License-check-av.site
Ettevaatlikult veebis sirvides võivad kasutajad sattuda mitmesuguste ohtude ohtu, eriti petlike või madala kvaliteediga veebisaitide puhul. Petturlikud lehed kasutavad sageli manipuleerivaid tehnikaid, nagu võltsitud CAPTCHA kontrollitestid, väljamõeldud pahavara tuvastamine või võltsitud turvahoiatused, mis näivad pärinevat usaldusväärsetelt viirusetõrjetarkvara pakkujatelt. Nende skeemide peamine eesmärk on veenda külastajaid klõpsama brauseri nupul „Luba”, andes seeläbi loa pealetükkivate push-teavituste saamiseks. Kui need teavitused on lubatud, võivad need reklaamida pettusi, pahatahtlikke veebisaite, petturlikku tarkvara ja muud ohtlikku veebisisu, mida ei tohiks kunagi usaldada ega millega suhelda.
Sisukord
License-check-av.site: petlik ja ebausaldusväärne veebisait
Turvaeksperdid on tuvastanud License-check-av.site petturliku veebilehena, mis on loodud külastajate manipuleerimiseks brauseriteateid saama. Sait kasutab eksitavaid viipasid ja sotsiaalse manipuleerimise taktikaid, et saada valede ettekäänetega teavituslubasid.
Lehele ligipääsemisel kuvatakse võltsitud kinnitusliides, millel on märkeruut ja reCAPTCHA-stiilis logo, et sisu näiks olevat ehtne. Külastajatel palutakse klõpsata nupul „Luba“, et väidetavalt kinnitada, et nad ei ole robotid. Tegelikkuses ei kinnita „Luba“ klõpsamine midagi. Selle asemel annab see License-check-av.site-ile loa saata brauseriteateid otse kasutaja seadmesse.
Kui see luba on saadud, saab sait kasutajaid pommitada petlike teadete, võltsitud turvahoiatuste ja linkidega potentsiaalselt kahjulikele lehtedele.
Võltsitud turvahoiatused, mis on loodud kasutajate hirmutamiseks
Teadlased täheldasid, et License-check-av.site saadab murettekitavaid teateid, mis väidavad, et kasutaja viirusetõrjelitsents on aegunud ja süsteem pole enam kaitstud. Need teated püüavad tekitada paanikat, hoiatades kahtlase tegevuse, pahavaranakkuste või seadmes väidetavalt tuvastatud turvanõrkuste eest.
Teavitused julgustavad kasutajaid koheselt turvakaitset uuendama või lingitud lehtede kaudu süsteemi skannima. Need hoiatused on aga täielikult välja mõeldud ja neid ei tohiks usaldada.
Nende teadete tegelik eesmärk on meelitada kasutajaid pahatahtlikele reklaamidele klõpsama või ebausaldusväärseid veebisaite külastama. Sellised sihtkohad võivad:
- Reklaamige potentsiaalselt soovimatuid programme (PUP-e), reklaamvara, brauserikaaperdajaid või muud pealetükkivat tarkvara
- Katse varastada tundlikku teavet, näiteks sisselogimisandmeid, pangarekvisiite või makseandmeid
- Suuna külastajaid andmepüügilehtedele, võltsitud loosimislehtedele, tehnilise toe pettustele või petturlikele tellimusteenustele
Nende petlike teadetega suhtlemine võib lõppkokkuvõttes kaasa tuua rahalisi kaotusi, privaatsusrikkumisi või seadmete ohtu sattumist.
Võltsitud CAPTCHA-kontrollide hoiatusmärkide äratundmine
Võltsitud CAPTCHA-lehtedest on saanud üks levinumaid taktikaid, mida petturlikud veebisaidid kasutavad kasutajate meelitamiseks push-teavitusi lubama. Kuigi need võivad meenutada seaduslikke inimeste loodud kontrollisüsteeme, paljastavad pettuse tavaliselt mitmed hoiatusmärgid.
Üks suur ohumärk on see, kui leht palub kasutajatel klõpsata brauseri nupul „Luba” osana kinnitusprotsessist. Seaduslikud CAPTCHA-süsteemid ei vaja kunagi teavitusluba, et kinnitada kellegi inimese olemust.
Kasutajad peaksid kahtlustama ka lehti, mis:
- Kuva ebamääraseid juhiseid, näiteks „Jätkamiseks klõpsa nupul „Luba”, „Kinnitamiseks vajuta nuppu „Luba” või „Sisule juurdepääsemiseks luba märguanded”.
- Kasutage halvasti kujundatud reCAPTCHA graafikat või lihtsustatud märkeruutude elemente, mis ei toimi nagu autentsed CAPTCHA teenused
- Ootamatu ümbersuunamine pärast linkidele, reklaamidele või hüpikakendele klõpsamist
- Esitage kiireloomulisi turvahoiatusi enne mis tahes tegeliku skannimise või kontrollimise toimumist
- Ilmuvad liigsete reklaamide või ümbersuunamistega mitteseotud või kahtlastel veebisaitidel
Need taktikad on hoolikalt kavandatud kasutajate usalduse ja segaduse ärakasutamiseks. Iga veebisaiti, mis nõuab CAPTCHA kinnitamiseks teavitusluba, tuleks pidada väga kahtlaseks.
Kuidas kasutajad satuvad sellistele saitidele nagu License-check-av.site
Petturlikud veebisaidid saavad harva otsest liiklust seaduslikest allikatest. Selle asemel suunatakse kasutajad sageli sellistele lehtedele nagu License-check-av.site petliku või ohtliku veebitegevuse kaudu.
Levinud nakatumis- ja ümbersuunamisallikate hulka kuuluvad eksitavad reklaamid, võltsitud allalaadimisnupud, pahatahtlikud e-posti lingid, petukirjad ja ohustatud veebisaidid. Torrentilehtede, ebaseaduslike voogedastusplatvormide ja muude kahtlaste veebisaitidega seotud ohtlikud reklaamivõrgustikud on samuti sagedased ümbersuunamiste allikad.
Mõnel juhul võib seadmesse installitud reklaamvara pidevalt automaatselt avada pahavaralehti. Selline tarkvara muudab sageli brauseri käitumist, lisab veebilehtedele reklaame ja genereerib pealetükkivaid hüpikaknaid, mis seavad kasutajad täiendavate ohtudega kokku.
Miks on push-teavituste kuritarvitamine ohtlik
Brauseri märguanded ise ei ole oma olemuselt pahatahtlikud. Kuid petturlikud veebisaidid kuritarvitavad seda õigustatud brauseri funktsiooni, et pakkuda kasutajatele kahjulikku või petlikku sisu isegi pärast algse veebilehe sulgemist.
See loob püsiva rünnakukanali, mida petised saavad ära kasutada eksitavate reklaamide, võltsitud süsteemihoiatuste, andmepüügikatsete ja pahatahtlike veebisaitide linkide levitamiseks. Kuna teavitused kuvatakse operatsioonisüsteemi tasandil, võivad mõned kasutajad ekslikult eeldada, et need pärinevad seadmesse installitud usaldusväärselt tarkvaralt.
Aja jooksul võib see viia korduva kokkupuuteni pettuste ja potentsiaalselt ohtlike allalaadimistega.
Kaitse petturlike teavituspettuste eest
Teavituspõhiste pettuste ennetamine nõuab hoolikaid sirvimisharjumusi ja tähelepanu kahtlasele veebisaitide käitumisele. Kasutajad ei tohiks kunagi klõpsata nupul „Luba” veebisaitidel, mis küsivad ootamatult või võltsitud kinnitusetappide osana teavitusluba.
Kui kahtlasele saidile on juba antud juurdepääs teavitustele, tuleks see luba brauseri teavitusseadete kaudu viivitamatult tühistada. Lisaks tuleks seadmeid skannida reklaamvara või potentsiaalselt soovimatute rakenduste suhtes, mis võivad soovimatuid ümbersuunamisi esile kutsuda.
Hea mainega turvatarkvara kasutamine, riskantsete veebisaitide vältimine ja ettevaatlik olemine agressiivsete hüpikakende ja reklaamide suhtes aitab oluliselt vähendada kokkupuudet pahavaraliste lehtedega nagu License-check-av.site.
Lõppmõtted
License-check-av.site on petlik veebisait, mis kuritarvitab võltsitud CAPTCHA kontrolle ja väljamõeldud turvahoiatusi, et manipuleerida kasutajatega brauseri märguandeid lubama. Kui luba on antud, saab sait levitada eksitavaid hoiatusi, reklaamida potentsiaalselt kahjulikku tarkvara ja suunata kasutajad ohtlike veebipettuste juurde.
Selliste lehtede nagu License-check-av.site sattumisel on kõige turvalisem need kohe sulgeda ilma ühtegi nuppu klõpsamata, teavitustega suhtlemata või kuvatud linke järgimata. Valvsus ja teavituspettuste hoiatusmärkide äratundmine on veebiturvalisuse säilitamise olulised sammud.