Allcutell24.club

Istraživači kibernetičke sigurnosti identificirali su Allcutell24.club tijekom istrage sumnjivih i potencijalno štetnih web stranica. Analiza je otkrila da je stranica dizajnirana za promicanje neželjene pošte s obavijestima preglednika i preusmjeravanje posjetitelja na druge web stranice koje mogu biti nepouzdane, obmanjujuće ili potpuno opasne.

Kao i mnoge lažne stranice, Allcutell24.club se oslanja na tehnike društvenog inženjeringa kako bi prevario posjetitelje da odobre dopuštenja za obavijesti. Nakon što se taj pristup dobije, stranica može preplaviti pogođene preglednike obmanjujućim oglasima, lažnim sigurnosnim upozorenjima i poveznicama na sumnjive online odredišta.

Važno je napomenuti da lažne web stranice često mijenjaju svoj izgled na temelju čimbenika kao što su lokacija posjetitelja, poddomena ili URL put. Kao rezultat toga, korisnici mogu naići na drugačije mamce ili lažne poruke od onih koje su dokumentirali sigurnosni istraživači.

Lažna CAPTCHA zamka

Jedna od glavnih taktika koje koristi Allcutell24.club uključuje krivotvoreni CAPTCHA proces provjere. Stranica prikazuje ono što se čini kao legitimni reCAPTCHA test, uključujući lažni potvrdni okvir "Nisam robot" i poruku u kojoj se tvrdi da je s računala posjetitelja otkriven neobičan promet.

Nakon interakcije s lažnim upitom za provjeru, posjetiteljima se prikazuje zahtjev za dopuštenje za obavijesti preglednika. Stranica lažno implicira da je klik na "Dopusti" potreban korak za dovršetak CAPTCHA postupka. U stvarnosti, davanje ovog dopuštenja nema nikakve veze s ljudskom provjerom, već ovlašćuje stranicu da dostavlja obavijesti izravno pregledniku.

Ova tehnika iskorištava poznavanje korisnika s legitimnim CAPTCHA sustavima, čineći obmanu uvjerljivijom.

Znakovi upozorenja na lažnu CAPTCHA provjeru

Prepoznavanje pokazatelja lažne CAPTCHA stranice može pomoći u sprječavanju neželjenih pretplata na obavijesti i drugih sigurnosnih problema. Nekoliko uobičajenih znakova upozorenja često se povezuje s ovim prijevarama:

  • CAPTCHA upućuje posjetitelje da kliknu 'Dopusti' kako bi dokazali da nisu roboti.
  • Zahtjev za dopuštenje obavijesti preglednika pojavljuje se odmah nakon interakcije s upitom za potvrdu.
  • U porukama se tvrdi da je otkriven neobičan promet, sumnjive aktivnosti ili sigurnosni problemi bez pružanja valjanih dokaza.
  • Stranica sprječava pristup sadržaju dok se ne odobre dopuštenja za obavijesti.
  • Adresa web-mjesta čini se nepovezanom sa sadržajem kojem se pristupa ili koristi neobične nazive domena.

Legitimne CAPTCHA usluge ne zahtijevaju dopuštenja za obavijesti kako bi se potvrdilo da je posjetitelj čovjek.

Obmanjujuće obavijesti osmišljene za stvaranje panike

Nakon što se dozvole za obavijesti odobre, Allcutell24.club počinje slati obmanjujuća upozorenja preglednika. Istraživači su primijetili obavijesti koje se lažno predstavljaju kao Google Chrome i prikazuju alarmantne tvrdnje s ciljem zastrašivanja primatelja kako bi ih natjerali da odmah poduzmu akciju.

Ove obavijesti mogu lažno navoditi da:

  • Licenca preglednika je istekla.
  • Google račun je kompromitiran.
  • Otkriveni su hitni sigurnosni problemi.
  • Potrebne su hitne mjere čišćenja ili popravka.

Takve su poruke u potpunosti lažne i osmišljene su kako bi generirale klikove zbog straha i hitnosti. Obavijesti nemaju legitimnu vezu s Google Chromeom ili drugim pouzdanim organizacijama.

Rizici povezani s klikanjem na obavijesti

Interakcija s obavijestima koje generira Allcutell24.club može izložiti korisnike širokom rasponu rizika za kibernetičku sigurnost i privatnost. Klikom na ova upozorenja žrtve se mogu preusmjeriti na phishing web stranice osmišljene za krađu pristupnih podataka, podataka o plaćanju ili drugih osjetljivih podataka. Neke kampanje vode do lažnih programa tehničke podrške koji vrše pritisak na žrtve da kontaktiraju lažne brojeve podrške i plaćaju nepotrebne usluge.

U drugim slučajevima, korisnici mogu naići na web-stranice koje promoviraju potencijalno neželjene aplikacije, adware, preusmjerivače preglednika ili zlonamjerni softver. Čak i kada se čini da obavijesti spominju legitimne robne marke, kampanje iza njih često vode prevaranti koji pokušavaju profitirati putem zlouporabe pridruženih programa ili drugih prijevarnih metoda monetizacije.

Posljedice mogu uključivati kompromitirane račune, financijske gubitke, kršenja privatnosti i infekcije uređaja.

Kako korisnici završe na Allcutell24.club

Posjeti lažnim web stranicama poput Allcutell24.club rijetko se događaju namjerno. Umjesto toga, korisnici se obično preusmjeravaju putem nesigurnih online okruženja i obmanjujućih reklamnih praksi.

Uobičajeni izvori prometa uključuju obmanjujuće oglase, lažne gumbe za preuzimanje, lažne skočne prozore, zlonamjerna preusmjeravanja, obavijesti o neželjenoj pošti koje potječu s drugih lažnih web stranica i poveznice ugrađene u obmanjujuće e-poruke. Adware instaliran na uređaju također može generirati preusmjeravanja na takve stranice. Osim toga, jednostavne pogreške u tipkanju u adresama web stranica povremeno mogu dovesti korisnike do domena povezanih s lažnim oglašivačkim mrežama.

Završne misli

Allcutell24.club primjer je rastuće prijetnje koju predstavljaju lažne web stranice koje zloupotrebljavaju značajke obavijesti preglednika u zlonamjerne svrhe. Prikrivanjem zahtjeva za obavijesti kao koraka CAPTCHA provjere i distribucijom lažnih sigurnosnih upozorenja, stranica pokušava manipulirati korisnicima da se uključe u potencijalno opasan sadržaj.

Održavanje skepticizma prema neočekivanim sigurnosnim upozorenjima, izbjegavanje interakcije sa sumnjivim obavijestima i pažljivo pregledavanje zahtjeva za dopuštenja može značajno smanjiti rizik od postajanja žrtvom ovih prijevarnih shema.

U trendu

Nagledanije

Učitavam...