Larygeously.co.in
Amb les amenaces cibernètiques cada cop més sofisticades, és fonamental que els usuaris es mantinguin alerta mentre naveguen per la web. Els llocs web fraudulents sovint es disfressen de legítims per atraure visitants desprevinguts perquè facin clic en elements maliciosos. Un d'aquests dominis enganyosos descoberts per investigadors de ciberseguretat és Larygeously.co.in, una pàgina fraudulenta dissenyada per manipular els usuaris perquè activin les notificacions de correu brossa i visitin destinacions potencialment perilloses.
Taula de continguts
Larygeously.co.in: Una façana enganyosa
Larygeously.co.in no és un lloc web típic. Forma part d'un ecosistema més ampli de pàgines malicioses que s'utilitzen per distribuir anuncis no desitjats, programari sospitós i redireccions nocives. La majoria dels visitants no arriben directament a aquest lloc. En canvi, són canalitzats cap allà per xarxes publicitàries fraudulentes integrades dins d'altres llocs web qüestionables.
Un cop a la pàgina, els usuaris solen rebre el que sembla una comprovació CAPTCHA estàndard, que solen utilitzar els llocs web legítims per verificar la interacció humana. Tanmateix, això no és més que una estratagema.
La trampa del CAPTCHA fals
La tàctica característica que utilitza Larygeously.co.in és la seva verificació CAPTCHA falsa. Aquesta comprovació de seguretat falsa no està dissenyada per validar res. En canvi, té un propòsit: enganyar els usuaris perquè facin clic al botó "Permet" a la notificació del seu navegador.
Els signes comuns d'aquestes estafes de CAPTCHA falsos inclouen:
- Un missatge que diu alguna cosa com ara "Feu clic a Permet per confirmar que no sou un robot" o "Feu clic a Permet per continuar amb el vídeo".
- La presència d'elements animats simples (per exemple, una barra de càrrega o un trencaclosques) per imitar dissenys de CAPTCHA legítims.
- La sol·licitud de notificació immediata del navegador que apareix sense cap validació de seguretat real.
En fer clic a "Permet", els usuaris autoritzen sense voler que Larygeously.co.in els bombardegi amb notificacions del navegador no desitjades, moltes de les quals envien contingut fraudulent o descàrregues malicioses.
Què passa després de fer clic a “Permet”
Un cop concedits els permisos, Larygeously.co.in comença a inundar el dispositiu de l'usuari amb notificacions intrusives. Aquestes alertes push poden vincular-se a:
- Pàgines de phishing dissenyades per robar credencials d'inici de sessió o dades financeres.
- Actualitzacions de programari falses que provoquen la instal·lació de programari publicitari, segrestadors de navegador o programes potencialment no desitjats (PUP).
El contingut exacte pot variar segons l'adreça IP de l'usuari, cosa que significa que algunes regions poden estar exposades a formes d'atac més agressives o perilloses.
Com es beneficien aquestes xarxes fraudulentes
Entre bastidors, els actors amenaçadors es beneficien del frau publicitari i l'abús d'afiliació. Poden presentar productes o serveis aparentment genuïns a les notificacions, però aquestes ofertes solen formar part d'una estafa. L'objectiu final és cobrar comissions o robar dades tergiversant les seves afiliacions.
Les tàctiques utilitzades per monetitzar inclouen:
- Redireccionar els usuaris a llocs web d'enquestes fraudulentes o a premis falsos que recopilen dades personals.
- Promoció de programari sospitós a través de portals de descàrregues falsos que imiten proveïdors legítims.
Les empreses legítimes poques vegades, o mai, promocionen els seus serveis a través d'aquests mètodes, per la qual cosa qualsevol afirmació d'aval és molt sospitosa.
Reflexions finals: Mantingueu-vos protegits
Larygeously.co.in és només un dels molts dominis maliciosos que es fan passar per recursos web segurs o útils. Per defensar-vos contra aquestes amenaces:
- Eviteu interactuar amb pàgines CAPTCHA sospitoses, sobretot si sol·liciten una notificació.
- Feu servir una solució de seguretat de bona reputació que bloquegi l'accés a dominis coneguts com a fraudulents i que serveixen programari publicitari.
- Revisa i esborra regularment els permisos del navegador, especialment la configuració de notificacions, per revocar l'accés atorgat a llocs web fraudulents.
La consciència i la precaució són les vostres primeres línies de defensa. Estigueu alerta i no caigueu en el parany de les verificacions falses.
URL
Larygeously.co.in pot trucar als URL següents:
| larygeously.co.in |