Irevibele.com

Irevibele.com ha estat classificat com un lloc web canalla que executa tàctiques en línia. De fet, és molt poc probable que els usuaris trobin cap contingut útil a la pàgina. En canvi, podrien veure diversos missatges enganyosos i escenaris falsos. Una capacitat habitual dels llocs web poc fiables, com Irevibele.com, és ajustar el contingut dubtós que mostren en funció de l'adreça IP de cada usuari, la geolocalització i possiblement altres factors.

La tàctica que van trobar els investigadors d'infosec a Irevibele.com va intentar enganyar-los perquè es subscriguessin a les notificacions push de la pàgina. El lloc va simular com si un vídeo no es pogués reproduir, ja que s'ha enganxat mentre es carrega. Una fletxa apuntarà cap al botó "Permetre" que es mostra acompanyat d'un missatge semblant a:

'Click 'Allow' to confirm that you are not a robot'

La implicació és clara: si els usuaris volen accedir al vídeo, han de passar una comprovació CAPTCHA. En realitat, tot això és fals i l'únic objectiu del lloc és obtenir els permisos del navegador associats a la funció de notificacions push.

Si té èxit, Irevibele.com podrà generar i oferir nombrosos anuncis no desitjats al dispositiu de l'usuari. Els anuncis es poden presentar com a banners, finestres emergents i notificacions. Els anuncis es poden utilitzar com a materials promocionals per a destinacions addicionals i insegures o per impulsar PUP (programes potencialment no desitjats) intrusius amb l'excusa d'aplicacions aparentment legítimes.

Trending

Loading...