un lecteur vidéo accompagnée d'un message invitant les visiteurs à « Appuyer sur Autoriser pour regarder la vidéo ». Il s'agit d'une technique classique d'appât à clics visant à exploiter la curiosité et les comportements habituels en ligne.

Il est important de noter que le contenu affiché par les sites web malveillants varie souvent en fonction de l'adresse IP et de la géolocalisation du visiteur. Par conséquent, certains utilisateurs peuvent tomber sur de fausses pages de streaming, d'autres sur de fausses alertes système, et d'autres encore sur de faux tests de vérification, tous conçus dans le même but : obtenir l'autorisation d'envoyer des notifications au navigateur.

Comment fonctionne l’abus des notifications de navigateur

Lorsqu'un visiteur clique sur « Autoriser » sur News-kogesa.com, le site est autorisé à envoyer des notifications push directement à son navigateur (ordinateur ou mobile). Des sites malveillants exploitent cette fonctionnalité pour mener des campagnes publicitaires agressives en dehors de la fenêtre du navigateur.

Les notifications indésirables générées par ce canal peuvent promouvoir des concours frauduleux, des pages d'hameçonnage, des arnaques au support technique, des logiciels non fiables ou dangereux, voire des logiciels malveillants. Comme ces messages apparaissent comme des notifications système légitimes, ils bénéficient souvent d'une meilleure visibilité et sont donc plus susceptibles d'être cliqués.

Signes typiques d’alerte concernant les faux contrôles CAPTCHA

Les faux CAPTCHA figurent parmi les outils les plus couramment utilisés par les sites malveillants. Plusieurs signaux d'alerte sont fréquemment présents :

Instructions illogiques : au lieu de demander aux utilisateurs de sélectionner des images ou de saisir des caractères déformés, la page exige d’appuyer sur « Autoriser » pour confirmer qu’ils sont humains, regarder une vidéo, télécharger un fichier ou accéder à du contenu. Les systèmes CAPTCHA légitimes ne requièrent jamais l’autorisation d’accéder aux notifications du navigateur.

Conception minimaliste ou générique : les faux chèques se composent souvent d’une simple case à cocher, d’une image générique ou d’une courte boucle animée, sans la marque ni les étapes interactives associées aux véritables services de vérification.

Urgence et coercition : Les messages peuvent affirmer que l'accès sera bloqué si l'action n'est pas effectuée immédiatement, créant ainsi une pression artificielle.

Demande d'autorisation non pertinente : La notification du navigateur s'affiche alors qu'il n'existe aucun lien logique entre la vérification CAPTCHA et les notifications push. Cette incohérence est un indice fort de fraude.

La reconnaissance de ces signes peut éviter l'abonnement accidentel à des notifications indésirables et la chaîne de risques qui en découle.

Risques associés à News-kogesa.com

Interagir avec des sites malveillants comme News-kogesa.com augmente considérablement l'exposition à des contenus nuisibles. Par le biais de redirections et de notifications indésirables, les utilisateurs peuvent être confrontés à :

  • Sites Web hébergeant des logiciels malveillants ou des kits d'exploitation
  • Pages d'hameçonnage et autres arnaques en ligne
  • Portails de logiciels douteux diffusant des PUP (programmes potentiellement indésirables), des logiciels publicitaires et des pirates de navigateur

Une telle exposition peut entraîner des infections du système, de graves violations de la vie privée, des pertes financières ou un vol d'identité.

Perspective de clôture

Le site News-kogesa.com illustre comment les sites malveillants exploitent les failles des navigateurs et la confiance des internautes. En utilisant de faux CAPTCHA, des visuels racoleurs et des demandes d'autorisation trompeuses, ces pages transforment une simple navigation en un incident de sécurité potentiel. La vigilance constante, le refus d'accorder des autorisations inutiles et la méfiance envers les sollicitations non sollicitées demeurent des défenses essentielles contre cette menace en ligne omniprésente.

URL

News-kogesa.com peut appeler les URL suivantes :

news-kogesa.com

Tendance

Le plus regardé

Chargement...