Websafetyframework.com
Verkon turvallinen selaaminen vaatii jatkuvaa valppautta. Lukemattomat haitalliset verkkosivustot on erityisesti suunniteltu harhauttamaan käyttäjiä, väärinkäyttämään selainominaisuuksia ja altistamaan kävijät haitalliselle sisällölle. Yleinen taktiikka on väärennetyt CAPTCHA-tarkistukset, jotka painostavat käyttäjiä napsauttamaan "Salli"-painiketta, jolloin he tietämättään tilaavat häiritseviä push-ilmoituksia. Näiden ilmoitusten kautta näytettävät mainokset ovat usein epäilyttäviä, eikä niihin pitäisi koskaan reagoida, koska ne voivat ohjata haitallisille sivustoille, verkkohuijauksiin tai epäilyttäville latausalustoille, jotka levittävät mahdollisesti ei-toivottuja ohjelmia, mainosohjelmia tai selaimen kaappaajia.
Sisällysluettelo
Websafetyframework.com yhdellä silmäyksellä
Websafetyframework.com on haitallinen verkkosivusto, jonka kyberturvallisuustutkijat ovat tunnistaneet epäilyttävien ja harhaanjohtavien verkkosivujen tutkinnan aikana. Se on suunniteltu edistämään selainilmoitusten roskapostia ja ohjaamaan kävijöitä muille verkkosivustoille, jotka ovat todennäköisesti epäluotettavia tai suoraan haitallisia.
Tällaiset sivut eivät ole laillisia verkkopalveluita. Niiden ensisijainen tarkoitus on manipuloida käyttäjiä ottamaan käyttöön ilmoitukset ja sitten hyödyntää tätä lupaa jatkuvan harhaanjohtavien mainosten virran toimittamiseen.
Miten käyttäjät päätyvät Websafetyframework.com-sivustolle
Useimmat kävijät eivät tule Websafetyframework.com-sivustolle tarkoituksella. Sivustolle pääsy tapahtuu yleensä uudelleenohjausten kautta, jotka ovat peräisin verkkosivustoilta, jotka perustuvat haitallisiin mainosverkostoihin. Nämä uudelleenohjaukset voivat olla peräisin myös seuraavista lähteistä:
- Roskapostiilmoitukset selainsovelluksessa
- Häiritsevät tai harhaanjohtavat mainokset
- Väärin kirjoitetut verkko-osoitteet
- Järjestelmässä jo oleva mainosohjelma
Kun käyttäjä on ohjattu sivulle, käytetään harhaanjohtavia kehotteita pitämään heidät kiinnostuneina ja kannustamaan heitä myöntämään ilmoitusluvat.
Harhaanjohtava sisältö ja sijaintiin perustuva käyttäytyminen
Huijaussivustot usein räätälöivät käyttäjille näytettävää sisältöä teknisten tietojen, kuten IP-osoitteen ja maantieteellisen sijainnin, perusteella. Tämän seurauksena tarkka huijaus tai viesti voi vaihdella kävijästä toiseen.
Analyysin aikana Websafetyframework.com-sivuston havaittiin mainostavan "Renew Your Antivirus" -huijausta. Tällaisilla viesteillä yritetään tyypillisesti pelotella käyttäjiä uskomaan, että heidän järjestelmänsä on saanut tartunnan tai suojaamaton, ja ohjata heidät sitten vilpillisiin palveluihin, maksusivuille tai haitallisiin latauksiin.
Selainilmoitusten väärinkäyttö roskapostin lähettämiseen
Websafetyframework.com pyytää kävijöiltä nimenomaisesti lupaa näyttää selainilmoituksia. Kun lupa on myönnetty, sitä käytetään väärin käyttäjien pommittamiseen mainoksilla, jotka mainostavat:
- Nettihuijaukset ja väärennetyt arvonnat
- Epäilyttävä tai epäluotettava ohjelmisto
- Haitalliset lataukset ja hyökkäyssivut
- Harhaanjohtavat järjestelmähälytykset
Vaikka jotkin ilmoitukset saattavat viitata oikeisiin tuotteisiin tai palveluihin, niitä harvoin tukee mikään virallinen lähde. Sen sijaan huijarit usein käyttävät väärin kumppanuusohjelmia tai tekaistuja brändäyksiä hyötyäkseen harhaanjohtavasta liikenteestä.
Jos Websafetyframework.com-sivustolta tulee ilmoituksia, se tarkoittaa, että sivusto on aiemmin saanut lähettää niitä napsauttamalla "Salli", "Salli ilmoitukset" tai vastaavaa vaihtoehtoa.
Väärennetyt CAPTCHA-tarkistukset: Yleinen ansa
Yksi yleisimmin käytetyistä houkuttimista huijaussivustoilla on väärennetty CAPTCHA-vahvistus. Nämä väärennetyt testit on suunniteltu matkimaan laillisia ihmisten käyttämiä varmennusjärjestelmiä, mutta niillä on hyvin eri tarkoitus.
Tyypillisiä varoitusmerkkejä väärennetyistä CAPTCHA-yrityksistä ovat:
- Viestit, kuten "Napsauta Salli vahvistaaksesi, ettet ole robotti", "Paina Salli katsoaksesi videon" tai "Ota ilmoitukset käyttöön jatkaaksesi".
- CAPTCHA-kuva tai valintaruutu, joka ei todellisuudessa vahvista mitään.
- Ohjeet, jotka linkittävät Salli-painikkeen muihin toimintoihin, kuten sisällön käyttämiseen, tiedostojen lataamiseen tai ponnahdusikkunoiden sulkemiseen.
- Luotettavien CAPTCHA-palveluntarjoajien tunnistettavan brändin puuttuminen.
- Välitön uudelleenohjaus tai mainoskäyttäytyminen Salli-painikkeen napsauttamisen jälkeen.
Lailliset CAPTCHA-järjestelmät eivät koskaan vaadi käyttäjiltä selaimen ilmoituslupien myöntämistä. Tällaiset pyynnöt ovat vahva osoitus petoksesta.
Loppuajatukset
Websafetyframework.com on esimerkki siitä, miten haitalliset verkkosivustot hyödyntävät luottamusta, uteliaisuutta ja pelkoa manipuloidakseen käyttäjiä ottamaan käyttöön selainilmoitukset ja vuorovaikuttamaan haitallisen sisällön kanssa. Väärennettyjen CAPTCHA-tarkistusten, huijausviestien ja aggressiivisten uudelleenohjausten avulla tällaiset sivut luovat polkuja haittaohjelmille, huijauksille ja yksityisyyttä vaarantaville alustoille. Varovaisuus, epäilyttävien kehotteiden välttäminen ja tuntemattomien sivustojen ilmoituspyyntöjen hylkääminen ovat olennaisia toimenpiteitä näille jatkuville verkkouhkille altistumisen vähentämiseksi.