Spanchainsys.com
Iga veebiklikk on mingil määral riskantne, eriti kui külastatakse väljaspool usaldusväärseid veebisaite. Petturlikud lehed, näiteks Spanchainsys.com, on suurepärased näited sellest, kuidas pealtnäha ohutu sirvimine võib kasutajaid paljastada pealetükkivatele reklaamidele, pettustele ja isegi pahavarale. Need petlikud domeenid maskeeruvad sageli seaduslikeks ressurssideks, kuid nende tegelik eesmärk on manipuleerida külastajaid kahjulike funktsioonide lubamiseks või pahatahtlike ümbersuunamiste järgimiseks.
Sisukord
Mida Spanchainsys.com tegelikult teeb
Spanchainsys.com ei ole usaldusväärne veebisait. Sisuka sisu pakkumise asemel keskendub see brauserite teavitusrämpsposti saatmisele ja kasutajate suunamisele kahtlastele kolmandate osapoolte lehtedele. Sellised ümbersuunamised käivitatakse tavaliselt petturlike reklaamivõrgustike kaudu, mis kasutavad ära legitiimsete saitide nõrkusi või meelitavad kasutajaid eksitavate linkide abil.
Kui lehele on antud luba teavituste saatmiseks, pommitab see ohvreid soovimatute hüpikakendega. Need teavitused pole kaugeltki ohutud, paljud neist toimivad väravatena andmepüügiportaalidele, petupakkumistele ja ohtlike rakenduste (nt reklaamvara, võltsitud viirusetõrjetarkvara või brauserikaaperdajate) allalaadimisele. Halvimal juhul võivad need pakkuda isegi otselinke lunavarale või andmeid varastavatele troojalastele.
Võltsitud CAPTCHA kontrollid: pettuse punane lipp
Spanchainsys.com-i tavaline nipp on võltsitud CAPTCHA kinnitusviipade kasutamine. Need matkivad standardsete „Ma ei ole robot” testide välimust, kuid on loodud pahatahtliku kavatsusega. Inimese sekkumise kinnitamise asemel lubab nupu „Luba” vajutamine lehel saata rämpspostiteateid.
Selliste võltsitud CAPTCHA-katsete peamised hoiatusmärgid on järgmised:
- Viibad, mis paluvad kasutajatel klõpsata nupul „Luba”, et tõestada oma olemust.
- Sõnumid, mis väidavad, et videole või sisule juurdepääs nõuab brauseri loa nupu vajutamist.
- CAPTCHA-d, mis ilmuvad väljaspool usaldusväärseid platvorme või juhuslikel, madala kvaliteediga lehtedel.
Erinevalt päris CAPTCHA-süsteemidest, mis hõlmavad piltide valimist või mõistatuste lahendamist, kasutavad need võltsversioonid liiga lihtsaid juhiseid, mille eesmärk on petta kasutajaid teavitusõigusi andma.
Miks need teated on ohtlikud
Kui luba on antud, saab Spanchainsys.com võimaluse saata lõputult push-teateid otse ohvri seadmesse. Need teated reklaamivad sageli:
- Õngitsuslehed, mis on loodud sisselogimisandmete ja finantsandmete varastamiseks.
Isegi kui mõned reklaamid tunduvad õigustatud, peavad kasutajad eeldama, et need on manipuleeritud reklaamid, kuna petised kasutavad sageli partnerlusprogramme raha teenimiseks, suunates liiklust ohtlikele pakkumistele.
Kuidas selliste ohtude eest kaitsta
Selliste saitide nagu Spanchainsys.com eest kaitsmine nõuab nii teadlikkust kui ka tehnilisi kaitsemeetmeid. Kasutajad peaksid vältima kahtlaste hüpikakende klõpsamist või kontrollimata veebisaitidele teavituslubade andmist. Kahtluse korral saab load otse brauseri seadete kaudu tühistada.
Tugevama kaitse tagamiseks peaksid kasutajad:
- Hoidke brauserid ja operatsioonisüsteemid täielikult ajakohased.
- Kasutage usaldusväärseid turvatööriistu, mis blokeerivad teadaolevaid pahatahtlikke domeene.
- Väldi piraattarkvara, kräkkide või kahtlaste allalaadimisportaalide kasutamist.
- Olge ettevaatlik tundmatutel veebisaitidel olevate reklaamide ja linkidega.
Lõppmõtted
Spanchainsys.com on hea näide sellest, kuidas petturlikud veebisaidid kasutavad ära brauseri põhifunktsioone, et kasutajaid petta ja kahjustada. Varjates pahatahtlikke kavatsusi võltsitud CAPTCHA kontrollide ja pealetükkivate teadete taha, loovad need saidid ohte alates seadme nakatumisest kuni identiteedivarguseni. Parim kaitse on valvsus: ärge kunagi usaldage juhuslikke teavitusviipeid teavituste lubamiseks ja kontrollige alati veebisaitide usaldusväärsust, millega suhtlete.