Velentium.co.in
Mantenir-se segur en línia requereix una vigilància constant. Els ciberdelinqüents i els operadors de llocs web fraudulents sovint es basen en tècniques enganyoses per manipular els visitants perquè prenguin accions que comprometen la seva seguretat i privadesa. Entre els trucs més comuns hi ha les comprovacions CAPTCHA falses, les alertes de programari maliciós fabricades i els avisos falsificats que semblen provenir de programari de seguretat legítim.
Aquestes tàctiques estan dissenyades per pressionar els usuaris perquè facin clic al botó "Permet" a les indicacions del navegador, subscrivint-los sense saber-ho a notificacions push intrusives. Un cop concedit el permís, els usuaris poden començar a rebre anuncis enganyosos que poden conduir a llocs web maliciosos, estafes en línia, pàgines d'assistència tècnica fraudulentes, plataformes de descàrrega de programari dubtoses i pàgines que promocionen programes potencialment no desitjats (PUP), programari publicitari o segrestadors de navegador.
Taula de continguts
Velentium.co.in: un lloc web enganyós i poc fiable
Investigadors de ciberseguretat van analitzar Velentium.co.in i van determinar que el lloc utilitza contingut enganyós per enganyar els visitants perquè activin les notificacions del navegador. Un cop concedits els permisos de notificació, la pàgina pot bombardejar els usuaris amb missatges enganyosos, alertes falses i ofertes fraudulentes destinades a manipular-los o explotar-los.
No s'ha de confiar en Velentium.co.in sota cap circumstància. El lloc està dissenyat específicament per abusar de les funcions de notificació del navegador per a publicitat maliciosa i activitats relacionades amb estafes.
Verificació CAPTCHA falsa utilitzada per Velentium.co.in
Quan s'hi accedeix, Velentium.co.in presenta als visitants una pàgina de verificació fraudulenta que imita una comprovació de seguretat legítima de reCAPTCHA. La pàgina normalment indica als usuaris que marquin una casella de selecció per confirmar que no són robots. Després, afirma falsament que cal un pas addicional i demana als usuaris que facin clic al botó "Permet" del navegador per completar el procés de verificació.
En realitat, fer clic a "Permet" no verifica res. En canvi, concedeix permís a Velentium.co.in per enviar notificacions del navegador directament al dispositiu de l'usuari.
Aquesta estratègia enganyosa és utilitzada habitualment per llocs web fraudulents per evitar les sospites dels usuaris i obtenir accés a llarg termini per oferir anuncis intrusius i estafes.
Senyals d'alerta comuns d'estafes amb CAPTCHA falsos
Els usuaris sovint poden identificar pàgines CAPTCHA fraudulentes prestant atenció a diversos senyals d'advertència. Els intents de verificació falsos solen contenir instruccions inusuals o sospitoses que els sistemes CAPTCHA legítims mai requereixen.
Els indicadors típics inclouen:
- Sol·licituds per fer clic al botó "Permet" del navegador per demostrar que el visitant és humà
Els serveis CAPTCHA legítims, inclòs Google reCAPTCHA, no requereixen mai que els usuaris activin les notificacions del navegador per verificar la seva identitat.
Riscos associats amb les notificacions de Velentium.co.in
Si s'atorguen permisos de notificació, Velentium.co.in pot començar a mostrar alertes alarmants i enganyoses directament a l'escriptori o al dispositiu mòbil. Aquestes notificacions sovint imiten els avisos del sistema i les alertes de seguretat per crear pànic i pressionar els usuaris perquè interactuïn amb elles.
Alguns exemples de notificacions enganyoses són:
- Afirma que l'ordinador ha trobat errors crítics del sistema
- Avisos d'infecció de virus falsos
- Escanejos de seguretat fraudulents que suposadament detecten programari maliciós
- Missatges urgents que indiquen als usuaris que reiniciïn el dispositiu immediatament
- Enllaços que animen els usuaris a descarregar programari o eines de seguretat qüestionables
Aquestes notificacions estan dissenyades per redirigir els usuaris a llocs web potencialment perillosos. Aquestes pàgines poden intentar:
- Robar credencials d'inici de sessió i informació personal
- Recopilar dades financeres com ara números de targeta de crèdit
- Promoure estafes de suport tècnic fals
- Distribuir programari maliciós o altres programes maliciosos
- Instal·lar programari publicitari, segrestadors de navegador o altres aplicacions no desitjades
- Enganyar els usuaris perquè paguin per serveis o subscripcions fraudulentes
Interactuar amb aquestes pàgines enganyoses pot provocar infeccions de programari maliciós, pèrdues financeres, robatori d'identitat, comptes compromesos i riscos importants per a la privadesa.
Com acaben els usuaris en llocs com Velentium.co.in
Els usuaris rarament visiten pàgines fraudulentes com Velentium.co.in intencionadament. En la majoria dels casos, l'accés es produeix mitjançant redireccions i tècniques publicitàries enganyoses.
Les fonts comunes inclouen:
- Anuncis intrusius i finestres emergents en llocs web sospitosos
- Xarxes de publicitat fraudulentes utilitzades per plataformes de streaming o torrents il·legals
- Llocs web per a adults que contenen redireccions enganyoses
- Missatges de correu electrònic fraudulents que contenen enllaços maliciosos
- Sol·licituds d'actualització de programari falses
- Llocs web compromesos o de baixa qualitat que mostren bàners enganyosos
Aquestes redireccions estan dissenyades específicament per dirigir el trànsit cap a pàgines malicioses o enganyoses que generen ingressos a través d'estafes, publicitat agressiva o distribució de programari maliciós.
Reflexions finals
Velentium.co.in és un lloc web enganyós que utilitza tàctiques de verificació CAPTCHA falses per enganyar els usuaris perquè activin notificacions intrusives del navegador. Un cop concedit el permís, el lloc pot exposar els usuaris a avisos enganyosos, estafes, llocs web maliciosos i programari potencialment nociu. Reconèixer els senyals d'alerta d'esquemes CAPTCHA falsos i evitar la interacció amb sol·licituds de notificació sospitoses són passos essencials per mantenir la seguretat en línia i protegir la informació sensible de les amenaces cibernètiques.