Nextchainnet.com
Οι χρήστες πρέπει να παραμένουν προσεκτικοί κάθε φορά που περιηγούνται στον ιστό. Δεν είναι όλοι οι ιστότοποι αυτό που φαίνονται, ορισμένοι έχουν σχεδιαστεί με μοναδικό σκοπό να ξεγελάσουν τους επισκέπτες ώστε να εκτεθούν σε απάτες, ενοχλητικές διαφημίσεις ή ακόμα και κακόβουλο λογισμικό. Ένας τέτοιος κακόβουλος ιστότοπος είναι το Nextchainnet.com, το οποίο έχει επισημανθεί ως αναξιόπιστο και δυνητικά επιβλαβές.
Πίνακας περιεχομένων
Τι είναι το Nextchainnet.com;
Ερευνητές κυβερνοασφάλειας εντόπισαν το Nextchainnet.com κατά την πλοήγηση σε ύποπτα διαδικτυακά δίκτυα. Η σελίδα αποτελεί μέρος μιας μεγαλύτερης ομάδας κακόβουλων ιστότοπων που προωθούν ανεπιθύμητα μηνύματα ειδοποιήσεων προγράμματος περιήγησης και δημιουργούν ανακατευθύνσεις σε αναξιόπιστους προορισμούς. Ανάλογα με τη γεωγραφική τοποθεσία ή τη διεύθυνση IP του επισκέπτη, το περιεχόμενο ενδέχεται να διαφέρει, καθιστώντας τον ιστότοπο απρόβλεπτο και ενδεχομένως επικίνδυνο.
Εγγραφόμενοι σε ειδοποιήσεις ή αλληλεπιδρώντας με το περιεχόμενο που προωθείται μέσω αυτού του ιστότοπου, οι χρήστες κινδυνεύουν να εκτεθούν σε:
- Παραπλανητικές ή δόλιες διαφημιστικές καμπάνιες.
- Σύνδεσμοι που οδηγούν σε προγράμματα εγκατάστασης κακόβουλου λογισμικού ή σε εφαρμογές που δεν είναι καλές.
- Απάτες που έχουν σχεδιαστεί για την κλοπή χρημάτων ή ευαίσθητων προσωπικών δεδομένων.
Το κόλπο με το ψεύτικο CAPTCHA εξηγείται
Όταν επισκέπτονται το Nextchainnet.com, οι χρήστες συνήθως δέχονται ένα ψεύτικο τεστ CAPTCHA. Η σελίδα εμφανίζει χαρακτήρες που μοιάζουν με κινούμενα σχέδια με μια προτροπή όπως «Πατήστε να επιτραπεί για να επαληθεύσετε ότι δεν είστε ρομπότ». Αυτή είναι μια παραπλανητική τακτική που έχει ως στόχο να κάνει τους επισκέπτες να πιστέψουν ότι ολοκληρώνουν έναν τυπικό έλεγχο επαλήθευσης.
Στην πραγματικότητα, κάνοντας κλικ στην επιλογή «Να επιτρέπεται» δίνεται στον ιστότοπο το δικαίωμα να κατακλύσει το πρόγραμμα περιήγησης με ενοχλητικές ειδοποιήσεις. Αυτές οι ειδοποιήσεις ενδέχεται αργότερα να προωθήσουν απάτες, προγράμματα ηλεκτρονικού «ψαρέματος» (phishing) ή συνδέσμους προς επιβλαβείς λήψεις. Αυτή η μέθοδος γίνεται ευρέως καταχρηστική από παραπλανητικούς ιστότοπους, επειδή ξεγελάει τους χρήστες ώστε να επιλέξουν οικειοθελώς την αποστολή ανεπιθύμητων μηνυμάτων.
Προειδοποιητικά σημάδια ψεύτικων προσπαθειών CAPTCHA
Η αναγνώριση δόλιων ελέγχων CAPTCHA είναι κρίσιμη για την ασφάλεια. Τυπικές προειδοποιητικές σημαίες περιλαμβάνουν:
Παράξενη Παρουσίαση – Αντί για απλό κείμενο και πλαίσιο ελέγχου, στους χρήστες εμφανίζονται εικόνες κινουμένων σχεδίων, γραφικά που αναβοσβήνουν ή αόριστες οδηγίες.
Ύποπτες προτροπές – Τα μηνύματα που προτρέπουν να κάνετε κλικ στην επιλογή «Να επιτρέπεται», «Ενεργοποίηση ειδοποιήσεων» ή «Λήψη για συνέχεια» δεν αποτελούν μέρος νόμιμων συστημάτων CAPTCHA.
Ασυνεπής συμπεριφορά – Σε αντίθεση με τα πραγματικά εργαλεία επαλήθευσης, αυτά τα ψεύτικα CAPTCHA ενδέχεται να εμφανίζονται σε άσχετες σελίδες, να ενεργοποιούνται αμέσως χωρίς αλληλεπίδραση του χρήστη ή να ανακατευθύνουν πολλές φορές πριν εμφανίσουν την προτροπή.
Άμεσο αίτημα ειδοποίησης προγράμματος περιήγησης – Ένα γνήσιο CAPTCHA δεν ζητά ποτέ από τους χρήστες να εγκρίνουν ειδοποιήσεις push.
Μαθαίνοντας να εντοπίζουν αυτά τα σημάδια, οι χρήστες μπορούν να αποφύγουν να πέσουν θύματα του κόλπου και να εκθέσουν τις συσκευές τους σε ανεπιθύμητα μηνύματα.
Οι κίνδυνοι πίσω από τα ανεπιθύμητα μηνύματα ειδοποιήσεων
Μόλις επιτραπεί στο Nextchainnet.com να στέλνει ειδοποιήσεις, οι χρήστες ενδέχεται να κατακλυστούν από διαφημίσεις που προωθούν παραπλανητικό και κακόβουλο περιεχόμενο. Αυτές μπορεί να περιλαμβάνουν:
- Ψεύτικες προσφορές, λαχεία ή επενδυτικά σχέδια κρυπτονομισμάτων.
- Αμφίβολοι εγκαταστάτες λογισμικού που φέρουν PUP ή ακόμα και κακόβουλο λογισμικό.
- Σελίδες ηλεκτρονικού "ψαρέματος" (phishing) μεταμφιεσμένες σε τραπεζικές πύλες ή πύλες σύνδεσης.
Παρόλο που νόμιμα προϊόντα ή υπηρεσίες ενδέχεται να εμφανίζονται περιστασιακά στις διαφημίσεις, τέτοιες εγκρίσεις δεν έχουν εγκριθεί από τις πραγματικές εταιρείες. Αντίθετα, οι απατεώνες καταχρώνται τα προγράμματα συνεργατών για να επωφεληθούν παράνομα από τα κλικ των χρηστών.
Τελικές Σκέψεις
Το Nextchainnet.com δεν είναι μια ακίνδυνη ιστοσελίδα, αλλά μια αθέμιτη πλατφόρμα που κάνει κατάχρηση των ψεύτικων δοκιμών CAPTCHA και των δικαιωμάτων push notification για να εκθέσει τους επισκέπτες σε απάτες και πιθανό κακόβουλο λογισμικό. Οι χρήστες που συναντούν τέτοιους ιστότοπους θα πρέπει να αποφεύγουν την αλληλεπίδραση μαζί τους και να αρνούνται οποιοδήποτε αίτημα για ενεργοποίηση ειδοποιήσεων. Η επαγρύπνηση για τα προειδοποιητικά σημάδια των ψεύτικων προτροπών επαλήθευσης είναι το κλειδί για τη διατήρηση μιας ασφαλούς και ιδιωτικής διαδικτυακής εμπειρίας.
διευθύνσεις URL
Το Nextchainnet.com μπορεί να καλέσει τις ακόλουθες διευθύνσεις URL:
| nextchainnet.com |