Vitisubiferive.com
Безопасното сърфиране в интернет изисква постоянна бдителност. Киберпрестъпниците и онлайн измамниците редовно създават нелоялни уебсайтове, предназначени да манипулират посетителите чрез подвеждащи тактики. Сред най-често срещаните схеми са фалшиви страници за проверка CAPTCHA и измамни предупреждения за зловреден софтуер, които имитират реномиран софтуер за сигурност. Тези трикове имат за цел да убедят потребителите да кликнат върху бутона „Разрешаване“ на браузъра, като несъзнателно дават разрешение за натрапчиви push известия.
Vitisubiferive.com е един такъв измамнически уебсайт. Изследователи по сигурността идентифицираха тази страница по време на разследване на подозрителна онлайн активност и установиха, че тя разпространява спам с известия в браузъра, като същевременно пренасочва посетителите към потенциално ненадеждни и опасни уебсайтове. Всякакви реклами или известия, предоставяни от този сайт, трябва да се третират като ненадеждни и да се избягват, тъй като взаимодействието с тях може да изложи потребителите на онлайн измами, злонамерени уебсайтове, измамни портали за изтегляне, потенциално нежелани програми (PUP), рекламен софтуер, браузърни хайджекъри и други заплахи за сигурността.
Съдържание
Зад измамата: Как работи Vitisubiferive.com
Vitisubiferive.com разчита на техники за социално инженерство, за да подмами посетителите да активират известията в браузъра. Страницата представя минималистичен интерфейс с черен фон и бял текст, който инструктира посетителите да кликнат върху „Разрешаване“, за да потвърдят, че не са роботи. Тази настройка е умишлено проектирана да наподобява легитимен процес на проверка.
В действителност, щракването върху показания бутон не извършва никаква CAPTCHA проверка. Вместо това, то предоставя на уебсайта разрешение да изпраща известия директно до браузъра. След като това разрешение бъде получено, сайтът може да започне да предоставя непрекъснат поток от нежелани реклами и подвеждащи сигнали.
Изследователите също така наблюдават, че Vitisubiferive.com може да показва различно съдържание в зависимост от конкретния URL път, поддомейн или верига за пренасочване, използвани за достъп до страницата. В резултат на това различните посетители могат да се сблъскат с напълно различни примамки, измами или подвеждащи съобщения, докато посещават един и същ домейн.
Предупредителни признаци за фалшиви CAPTCHA страници за проверка
Фалшивите CAPTCHA страници са се превърнали в една от най-често използваните тактики сред измамническите уебсайтове. Разпознаването на предупредителните им знаци може да помогне на потребителите да избегнат злоупотреба с известия.
Често срещани показатели включват:
- Инструкции, които конкретно казват на посетителите да кликнат върху „Разрешаване“, за да докажат, че са хора, да гледат видеоклип, да изтеглят файл, да получат достъп до съдържание или да продължат да разглеждат.
- CAPTCHA екрани, които се появяват неочаквано на несвързани уебсайтове или веднага след пренасочване от друга страница.
- Изключително прости страници, съдържащи малко повече от квадратче за отметка, кратко съобщение и заявка за известие от браузъра.
Легитимните CAPTCHA системи проверяват човешката активност директно в уеб страницата и не изискват разрешения за известия от браузъра, за да функционират. Всяка страница, която твърди друго, трябва да се счита за силно подозрителна.
Подвеждащи известия и фалшиви сигнали за сигурност
След като бъде предоставено разрешение за уведомяване, Vitisubiferive.com може да започне да показва подвеждащи съобщения, които имитират добре познати продукти и услуги за киберсигурност.
Изследователите са наблюдавали известия, в които се твърди, че запазена парола е била разкрита при нарушение на данните и е изложена на висок риск. Тези известия обикновено подканват получателите да извършат незабавно сканиране за сигурност. Друг вариант показва икона на марката за антивирусна програма, придружена от тревожни съобщения като „Критично предупреждение за вирус!“, като същевременно лъжливо твърди, че защитата на устройството е деактивирана.
Тези предупреждения са напълно ненадеждни. Уебсайтовете не могат легитимно да сканират устройства за злонамерен софтуер, да определят състоянието на инсталирания софтуер за сигурност или да откриват компрометиране на пароли само чрез известия в браузъра. Основната цел на подобни предупреждения е да създадат паника и да насърчат взаимодействие.
Рискове, свързани с кликването върху известията
Взаимодействието с известия, генерирани от Vitisubiferive.com, може да изложи потребителите на широк спектър от заплахи. Кликването върху тези реклами може да доведе до фишинг страници, предназначени да откраднат идентификационни данни за акаунти, измамни уебсайтове за техническа поддръжка, фалшиви промоции на софтуер за сигурност или платформи, които оказват натиск върху посетителите да купуват ненужни абонаменти.
Други дестинации, често свързани с нелоялни кампании за уведомяване, включват:
- Измами с награди, измами с анкети и схеми за инвестиране в криптовалути.
- Уебсайтове, разпространяващи потенциално нежелани приложения, рекламен софтуер и браузър-хайджакъри.
- Фалшиви страници за актуализации на софтуер и подвеждащи портали за изтегляне.
- Измамни услуги за техническа поддръжка, които изискват плащания или отдалечен достъп до устройства.
Дори когато рекламите изглежда рекламират легитимни продукти или услуги, е необходимо повишено внимание. Измамниците често използват афилиейт маркетингови програми, за да генерират комисионни чрез подвеждащи и неоторизирани промоционални тактики.
Как потребителите попадат на Vitisubiferive.com
Посещенията на Vitisubiferive.com рядко се случват умишлено. Повечето посетители биват пренасочвани там чрез съмнителни онлайн рекламни практики и подвеждащо уеб съдържание.
Често срещани източници на трафик включват подвеждащи изскачащи прозорци, фалшиви бутони за изтегляне, натрапчиви наслагвания и нелоялни рекламни мрежи, работещи на опасни уебсайтове. Торент портали, незаконни стрийминг платформи и уебсайтове, ориентирани към възрастни, са особено известни с генерирането на пренасочвания към страници от този характер.
Допълнителни източници могат да включват рекламен софтуер, инсталиран на устройство, известия за спам от посетени преди това нелоялни уебсайтове, злонамерени имейл кампании и връзки, разпространявани чрез спам в социалните медии.
Премахването на разрешенията за известия е от съществено значение
Ако на Vitisubiferive.com вече е предоставено разрешение за изпращане на известия в браузъра, този достъп трябва да бъде незабавно отменен чрез настройките за известия на браузъра. Оставането на разрешението активно може да доведе до постоянно излагане на измами, подвеждаща реклама, злонамерени уебсайтове и потенциално вреден софтуер.
Пренебрегването на проблема може да увеличи вероятността от инциденти със сигурността, като например инфекции със зловреден софтуер, финансови загуби, откраднати идентификационни данни за акаунти, нарушения на поверителността и други значителни проблеми. Бързото премахване на разрешението за известия, съчетано с преглед на инсталираните приложения и разширенията на браузъра, може да помогне за намаляване на рисковете, свързани с този измамен уебсайт.
Заключителни мисли
Vitisubiferive.com е пример за това как съвременните нелоялни уебсайтове експлоатират доверието и любопитството чрез фалшиви CAPTCHA проверки и изфабрикувани предупреждения за сигурност. Вместо да предлага легитимна проверка или защита, сайтът търси разрешение да бомбардира посетителите с подвеждащи известия, които могат да ги пренасочат към измами и друго вредно онлайн съдържание. Поддържането на повишено внимание при неочаквани подкани за проверка и отказването на ненужни заявки за известия остават сред най-ефективните защити срещу заплахи от този вид.