Excumord.com
Internet je prepun varljivih web stranica koje pokušavaju manipulirati korisnicima da im daju dopuštenja ili stupe u interakciju s obmanjujućim sadržajem. Jedna takva lažna stranica, Excumord.com, identificirana je kao platforma koja koristi taktiku mamaca za klikove za dobivanje neovlaštenog pristupa korisničkim preglednicima. Nakon što se dopuštenja daju, bombardira žrtve pogrešnim obavijestima, potencijalno ih izlažući taktikama, lažnim stranicama i štetnom softveru. Razumijevanje načina na koji Excumord.com funkcionira i prepoznavanje njegovih prijevarnih tehnika ključno je za održavanje sigurnog online iskustva.
Sadržaj
Kako Excumord.com vara korisnike
Excumord.com oslanja se na taktiku društvenog inženjeringa kako bi namamio korisnike da omoguće obavijesti. Kada korisnik osobnog računala dođe na stranicu, prikazuje mu se obmanjujući upit—koji se često pojavljuje kao lažni videoplayer sa simbolom učitavanja ili CAPTCHA zahtjevom za provjeru. Stranica poziva korisnike da kliknu na 'Dopusti' pod izgovorom da potvrđuju da nisu roboti. Kako bi zahtjev izgledao legitimnije, Excumord.com često prikazuje strelicu koja pokazuje na dijaloški okvir dopuštenja, suptilno tjerajući korisnike da se pridržavaju.
Klikom na 'Dopusti' korisnici nenamjerno daju dopuštenje web-mjestu za slanje push obavijesti, koje ono zatim iskorištava za isporuku niza lažnih upozorenja, lažnih upozorenja sustava i obmanjujućih reklama. Ove obavijesti mogu pokušati prestrašiti korisnike da povjeruju da je njihov uređaj zaražen prijetnjama, potičući ih da poduzmu hitnu radnju—često klikom na veze koje vode do štetnih stranica ili stranica povezanih s prijevarama.
Opasnosti obavijesti Excumord.com
Nakon što Excumord.com dobije dopuštenja za obavijesti, može preplaviti korisnike lažnim porukama koje ih preusmjeravaju na rizična ili zlonamjerna web-mjesta. Ove obmanjujuće obavijesti mogu:
- Lažno tvrditi da je sustav korisnika zaražen i preporučiti preuzimanje sumnjivog softvera ili pozivanje lažnih brojeva tehničke podrške.
- Potaknite korisnike da unose osobne podatke na stranicama za krađu identiteta prerušene u legitimne stranice za prijavu.
- Promovirajte lažna darivanja i prijevare kojima se pokušavaju ukrasti financijski detalji uvjeravanjem žrtava da su osvojile nagradu.
- Preusmjerite korisnike na stranice koje promiču štetna preuzimanja, kao što su lažni softver, otmičari preglednika ili čak ozbiljnije prijetnje.
Neke od tih lažnih stranica mogle bi biti programirane za prikupljanje privatnih podataka, kao što su vjerodajnice za prijavu, podaci o kreditnoj kartici i osobni identifikacijski podaci. Drugi mogu iskoristiti strahove korisnika kako bi ih prevarili da instaliraju nametljiv softver ili da se nesvjesno pretplate na skupe i nepotrebne usluge.
Prepoznavanje lažnih pokušaja CAPTCHA provjere
Jedna od najčešćih taktika koje upotrebljavaju lažna mjesta poput Excumord.com je lažna CAPTCHA potvrda—obmanjujući trik osmišljen kako bi manipulirao korisnicima da daju dopuštenja. Prepoznavanje znakova ovih pokušaja prijevare ključno je za izbjegavanje manipulacije:
- Nema interaktivnih CAPTCHA elemenata – legitimna CAPTCHA obično zahtijeva od korisnika odabir slika, upisivanje iskrivljenih znakova ili dovršavanje drugog oblika izazova. Lažni CAPTCHA na lažnim stranicama jednostavno prikazuju poruku 'Kliknite Dopusti da potvrdite da niste robot'.
- Nepotrebni zahtjevi za dopuštenjima – CAPTCHA provjere ne zahtijevaju od korisnika da omoguće obavijesti preglednika. Ako web mjesto traži dopuštenja za obavijesti pod krinkom CAPTCHA, vjerojatno je lažno.
- Strelice koje pokazuju na gumb "Dopusti" – Lažna web-mjesta često koriste vizualne znakove kako bi usmjerila korisnike prema kliku na upit za dopuštenje, zbog čega se čini da je to dio postupka provjere.
- Lažni videoplayeri ili zasloni za učitavanje – Neke obmanjujuće stranice prikazuju animacije za spremanje u međuspremnik ili minijature videozapisa kako bi prevarile korisnike da povjeruju da trebaju omogućiti obavijesti za nastavak gledanja.
Pridržavajući se ovih taktika, korisnici mogu izbjeći davanje dopuštenja nepouzdanim stranicama i zaštititi se od neželjenih obavijesti o neželjenoj pošti i potencijalnih sigurnosnih rizika.
Kako korisnici završavaju na Excumord.com
Mnogi korisnici ne posjećuju namjerno lažne stranice poput Excumord.com. Umjesto toga, preusmjereni su na njih putem raznih prijevarnih metoda, uključujući:
- Klikanje na zavaravajuće oglase smještene na nekvalitetnim ili nepouzdanim web stranicama.
- Interakcija sa skočnim prozorima koji se pojavljuju na ugroženim ili lažnim stranicama.
- Praćenje poveznica u e-porukama ili porukama koje se odnose na prijevaru osmišljene da namame korisnike na lažna mjesta.
- Biti preusmjeren s drugih nepouzdanih stranica koje su dio lažnih oglašivačkih mreža.
Ta su preusmjeravanja često uzrokovana obmanjujućim oglasima, ugroženim web-mjestima ili nametljivim obavijestima preglednika koje potječu iz prethodno dodijeljenih dozvola.
Sprječavanje i ublažavanje rizika
Korisnici koji su naišli na Excumord.com ili greškom dopustili njegove obavijesti trebali bi odmah poduzeti korake za opoziv njegovih dopuštenja i poboljšati svoju online sigurnost:
- Uklonite dopuštenja za obavijesti: Pristupite postavkama preglednika i blokirajte ili uklonite sva dopuštenja dodijeljena Excumord.com ili drugim sumnjivim web stranicama.
- Izbjegavajte klikanje na obmanjujuće obavijesti: Ignoriranje i izostanak interakcije s obmanjujućim skočnim prozorima može spriječiti daljnje izlaganje zlonamjernim web-mjestima.
- Brisanje predmemorije i povijesti preglednika: Uklanjanje pohranjenih podataka može pomoći u uklanjanju potencijalnih skripti za praćenje koje su lažna mjesta možda postavila u preglednik.
- Koristite pouzdane sigurnosne alate: Dobro konfigurirano sigurnosno proširenje preglednika ili alat za filtriranje može blokirati varljive stranice prije nego što se učitaju.
- Budite oprezni sa skočnim prozorima i nepoznatim vezama: Izbjegavajte korištenje neočekivanih poruka, osobito onih koje iznose hitne sigurnosne zahtjeve ili nude nagrade.
Excumord.com je prijevarna web stranica osmišljena da manipulira korisnicima da omoguće push obavijesti, koje kasnije iskorištava za širenje pogrešnih poruka i potencijalnih taktika. Prerušavajući se u CAPTCHA verifikacijsku stranicu ili videoplayer, vara posjetitelje da daju dopuštenja koja dovode do nametljivih i potencijalno štetnih upozorenja.
Prepoznavanje lažnih pokušaja CAPTCHA, vođenje računa o načinu na koji lažna mjesta distribuiraju svoj sadržaj i proaktivno upravljanje dopuštenjima preglednika ključni su koraci u zaštiti od prijetnji kao što je Excumord.com. Održavanje opreznog pristupa prilikom pregledavanja weba može pomoći korisnicima da izbjegnu da postanu žrtve sličnih prijevarnih taktika i osigurati da njihovi osobni podaci i uređaji ostanu sigurni.