Clicksafetychallenge.co.in
Sigurnosni istraživači identificirali su Clicksafetychallenge.co.in kao lažnu web stranicu osmišljenu kako bi obmanula posjetitelje da omoguće obavijesti preglednika pod lažnim izgovorima. Stranica se oslanja na lažni CAPTCHA upit za provjeru kako bi manipulirala korisnicima da kliknu gumb 'Dopusti'.
Stranica prikazuje krivotvoreni reCAPTCHA widget popraćen porukom 'Kliknite Dopusti kako biste potvrdili da niste robot'. Kako bi se povećala vjerodostojnost, sučelje oponaša legitimne CAPTCHA sustave korištenjem poznatih elemenata potvrdnih okvira i brendiranja u reCAPTCHA stilu. Međutim, ne provodi se stvarna ljudska provjera.
Umjesto toga, pritiskom na gumb 'Dopusti' dajete Clicksafetychallenge.co.in dopuštenje za slanje obavijesti preglednika izravno na uređaj. Lažne web stranice ove vrste često se distribuiraju putem nasumično generiranih poddomena, što znači da se točan sadržaj prikazan posjetiteljima može razlikovati između sesija.
Sadržaj
Obmanjujuće obavijesti osmišljene da izazovu paniku
Nakon što se dozvole za obavijesti odobre, Clicksafetychallenge.co.in počinje isporučivati obmanjujuća sigurnosna upozorenja namijenjena zastrašivanju korisnika kako bi ih naveli na hitnu akciju. Istraživači su primijetili obavijesti koje se lažno predstavljaju kao ugledni sigurnosni softver i upozorenja povezana s preglednikom.
Neke su obavijesti lažno tvrdile da je računalo posjetitelja u opasnosti, dok su druge prikazivale ikonu Google Chromea i upozoravale da je sustav zaražen ili ranjiv. Ta upozorenja obično potiču primatelje da ažuriraju softver, uklone otkrivene prijetnje ili pokrenu hitno skeniranje virusa.
Obavijesti su u potpunosti lažne i osmišljene kako bi izazvale paniku. Njihova primarna svrha je preusmjeriti žrtve na nesigurne web stranice kojima upravljaju prevaranti ili zlonamjerni akteri.
Rizici povezani s klikanjem na obavijesti
Interakcija s obavijestima koje generira Clicksafetychallenge.co.in može izložiti korisnike brojnim rizicima za kibernetičku sigurnost i privatnost. Klikom na ova upozorenja žrtve se mogu preusmjeriti na:
- Lažne stranice za tehničku podršku koje pokušavaju prisiliti posjetitelje da plate nepotrebne ili lažne usluge.
- Phishing web-stranice osmišljene za krađu pristupnih podataka, financijskih informacija ili osjetljivih osobnih podataka.
- Sumnjivi portali za preuzimanje koji promoviraju lažni antivirusni softver, preusmjerivače preglednika, adware ili druge neželjene aplikacije.
- Lažne ankete i sheme nagradnih igara namijenjene prikupljanju informacija ili ostvarivanju prihoda putem obmanjujućeg oglašavanja.
- Stranice koje hostiraju zlonamjerni softver i mogu distribuirati opasne prijetnje, uključujući ransomware infekcije.
Čak i kada se čini da oglasi promoviraju legitimni softver ili usluge, kampanje često vode prevaranti koji zloupotrebljavaju partnerske programe kako bi generirali nezakonite provizije.
Uobičajeni znakovi upozorenja na lažne CAPTCHA stranice za provjeru
Lažne CAPTCHA stranice postale su jedna od najraširenijih tehnika društvenog inženjeringa koje koriste lažne web stranice. Iako ove stranice oponašaju legitimne sustave provjere, nekoliko znakova upozorenja obično otkriva obmanu:
- Stranica upućuje posjetitelje da kliknu 'Dopusti' kako bi dokazali da su ljudi.
- CAPTCHA upiti se pojavljuju kao da nisu povezani s posjećenim sadržajem ili se prikazuju odmah po ulasku na stranicu.
- Zahtjev za provjeru pokreće upit preglednika za dopuštenje obavijesti umjesto prikazivanja pravog CAPTCHA izazova.
- Web-stranica sadrži pretjerana upozorenja, bljeskajuće poruke ili hitne upute osmišljene da izvrše pritisak na brzu reakciju.
- Loša gramatika, neobično formatiranje, sumnjivi nazivi domena ili nedosljedan brending također mogu ukazivati na prijevarnu aktivnost.
Legitimni CAPTCHA sustavi nikada ne zahtijevaju dopuštenja za obavijesti preglednika za dovršetak provjere. Svaka web stranica koja zahtijeva pristup obavijestima kao dio CAPTCHA postupka treba se tretirati kao sumnjiva.
Kako korisnici obično dolaze do lažnih stranica poput Clicksafetychallenge.co.in
Lažne stranice poput Clicksafetychallenge.co.in rijetko se namjerno otvaraju. U mnogim slučajevima, posjetitelji se preusmjeravaju putem nametljivih oglasa, lažnih oglašivačkih mreža ili potencijalno neželjenih aplikacija koje su već prisutne na uređaju.
Uobičajeni vektori infekcije i izvori preusmjeravanja uključuju sumnjive web stranice za streaming, stranice povezane s torrentima, obmanjujuće skočne prozore, obavijesti o neželjenoj pošti s drugih lažnih domena i adware instaliran unutar preglednika ili operativnog sustava.
Ova preusmjeravanja su namjerno osmišljena kako bi usmjerila promet prema obmanjujućim stranicama koje profitiraju od prijevara, zlonamjernih reklamnih kampanja ili distribucije zlonamjernog softvera.
Dozvole za obavijesti treba odmah opozvati
Ako je Clicksafetychallenge.co.in već dobio dopuštenje za prikazivanje obavijesti, dopuštenje treba bez odgode ukloniti. Kontinuirano izlaganje ovim upozorenjima značajno povećava vjerojatnost pokušaja krađe identiteta (phishing), financijskih prijevara, kompromitiranja računa ili zaraze zlonamjernim softverom.
Korisnici pogođeni lažnim obavijestima o neželjenoj pošti također bi trebali pregledati instalirana proširenja preglednika i nedavno preuzeti softver za sumnjive unose. Pokretanje sveobuhvatnog sigurnosnog skeniranja pomoću pouzdanog softvera za kibernetičku sigurnost može pomoći u otkrivanju neželjenih aplikacija ili zlonamjernih komponenti povezanih s preusmjeravanjima.
Oprez pri interakciji s neočekivanim upitima preglednika ostaje jedna od najučinkovitijih obrana od obmanjujućih web stranica i online prijevara.