Captchawave.top utilise un faux contrôle de bot

Au cours de notre enquête sur les sites Web suspects, nos chercheurs sont tombés sur la page Web trompeuse appelée captchawave.top. Ce site Web vise à inciter ses visiteurs à accorder l'autorisation pour le spam de notification du navigateur. De plus, il a la capacité de rediriger les utilisateurs vers d'autres sites Web qui ne sont probablement pas fiables ou potentiellement dangereux.

Les visiteurs atterrissent généralement sur captchawave.top et des pages Web similaires par le biais de redirections causées par des sites Web utilisant des réseaux publicitaires malveillants.

Le contenu affiché sur ces sites Web escrocs peut varier en fonction de la géolocalisation du visiteur, déterminée par son adresse IP. Lorsque nous avons accédé à captchawave.top, il nous a présenté un test CAPTCHA frauduleux.

La page Web comportait une image d'un robot accompagnée de la déclaration "CLIQUEZ SUR AUTORISER POUR CONFIRMER QUE VOUS N'ÊTES PAS UN ROBOT !" Si un utilisateur tombe dans ce test trompeur et accorde sa permission, captchawave.top le bombardera de notifications faisant la promotion de diverses escroqueries, de logiciels peu fiables ou nuisibles, et potentiellement même de logiciels malveillants.

En résumé, des sites Web comme captchawave.top peuvent entraîner des infections du système, de graves atteintes à la vie privée, des pertes financières et même des vols d'identité pour les utilisateurs peu méfiants.

Comment savoir qu'un captcha est faux ?

Détecter un faux CAPTCHA peut être difficile car les attaquants affinent continuellement leurs techniques. Cependant, certains signes peuvent vous aider à identifier un CAPTCHA potentiellement faux :

  • Différences de contenu : faites attention à la formulation, à la grammaire et à la présentation générale du CAPTCHA. Les CAPTCHA légitimes adhèrent généralement à un style et à un langage cohérents. Si vous remarquez des fautes d'orthographe, une mauvaise grammaire ou des phrases inhabituelles, cela pourrait être un drapeau rouge.
  • Requêtes inhabituelles ou illogiques : les faux CAPTCHA peuvent inclure des requêtes étranges ou inutiles qui semblent sans rapport avec l'objectif d'un CAPTCHA. Par exemple, vous demander de fournir des informations personnelles, d'installer un logiciel, d'effectuer un paiement ou de cliquer sur des liens suspects.
  • Anomalies visuelles : les CAPTCHA légitimes comportent souvent des caractères ou des objets clairs et faciles à distinguer. Si le CAPTCHA semble déformé, flou ou si les caractères sont difficiles à reconnaître, cela peut indiquer un faux.
  • Placement inattendu : les CAPTCHA légitimes se trouvent généralement sur les sites Web pour se protéger contre les robots automatisés. Si vous rencontrez un CAPTCHA sur une page Web où il semble inutile ou sans rapport avec la fonctionnalité du site, cela pourrait être le signe d'un faux CAPTCHA.

June 28, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.