Larygeously.co.in
С все по-сложните киберзаплахи е изключително важно потребителите да останат бдителни, докато сърфират в мрежата. Измамническите уебсайтове често се маскират като легитимни, за да примамят нищо неподозиращи посетители да кликнат върху злонамерени елементи. Един такъв подвеждащ домейн, разкрит от изследователи по киберсигурност, е Larygeously.co.in, измамна страница, предназначена да манипулира потребителите да активират известия за спам и да посетят потенциално опасни дестинации.
Съдържание
Larygeously.co.in: Измамна фасада
Larygeously.co.in не е типичен уебсайт. Той е част от по-широка екосистема от злонамерени страници, използвани за разпространение на нежелани реклами, подозрителен софтуер и вредни пренасочвания. Повечето посетители не достигат директно до този сайт. Вместо това те биват насочвани там чрез нелоялни рекламни мрежи, вградени в други съмнителни уебсайтове.
Веднъж щом стигнат до страницата, потребителите обикновено биват посрещнати с нещо, което изглежда като стандартна CAPTCHA проверка, често използвана от легитимни сайтове за потвърждаване на човешко взаимодействие. Това обаче не е нищо повече от трик.
Фалшивият капан на CAPTCHA
Отличителната тактика, използвана от Larygeously.co.in, е фалшивата проверка с CAPTCHA. Тази фалшива проверка за сигурност не е предназначена да валидира каквото и да било. Вместо това, тя служи за една цел: да подмами потребителите да кликнат върху бутона „Разрешаване“ в прозореца за известия на браузъра си.
Чести признаци на тези фалшиви CAPTCHA измами включват:
- Съобщение, което гласи нещо като „Кликнете върху „Разрешаване“, за да потвърдите, че не сте робот“ или „Кликнете върху „Разрешаване“, за да продължите към видеото“.
- Наличието на прости анимирани елементи (напр. лента за зареждане или пъзел), които имитират легитимни CAPTCHA дизайни.
- Заявката за незабавно уведомление от браузъра, която се появява без действителна проверка за сигурност.
Като кликнат върху „Разрешаване“, потребителите неволно упълномощават Larygeously.co.in да ги бомбардира с нежелани известия в браузъра, много от които съдържат измамно съдържание или злонамерени файлове за изтегляне.
Какво следва след щракване върху „Разрешаване“
След като разрешенията бъдат предоставени, Larygeously.co.in започва да залива устройството на потребителя с натрапчиви известия. Тези push-известия могат да водят до:
- Фишинг страници, предназначени да откраднат данни за вход или финансови данни.
- Фалшиви софтуерни актуализации, които водят до инсталиране на рекламен софтуер, браузърни хайджакъри или потенциално нежелани програми (PUP).
Точното съдържание може да варира в зависимост от IP адреса на потребителя, което означава, че някои региони може да са изложени на по-агресивни или опасни форми на атака.
Как тези измамнически мрежи печелят
Зад кулисите, злонамерените лица печелят чрез рекламни измами и злоупотреба с партньорски програми. Те могат да представят привидно истински продукти или услуги в известията, но тези оферти обикновено са част от измама. Крайната цел е да събират комисионни или да крадат данни, като представят погрешно своите партньорски връзки.
Тактиките, използвани за монетизация, включват:
- Пренасочване на потребители към измамни сайтове за анкети или фалшиви заявки за награди, които събират лични данни.
- Популяризиране на съмнителен софтуер чрез фалшиви портали за изтегляне, които имитират легитимни доставчици.
Легитимните компании рядко, ако изобщо някога, рекламират услугите си чрез подобни методи, така че всяко твърдение за одобрение е силно подозрително.
Заключителни мисли: Бъдете защитени
Larygeously.co.in е само един от многото злонамерени домейни, маскирани като сигурни или полезни уеб ресурси. За да се защитите от тези заплахи:
- Избягвайте взаимодействие със съмнителни CAPTCHA страници, особено ако те изискват заявка за уведомление.
- Използвайте реномирано решение за сигурност, което блокира достъпа до известни домейни, разпространяващи измами и рекламен софтуер.
- Редовно проверявайте и изчиствайте разрешенията на браузъра, особено настройките за известия, за да отмените достъпа, предоставен на злонамерени сайтове.
Осъзнатостта и предпазливостта са първите ви линии на защита. Бъдете бдителни и не се хващайте в капана на фалшивите потвърждения.
URL адреси
Larygeously.co.in може да извика следните URL адреси:
| larygeously.co.in |