License-check-av.site
Непредпазливото сърфиране в мрежата може да изложи потребителите на широк спектър от онлайн заплахи, особено когато става въпрос за подвеждащи или нискокачествени уебсайтове. Измамническите страници често разчитат на манипулативни техники, като например фалшиви тестове за проверка CAPTCHA, измислени засичания на зловреден софтуер или фалшиви предупреждения за сигурност, които изглеждат сякаш идват от надеждни доставчици на антивирусни програми. Основната цел на тези схеми е да убедят посетителите да кликнат върху бутона „Разрешаване“ на браузъра, като по този начин дадат разрешение за натрапчиви push известия. След като бъдат активирани, тези известия могат да насърчават измами, злонамерени уебсайтове, измамен софтуер и друго опасно онлайн съдържание, на което никога не бива да се има доверие или да се взаимодейства с него.
Съдържание
License-check-av.site: Подвеждащ и ненадежден уебсайт
Изследователи по сигурността са идентифицирали License-check-av.site като измамна уеб страница, предназначена да манипулира посетителите да се абонират за известия в браузъра. Сайтът използва подвеждащи подкани и тактики за социално инженерство, за да получи разрешения за известия под фалшив претекст.
При достъп до страницата се показва фалшив интерфейс за проверка с квадратче за отметка и лого в стил reCAPTCHA, за да изглежда съдържанието легитимно. Посетителите са инструктирани да кликнат върху бутона „Разрешаване“, уж за да потвърдят, че не са роботи. В действителност кликването върху „Разрешаване“ не проверява нищо. Вместо това, то предоставя на License-check-av.site разрешение да изпраща известия от браузъра директно до устройството на потребителя.
След като това разрешение бъде получено, сайтът може да бомбардира потребителите с подвеждащи сигнали, фалшиви предупреждения за сигурност и връзки към потенциално опасни страници.
Фалшиви сигнали за сигурност, предназначени да плашат потребителите
Изследователите наблюдават, че License-check-av.site предоставя тревожни известия, в които се твърди, че антивирусният лиценз на потребителя е изтекъл и че системата вече не е защитена. Тези съобщения се опитват да създадат паника, като предупреждават за подозрителна активност, инфекции със зловреден софтуер или уязвимости в сигурността, за които се предполага, че са открити на устройството.
Известията насърчават потребителите незабавно да подновят защитата си или да извършат системно сканиране чрез свързани страници. Тези предупреждения обаче са изцяло измислени и не бива да им се вярва.
Истинската цел на тези предупреждения е да примамят потребителите да кликват върху злонамерени реклами или да посещават ненадеждни уебсайтове. Такива дестинации могат:
- Популяризирайте потенциално нежелани програми (PUP), рекламен софтуер, браузърни хайджакери или друг натрапчив софтуер
- Опит за кражба на чувствителна информация, като например данни за вход, банкови данни или данни за плащане
- Пренасочване на посетители към фишинг страници, фалшиви подаръци, измами с техническа поддръжка или измамни абонаментни услуги
Взаимодействието с тези подвеждащи известия може в крайна сметка да доведе до финансови загуби, нарушения на поверителността или компрометиране на устройства.
Разпознаване на предупредителните знаци на фалшиви CAPTCHA чекове
Фалшивите CAPTCHA страници са се превърнали в една от най-често срещаните тактики, използвани от нелоялни уебсайтове, за да подведат потребителите да активират push известия. Въпреки че може да приличат на легитимни системи за човешка проверка, няколко предупредителни знака обикновено разкриват измамата.
Един основен предупредителен сигнал е, когато дадена страница поиска от потребителите да кликнат върху бутона „Разрешаване“ на браузъра като част от процеса на проверка. Легитимните CAPTCHA системи никога не изискват разрешения за уведомяване, за да потвърдят, че някой е човек.
Потребителите също трябва да са подозрителни към страници, които:
- Показвайте неясни инструкции като „Щракнете върху „Разрешаване“, за да продължите“, „Натиснете „Разрешаване“, за да потвърдите“ или „Активирайте известията за достъп до съдържание“
- Използвайте лошо проектирани reCAPTCHA графики или опростени елементи за отметки, които не функционират като автентични CAPTCHA услуги
- Неочаквано пренасочване след кликване върху връзки, реклами или изскачащи прозорци
- Представяйте спешни предупреждения за сигурност, преди да се извърши каквото и да е действително сканиране или проверка
- Появяват се на несвързани или подозрителни уебсайтове с прекомерни реклами или пренасочвания
Тези тактики са внимателно разработени, за да експлоатират доверието на потребителите и да доведат до объркване. Всеки уебсайт, изискващ разрешения за известия за целите на CAPTCHA проверка, трябва да се счита за силно подозрителен.
Как потребителите попадат на сайтове като License-check-av.site
Нелоялните уебсайтове рядко получават директен трафик от легитимни източници. Вместо това, потребителите обикновено биват пренасочвани към страници като License-check-av.site чрез подвеждаща или опасна онлайн активност.
Често срещани източници на заразяване и пренасочване включват подвеждащи реклами, фалшиви бутони за изтегляне, злонамерени имейл връзки, измамни съобщения и компрометирани уебсайтове. Небезопасните рекламни мрежи, свързани с торент страници, незаконни стрийминг платформи и други съмнителни уебсайтове, също са чести източници на пренасочвания.
В някои случаи, инсталираният на устройството рекламен софтуер може непрекъснато да отваря автоматично измамни страници. Такъв софтуер често променя поведението на браузъра, вмъква реклами в уеб страници и генерира натрапчиви изскачащи прозорци, които излагат потребителите на допълнителни рискове.
Защо злоупотребата с push известия е опасна
Самите известия в браузъра не са по своята същност злонамерени. Въпреки това, измамническите уебсайтове злоупотребяват с тази легитимна функция на браузъра, за да доставят вредно или подвеждащо съдържание директно на потребителите, дори след като оригиналната уеб страница е била затворена.
Това създава постоянен канал за атака, който измамниците могат да използват, за да разпространяват подвеждащи реклами, фалшиви системни предупреждения, фишинг опити и връзки към злонамерени уебсайтове. Тъй като известията се появяват на ниво операционна система, някои потребители могат погрешно да предположат, че произхождат от надежден софтуер, инсталиран на устройството.
С течение на времето това може да доведе до многократно излагане на измами и потенциално опасни изтегляния.
Защита срещу измами с нелоялни известия
Предотвратяването на измами, базирани на известия, изисква внимателни навици за сърфиране и внимание към подозрителното поведение на уебсайтовете. Потребителите никога не трябва да кликват върху „Разрешаване“ на уебсайтове, които неочаквано или като част от фалшиви стъпки за проверка изискват разрешения за известия.
Ако на подозрителен сайт вече е предоставен достъп за известия, разрешението трябва да бъде незабавно отменено чрез настройките за известия на браузъра. Освен това устройствата трябва да бъдат сканирани за рекламен софтуер или потенциално нежелани приложения, които може да задействат нежелани пренасочвания.
Използването на реномиран софтуер за сигурност, избягването на рискови уебсайтове и предпазливостта около агресивни изскачащи прозорци и реклами може значително да намали риска от излагане на злонамерени страници като License-check-av.site.
Заключителни мисли
License-check-av.site е измамен уебсайт, който злоупотребява с фалшиви CAPTCHA проверки и измислени предупреждения за сигурност, за да манипулира потребителите да активират известията в браузъра. След като бъде дадено разрешение, сайтът може да разпространява подвеждащи предупреждения, да популяризира потенциално вреден софтуер и да пренасочва потребителите към опасни онлайн измами.
Най-безопасната реакция, когато се натъкнете на страници като License-check-av.site, е да ги затворите незабавно, без да кликвате върху никакви бутони, да взаимодействате с известия или да следвате предоставените връзки. Бдителността и разпознаването на предупредителните знаци за измами с известия остават важни стъпки за поддържане на онлайн безопасността.