Besobin.co.in

Η προσοχή κατά την περιήγηση στο διαδίκτυο είναι πιο σημαντική από ποτέ. Οι κυβερνοεγκληματίες και οι διαδικτυακοί απατεώνες δημιουργούν συχνά παραπλανητικούς ιστότοπους που έχουν σχεδιαστεί για να χειραγωγούν τους επισκέπτες ώστε να εκτελούν ενέργειες που μπορούν να θέσουν σε κίνδυνο το απόρρητο, την ασφάλεια και τα οικονομικά τους. Μία από τις πιο συνηθισμένες τακτικές που χρησιμοποιούν οι απατεώνες ιστότοποι είναι η χρήση ψεύτικων ελέγχων επαλήθευσης CAPTCHA που προσπαθούν να πείσουν τους χρήστες να κάνουν κλικ στο κουμπί «Να επιτρέπεται» του προγράμματος περιήγησης.

Με αυτόν τον τρόπο, οι επισκέπτες εν αγνοία τους παραχωρούν άδεια για ενοχλητικές ειδοποιήσεις push. Αυτές οι ειδοποιήσεις συχνά περιέχουν παραπλανητικές διαφημίσεις, ψεύτικες ειδοποιήσεις ασφαλείας και συνδέσμους προς αμφισβητήσιμους ιστότοπους. Η αλληλεπίδραση με τέτοιο περιεχόμενο μπορεί να εκθέσει τους χρήστες σε διαδικτυακές απάτες, κακόβουλους ιστότοπους, δόλιες υπηρεσίες και αμφίβολες πλατφόρμες λήψης λογισμικού που διανέμουν Δυνητικά Ανεπιθύμητα Προγράμματα (PUP), adware, αεροπειρατές προγράμματος περιήγησης, ακόμη και κακόβουλο λογισμικό.

Τι είναι το Besobin.co.in;

Το Besobin.co.in είναι ένας αναξιόπιστος ιστότοπος που βασίζεται σε παραπλανητικές τεχνικές κοινωνικής μηχανικής για να ξεγελάσει τους επισκέπτες ώστε να ενεργοποιήσουν τις ειδοποιήσεις του προγράμματος περιήγησης. Ο κύριος στόχος του είναι να αποκτήσει δικαιώματα ειδοποιήσεων και στη συνέχεια να τα χρησιμοποιήσει για να προβάλει δυνητικά επιβλαβές και παραπλανητικό περιεχόμενο απευθείας στις συσκευές των χρηστών.

Κατά τη διάρκεια της ανάλυσης, εντοπίστηκε ότι το Besobin.co.in εμφανίζει μηνύματα που ισχυρίζονται ότι είχε εντοπιστεί ύποπτη επισκεψιμότητα που προερχόταν από το δίκτυο του επισκέπτη. Για να φαίνεται η προειδοποίηση νόμιμη, ο ιστότοπος εμφανίζει ένα πλαίσιο ελέγχου δίπλα σε μια εικόνα ενός ρομπότ, δημιουργώντας την εντύπωση ότι οι χρήστες ολοκληρώνουν μια γνήσια διαδικασία CAPTCHA ή επαλήθευσης ασφαλείας.

Ωστόσο, αφού αλληλεπιδράσουν με το παρουσιαζόμενο πλαίσιο ελέγχου, οι επισκέπτες καλούνται να κάνουν κλικ στο κουμπί «Να επιτρέπεται» του προγράμματος περιήγησης για να αποδείξουν ότι δεν είναι ρομπότ. Αυτό το αίτημα δεν έχει καμία σχέση με την επαλήθευση CAPTCHA. Αντίθετα, κάνοντας κλικ στην επιλογή «Να επιτρέπεται» παρέχεται στον ιστότοπο η άδεια να στέλνει ειδοποιήσεις.

Πώς λειτουργεί η απάτη ψεύτικης επαλήθευσης

Η απάτη που χρησιμοποιείται από το Besobin.co.in ακολουθεί ένα απλό αλλά αποτελεσματικό μοτίβο:

  • Ένας επισκέπτης φτάνει στον ιστότοπο, συχνά μέσω ανακατεύθυνσης.
  • Η σελίδα εμφανίζει ένα κατασκευασμένο μήνυμα που σχετίζεται με την ασφάλεια.
  • Εμφανίζονται ένα πλαίσιο ελέγχου και μια εικόνα ρομπότ για να μιμηθούν μια νόμιμη δοκιμή CAPTCHA.
  • Οι χρήστες καλούνται να κάνουν κλικ στην επιλογή «Να επιτρέπεται» για να ολοκληρώσουν τη διαδικασία επαλήθευσης.
  • Μόλις δοθεί η άδεια, ο ιστότοπος αποκτά τη δυνατότητα να στέλνει ειδοποιήσεις στο πρόγραμμα περιήγησης.

Πολλοί χρήστες πιστεύουν λανθασμένα ότι το κλικ στην επιλογή «Να επιτρέπεται» είναι απαραίτητο για την πρόσβαση στο περιεχόμενο ή την επιτυχή ολοκλήρωση ενός ελέγχου ασφαλείας. Στην πραγματικότητα, αυτή η ενέργεια απλώς τους εγγράφει στην υπηρεσία ειδοποιήσεων του ιστότοπου.

Προειδοποιητικά σημάδια πλαστών σελίδων επαλήθευσης CAPTCHA

Η αναγνώριση των προειδοποιητικών σημαδιών των δόλιων ελέγχων CAPTCHA μπορεί να βοηθήσει τους χρήστες να αποφύγουν τις απάτες ειδοποιήσεων και άλλες απειλές.

Οι συνήθεις δείκτες περιλαμβάνουν:

Αιτήματα για να κάνετε κλικ στην επιλογή «Να επιτρέπεται» για να συνεχίσετε

Τα νόμιμα συστήματα CAPTCHA δεν απαιτούν ποτέ από τους χρήστες να κάνουν κλικ στο κουμπί άδειας ειδοποιήσεων του προγράμματος περιήγησης. Οποιαδήποτε σελίδα ισχυρίζεται ότι το κλικ στην επιλογή «Να επιτρέπεται» είναι απαραίτητο για την επαλήθευση ταυτότητας, την παρακολούθηση ενός βίντεο, τη λήψη ενός αρχείου, την πρόσβαση σε περιεχόμενο ή την απόδειξη ότι ο επισκέπτης δεν είναι ρομπότ θα πρέπει να αντιμετωπίζεται με καχυποψία.

Προειδοποιήσεις ασφαλείας με κακή εξήγηση

Οι ψεύτικες σελίδες επαλήθευσης συχνά εμφανίζουν ανησυχητικά μηνύματα σχετικά με ύποπτη επισκεψιμότητα, ασυνήθιστη δραστηριότητα, προβλήματα ασφαλείας ή αποκλεισμένη πρόσβαση. Αυτές οι προειδοποιήσεις είναι συνήθως αόριστες και δεν διαθέτουν αξιόπιστες τεχνικές λεπτομέρειες.

Χρήση εικόνων ρομπότ και πλαισίων ελέγχου

Οι απατεώνες συχνά εμφανίζουν γραφικά ρομπότ και πλαίσια ελέγχου για να μιμηθούν αξιόπιστες υπηρεσίες CAPTCHA. Αυτά τα οπτικά στοιχεία έχουν σκοπό να δημιουργήσουν μια ψευδή αίσθηση νομιμότητας και να ενθαρρύνουν τη συμμόρφωση.

Αιτήματα μη σχετικών ειδοποιήσεων

Ένα γνήσιο CAPTCHA επαληθεύει την ανθρώπινη αλληλεπίδραση απευθείας στην ιστοσελίδα. Δεν απαιτεί δικαιώματα ειδοποίησης. Εάν εμφανιστεί μια προτροπή ειδοποίησης κατά τη διάρκεια μιας υποτιθέμενης διαδικασίας επαλήθευσης, αυτό αποτελεί σημαντικό προειδοποιητικό σημάδι.

Υπερβολική επείγουσα ανάγκη

Οι δόλιες σελίδες συνήθως πιέζουν τους επισκέπτες να ενεργήσουν άμεσα, ισχυριζόμενες ότι η πρόσβαση θα απορριφθεί, οι λογαριασμοί θα περιοριστούν ή οι απειλές ασφαλείας θα παραμείνουν ανεπίλυτες, εκτός εάν ακολουθηθούν οι οδηγίες.

Κίνδυνοι που σχετίζονται με τις ειδοποιήσεις του Besobin.co.in

Αν επιτρέψετε στο Besobin.co.in να στέλνει ειδοποιήσεις, οι χρήστες μπορούν να εκτεθούν σε μια ποικιλία κινδύνων για την κυβερνοασφάλεια και το απόρρητο.

Ψεύτικες ειδοποιήσεις για ιούς

Ο ιστότοπος ενδέχεται να εμφανίζει ανησυχητικές ειδοποιήσεις που μιμούνται νόμιμες προειδοποιήσεις ασφαλείας. Αυτές οι ειδοποιήσεις μπορεί να περιλαμβάνουν λογότυπα γνωστών εταιρειών και να ισχυρίζονται ότι έχουν εντοπιστεί ιοί στη συσκευή του χρήστη.

Οι ειδοποιήσεις συνήθως παροτρύνουν τους χρήστες να κάνουν κλικ σε κουμπιά με την ένδειξη «Διαγραφή ιών», «Κάντε κλικ για επιδιόρθωση» ή παρόμοια μηνύματα που έχουν σχεδιαστεί για να προκαλέσουν πανικό και να προτρέψουν σε άμεση δράση.

Οικονομικές απάτες

Οι χρήστες που αλληλεπιδρούν με αυτές τις ειδοποιήσεις ενδέχεται να ανακατευθυνθούν σε δόλιες ιστοσελίδες που προωθούν περιττές ή ψεύτικες υπηρεσίες. Τέτοιες απάτες συχνά επιχειρούν να πείσουν τα θύματα να πραγματοποιήσουν πληρωμές για λογισμικό, τεχνική υποστήριξη ή συνδρομές που προσφέρουν μικρή ή καθόλου αξία.

Κλοπή διαπιστευτηρίων

Ορισμένοι ιστότοποι που προωθούνται έχουν σχεδιαστεί για να συλλέγουν ευαίσθητες πληροφορίες, όπως ονόματα χρήστη, κωδικούς πρόσβασης, τραπεζικά στοιχεία και στοιχεία πιστωτικής κάρτας. Οι κυβερνοεγκληματίες μπορούν να χρησιμοποιήσουν κλεμμένα δεδομένα για κλοπή ταυτότητας, οικονομική απάτη ή μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς.

Κακόβουλο λογισμικό και ανεπιθύμητο λογισμικό

Οι ειδοποιήσεις που δημιουργούνται από το Besobin.co.in ενδέχεται να οδηγήσουν σε ιστότοπους που διανέμουν πιθανώς ανεπιθύμητες εφαρμογές, adware, browser hijackers ή κακόβουλο λογισμικό. Η εγκατάσταση τέτοιου λογισμικού μπορεί να επηρεάσει αρνητικά την απόδοση του συστήματος, να θέσει σε κίνδυνο το απόρρητο και να εισαγάγει πρόσθετες απειλές ασφαλείας.

Κλοπή Ταυτότητας και Παραβίαση Λογαριασμού

Οι συνέπειες της αλληλεπίδρασης με κακόβουλες ειδοποιήσεις μπορούν να επεκταθούν πέρα από την απλή ενόχληση. Τα θύματα ενδέχεται να υποστούν παραβίαση λογαριασμού, κλοπή ταυτότητας, οικονομικές απώλειες και μολύνσεις συσκευών που απαιτούν εκτεταμένη αποκατάσταση.

Πώς καταλήγουν οι χρήστες στο Besobin.co.in

Οι παραπλανητικές ιστοσελίδες όπως το Besobin.co.in σπάνια προσελκύουν επισκέπτες με νόμιμα μέσα. Αντίθετα, οι χρήστες συχνά ανακατευθύνονται μέσω αμφισβητήσιμων διαδικτυακών πηγών.

Τυπικές πηγές επισκεψιμότητας περιλαμβάνουν:

  • Επιβλαβή διαφημιστικά δίκτυα.
  • Ιστότοποι torrent και κοινής χρήσης αρχείων.
  • Παράνομες πλατφόρμες streaming.
  • Ιστότοποι απευθυνόμενοι σε ενήλικες.
  • Παραπλανητικές διαφημίσεις και αναδυόμενα παράθυρα.
  • Αμφίβολοι σύνδεσμοι τοποθετημένοι σε αναξιόπιστους ιστότοπους.
  • Απάτη μέσω email που περιέχει παραπλανητικούς συνδέσμους.
  • Adware εγκατεστημένο σε μια συσκευή που επιβάλλει ανεπιθύμητες ανακατευθύνσεις.

Σε πολλές περιπτώσεις, οι χρήστες φτάνουν σε τέτοιες σελίδες ακούσια, αφού κάνουν κλικ σε παραπλανητικές διαφημίσεις ή αλληλεπιδρούν με παραβιασμένους ιστότοπους.

Τι να κάνετε εάν εντοπιστεί το Besobin.co.in

Εάν εμφανιστεί το Besobin.co.in κατά την περιήγηση, η ασφαλέστερη πορεία δράσης είναι να κλείσετε αμέσως τη σελίδα χωρίς να αλληλεπιδράσετε με τυχόν εμφανιζόμενα μηνύματα, κουμπιά ή προτροπές ειδοποίησης.

Οι χρήστες δεν πρέπει ποτέ να κάνουν κλικ στο κουμπί «Να επιτρέπεται» όταν τους ζητηθεί να το κάνουν στο πλαίσιο ενός CAPTCHA, μιας δοκιμής επαλήθευσης ή ενός ελέγχου ασφαλείας. Εάν έχει ήδη εκχωρηθεί άδεια ειδοποιήσεων, συνιστάται να καταργήσετε τα δικαιώματα ειδοποιήσεων του ιστότοπου μέσω των ρυθμίσεων του προγράμματος περιήγησης το συντομότερο δυνατό.

Επιπλέον, η εκτέλεση μιας αξιόπιστης σάρωσης ασφαλείας μπορεί να βοηθήσει στον εντοπισμό adware ή άλλου ανεπιθύμητου λογισμικού που ενδέχεται να ευθύνεται για ανακατευθύνσεις σε παρόμοιους παραπλανητικούς ιστότοπους.

Σύναψη

Το Besobin.co.in είναι ένας παραπλανητικός ιστότοπος που καταχράται ψεύτικες τακτικές επαλήθευσης τύπου CAPTCHA για να λάβει άδειες ειδοποιήσεων από ανυποψίαστους επισκέπτες. Μόλις χορηγηθεί άδεια, ο ιστότοπος μπορεί να εμφανίζει παραπλανητικές ειδοποιήσεις, δόλιες ειδοποιήσεις ασφαλείας και συνδέσμους προς δυνητικά επικίνδυνες ιστοσελίδες.

Επειδή αυτές οι ειδοποιήσεις ενδέχεται να οδηγήσουν σε απάτες, απόπειρες κλοπής διαπιστευτηρίων, διανομή κακόβουλου λογισμικού και άλλες απειλές στον κυβερνοχώρο, οι χρήστες θα πρέπει να αποφεύγουν την αλληλεπίδραση με το Besobin.co.in και να εγκαταλείπουν αμέσως τη σελίδα σε περίπτωση που τις συναντήσουν. Η διατήρηση της επίγνωσης των ψεύτικων απάτων CAPTCHA και η άρνηση αιτημάτων ύποπτων ειδοποιήσεων παραμένει ένας από τους πιο αποτελεσματικούς τρόπους για να παραμείνετε προστατευμένοι στο διαδίκτυο.

σχετικές αναρτήσεις

Φόρτωση...