Nexorise.co.in
Internetis sirvides on valvsus olulisem kui kunagi varem. Petturlikud veebisaidid kasutavad kasutajate manipuleerimiseks ja turvalisuse ohtu seadmiseks sageli petturlikke võtteid. Kõige levinumate taktikate hulka kuuluvad võltsitud CAPTCHA-kontrollid ja petturlikud pahavarahoiatused, mis näivad pärinevat seaduslikust turvatarkvarast. Need skeemid on loodud selleks, et meelitada kasutajaid klõpsama nuppu „Luba“, tellides seeläbi teadmatult pealetükkivaid push-teateid. Kui need teavitused on lubatud, võivad need edastada eksitavaid ja potentsiaalselt kahjulikke reklaame, mida ei tohiks kunagi usaldada ega millega suhelda.
Sisukord
Mis on Nexorise.co.in ja miks see on ohtlik?
Küberturvalisuse uurijad on tuvastanud Nexorise.co.in petturliku veebilehena, mis kasutab külastajate petmiseks eksitavat sisu. Selle peamine eesmärk on petta kasutajaid andma luba brauseri teavituste kuvamiseks. Kui see luba on saadud, saab sait kasutaja seadme üle ujutada petlike sõnumitega, sealhulgas võltsitud hoiatuste ja kahtlaste pakkumistega.
Need teated ei ole kahjutud. Need sisaldavad sageli murettekitavaid väiteid, mille eesmärk on esile kutsuda viivitamatut tegutsemist, näiteks hoiatusi süsteeminakkuste või kriitiliste vigade kohta. Tegelikkuses on need teated välja mõeldud ja nende ainus eesmärk on suunata kasutajad potentsiaalselt ohtlikele veebisaitidele.
Võlts CAPTCHA lõks: kuidas kasutajaid petetakse
Üks Nexorise.co.in peamisi taktikaid on võltsitud verifitseerimisprotsess, mis jäljendab seaduslikke CAPTCHA süsteeme.
Võltsitud CAPTCHA kontrollide peamised hoiatusmärgid on järgmised:
Ebatavalised juhised : Päris CAPTCHA-süsteemid ei palu kasutajatel kunagi klõpsata nupul „Luba”, et kinnitada oma olemust. Iga selline juhis on selge ohumärk.
Lihtsustatud kontrollimine : Lihtne märkeruut, millele järgnevad omavahel mitteseotud küsimused (näiteks teavituste lubamine), viitab manipuleerimisele.
Kiireloomulisus või surve : Sõnumid, mis viitavad viivitamatule tegutsemisele edasiliikumiseks, on sageli petlikud.
Brauseri tasemel küsimised : Õigustatud CAPTCHA kontrollid toimivad veebilehe enda sees – mitte brauseri teavitusloa taotluste kaudu.
Ebajärjekindel bränding : Halb disain, üldised paigutused või väikesed kõrvalekalded usaldusväärsetest CAPTCHA pakkujatest (nt reCAPTCHA) viitavad võltsingule.
Nendel juhtudel nupule „Luba” klõpsamine ei kinnita midagi, vaid annab veebisaidile lihtsalt loa saata teatisi otse kasutaja seadmesse.
Mis juhtub pärast nupule „Luba” klõpsamist?
Kui teavitusluba on antud, saab Nexorise.co.in edastada eksitavate teadete voogu. Nende hulka võivad kuuluda:
- Võltssüsteemihoiatused, mis väidavad kriitilisi vigu või krahhe
- Vale viirusnakkuse hoiatused, mis nõuavad viivitamatut tegutsemist
- Petlikud üleskutsed allalaadimiseks või ostmiseks
Need teavitused on spetsiaalselt loodud kasutajate suunamiseks välistele saitidele, mis võivad:
- Katse varastada tundlikku teavet, näiteks sisselogimisandmeid või finantsandmeid
- Reklaamige veebipettusi või petturlikke teenuseid
- Levitage soovimatut tarkvara, sealhulgas potentsiaalselt soovimatuid programme (PUP-e), reklaamvara ja brauserikaaperdajaid
Sellise sisuga tegelemine võib kaasa tuua tõsiseid tagajärgi, sealhulgas pahavara nakkusi, identiteedivargust, rahalist kahju ja isikuandmete ohtu sattumist.
Kuidas kasutajad Nexorise.co.in lehele satuvad
Sellistele petturlikele saitidele nagu Nexorise.co.in pääseb harva tahtlikult ligi. Levinud sisenemispunktid on järgmised:
- Ebausaldusväärsete veebisaitide pealetükkivatele reklaamidele või hüpikakendele klõpsamine
- Torrentiplatvormide, ebaseaduslike voogedastusteenuste või täiskasvanutele mõeldud sisuga saitide käivitatud ümbersuunamised
- Pahatahtlikud lingid, mis on manustatud petlikesse meilidesse või sõnumitesse
- Petturlikud reklaamivõrgustikud, mis suunavad kasutajaid automaatselt ilma nende nõusolekuta ümber
Kuidas turvaliselt püsida ja õigusi eemaldada
Nexorise.co.in-iga seotud riskide vältimiseks:
- Ärge kunagi klõpsake kahtlastel veebisaitidel nuppu „Luba”, eriti kui teilt küsitakse kinnitust.
- Sulgege kohe lehed, mis kuvavad ebatavalisi CAPTCHA päringuid
- Tühista teavitusload, kui juurdepääs on juba brauseri seadete kaudu antud
- Vältige kahtlaste reklaamide või hüpikakendega suhtlemist
Lõppmõtted
Nexorise.co.in on hea näide sellest, kuidas küberkurjategijad kasutavad kasutajate usaldust ära lihtsate, kuid tõhusate petuvõtete abil. Hoiatusmärkide, eriti võltsitud CAPTCHA-kontrollide äratundmine võib oluliselt vähendada selliste skeemide ohvriks langemise ohtu. Ettevaatlik olemine ja kahtlaste küsimustega suhtlemise vältimine on veebiturvalisuse säilitamise võti.