Enescoly.com
Suvremeni internet prepun je zamki osmišljenih za iskorištavanje povjerenja korisnika. Lažne web stranice su glavni primjer, stranice izrađene ne za informiranje ili zabavu, već za obmanjivanje, prevaru i izlaganje posjetitelja riziku. Jedna takva stranica, Enescoly.com, identificirana je kao vektor prijetnje koji se oslanja na obmanu kako bi širio neželjene oglase, promovirao sumnjiv softver i potencijalno izlagao korisnike daleko štetnijim prijevarama. Oprez prilikom pregledavanja nije opcionalan; ključan je za zaštitu vaše sigurnosti i privatnosti.
Sadržaj
Što Enescoly.com čini opasnim
Enescoly.com nije legitimna platforma. Istraživači su je označili zbog slanja neželjene pošte s obavijestima preglednika i pokretanja preusmjeravanja na druga sumnjiva odredišta. Umjesto da nudi koristan sadržaj, stranica pokušava manipulirati korisnicima da odobre dopuštenja za obavijesti. Nakon što im se dopuste, ove obavijesti mogu bombardirati preglednik obmanjujućim skočnim prozorima, promocijama nesigurnog softvera ili izravnim vezama na stranice koje hostiraju zlonamjerni softver.
Na takve se stranice obično nailazi putem lažnih oglašivačkih mreža, nametljivih oglasa ili preusmjeravanja pokrenutih kompromitiranim ili nekvalitetnim web stranicama. Korisnici ih mogu pronaći i putem adwarea instaliranog na svojim uređajima, pogrešno upisanih URL-ova ili obavijesti o neželjenoj pošti koje su već aktivne u njihovim preglednicima.
Regionalno ciljanje i prilagođeni sadržaj
Kao i mnoge zlonamjerne domene, Enescoly.com prilagođava svoje ponašanje ovisno o IP adresi i geolokaciji posjetitelja. To znači da dvije osobe koje posjećuju stranicu iz različitih regija mogu vidjeti potpuno različite prijevare ili lance preusmjeravanja. Ova taktika pomaže operaterima da izbjegnu otkrivanje i prilagode svoje mamce za maksimalnu učinkovitost.
Lažni CAPTCHA testovi – crveni znak na koji treba obratiti pozornost
Uobičajeni trik koji koriste Enescoly.com i slične stranice je korištenje lažnih CAPTCHA provjera. One su osmišljene kako bi oponašale legitimne izazove 'Nisam robot', ali služe sasvim drugačijoj svrsi.
Stranica obično prikazuje CAPTCHA u obliku potvrdnog okvira. Međutim, nakon što korisnik klikne, stranica prikazuje nove upute poput "Kliknite Dopusti kako biste potvrdili da niste robot". Ovaj korak je prava zamka: klikom na "Dopusti" ne dokazuje se ništa o autentičnosti korisnika, već se stranici daje dopuštenje za slanje obavijesti preglednika.
Znakovi upozorenja na lažne pokušaje CAPTCHA-e:
- CAPTCHA je uparen s neobičnim zahtjevima (npr. 'Kliknite Dopusti', 'Omogući obavijesti' ili 'Pritisnite U redu za nastavak').
- Izazov se pojavljuje izvan konteksta u kojima provjera ima smisla (na primjer, na web-mjestu bez obrazaca, preuzimanja ili procesa prijave).
Rizici koje predstavlja Enescoly.com
Padanje žrtvom zamki koje postavlja Enescoly.com može imati ozbiljne posljedice. Nakon što su obavijesti omogućene, korisnici mogu biti bombardirani oglasima koji promoviraju prijevare, phishing portale, lažne nagradne igre, krivotvorene usluge ili preuzimanja puna zlonamjernog softvera. Čak i ako se neki od oglašenih proizvoda ili usluga čine autentičnima, obično ih promoviraju prevaranti koji zloupotrebljavaju partnerske sheme kako bi ostvarili nezakonitu dobit.
Potencijalne posljedice uključuju:
- Izloženost infekcijama zlonamjernim softverom.
- Krađa osjetljivih osobnih ili financijskih podataka.
- Povećan rizik od prevare identiteta.
- Gubitak sredstava kroz prijevare i lažne usluge.
Završne misli
Enescoly.com primjer je kako lažne web stranice iskorištavaju ljudsko povjerenje i funkcionalnost preglednika za širenje prijevara i zlonamjernog sadržaja. Lažni CAPTCHA mamac je posebno podmukao jer koristi poznati proces provjere kako bi sakrio svoju pravu namjeru. Korisnici bi trebali ostati skeptični prema bilo kojoj stranici koja traži dodatne dozvole nakon navodne sigurnosne provjere.
Kako biste ostali sigurni, ažurirajte svoj preglednik i sigurnosne alate, izbjegavajte klikanje na sumnjive oglase ili poveznice i dvaput provjerite sve zahtjeve za pristup obavijestima. Zapamtite, na internetu je prevarantima često dovoljan jedan neoprezan klik da ugroze vašu privatnost i sigurnost.
URL-ovi
Enescoly.com može pozvati sljedeće URL-ove:
| enescoly.com |