Ellinfituns.com
Интернет е пълен с легитимни и полезни ресурси, но също така е домакин на безброй подвеждащи страници, предназначени да манипулират посетителите. Вниманието при сърфиране е от съществено значение, тъй като киберпрестъпниците често използват подвеждащи тактики, за да подведат потребителите да предоставят разрешения или да разкрият чувствителна информация.
Една от най-често срещаните схеми включва фалшиви CAPTCHA проверки. Вместо да проверяват дали посетителят е човек, тези измамни подкани се опитват да убедят потребителите да кликнат върху бутона „Разрешаване“ на браузъра. По този начин, без да знаят, те се абонират за натрапчиви push известия, които могат да показват съмнителни реклами и да пренасочват потребителите към потенциално опасно съдържание.
Известията, генерирани от подобни нелоялни уебсайтове, никога не трябва да се разчитат или да се взаимодейства с тях. Кликването върху тях може да изложи потребителите на злонамерени уебсайтове, онлайн измами, измамни платформи за изтегляне, промотиращи потенциално нежелани програми (PUP), рекламен софтуер, браузър хайджакъри, фишинг страници и дори инфекции със зловреден софтуер.
Съдържание
Какво е Ellinfituns.com?
Изследователи по киберсигурност идентифицираха Ellinfituns.com по време на разследване на подозрителни уебсайтове. Анализът разкри, че страницата е предназначена да популяризира спам с известия в браузъра и да пренасочва посетителите към други потенциално ненадеждни или опасни уебсайтове.
Сайтът представя на потребителите интерфейс с черен екран, съдържащ съобщение, което ги инструктира да кликнат върху „Разрешаване“, за да потвърдят, че не са робот. Въпреки външния си вид, това не е легитимно CAPTCHA предизвикателство. Не се извършва реален процес на проверка. Вместо това, единствената цел на уебсайта е да убеди посетителите да предоставят разрешения за известия.
Също така е важно да се отбележи, че Ellinfituns.com може да не се показва винаги в една и съща форма. Уебсайтовете от този тип често използват произволно генерирани поддомейни и могат да показват различно съдържание в зависимост от конкретния URL път или поддомейн, до който се осъществява достъп. Следователно, посетителите могат да се сблъскат с алтернативни примамки и подвеждащи съобщения.
Обяснение на фалшивия CAPTCHA трик
Фалшивата CAPTCHA, показана от Ellinfituns.com, е класически пример за социално инженерство. Киберпрестъпниците разбират, че интернет потребителите са свикнали да попълват CAPTCHA тестове, преди да получат достъп до определено съдържание. Като имитират този познат процес, те увеличават вероятността посетителите да се съобразят, без да поставят под въпрос заявката.
След като се кликне върху бутона „Разрешаване“, уебсайтът получава разрешение да изпраща известия директно до настолния компютър или мобилното устройство на потребителя. Тези известия могат да продължат да се показват дори след затваряне на браузъра, което ги прави особено натрапчиви и опасни.
Предупредителни признаци за фалшива CAPTCHA проверка
Разпознаването на индикаторите за измамен опит за CAPTCHA може да помогне на потребителите да избегнат превръщането им в жертви на схеми за спам с известия.
Често срещани предупредителни знаци включват:
- Страницата инструктира потребителите да кликнат върху „Разрешаване“, за да докажат, че не са роботи.
- Страницата за потвърждение е с опростен дизайн, често с черен фон или едно-единствено съобщение.
- Няма реални CAPTCHA елементи, като например избор на изображения, квадратчета за отметка или пъзели.
- Сайтът изисква разрешения за известия, преди да разреши достъп до съдържание.
- На страницата се твърди, че щракването върху „Разрешаване“ е необходимо, за да гледате видеоклип, да изтеглите файл, да получите достъп до уебсайт или да продължите сърфирането.
- Адресът на уебсайта изглежда необичаен, произволен или несвързан с очакваното съдържание.
- Веднага след отваряне на страницата се появяват множество изскачащи прозорци или пренасочвания.
Легитимните CAPTCHA системи не изискват от потребителите да активират известията в браузъра. Всеки уебсайт, който комбинира заявка за проверка от робот с подкана за разрешение от браузъра, трябва да се третира с подозрение.
Опасни известия, маскирани като сигнали за сигурност
Известията, генерирани от Ellinfituns.com, се опитват да имитират предупрежденията за сигурност на Google Chrome. Съобщенията твърдят, че е открито неоторизирано изтегляне и питат потребителите дали действието е тяхно, като представят бутоните „ДА“ и „НЕ“. Използва се подвеждаща графика „Потвърждаване на действието?“, за да изглеждат автентични предупрежденията.
Целта на тези известия е да примамят потребителите да кликнат върху предоставените връзки. Това може да доведе до различни онлайн заплахи, включително:
- Фишинг страници, предназначени да крадат данни за вход, банкова информация и акаунти в социалните медии.
- Фалшиви уебсайтове за техническа поддръжка, които твърдят, че устройството е заразено и призовават жертвите да се обадят на измамни номера за поддръжка.
- Фалшиви антивирусни предупреждения, рекламиращи платен софтуер за отстраняване на несъществуващи проблеми.
- Измами с анкети и награди, насочени към събиране на лична информация.
- Страници за разпространение на зловреден софтуер, които доставят троянски коне, рансъмуер или други вредни програми.
В някои случаи в тези реклами могат да се появяват легитимни продукти или услуги. Те обаче често се рекламират от измамници, които се стремят да злоупотребят с партньорски програми и да генерират комисионни чрез подвеждащи средства.
Как потребителите попадат на Ellinfituns.com
Повечето потребители не посещават целенасочено уебсайтове като Ellinfituns.com. Вместо това, те обикновено биват пренасочвани там чрез различни измамни механизми.
Често срещани източници на тези пренасочвания включват:
- На устройството е инсталиран рекламен софтуер.
- Подвеждащи бутони и изскачащи прозорци на опасни уебсайтове.
- Измамни рекламни мрежи, често срещани в торент, съдържание за възрастни и незаконни стрийминг платформи.
- Известия за спам, генерирани от други нелоялни уебсайтове.
Особено обезпокоителна тактика включва верига от злоупотреби с известия. Щракването върху „Разрешаване“ на един подвеждащ уебсайт може да пренасочи потребителите към друга подобна страница, което води до предоставяне на множество разрешения за известия за кратък период от време без пълното знание на потребителя.
Защо разрешенията за известия трябва да бъдат отменени незабавно
Разрешаването на Ellinfituns.com да изпраща известия може да доведе до сериозни последици. Постоянното излагане на злонамерени реклами и подвеждащи връзки значително увеличава риска от:
- Инфекции със зловреден софтуер.
- Финансови загуби, произтичащи от измами.
- Кражба на лична и финансова информация.
- Отвличане на акаунт.
- Допълнително излагане на измамни уебсайтове и потенциално нежелани приложения.
Всяко разрешение за уведомяване, предоставено преди това на Ellinfituns.com, трябва да бъде незабавно отменено, за да се предотвратят допълнителни нежелани известия и да се намали рискът от компрометиране.
Заключителни мисли
Ellinfituns.com е измамен уебсайт, който използва фалшиви схеми за проверка CAPTCHA, за да подмами потребителите да активират известията в браузъра. След като бъде дадено разрешение, сайтът може да бомбардира жертвите с подвеждащи реклами, маскирани като легитимни предупреждения за сигурност, и да ги пренасочва към множество злонамерени дестинации.
Поддържането на здравословен скептицизъм при среща с неочаквани CAPTCHA заявки и избягването на ненужни разрешения за известия са основни практики за безопасност онлайн. Разпознаването на предупредителните знаци на тези измами може значително да намали риска от инфекции със зловреден софтуер, измами и други заплахи за киберсигурността.