Threat Database Rogue Websites Tailleur de pierre.top

Tailleur de pierre.top

Fiche d'évaluation menace

Classement: 4,823
Niveau de menace: 20 % (Normal)
Ordinateurs infectés : 60
Vu la première fois: August 29, 2023
Vu pour la dernière fois : September 27, 2023
Systèmes d'exploitation concernés: Windows

Stonecutter.top est un site Web qui utilise des tactiques trompeuses pour exploiter la fonction de notification push intégrée aux navigateurs, entraînant l'affichage de publicités contextuelles de spam sur les appareils des utilisateurs. Le site Web utilise des messages d'erreur et des alertes fabriqués de toutes pièces pour tenter de convaincre les utilisateurs sans méfiance de s'abonner à ses notifications push. Grâce à cet abonnement, les utilisateurs autorisent par inadvertance le site Web à envoyer des notifications qui se matérialisent sous forme de fenêtres contextuelles sur l'écran de leur appareil, apparaissant parfois même lorsque le navigateur n'est pas actif. Ces fenêtres contextuelles de spam sont dédiées à la promotion d'un éventail de contenus indésirables, notamment des sites Web pour adultes, des jeux en ligne, des mises à jour de logiciels contrefaits et des programmes potentiellement indésirables (PUP).

Stonecutter.top utilise de faux scénarios pour tromper les visiteurs

Lorsque les utilisateurs visitent des sites Web frauduleux, ils sont souvent confrontés à toute une série de pièges à clics ou de messages trompeurs. L’objectif principal de ces pages douteuses est de fabriquer de faux scénarios qui incitent les utilisateurs à autoriser involontairement le site Web à leur envoyer des notifications. Une tactique courante consiste à afficher un faux processus de vérification CAPTCHA. Par exemple, sur Stonecutter.top, vous pourriez rencontrer un message ressemblant à « Cliquez sur Autoriser pour confirmer que vous n'êtes pas un robot ». D'autres messages trompeurs fréquemment observés peuvent prétendre à tort qu'un fichier est prêt à être téléchargé ou que les utilisateurs peuvent accéder au contenu vidéo.

Dans de tels cas, il devient crucial pour les utilisateurs de discerner la présence d’un chèque CAPTCHA contrefait. Un indicateur clé d’un faux test CAPTCHA est son niveau de difficulté : il peut être soit excessivement facile, soit trop difficile. Un défi CAPTCHA légitime est conçu pour constituer un obstacle pour les robots automatisés tout en restant résoluble pour les humains. Un test CAPTCHA contrefait pourrait s’écarter de cet équilibre, éveillant les soupçons.

De plus, l’apparition d’une vérification CAPTCHA sur un site Web ou une page Web où un tel processus de vérification n’est pas nécessaire devrait susciter des inquiétudes. Par exemple, un site Web valide qui impose la connexion ou l'enregistrement des utilisateurs peut intégrer un défi CAPTCHA pour empêcher les robots automatisés de générer de faux comptes. Rencontrer un test CAPTCHA sur un site dépourvu de telles exigences est un signe d'avertissement clair.

Les tests CAPTCHA contrefaits peuvent également comporter des instructions supplémentaires ou un langage déroutant destiné à tromper les utilisateurs. À titre d'exemple, une fausse vérification CAPTCHA peut demander à l'utilisateur de cliquer sur un bouton intitulé « Je ne suis pas un robot » afin de continuer, alors que la fonction réelle du bouton est de lancer un téléchargement de malware en cliquant.

Prenez des mesures pour arrêter les notifications douteuses envoyées par des sites Web malveillants

Le blocage des notifications intrusives générées par des sites Web trompeurs peut être réalisé par plusieurs méthodes. Une technique consiste à désactiver les notifications push pour un site Web spécifique via le navigateur lui-même. Cela peut être réalisé en accédant aux paramètres du navigateur, en accédant à la section des notifications, puis en désactivant les notifications du site Web frauduleux.

Une approche alternative consiste à utiliser une extension de blocage des publicités ou anti-malware équipée pour intercepter les notifications de sites Web malveillants. Les utilisateurs peuvent rechercher de telles extensions réputées sur le marché des extensions du navigateur ou en installant un programme anti-malware professionnel et digne de confiance.

Il est tout aussi important que les utilisateurs restent vigilants lorsqu’ils naviguent sur le paysage en ligne, et évitent d’interagir avec des liens douteux ou des fenêtres contextuelles qui sollicitent l’autorisation d’envoyer des notifications. L'octroi de privilèges de notification doit être réservé exclusivement aux sites Web réputés que les utilisateurs connaissent et ont déjà visités.

URL

Tailleur de pierre.top peut appeler les URL suivantes :

stonecutter.top

Tendance

Le plus regardé

Chargement...