Threat Database Rogue Websites เครื่องตัดหิน.top

เครื่องตัดหิน.top

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 4,823
ระดับภัยคุกคาม: 20 % (ปกติ)
คอมพิวเตอร์ที่ติดเชื้อ: 60
เห็นครั้งแรก: August 29, 2023
ครั้งสุดท้ายที่เจอ: September 27, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

Stonecutter.top เป็นเว็บไซต์ที่ใช้กลวิธีหลอกลวงเพื่อใช้ประโยชน์จากคุณสมบัติการแจ้งเตือนแบบพุชในตัวของเบราว์เซอร์ ส่งผลให้มีการแสดงโฆษณาป๊อปอัปสแปมบนอุปกรณ์ของผู้ใช้ เว็บไซต์ใช้ข้อความแสดงข้อผิดพลาดและการแจ้งเตือนที่ปลอมแปลงเพื่อพยายามโน้มน้าวให้ผู้ใช้ที่ไม่สงสัยสมัครรับการแจ้งเตือนแบบพุช ผ่านการสมัครสมาชิกนี้ ผู้ใช้ให้สิทธิ์เว็บไซต์โดยไม่ได้ตั้งใจในการส่งการแจ้งเตือนที่ปรากฏเป็นป๊อปอัปบนหน้าจออุปกรณ์ของพวกเขา ซึ่งบางครั้งอาจปรากฏขึ้นแม้ในขณะที่เบราว์เซอร์ไม่ได้ใช้งานอยู่ ป๊อปอัปสแปมเหล่านี้มีไว้เพื่อส่งเสริมเนื้อหาที่ไม่พึงประสงค์มากมาย รวมถึงเว็บไซต์สำหรับผู้ใหญ่ เกมออนไลน์ การอัปเดตซอฟต์แวร์ลอกเลียนแบบ และโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP)

Stonecutter.top ใช้สถานการณ์ปลอมเพื่อหลอกผู้เข้าชม

เมื่อผู้ใช้เยี่ยมชมเว็บไซต์หลอกลวง พวกเขามักจะเผชิญกับคลิกเบตหรือข้อความหลอกลวงมากมาย วัตถุประสงค์หลักของหน้าเว็บที่น่าสงสัยเหล่านี้คือเพื่อสร้างสถานการณ์ที่เป็นเท็จซึ่งล่อลวงผู้ใช้ให้อนุญาตเว็บไซต์ให้ส่งการแจ้งเตือนให้พวกเขาโดยไม่รู้ตัว กลยุทธ์ทั่วไปอย่างหนึ่งคือการแสดงกระบวนการตรวจสอบ CAPTCHA ปลอม ตัวอย่างเช่น บน Stonecutter.top คุณอาจพบข้อความคล้าย 'คลิกอนุญาตเพื่อยืนยันว่าคุณไม่ใช่หุ่นยนต์' ข้อความหลอกลวงอื่นๆ ที่พบบ่อยอาจกล่าวอ้างอย่างเป็นเท็จว่าไฟล์พร้อมสำหรับการดาวน์โหลดหรือผู้ใช้สามารถเข้าถึงเนื้อหาวิดีโอได้

ในกรณีเช่นนี้ ผู้ใช้จะต้องแยกแยะว่ามีเช็ค CAPTCHA ปลอมอยู่หรือไม่ ตัวบ่งชี้สำคัญของการทดสอบ CAPTCHA ปลอมคือระดับความยาก ซึ่งอาจง่ายเกินไปหรือท้าทายเกินไป ความท้าทายของ CAPTCHA ที่ถูกต้องตามกฎหมายได้รับการออกแบบมาเพื่อสร้างอุปสรรคสำหรับบอทอัตโนมัติในขณะที่มนุษย์ยังสามารถแก้ไขได้ การทดสอบ CAPTCHA ปลอมอาจเบี่ยงเบนไปจากความสมดุลนี้ ทำให้เกิดความสงสัย

นอกจากนี้ การปรากฏของการตรวจสอบ CAPTCHA บนเว็บไซต์หรือหน้าเว็บที่กระบวนการตรวจสอบดังกล่าวไม่จำเป็นก็ควรทำให้เกิดข้อกังวล ตัวอย่างเช่น เว็บไซต์ที่ถูกต้องซึ่งกำหนดให้ผู้ใช้เข้าสู่ระบบหรือลงทะเบียนอาจรวมการทดสอบ CAPTCHA เพื่อป้องกันไม่ให้บอทอัตโนมัติสร้างบัญชีปลอม การเผชิญกับการทดสอบ CAPTCHA บนไซต์ที่ไม่มีข้อกำหนดดังกล่าวถือเป็นสัญญาณเตือนที่ชัดเจน

การทดสอบ CAPTCHA ปลอมอาจมีคำแนะนำเพิ่มเติมหรือภาษาที่สร้างความสับสนโดยมีจุดประสงค์เพื่อหลอกลวงผู้ใช้ ตามตัวอย่าง การตรวจสอบ CAPTCHA ที่เป็นเท็จอาจสั่งให้ผู้ใช้คลิกปุ่มที่มีป้ายกำกับว่า 'ฉันไม่ใช่โรบอต' เพื่อดำเนินการต่อ ในขณะที่ฟังก์ชันที่แท้จริงของปุ่มคือการเริ่มการดาวน์โหลดมัลแวร์เมื่อคลิก

ทำตามขั้นตอนเพื่อหยุดการแจ้งเตือนที่น่าสงสัยที่ส่งโดยเว็บไซต์ Rogue

การบล็อกการแจ้งเตือนที่ล่วงล้ำที่สร้างโดยเว็บไซต์หลอกลวงสามารถทำได้หลายวิธี เทคนิคหนึ่งเกี่ยวข้องกับการปิดใช้งานการแจ้งเตือนแบบพุชสำหรับเว็บเฉพาะผ่านทางเบราว์เซอร์เอง ซึ่งสามารถทำได้โดยการเข้าถึงการตั้งค่าของเบราว์เซอร์ ไปที่ส่วนการแจ้งเตือน จากนั้นปิดใช้งานการแจ้งเตือนจากเว็บไซต์ที่ฉ้อโกง

อีกทางเลือกหนึ่งคือการใช้ส่วนขยายการบล็อกโฆษณาหรือป้องกันมัลแวร์ที่ติดตั้งเพื่อสกัดกั้นการแจ้งเตือนจากเว็บไซต์หลอกลวง ผู้ใช้สามารถค้นหาส่วนขยายที่มีชื่อเสียงในตลาดส่วนขยายของเบราว์เซอร์หรือโดยการติดตั้งโปรแกรมป้องกันมัลแวร์ระดับมืออาชีพและเชื่อถือได้

สิ่งที่สำคัญไม่แพ้กันคือให้ผู้ใช้ระมัดระวังในขณะท่องโลกออนไลน์ ตลอดจนหลีกเลี่ยงการโต้ตอบกับลิงก์ที่น่าสงสัยหรือหน้าต่างป๊อปอัปที่ขอสิทธิ์ในการส่งการแจ้งเตือน การให้สิทธิ์ในการแจ้งเตือนควรสงวนไว้เฉพาะสำหรับเว็บไซต์ที่มีชื่อเสียงซึ่งผู้ใช้คุ้นเคยและเคยเข้าชมมาก่อน

URL

เครื่องตัดหิน.top อาจเรียก URL ต่อไปนี้:

stonecutter.top

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...