Lottingem.com
Internetis sirvimine pakub mugavust ja võimalusi, kuid see seab kasutajad kokku ka paljude petlike ja pahatahtlike ohtudega. Oluline on olla alati ettevaatlik, eriti tundmatute veebisaitidega kokku puutudes. Pahatahtlikud lehed kasutavad külastajaid eksitamiseks sageli manipuleerivaid taktikaid, näiteks võltsitud CAPTCHA kontrolle, et eksitada neid kuvatavat nuppu „Luba”. Nii tehes tellivad kasutajad teadmatult tõuketeateid, mis hiljem edastavad kahtlaseid reklaame. Neid reklaame ei tohiks kunagi usaldada ega nendega suhelda, kuna need võivad suunata pahatahtlikele veebisaitidele, veebipettustele või kahtlastele allalaadimisplatvormidele, mis levitavad potentsiaalselt soovimatuid programme (PUP-e), reklaamvara, brauserikaaperdajaid ja isegi pahavara.
Sisukord
Lottingem.com-i ülevaade
Turvaanalüüs on tuvastanud Lottingem.com ebausaldusväärse veebisaidina, mis kasutab klikkide söötmise tehnikaid, et petta külastajaid brauseri märguandeid lubama. Sait püüab luua vale kiireloomulisuse ja legitiimsuse tunde, et petta kasutajaid loa andma.
Lottingem.com väidab, et on tuvastanud külastaja võrgustikust pärineva kahtlase liikluse. Selleks, et „veenduda“, et külastaja ei ole robot, palub sait kasutajatel märkida CAPTCHA-väljakutset meenutav märkeruut. Kuvatakse roboti pilt, et tugevdada illusiooni, et käimas on seaduslik kinnitusprotsess. Lehega suhtlemine viib aga edasiste juhisteni, mis kutsuvad kasutajaid üles klõpsama nuppu „Luba“, et kinnitada oma olemust inimestena.
„Luba“ klõpsamine ei vii turvakontrolli lõpule. Selle asemel annab see Lottingem.com-ile loa saata brauseriteateid otse kasutaja seadmesse.
Push-teavituste varjatud oht
Kui teavitusluba on antud, saab Lottingem.com võimaluse pommitada kasutajaid eksitavate ja potentsiaalselt kahjulike teadetega. Need teavitused võivad:
- Kuva võltsitud süsteemihoiatusi, kasutades seaduslike ettevõtete või teenuste logosid
- Väide, et seade on viirustega nakatunud või tõsise ohu all
- Nõua kohest tegutsemist selliste nuppude abil nagu „Kustuta viirused” või „Klõpsa parandamiseks”
Need hirmutamistaktikad on loodud selleks, et avaldada kasutajatele survet petturlike veebisaitide külastamiseks. Sellised lehed võivad proovida raha välja pigistada võltsitud turvateenuste või ebavajalike tellimuste reklaamimise teel. Teistel juhtudel võidakse kasutajad suunata andmepüügisaitidele, mis üritavad koguda sisselogimisandmeid, krediitkaardi andmeid või muid tundlikke andmeid. Mõned reklaamitud lehed võivad levitada soovimatuid rakendusi või lausa pahavara.
Lottingem.com-il teadete saatmise lubamine võib kaasa tuua tõsiseid tagajärgi, sealhulgas rahalist kahju, identiteedivarguse, võrgukontode ohtu sattumise, süsteeminakkuse ja pikaajalised privaatsusriskid.
Võltsitud CAPTCHA kontrolli hoiatusmärgid
Petturlikel CAPTCHA-lehtedel on mitu ühist omadust. Nende ohumärkide äratundmine aitab vältida kasutajate sattumist sarnaste skeemide ohvriks:
- Ebatavalised kinnitusväited
Usaldusväärsed CAPTCHA-süsteemid ei väida ilma kontekstita, et isiklikust võrgust on tuvastatud kahtlast liiklust. Selliseid murettekitavaid avaldusi kasutatakse sageli ainult paanika tekitamiseks.
- Juhised nupul „Luba” klõpsamiseks
Autentsed CAPTCHA-väljakutsed ei nõua kunagi brauseri märguannete lubamist. Kui inimese identiteedi tõendamiseks palutakse klõpsata nupul „Luba”, on see tugev märk pettusest.
- Minimaalne või mittefunktsionaalne interaktsioon
Võltsitud CAPTCHA-lehed kuvavad sageli staatilist märkeruutu ja robotipilti, kuid märkeruut ise ei pruugi toimida tegeliku kinnitusvahendina. Selle asemel viib igasugune interaktsioon teate loa küsimiseni.
- Halb disain või üldine sõnumivahetus
Petturlikud saidid kasutavad sageli üldist keelt, kohmakat sõnastust või madala kvaliteediga visuaale. Neil võib puududa korralik bränding, kontaktandmed, privaatsuspoliitika või muud elemendid, mida seaduslikelt teenustelt oodatakse.
- Kohesed ümbersuunamised pärast loa saamist
Pärast teavitustele juurdepääsu andmist võivad kasutajad märgata ootamatuid ümbersuunamisi või pealetükkivate hüpikakende ja teadete järsku suurenemist.
Nende hoiatusmärkide tundmine vähendab oluliselt pahatahtlike teadete kogemata tellimise tõenäosust.
Kuidas kasutajad Lottingem.com-i satuvad
Veebisaitidele nagu Lottingem.com pääseb tavaliselt ligi kahtlaste allikate kaudu. Nende hulka kuuluvad:
- Torrentiplatvormidega seotud kahjulikud reklaamivõrgustikud
- Täiskasvanute veebisaidid ja ebaseaduslikud voogedastusteenused
- Eksitavad hüpikreklaamid ja petlikud ribareklaamid
- Kahtlased lingid ebausaldusväärsetel veebisaitidel
- Pahatahtlikke linke sisaldavad petukirjad
- Seadmesse installitud reklaamvara, mis sunnib soovimatuid ümbersuunamisi
Mõnel juhul ei pruugi kasutajad isegi aru saada, et taustal töötab reklaamvara või mõni muu potentsiaalselt soovimatu rakendus, mis suunab märkamatult pahavaralistele lehtedele.
Miks tuleks Lottingem.com-i vältida
Lottingem.com on loodud külastajate manipuleerimiseks, et nad annaksid pahatahtlikel eesmärkidel teavituslubasid. Saidi võltsitud kinnitusprotsess koos petlike süsteemihoiatuste ja agressiivsete hirmutamistaktikatega viitab selgelt pahatahtlikule kavatsusele.
Mingil juhul ei tohiks järgida Lottingem.com-i juhiseid. Kui need ilmnevad, on kõige turvalisem toimimisviis leht kohe sulgeda ilma ühtegi nuppu klõpsamata või luba andmata. Selliste ohtude vähendamiseks on olulised sammud turvatarkvara ajakohasena hoidmine, kahtlaste veebisaitide vältimine ja petlike küsimuste suhtes valvsaks jäämine.
Teadlikkuse ja ettevaatlikkuse säilitamine on endiselt üks tõhusamaid kaitsemeetmeid petturlike veebisaitide, näiteks Lottingem.com, vastu.