Recheck.co.in
Investigadors de ciberseguretat van identificar Recheck.co.in durant una investigació de llocs web sospitosos associats amb contingut en línia enganyós i campanyes publicitàries intrusives. L'anàlisi va revelar que el lloc està dissenyat per promoure el correu brossa de notificacions del navegador i redirigir els visitants a pàgines de tercers potencialment poc fiables o perjudicials.
La majoria dels visitants no accedeixen a Recheck.co.in intencionadament. En canvi, normalment són redirigits al lloc a través de xarxes publicitàries fraudulentes que operen en llocs web qüestionables. Aquestes redireccions poden provenir d'anuncis enganyosos, finestres emergents fraudulentes, botons de descàrrega falsos o altres elements enganyosos que es troben habitualment en plataformes en línia no segures.
Taula de continguts
Com funciona Recheck.co.in
En arribar, els visitants veuen una pàgina web negra gairebé en blanc. Al centre de la pantalla apareix el que s'assembla a un quadre de verificació legítim de reCAPTCHA que conté una casella de selecció amb l'etiqueta "No sóc un robot". A sobre d'aquest element, hi ha instruccions que indiquen als visitants que facin clic al botó "Permet" del navegador per confirmar que són humans.
Aquesta sol·licitud és completament enganyosa. La sol·licitud de permís de notificació del navegador no té cap connexió amb els sistemes de verificació CAPTCHA. En fer clic a "Permetre" no es valida la identitat d'un usuari ni es concedeix accés al contingut. En canvi, s'autoritza Recheck.co.in a enviar notificacions directament al navegador.
També és important tenir en compte que els llocs web d'aquest tipus sovint alteren el seu aspecte i contingut. Depenent de la ubicació del visitant, la ruta de l'URL o el subdomini, es poden mostrar diferents esquers i missatges enganyosos. Per tant, la verificació CAPTCHA falsa observada a Recheck.co.in pot representar només una variació de la seva estratègia d'enginyeria social més àmplia.
Reconèixer els intents falsos de verificació de CAPTCHA
Les pàgines CAPTCHA falses s'han convertit en una de les tàctiques més utilitzades entre els llocs web fraudulents. Tot i que imiten sistemes de verificació legítims, hi ha diversos senyals d'alerta que poden ajudar a identificar-les:
- Instruccions que requereixen fer clic al botó "Permet" del navegador per demostrar la identitat humana, veure un vídeo, descarregar un fitxer, accedir a una pàgina web o continuar navegant.
- Pantalles CAPTCHA que apareixen inesperadament en llocs web no relacionats o immediatament després de ser redirigit des d'una altra pàgina.
- Pàgines minimalistes que contenen poc més que una casella de selecció i un breu missatge d'instruccions.
- Sol·licituds de verificació que activen notificacions del navegador amb permisos en lloc de les proves CAPTCHA estàndard que impliquen imatges, trencaclosques o reconeixement de text.
- Llenguatge urgent que suggereix que l'accés serà denegat si la sol·licitud de permís no s'aprova immediatament.
Els sistemes CAPTCHA legítims estan dissenyats per distingir els humans dels bots automatitzats. No requereixen permisos de notificació del navegador per funcionar. Qualsevol lloc web que afirmi el contrari s'ha de tractar com a sospitós.
Notificacions de correu brossa disfressades d'avisos de seguretat
Després d'obtenir els permisos de notificació, Recheck.co.in comença a enviar notificacions intrusives del navegador. Aquestes alertes estan dissenyades per semblar-se a avisos de seguretat genuïns de Windows i sovint fan un mal ús dels noms i la marca de proveïdors de programari de seguretat coneguts.
Les notificacions sovint indiquen que s'ha detectat activitat maliciosa en un dispositiu o xarxa. Poden mostrar missatges alarmants sobre infeccions i incloure botons com ara "Actualitza Windows" o "Comprova la seguretat" per fomentar la interacció immediata.
Aquestes notificacions no són alertes de seguretat legítimes. Són anuncis enganyosos destinats a crear por i urgència, augmentant la probabilitat que els destinataris hi facin clic.
Riscos associats amb les notificacions de Recheck.co.in
Interactuar amb les notificacions generades per Recheck.co.in pot exposar els usuaris a diversos riscos de ciberseguretat i privadesa. Les destinacions de redirecció poden incloure:
- Estafes d'assistència tècnica que afirmen falsament que un dispositiu està infectat o compromès.
- Pàgines antivirus fraudulentes que promocionen programari innecessari o potencialment perjudicial.
- Llocs web de phishing dissenyats per robar noms d'usuari, contrasenyes, dades de targetes de pagament i altra informació confidencial.
- Pàgines de distribució de programari maliciós que generen infeccions de programari maliciós.
- Esquemes d'inversió falsos i operacions de frau financer.
- Estafes de premis i sortejos destinades a recopilar informació personal o pagaments.
En alguns casos, poden aparèixer noms d'empreses i marques de productes legítims dins d'aquestes notificacions. Tanmateix, els estafadors sovint fan un mal ús de marques de bona reputació per crear una falsa sensació de confiança. Aquestes campanyes sovint exploten els programes de màrqueting d'afiliació per generar comissions a través de mitjans enganyosos.
Com acaben els visitants a Recheck.co.in
Recheck.co.in es troba habitualment a través de redireccions en lloc de navegació directa. Diversos factors poden contribuir a aquestes visites no desitjades.
Els llocs web no segurs poden contenir elements d'interfície enganyosos que redirigeixen els visitants a pàgines fraudulentes. Els portals de torrents, les plataformes de streaming il·legals, els llocs web de contingut per a adults i altres pàgines que depenen de xarxes publicitàries fraudulentes són fonts particularment comunes d'aquestes redireccions. A més, el programari publicitari instal·lat en un dispositiu pot obrir automàticament aquestes pàgines sense una interacció clara de l'usuari.
Un altre risc notable implica les cadenes de redirecció basades en notificacions. Les notificacions de correu brossa que s'originen des d'un lloc web fraudulent poden redirigir els usuaris a una altra pàgina maliciosa o enganyosa, inclosa Recheck.co.in. Com a resultat, una sola concessió accidental de permisos pot augmentar l'exposició a nombrosos llocs web fraudulents interconnectats.
Revocació dels permisos de notificació
Si ja s'han concedit permisos de notificació a Recheck.co.in, s'han de revocar immediatament a través de la configuració de notificacions del navegador. L'eliminació d'aquest permís impedeix que el lloc continuï enviant alertes enganyoses i redueix el risc d'exposició a estafes, programari maliciós, robatori d'identitat, compromís del compte i pèrdues financeres.
Revisar regularment els permisos de notificació del navegador i eliminar entrades desconegudes o sospitoses pot millorar significativament la seguretat en línia i reduir l'activitat publicitària no desitjada.
Conclusió
Recheck.co.in és un lloc web fraudulent que abusa de la funcionalitat de notificacions del navegador mitjançant tècniques enganyoses d'enginyeria social. En presentar una pàgina de verificació CAPTCHA falsa, intenta enganyar els visitants perquè activin notificacions que posteriorment mostren avisos de seguretat enganyosos, promocions fraudulentes i redireccions potencialment perilloses. Reconèixer els senyals d'alerta d'esquemes CAPTCHA falsos i evitar les interaccions amb notificacions sospitoses continuen sent passos essencials per mantenir un entorn de navegació segur.