Untiested.com

Navegar per Internet de manera segura requereix una atenció constant, ja que les pàgines enganyoses estan dissenyades per aprofitar els errors de judici momentanis. Els llocs web fraudulents sovint es fan passar per serveis legítims per atraure els usuaris a accions que poden comprometre la seguretat, la privadesa i les finances. Untiested.com és un clar exemple de per què la precaució és essencial sempre que apareixen sol·licituds o indicacions de verificació inesperades en línia.

Què és Untiested.com i com funciona

Els analistes de seguretat han identificat Untiested.com com una pàgina web poc fiable que es troba principalment a través de llocs que depenen de xarxes publicitàries qüestionables. Els visitants rarament hi són dirigits intencionadament; en canvi, són canalitzats a través d'anuncis agressius o enganyosos. Un cop carregada, la pàgina intenta manipular els usuaris perquè activin les notificacions del navegador, que aleshores es converteixen en un canal de lliurament de contingut no desitjat i potencialment perillós.

Tàctiques enganyoses de verificació de CAPTCHA

Un element clau de l'estratègia d'Untiested.com és l'ús d'una comprovació CAPTCHA falsa. En lloc de servir a un propòsit de seguretat genuí, aquesta sol·licitud està dissenyada per pressionar els visitants perquè facin clic al botó "Permet" del navegador. La pàgina pot afirmar que aquesta acció és necessària per confirmar que l'usuari és humà, continuar amb el contingut o accedir a un vídeo. En realitat, concedir permís autoritza el lloc a enviar notificacions directament al navegador, fins i tot quan l'usuari ja no visita la pàgina. La redacció o l'aspecte exactes d'aquesta prova falsa poden variar segons la ubicació del visitant, cosa que dificulta el seu reconeixement mitjançant una simple coincidència de patrons.

Senyals d'alerta típics d'intents falsos de CAPTCHA

Les comprovacions CAPTCHA fraudulentes comparteixen diversos trets recognoscibles que les distingeixen dels sistemes de verificació legítims:

  • La sol·licitud indica als usuaris que facin clic a "Permet" per demostrar que no són un robot, cosa que no és com funcionen els serveis CAPTCHA reals.
  • La pàgina apareix de sobte després d'una redirecció des d'un altre lloc i no ofereix cap contingut significatiu més enllà de la sol·licitud de verificació.
  • Hi ha una sensació d'urgència, com ara afirmacions que l'accés es bloquejarà si l'acció no es completa immediatament.

Entendre aquestes senyals d'alerta pot evitar que els usuaris concedeixin permisos involuntàriament que són difícils de desfer.

Abús de les notificacions del navegador

Un cop habilitat l'accés a les notificacions, Untiested.com l'utilitza per inundar el navegador amb anuncis intrusius. Aquestes notificacions poden promoure regals falsos, estafes d'assistència tècnica, pàgines de phishing o descàrregues de programari dubtós. En casos més greus, poden conduir a llocs web carregats de programari maliciós que distribueixen amenaces com ara ransomware, troians o miners de criptomonedes. Fins i tot quan els anuncis fan referència a productes d'aspecte legítim, normalment són impulsats per estafadors que abusen dels esquemes d'afiliació per a benefici personal en lloc de representar cap aval oficial.

Possibles conseqüències per als usuaris

L'exposició a pàgines com Untiested.com pot tenir diversos resultats negatius, com ara un rendiment del sistema degradat, pèrdua de dades personals sensibles, transaccions financeres no autoritzades i riscos de privadesa a llarg termini. Com que aquestes notificacions funcionen de manera persistent, poden continuar causant danys fins que els permisos es revoquin manualment i el sistema es revisi a fons.

Tendència

Més vist

Carregant...