Cikadron.co.in

Stručnjaci za infosec ispitali su Cikadron.co.in i utvrdili da se oslanja na manipulacije kako bi dobio dopuštenja za obavijesti preglednika. Stranica prikazuje lažni video player i poruku u kojoj se tvrdi da korisnici moraju dovršiti provjeru u stilu reCAPTCHA-e kako bi potvrdili da nisu roboti.

Nakon interakcije s ovim lažnim upitom, posjetiteljima se prikazuje animacija učitavanja, a zatim im se upućuje da kliknu 'Dopusti' za nastavak. Ovaj korak je predstavljen kao proces provjere, ali u stvarnosti, klikom na 'Dopusti' web-mjestu se daje dopuštenje za slanje push obavijesti izravno pregledniku.

Nakon što se ovaj pristup odobri, Cikadron.co.in može u bilo kojem trenutku objavljivati potencijalno zlonamjeran i obmanjujući sadržaj.

Iza zavjese: Kako funkcionira mehanizam prijevare

Cikadron.co.in zloupotrebljava legitimne funkcionalnosti preglednika. Push obavijesti namijenjene su slanju korisnih ažuriranja s pouzdanih web-mjesta, ali lažne stranice koriste ovu značajku kao oružje.

Nakon što je odobrenje dano, uočeno je da Cikadron.co.in šalje obavijesti koje:

  • Oponaša upozorenja sustava ili sigurnosna upozorenja.
  • Tvrdnja da je korisnikovo računalo ili preglednik zaraženo s više virusa.
  • Potaknite hitnu akciju putem sumnjivih gumba ili poveznica.

Ove su poruke osmišljene kako bi izazvale strah i impulzivne klikove, dva faktora na koja se prevaranti uvelike oslanjaju.

Lažni CAPTCHA čekovi: Uobičajeni znakovi upozorenja

Lažne CAPTCHA stranice jedan su od najpopularnijih alata društvenog inženjeringa koje koriste lažne web stranice. Tipične crvene zastavice uključuju:

  • Neobične upute poput 'Kliknite Dopusti kako biste potvrdili da niste robot.'
  • Statična slika reCAPTCHA logotipa, a ne pravi interaktivni izazov.
  • Za nastavak je potrebna provjera prava na lažni video player ili zamućen sadržaj.
  • Iznenadni rotirajući prozor za učitavanje nakon označavanja potvrdnog okvira, nakon čega slijede upiti za dopuštenja na razini preglednika.
  • Nema prave zagonetke, odabira slike ili provjere teksta, samo pritisak da biste kliknuli na 'Dopusti'.

Legitimni CAPTCHA sustavi nikada ne zahtijevaju od korisnika davanje dopuštenja za obavijesti. Ako stranica povezuje ove dvije radnje, gotovo je sigurno obmanjujuća.

Prava opasnost: Do čega te obavijesti mogu dovesti

Obavijesti koje šalje Cikadron.co.in nisu bezopasni oglasi. Istraživači su otkrili da mogu preusmjeriti korisnike na nepouzdane ili zlonamjerne stranice koje mogu:

  • Promovirajte lažne prijevare tehničke podrške i lažne sigurnosne alate.
  • Prevarom korisnika navlače na plaćanje lažnih naknada ili kupnju beskorisnih proizvoda.
  • Pokušaj krađe osjetljivih podataka (prijave, podaci o plaćanju, osobni podaci).
  • Distribuirati zlonamjerni softver, adware ili preusmjerivače preglednika.

Dopuštanje takvih obavijesti značajno povećava izloženost online prijetnjama i financijskoj ili privatnoj šteti.

Kako korisnici završe tamo (bez ikakve namjere)

Većina posjetitelja ne posjećuje namjerno stranice poput Cikadron.co.in. Tim se stranicama obično pristupa putem preusmjeravanja koja potječu s nepouzdanih oglašivačkih mreža, često povezanih sa:

  • Torrent i piratske platforme
  • Stranice sa sadržajem za odrasle
  • Ilegalne web stranice za streaming

Također se mogu otvoriti putem zlonamjernih oglasa, obmanjujućih skočnih prozora, obmanjujućih gumba, kompromitiranih web stranica, neželjene e-pošte ili adwarea koji je već prisutan na uređaju.

Završni savjet: Prevencija je vaša najbolja obrana

Cikadron.co.in je jasan primjer kako lažne web stranice iskorištavaju povjerenje korisnika i značajke preglednika. Korisnicima se toplo preporučuje da:

  • Izbjegavajte posjećivanje sumnjivih web stranica
  • Nikada ne klikajte 'Dopusti' na nasumičnim stranicama koje traže dopuštenja za obavijesti
  • Budite skeptični prema hitnim upozorenjima o virusima koja se dostavljaju putem obavijesti preglednika
  • Redovito pregledavajte i opozovite dopuštenja za sumnjive obavijesti u postavkama preglednika

Održavanje opreza, propitivanje neočekivanih upita i izbjegavanje interakcije sa sumnjivim oglasima ključne su navike za održavanje sigurnosti na internetu.

U trendu

Nagledanije

Učitavam...