Foricarm.com
Ettevaatlik olemine veebis sirvimisel on tänapäeva ohumaastikul hädavajalik. Pahatahtlikud veebisaidid jätkavad kasutajate usalduse ärakasutamist petturlike tehnikate abil, mille eesmärk on manipuleerida brauseri funktsioonidega pahatahtliku kasu saamiseks. Üha rohkem selliseid lehti tugineb võltsitud CAPTCHA kontrollidele, mis kutsuvad külastajaid üles klõpsama kuvatud nupul „Luba”, et väidetavalt kinnitada, et nad pole robotid. Tegelikkuses tellib see toiming kasutajatelt pealetükkivaid push-teavitusi. Nende teavituste kaudu edastatavad reklaamid on sageli kahtlased ja neid ei tohiks kunagi usaldada, kuna nendega suhtlemine võib kasutajaid kokku viia pahatahtlike veebisaitide, veebipettuste ja küsitavate allalaadimisplatvormidega, mis levitavad potentsiaalselt soovimatuid programme (PUP-e), reklaamvara ja brauseri kaaperdajaid.
Sisukord
Foricarm.com: petlik teavituslõks
Foricarm.com põhjalik analüüs näitab, et sait on spetsiaalselt loodud külastajate petmiseks, et nad annaksid loa brauseriteatiste saatmiseks. Õiglase sisu pakkumise asemel tugineb see klikisööda taktikale, et veenda kasutajaid teavituste saatmist lubama. Kui luba on antud, hakkab leht kuvama püsivaid ja soovimatuid reklaame, võltsitud turvahoiatusi ja eksitavaid süsteemihoiatusi.
Sait kuvab teate, mis väidab, et kasutajad peavad klõpsama nupul „Luba”, et kinnitada, et nad pole robotid. See teade jäljendab väga seaduslikke CAPTCHA kinnitusviipeid. Brauseri kaudu valikule „Luba” klõpsamine ei kinnita aga midagi; see lihtsalt annab Foricarm.com-ile loa saata teateid otse töölauale või mobiilseadmesse. Need teated sisaldavad sageli väljamõeldud hoiatusi, mis on loodud kiireloomulisuse ja hirmu tekitamiseks.
Eksitavad turvahoiatused ja sotsiaalne manipuleerimine
Foricarm.com-i genereeritud teavitused jäljendavad sageli õigustatud turvahoiatusi. Need võivad väita, et usaldusväärne turvatarkvara on blokeerinud kahtlase ühenduse või tuvastanud kasutaja seadmest allalaadimiskatse. Teavitused juhendavad kasutajaid sageli teatud toiminguid lubama ainult siis, kui nad on kindlad, et tegevus on ohutu, ning võivad soovitada kontrollida tulemüüri või võrgukaitse seadeid nn turvaaruande vaatamise kaudu.
Sellised sõnumid on puhtalt petturlikud. Nende eesmärk on provotseerida suhtlust ja suunata kasutajad ebausaldusväärsetele veebisaitidele. Need sihtkohad võivad proovida kasutajaid petta soovimatute rakenduste allalaadimiseks, pahavara käivitamiseks, tundliku isiku- või finantsteabe avaldamiseks või võltsitud teenuste ja toodete eest maksmiseks. Kuigi teated võivad viidata mainekatele ettevõtetele või tuntud toodetele, pole neil õigustatud üksustel mingit seost Foricarm.com-iga ega selle petlike kampaaniatega.
Võltsitud CAPTCHA kontrollide hoiatusmärgid
Petturlike CAPTCHA-testide äratundmine on teavituste kuritarvitamise vältimiseks ülioluline. Võltsitud CAPTCHA-testidel on tavaliselt mitu eristavat tunnust:
Legitiimsed CAPTCHA-süsteemid ei nõua kunagi brauseri teavituste lubamist inimese isiku tuvastamiseks. Iga lehte, mis sellist toimingut nõuab, tuleks käsitleda kahtlasena.
Kuidas kasutajad Foricarm.com-i satuvad
Kasutajad suunatakse sageli sellistele lehtedele nagu Foricarm.com pärast kahtlaste linkide, hüpikakende või eksitavate nuppude klõpsamist ebausaldusväärsetel veebisaitidel. Reklaamvara edastatud petlikud e-kirjad ja reklaamid võivad samuti ümbersuunamisi käivitada. Lisaks toimivad torrentiplatvormide, ebaseaduslike voogedastusteenuste ja täiskasvanutele mõeldud sisuga veebisaitidega seotud kahtlased reklaamivõrgustikud sageli väravatena petturlikele domeenidele.
Kui teavitusluba on antud, võivad reklaamid edasi ilmuda ka siis, kui brauser on suletud, mis rõhutab lubade viivitamatu tühistamise olulisust brauseri seadete kaudu.
Kokkupuute vähendamine ja kaitstuna püsimine
Selliste petturlike lehtedega nagu Foricarm.com kokkupuutumise ohu minimeerimiseks peaksid kasutajad vältima kahtlaste reklaamide, hüpikakende ja linkidega suhtlemist, eriti nendega, mis pärinevad mitteametlikest või küsitavatest allikatest. Brauseri teavituslube tuleks regulaarselt üle vaadata ja kõik tundmatud või kahtlased domeenid tuleks lubatud loendist eemaldada.
Turvatarkvara ajakohasena hoidmine, brauserite ja operatsioonisüsteemide turvapaigaldiste haldamine ning süsteemide skannimine reklaamvara või muude potentsiaalselt soovimatute rakenduste suhtes võib oluliselt vähendada ohtu. Lõppkokkuvõttes on teadlikkus endiselt tugevaim kaitse. Petturlike taktikate, näiteks võltsitud CAPTCHA-kontrollide ja petturlike turvahoiatuste äratundmine on kriitilise tähtsusega tarbetu riski ennetamiseks ja turvalise sirvimiskeskkonna säilitamiseks.