Base de dades d'amenaces Rogue Websites Segrestador de navegador "Feu clic a Permetre si no sou...

Segrestador de navegador "Feu clic a Permetre si no sou un robot".

Els llocs web canalla són una preocupació creixent per als usuaris d'Internet, ja que es tornen més sofisticats en les seves tàctiques per enganyar i enganyar els usuaris. Aquests llocs web sovint utilitzen escenaris falsos o afirmacions fraudulentes per atraure usuaris desprevinguts perquè comparteixin informació personal, facin clic a enllaços maliciosos o es subscriguin a serveis no desitjats. Un dels escenaris falsos més freqüents consisteix en que la pàgina delinqüent pretén fer una comprovació CAPTCHA mostrant als visitants un missatge semblant a "Feu clic a Permetre si no sou un robot". Aquestes tàctiques estan dissenyades per aprofitar la confiança i la familiaritat de l'usuari amb les plataformes en línia i poden tenir conseqüències greus com ara robatori d'identitat, frau financer o infeccions de programari maliciós.

Atraure missatges enganyar els usuaris perquè es subscriguin a notificacions push intrusives

Tot i que el missatge mostrat pot implicar que seguir les instruccions permetrà als usuaris accedir al suposat contingut del lloc, en realitat, fer clic a "Permetre" permetrà que la pàgina dubtosa comenci a enviar notificacions push qüestionables al dispositiu de l'usuari.

Permetre que una pàgina fraudulenta enviï notificacions push al dispositiu d'un usuari podria tenir diversos riscos potencials. Aquests riscos inclouen la possibilitat que la pàgina proporcioni PUP (Programes potencialment no desitjats) intrusius que poden comprometre la privadesa de l'usuari mitjançant la recollida de dades. Les pàgines malintencionades també poden utilitzar notificacions push per enviar missatges de correu brossa, generar clics fraudulents o propagar estafes populars en línia.

A més, aquestes pàgines poden recopilar dades personals dels usuaris, fer un seguiment de la seva activitat en línia i violar la seva privadesa. En general, permetre que una pàgina canalla enviï notificacions push pot tenir conseqüències greus, per la qual cosa és important ser prudent a l'hora de concedir permís per rebre-les i acceptar només notificacions de fonts de confiança.

Reconeix els signes d'una comprovació CAPTCHA falsa

CAPTCHA (test de Turing públic completament automatitzat per distingir els ordinadors i els humans) és una mesura de seguretat que s'utilitza per distingir entre humans i robots automatitzats. Una comprovació de CAPTCHA falsa es refereix a una tècnica utilitzada pels actors dolents per enganyar els usuaris perquè creguin que estan resolent un CAPTCHA mentre realitzen una altra acció, com ara subscriure's a un servei o descarregar una aplicació no desitjada.

Una verificació CAPTCHA real consisteix a presentar a l'usuari un repte que requereix intel·ligència humana per resoldre, com identificar objectes en una imatge o escriure una sèrie de caràcters distorsionats. L'objectiu és assegurar-se que l'usuari és un humà i no un bot que intenta realitzar una acció automatitzada. Les comprovacions CAPTCHA s'utilitzen habitualment per protegir els llocs web d'atacs automatitzats com ara el correu brossa, el raspat i els intents d'inici de sessió de força bruta.

Una comprovació CAPTCHA falsa és una tècnica utilitzada pels ciberdelinqüents per enganyar els usuaris perquè realitzin accions no desitjades. Aquests són alguns signes típics que indiquen una comprovació CAPTCHA falsa:

  • El CAPTCHA apareix fora de context, com ara quan es visita un lloc web que no té cap motiu per utilitzar un CAPTCHA.
  • El repte CAPTCHA és massa fàcil o massa difícil, per la qual cosa és improbable que sigui una mesura de seguretat genuïna.
  • El repte CAPTCHA conté errors gramaticals o ortogràfics.
  • El repte CAPTCHA apareix en un lloc web que té un disseny deficient, enllaços trencats o altres signes de poca professionalitat.
  • El repte CAPTCHA apareix repetidament, fins i tot després que l'usuari l'hagi completat amb èxit, indicant que no compleix el propòsit previst.
  • En general, els usuaris haurien de ser prudents quan es trobin amb reptes de CAPTCHA que semblen inusuals, massa fàcils o massa difícils, i assegurar-se que només interaccionen amb mesures de seguretat genuïnes.

Assegureu-vos de bloquejar l'enviament de notificacions als llocs web fraudulents

Els usuaris poden bloquejar les notificacions intrusives enviades per llocs web canalla de diverses maneres. Una manera és desactivar les notificacions a la configuració del navegador. Això es pot executar anant a la configuració del navegador i desactivant les notificacions o bloquejant el permís del lloc web per enviar notificacions. A més, alguns bloquejadors d'anuncis o programari anti-malware poden tenir funcions que poden bloquejar aquestes notificacions.

Tanmateix, és crucial tenir precaució quan navegueu per Internet, ja que les pàgines canalla sovint utilitzen tàctiques d'enginyeria social per enganyar els usuaris perquè es subscriguin a les notificacions push. En general, els usuaris poden prendre diversos passos per bloquejar les notificacions intrusives enviades per llocs web canalla i millorar la seva seguretat i privadesa en línia.

Tendència

Més vist

Carregant...