Inurnable.co.in
Η παραμονή σε εγρήγορση κατά την περιήγηση είναι κρίσιμη, καθώς κακόβουλες και παραπλανητικές σελίδες μπορούν να εμφανιστούν ακόμη και σε φαινομενικά ακίνδυνους ιστότοπους. Οι κυβερνοεγκληματίες εκμεταλλεύονται όλο και περισσότερο τις ειδοποιήσεις του προγράμματος περιήγησης, τα ψεύτικα μηνύματα επαλήθευσης και τις παραπλανητικές ανακατευθύνσεις για να προωθήσουν απάτες ή να παρέχουν επιβλαβές περιεχόμενο. Το Inurnable.co.in είναι μια τέτοια σελίδα, που έχει σχεδιαστεί για να χειραγωγεί τους χρήστες ώστε να ενεργοποιούν μη ασφαλείς ειδοποιήσεις και να εκθέτουν τους εαυτούς τους σε περαιτέρω κίνδυνο.
Πίνακας περιεχομένων
Μια παραπλανητική ιστοσελίδα με κρυφές προθέσεις
Οι αναλυτές ασφαλείας αναγνώρισαν το Inurnable.co.in ως έναν ιστότοπο που δημιουργήθηκε για να παραπλανά τους επισκέπτες ώστε να τους δίνει δικαιώματα ειδοποίησης. Αντί να προσφέρει γνήσιο περιεχόμενο ή υπηρεσίες, πιέζει τους χρήστες να κάνουν κλικ στο «Να επιτρέπεται», μετά το οποίο αποκτά τη δυνατότητα να παρέχει ενοχλητικές και δυνητικά επικίνδυνες ειδοποιήσεις απευθείας στο πρόγραμμα περιήγησης. Μόλις ενεργοποιηθεί, ο ιστότοπος χρησιμοποιεί συχνά αυτές τις ειδοποιήσεις για να προωθήσει αμφισβητήσιμους ή επιβλαβείς προορισμούς.
Οι ειδοποιήσεις που δημιουργούνται από τον τομέα μπορούν να περιλαμβάνουν ανησυχητικούς ισχυρισμούς, όπως μη εξουσιοδοτημένες λήψεις που συμβαίνουν στη συσκευή του χρήστη. Αυτές οι τακτικές εκφοβισμού έχουν σχεδιαστεί για να προκαλούν άμεσες αντιδράσεις, δελεάζοντας τους χρήστες να κάνουν κλικ σε συνδέσμους που οδηγούν σε δόλιες, μη ασφαλείς ή κακόβουλες ιστοσελίδες.
Πώς λειτουργεί η απάτη
Για να φαίνεται νόμιμο, το Inurnable.co.in παρουσιάζει μια ψεύτικη σελίδα επαλήθευσης που εμφανίζει ένα πλαίσιο ελέγχου και ένα αντιγραμμένο γραφικό τύπου reCAPTCHA. Οι επισκέπτες καλούνται να κάνουν κλικ στο "Να επιτρέπεται" για να περάσουν από τον έλεγχο bot. Αντί να επαληθεύσει οτιδήποτε, αυτή η ενέργεια επιτρέπει στον ιστότοπο να κατακλύσει το πρόγραμμα περιήγησης με παραπλανητικές ειδοποιήσεις.
Οι σύνδεσμοι που προωθούνται μέσω αυτών των ειδοποιήσεων συχνά ανακατευθύνουν σε σελίδες που φιλοξενούν απάτες, φόρμες ηλεκτρονικού "ψαρέματος" (phishing) ή επιβλαβείς λήψεις. Τα θύματα ενδέχεται να εξαπατηθούν ώστε να πληρώσουν για κατασκευασμένες υπηρεσίες, να κοινοποιήσουν ευαίσθητες πληροφορίες, όπως δεδομένα σύνδεσης ή στοιχεία κάρτας πληρωμής, ή να εγκαταστήσουν λογισμικό που μπορεί να θέσει σε κίνδυνο τη συσκευή τους.
Προειδοποιητικά σημάδια ψευδών μηνυμάτων CAPTCHA
Οι ψεύτικοι έλεγχοι CAPTCHA είναι ένα συνηθισμένο δόλωμα που χρησιμοποιείται από παραπλανητικούς ιστότοπους όπως το Inurnable.co.in. Η αναγνώριση των ενδεικτικών σημαδιών μπορεί να βοηθήσει τους χρήστες να αποφύγουν την χειραγώγηση:
- Αναντιστοιχία μεταξύ ενεργειών και οδηγιών, όπως η απαίτηση άδειας ειδοποίησης για να αποδειχθεί ότι ο χρήστης είναι άνθρωπος. Τα νόμιμα συστήματα CAPTCHA δεν βασίζονται ποτέ σε ειδοποιήσεις προγράμματος περιήγησης.
- Οπτικά στοιχεία χαμηλής ποιότητας που μοιάζουν με reCAPTCHA αλλά δεν διαθέτουν γνήσια συμπεριφορά επωνυμίας, για παράδειγμα, μια εικόνα που δεν οδηγεί στη διαδικασία επαλήθευσης της Google, καμία επιλογή ήχου ή καμία αλλαγή κατά την αλληλεπίδραση με το πλαίσιο ελέγχου.
Αυτοί οι ψεύτικοι έλεγχοι υπάρχουν αποκλειστικά για να ωθήσουν τους χρήστες να ενεργοποιήσουν δικαιώματα ή να κάνουν κλικ σε διαφημίσεις, όχι για να επαληθεύσουν την αυθεντικότητά τους.
Κίνδυνοι πίσω από τις ανακατευθύνσεις
Οι σελίδες που προωθούνται από το Inurnable.co.in ενδέχεται να περιέχουν μια σειρά από απειλές. Οι απατεώνες συχνά δημιουργούν πειστικές διατάξεις για να φαίνονται αξιόπιστες, ξεγελώντας τους χρήστες ώστε να πραγματοποιούν πληρωμές ή να παραδίδουν προσωπικές πληροφορίες. Άλλοι ιστότοποι ενδέχεται να μιμούνται σελίδες σύνδεσης για δημοφιλείς υπηρεσίες για να κλέψουν διαπιστευτήρια. Σε ορισμένες περιπτώσεις, οι χρήστες ενδέχεται να ενθαρρύνονται να κατεβάζουν εφαρμογές που περιέχουν adware, spyware ή εντελώς κακόβουλο λογισμικό.
Αυτές οι δόλιες σελίδες ευδοκιμούν στην παρανόηση και τον επείγον χαρακτήρα, καθιστώντας τις παραπλανητικές ειδοποιήσεις μια ισχυρή μέθοδο παράδοσης.
Πώς καταλήγουν οι χρήστες σε τέτοιους ιστότοπους
Το Inurnable.co.in σπάνια εμφανίζεται μέσω άμεσης πλοήγησης. Αντίθετα, οι ανακατευθύνσεις συνήθως προέρχονται από αναξιόπιστες διαφημίσεις, αναδυόμενα παράθυρα ενσωματωμένα σε ύποπτες σελίδες ή adware στη συσκευή. Ορισμένοι χρήστες φτάνουν σε αυτούς τους ιστότοπους μέσω παραπλανητικών συνδέσμων email, πλατφορμών πειρατικού περιεχομένου, σελίδων για ενηλίκους και ευρετηρίων torrent, τοποθεσίες που συχνά συνδέονται με επιθετικά δίκτυα διαφήμισης.
Τελικές Σκέψεις
Το Inurnable.co.in δεν προσφέρει καμία νόμιμη αξία και ενέχει περιττό κίνδυνο. Οι χρήστες θα πρέπει να κλείσουν αμέσως τη σελίδα εάν εμφανιστεί και να βεβαιωθούν ότι δεν επιτρέπεται η αποστολή ειδοποιήσεων. Η εκμάθηση της αναγνώρισης ψευδών προτροπών επαλήθευσης, η διατήρηση προσεκτικών συνηθειών περιήγησης και η αποφυγή αμφισβητήσιμων ιστότοπων μπορούν να συμβάλουν σημαντικά στην πρόληψη της έκθεσης σε παρόμοιες απάτες.