Demseemu.com pousse le spam publicitaire intrusif

Nos chercheurs sont tombés sur Demseemu.com, une page Web malveillante, lors d'un examen de routine de sites suspects. Ce site favorise les notifications de spam du navigateur et redirige les visiteurs vers divers sites Web (probablement peu fiables ou dangereux).

Les utilisateurs accèdent généralement à des pages Web comme Demseemu.com via des redirections déclenchées par des sites employant des réseaux publicitaires malveillants. Au cours de notre enquête, Demseemu.com a affiché le message « Cliquez sur le bouton Autoriser pour vous abonner aux notifications push et continuer à regarder », accompagné d'une barre de progression qui se charge en continu.

Il convient de noter que le contenu trouvé sur des sites malveillants, y compris Demseemu.com, peut être influencé par des facteurs tels que l'adresse IP du visiteur (géolocalisation).

Demseemu.com suggère de manière trompeuse que pour reprendre le visionnage de contenu en ligne, les utilisateurs doivent activer les notifications du navigateur. Cette tromperie peut être particulièrement convaincante si Demseemu.com est accessible via une redirection depuis un site Web de streaming suspect ou une page similaire. En cliquant sur l'option « Autoriser » sur Demseemu.com, nous avons été redirigés vers la page Web bindsnetwork.com.

Les sites malveillants exploitent les notifications du navigateur pour mener des campagnes publicitaires intrusives, promouvant les escroqueries en ligne, les logiciels peu fiables ou nuisibles et les logiciels malveillants.

Comment des pages trompeuses peuvent-elles abuser des notifications push pour du spam publicitaire ?

Les pages trompeuses peuvent abuser des notifications push pour le spam publicitaire en incitant les utilisateurs à s'abonner aux notifications sous de faux prétextes. Voici comment ils mettent généralement en œuvre cette pratique trompeuse :

Fausses promesses : les pages trompeuses présentent souvent des messages ou des offres alléchantes aux utilisateurs, telles que des promesses de contenu exclusif, l'accès à des prix ou des cadeaux, ou des alertes sur les dernières nouvelles. Ces messages sont conçus pour attirer l'attention de l'utilisateur et le persuader de cliquer sur une invite pour activer les notifications push.

Boîtes de dialogue trompeuses : lorsque les utilisateurs visitent une page trompeuse, ils peuvent rencontrer une boîte de dialogue qui les invite à autoriser ou à bloquer les notifications push. La boîte de dialogue peut utiliser un langage trompeur ou des indices visuels pour encourager les utilisateurs à cliquer sur le bouton « Autoriser », par exemple en affirmant que les notifications sont nécessaires pour accéder au contenu ou continuer la navigation.

Fausse vérification : certaines pages trompeuses peuvent présenter un faux processus de vérification, tel qu'un CAPTCHA ou une invite de vérification de l'âge, qui oblige les utilisateurs à activer les notifications push pour continuer. Cela crée un sentiment d’urgence ou de nécessité, conduisant les utilisateurs à consentir sans en comprendre pleinement les implications.

Invites continues : si les utilisateurs ignorent ou refusent l'invite de notification initiale, des pages trompeuses peuvent les bombarder d'invites persistantes ou répétitives, ce qui rend difficile la navigation hors de la page sans consentir accidentellement aux notifications.

Tactiques d'ingénierie sociale : les pages trompeuses peuvent recourir à des tactiques d'ingénierie sociale pour manipuler les émotions ou le comportement des utilisateurs. Par exemple, ils peuvent utiliser des tactiques de peur en prétendant à tort que les notifications sont nécessaires à des fins de sécurité ou pour se protéger contre les virus ou les logiciels malveillants.

Une fois que les utilisateurs se sont involontairement abonnés aux notifications push, la page trompeuse peut abuser de cette autorisation pour diffuser des publicités spammées directement sur leurs appareils. Ces publicités peuvent promouvoir divers produits, services ou escroqueries, perturbant l'expérience de navigation de l'utilisateur et l'exposant potentiellement à du contenu frauduleux ou malveillant.

March 18, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.