Copetring.com
Η προσεκτική περιήγηση στο διαδίκτυο είναι απαραίτητη για την προστασία των προσωπικών πληροφοριών και των συσκευών από διαδικτυακές απειλές. Πολλοί παραπλανητικοί ιστότοποι βασίζονται σε παραπλανητικές τακτικές για να χειραγωγήσουν τους επισκέπτες ώστε να τους παραχωρήσουν δικαιώματα που κανονικά θα απέφευγαν. Μια συνηθισμένη τεχνική περιλαμβάνει την εμφάνιση ψεύτικων ελέγχων CAPTCHA που καθοδηγούν τους χρήστες να κάνουν κλικ στο κουμπί «Να επιτρέπεται» για να επαληθεύσουν ότι είναι άνθρωποι. Στην πραγματικότητα, αυτή η ενέργεια εγγράφει τον χρήστη σε ειδοποιήσεις push του προγράμματος περιήγησης.
Μόλις δοθεί η άδεια, ο ιστότοπος μπορεί να αρχίσει να στέλνει ενοχλητικές διαφημίσεις και παραπλανητικές ειδοποιήσεις απευθείας στη συσκευή. Αυτές οι ειδοποιήσεις συχνά προωθούν αμφίβολο περιεχόμενο και δεν πρέπει ποτέ να τις εμπιστεύεστε ή να αλληλεπιδράτε με αυτές. Κάνοντας κλικ σε αυτές, οι χρήστες μπορούν να ανακατευθύνουν σε κακόβουλους ιστότοπους, διαδικτυακές απάτες ή αναξιόπιστες πλατφόρμες λήψης που διανέμουν πιθανώς ανεπιθύμητα προγράμματα (PUP), adware, browser hijackers και άλλο επιβλαβές λογισμικό.
Πίνακας περιεχομένων
Τι είναι το Copetring.com;
Η ανάλυση ασφαλείας έχει εντοπίσει το Copetring.com ως μια αναξιόπιστη ιστοσελίδα που χρησιμοποιεί τεχνικές clickbait για να ξεγελάσει τους επισκέπτες ώστε να ενεργοποιήσουν τις ειδοποιήσεις του προγράμματος περιήγησης. Ο ιστότοπος έχει σχεδιαστεί ειδικά για να χειραγωγεί τους χρήστες μέσω παραπλανητικών οδηγιών.
Κατά την πρόσβαση, το Copetring.com εμφανίζει ένα μήνυμα που μοιάζει με ένα νόμιμο σύστημα επαλήθευσης. Εμφανίζει ένα αναδυόμενο παράθυρο με ένα πλαίσιο ελέγχου και ένα λογότυπο σε στυλ reCAPTCHA, που υποδηλώνει ότι οι επισκέπτες πρέπει να ολοκληρώσουν μια διαδικασία επαλήθευσης για να προχωρήσουν. Στη συνέχεια, οι χρήστες καλούνται να κάνουν κλικ στο «Να επιτρέπεται» για να επιβεβαιώσουν ότι δεν είναι ρομπότ.
Ωστόσο, αυτό το βήμα δεν επαληθεύει τίποτα. Αντίθετα, παρέχει στον ιστότοπο την άδεια να στέλνει ειδοποιήσεις προγράμματος περιήγησης. Οι νόμιμοι ιστότοποι δεν απαιτούν ποτέ από τους χρήστες να ενεργοποιούν τις ειδοποιήσεις για να ολοκληρώσουν την επαλήθευση CAPTCHA ή να έχουν πρόσβαση σε περιεχόμενο.
Πώς το Copetring.com κάνει κακή χρήση των ειδοποιήσεων του προγράμματος περιήγησης
Εάν ένας επισκέπτης κάνει κλικ στο κουμπί «Να επιτρέπεται», το Copetring.com αποκτά τη δυνατότητα να στέλνει ειδοποιήσεις push στο πρόγραμμα περιήγησης. Αυτές οι ειδοποιήσεις ενδέχεται να εμφανίζονται ακόμα και όταν ο χρήστης δεν περιηγείται πλέον στον ιστότοπο.
Τα μηνύματα συνήθως περιλαμβάνουν ανησυχητικούς ή παραπλανητικούς ισχυρισμούς. Για παράδειγμα, ενδέχεται να εμφανίζουν ψευδείς προειδοποιήσεις συστήματος που αναφέρουν ότι:
- Έχουν εντοπιστεί πέντε ιοί στη συσκευή.
- Ύποπτα προγράμματα μολύνουν τον υπολογιστή.
- Απαιτείται άμεση δράση για την προβολή μιας αναφοράς ασφαλείας.
Αυτές οι ειδοποιήσεις είναι εντελώς δόλιες και έχουν σχεδιαστεί για να προκαλέσουν φόβο ή επείγουσα ανάγκη. Κάνοντας κλικ σε αυτές τις ειδοποιήσεις, οι χρήστες ενδέχεται να ανακατευθύνονται σε:
- Σελίδες ηλεκτρονικού "ψαρέματος" (phishing) που επιχειρούν να κλέψουν διαπιστευτήρια σύνδεσης ή οικονομικά στοιχεία
Λόγω αυτών των κινδύνων, οι ειδοποιήσεις από το Copetring.com θα πρέπει να αγνοούνται και να αποκλείονται αμέσως.
Προειδοποιητικά σημάδια ψεύτικων προσπαθειών επαλήθευσης CAPTCHA
Οι ψεύτικες σελίδες CAPTCHA χρησιμοποιούνται ευρέως από παραπλανητικούς ιστότοπους για να ξεγελάσουν τους χρήστες ώστε να τους παραχωρήσουν δικαιώματα ειδοποίησης. Η κατανόηση των τυπικών ενδείξεων αυτών των απάτων μπορεί να βοηθήσει στην αποτροπή τυχαίας αλληλεπίδρασης.
Αιτήματα για κλικ στην επιλογή «Να επιτρέπεται» για επαλήθευση
Ένα νόμιμο CAPTCHA απαιτεί μόνο την επιλογή εικόνων, την επίλυση παζλ ή την επιλογή ενός πλαισίου. Δεν ζητά ποτέ από τους χρήστες να ενεργοποιήσουν τις ειδοποιήσεις του προγράμματος περιήγησης για να επιβεβαιώσουν ότι είναι άνθρωποι.
Παραπλανητική εμφάνιση CAPTCHA
Οι δόλιες σελίδες συχνά μιμούνται γνωστά σχέδια CAPTCHA συμπεριλαμβάνοντας πλαίσια ελέγχου ή λογότυπα που μοιάζουν με αυθεντικά συστήματα επαλήθευσης. Παρά την οικεία εμφάνιση, η σελίδα χρησιμεύει μόνο ως παγίδα για την απόκτηση δικαιωμάτων ειδοποιήσεων.
Άμεσες προτροπές δικαιωμάτων προγράμματος περιήγησης
Όταν επισκέπτεστε ύποπτους ιστότοπους, το αίτημα ειδοποίησης του προγράμματος περιήγησης ενδέχεται να εμφανιστεί αμέσως δίπλα στις οδηγίες για να κάνετε κλικ στην επιλογή «Να επιτρέπεται». Αυτός ο συνδυασμός αποτελεί ισχυρή ένδειξη απάτης.
Έλλειψη γνήσιου περιεχομένου ιστότοπου
Οι ψεύτικες σελίδες CAPTCHA συνήθως περιέχουν ελάχιστο περιεχόμενο εκτός από το μήνυμα επαλήθευσης. Οι νόμιμοι ιστότοποι συνήθως παρέχουν ορατές υπηρεσίες, άρθρα ή άλλο ουσιαστικό περιεχόμενο πίσω από τα συστήματα επαλήθευσης που χρησιμοποιούν.
Επείγουσες ή χειριστικές οδηγίες
Τα μηνύματα μπορεί να περιλαμβάνουν φράσεις όπως «Κάντε κλικ στο κουμπί «Να επιτρέπεται» για να επιβεβαιώσετε ότι δεν είστε ρομπότ» ή «Πατήστε «Να επιτρέπεται» για να συνεχίσετε». Αυτές οι προτροπές έχουν σχεδιαστεί για να ωθούν τους χρήστες να ενεργήσουν χωρίς να αμφισβητήσουν το αίτημα.
Πώς καταλήγουν οι χρήστες στο Copetring.com
Οι επισκέπτες σπάνια έχουν πρόσβαση σε παραπλανητικές ιστοσελίδες σκόπιμα. Στις περισσότερες περιπτώσεις, ανακατευθύνονται μέσω παραπλανητικών ή επιθετικών διαδικτυακών τακτικών.
Κοινές πηγές περιλαμβάνουν:
- Δόλια μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν κακόβουλους συνδέσμους
Η αλληλεπίδραση με παραπλανητικά αναδυόμενα παράθυρα ή διαφημίσεις σε αμφισβητήσιμες σελίδες μπορεί εύκολα να οδηγήσει σε ανακατευθύνσεις προς το Copetring.com και παρόμοιους ιστότοπους.
Κίνδυνοι ασφαλείας και μέτρα πρόληψης
Η παροχή δικαιωμάτων ειδοποιήσεων σε κακόβουλους ιστότοπους όπως το Copetring.com μπορεί να οδηγήσει σε συνεχή έκθεση σε παραπλανητικές ειδοποιήσεις, απάτες και δυνητικά επιβλαβείς λήψεις. Αυτές οι αλληλεπιδράσεις ενδέχεται να οδηγήσουν σε οικονομικές απώλειες, παραβιάσεις απορρήτου ή μολύνσεις από κακόβουλο λογισμικό.
Για να μειώσουν αυτούς τους κινδύνους, οι χρήστες θα πρέπει:
- Αποφύγετε να κάνετε κλικ στην επιλογή «Να επιτρέπεται» σε ύποπτες ειδοποιήσεις
- Κλείσιμο σελίδων που εμφανίζουν ψευδή αιτήματα επαλήθευσης
- Ανάκληση δικαιωμάτων ειδοποιήσεων από μη αξιόπιστους ιστότοπους μέσω των ρυθμίσεων του προγράμματος περιήγησης
- Αποφύγετε την αλληλεπίδραση με ενοχλητικές διαφημίσεις ή αναδυόμενα παράθυρα σε αμφισβητήσιμες πλατφόρμες
- Χρησιμοποιήστε αξιόπιστα εργαλεία ασφαλείας για την ανίχνευση adware ή άλλου ανεπιθύμητου λογισμικού
Η διατήρηση μιας προσεκτικής προσέγγισης απέναντι σε απροσδόκητες προτροπές και διαδικτυακές διαφημίσεις παραμένει ένας από τους πιο αποτελεσματικούς τρόπους για την αποτροπή της έκθεσης σε παραπλανητικούς ιστότοπους όπως το Copetring.com.