Terstiveloa.co.in
Kaasaegne veeb on täis petlikke ja potentsiaalselt kahjulikke lehti, mis on loodud kasutajate usalduse ärakasutamiseks. Küberkurjategijad töötavad pidevalt välja uusi meetodeid, et meelitada pahaaimamatuid külastajaid lubasid andma, ohtlikku tarkvara alla laadima või isikuandmeid avaldama. Üks selline näide on Terstiveloa.co.in, petturlik veebisait, mis kasutab eksitavaid taktikaid brauseri teavitusrämpsposti levitamiseks ja kasutajate suunamiseks kahtlastele või lausa pahatahtlikele sihtkohtadele. Ettevaatlik olemine internetis sirvimisel pole kunagi olnud olulisem.
Sisukord
Petlik veebilõks
Terstiveloa.co.in ei ole seaduslik ega turvaline veebisait. Küberturvalisuse uurijad tuvastasid selle veebilehtede uurimise käigus, mis toimivad petturlike reklaamivõrgustike kaudu – platvormidel, mis on tuntud kahjulike ümbersuunamiste genereerimise ja ebausaldusväärse sisu edastamise poolest. Kasutajad jõuavad Terstiveloa.co.in lehele harva otse; selle asemel suunatakse nad sinna reklaamide, hüpikakende või ümbersuunamiste kaudu, mis pärinevad ohtlikelt veebisaitidelt.
Saidi sisu võib külastaja IP-aadressist või geograafilisest asukohast olenevalt erineda, kuid selle põhieesmärk jääb samaks: petta kasutajaid valeandmete abil brauseriteateid tellima. Kui need teavitused on lubatud, saavad veebisaidi rämpsposti otse kasutaja seadmesse edastada, sageli ilma edasise sekkumiseta.
Võltsitud CAPTCHA lõks
Terstiveloa.co.in lehele jõudes puutuvad kasutajad sageli kokku CAPTCHA-laadse kinnitusega – märkeruuduga sildiga „Ma ei ole robot“. Kuigi see võib tunduda kahjutu, on tegemist osavalt varjatud sotsiaalse manipuleerimise taktikaga. Pärast esimese sammu sooritamist kuvab sait juhise pealkirjaga „Klõpsake nuppu „Luba“, et kinnitada, et te ei ole robot“.
„Luba” klõpsamine ei kinnita kasutaja identiteeti, vaid annab saidile loa saata pealetükkivaid teavitusi. Kui luba on antud, suunatakse ohver tavaliselt teistele pahatahtlikele veebisaitidele, näiteks neile, mis majutavad pettust „Turvahoiatus” või võltsitud süsteemihoiatusi.
Väidetav CAPTCHA on täielikult välja mõeldud ja selle ainus eesmärk on manipuleerida kasutajatega brauseri märguandeid lubama. Need märguanded ilmuvad sageli süsteemisõnumite või õigustatud teadetena, reklaamides võltsitud tarkvarauuendusi, veebipettusi ja isegi linke pahavara allalaadimistele.
Kuidas ära tunda võltsitud CAPTCHA katseid
Sellistel võltsitud CAPTCHA kontrollidel nagu see, mida kasutatakse saidil Terstiveloa.co.in, on mitu iseloomulikku ohumärki, mida kasutajad peaksid õppima ära tundma. Nende äratundmine aitab vältida tarbetuid riske ja kaitsta süsteeme soovimatu kokkupuute eest.
Ebatavalised juhised – seaduslikud CAPTCHA-testid ei nõua kunagi brauseripõhiste nuppude (nt „Luba”, „Luba” või „Nõustu”) klõpsamist.
Ootamatud küsimused – kui CAPTCHA kuvatakse tundmatul või mitteseotud veebisaidil, võib see olla pettusekatse.
Halb kujundus või grammatika – Võltsitud CAPTCHA lehed sisaldavad sageli õigekirjavigu, ebajärjekindlaid fonte või ebatavalisi paigutusi.
Agressiivsed hüpikaknad – Tõeline kinnitusprotsess ei käivita kunagi mitut ümbersuunamist ega soovimatuid hüpikaknaid.
Kahtlased URL-id – kontrollige alati domeeninime; juhuslikud või mõttetud aadressid on tugev märk pahatahtlikust kavatsusest.
Teavitusrämpsposti ohud
Kui luba on antud, hakkab Terstiveloa.co.in saatma otse kasutaja brauserisse push-teateid. Need teated maskeeruvad sageli õigeteks sõnumiteks, kuid tegelikult reklaamivad petturlikke pakkumisi, tehnilise toe pettusi ja võltsitud viirushoiatusi. Neil klõpsamine võib viia potentsiaalselt soovimatute programmide (PUP-ide) installimiseni või isegi otseste pahavaranakkusteni.
Mõned neist reklaamidest võivad väita, et reklaamivad ehtsaid tooteid või teenuseid. Isegi harvadel juhtudel, kui reklaamitav ese on ehtne, reklaamitakse seda tavaliselt partnerpettuse kaudu, kus petised üritavad ebaseaduslikult kasu teenida, suunates liiklust petturlike meetodite abil.
Lisaks pidevatele tüütutele teavitustele võib sellise sisuga kokkupuude kaasa tuua tõsiseid tagajärgi, sealhulgas rahalist kahju, privaatsuse rikkumist, identiteedivargust või täielikku süsteemi ohtu sattumist.
Kaitse petturlike veebisaitide eest
Selliste saitide nagu Terstiveloa.co.in eest kaitsmiseks peaksid kasutajad omaks võtma mõned olulised harjumused:
- Väldi kahtlaste hüpikakende või teadetega suhtlemist, mis küsivad luba teavituste kuvamiseks.
- Hoidke brauserid, turvatööriistad ja operatsioonisüsteemid ajakohasena, et blokeerida teadaolevad pahatahtlikud ümbersuunamised.
- Kasutage usaldusväärseid reklaamiblokeerijaid või pahavaravastaseid laiendusi, et vähendada kokkupuudet petturlike reklaamivõrgustikega.
- Tühista brauseri seadetes kõigi tundmatute või ebausaldusväärsete saitide teavitusload.
Lõppmõtted
Terstiveloa.co.in on hea näide sellest, kuidas küberkurjategijad kasutavad ära tavalisi veebisuhtlusi, näiteks CAPTCHA kontrolle, pettuste ja pahatahtliku reklaami levitamiseks. Kasutajad peavad olema valvsad, küsitlema ootamatuid viipeid ja kontrollima iga loataotluse õigsust, millega nad kokku puutuvad. Teadlikkuse arendamise ja vastutustundlike sirvimisharjumuste harjutamise abil on võimalik vältida petturlike saitide seatud lõkse ja säilitada turvalisem veebikogemus.