Foricarm.com

Oprez prilikom pregledavanja weba ključan je u današnjem okruženju prijetnji. Lažne web stranice i dalje iskorištavaju povjerenje korisnika prijevarnim tehnikama osmišljenim za manipuliranje značajkama preglednika radi zlonamjerne dobiti. Sve veći broj ovih stranica oslanja se na lažne CAPTCHA provjere, potičući posjetitelje da kliknu prikazani gumb 'Dopusti' kako bi navodno potvrdili da nisu roboti. U stvarnosti, ova radnja pretplaćuje korisnike na nametljive push obavijesti. Oglasi koji se prikazuju putem ovih obavijesti često su sumnjivi i nikada im se ne smije vjerovati, jer interakcija s njima može izložiti korisnike zlonamjernim web stranicama, online prijevarama i sumnjivim platformama za preuzimanje koje distribuiraju PUP-ove (potencijalno neželjene programe), adware i otimače preglednika.

Foricarm.com: Zamka za obmanjujuće obavijesti

Dubinska analiza Foricarm.com otkriva da je stranica posebno dizajnirana kako bi prevarila posjetitelje i navela ih da daju dopuštenje za slanje obavijesti preglednika. Umjesto pružanja legitimnog sadržaja, oslanja se na taktike mamca za klikove kako bi nagovorila korisnike da omoguće obavijesti. Nakon što je dopuštenje odobreno, stranica počinje prikazivati uporne i neželjene oglase, lažna sigurnosna upozorenja i obmanjujuća upozorenja sustava.

Stranica prikazuje poruku u kojoj se tvrdi da korisnici moraju kliknuti na 'Dopusti' kako bi potvrdili da nisu roboti. Ova poruka vrlo slično oponaša legitimne CAPTCHA upite za provjeru. Međutim, klik na opciju 'Dopusti' putem preglednika ne provjerava ništa; jednostavno ovlašćuje Foricarm.com da šalje obavijesti izravno na računalo ili mobilni uređaj. Ove obavijesti često sadrže izmišljena upozorenja osmišljena za stvaranje hitnosti i straha.

Zavaravajuća sigurnosna upozorenja i društveni inženjering

Obavijesti koje generira Foricarm.com često se lažno predstavljaju kao legitimna sigurnosna upozorenja. Mogu tvrditi da je pouzdani sigurnosni softver blokirao sumnjivu vezu ili otkrio pokušaj preuzimanja s korisnikovog uređaja. Upozorenja često upućuju korisnike da dopuste određene radnje samo ako su sigurni da je aktivnost sigurna i mogu potaknuti provjeru postavki vatrozida ili mrežne zaštite pregledom takozvanog "sigurnosnog izvješća".

Takve su poruke isključivo lažne. Njihova je svrha izazvati interakciju i preusmjeriti korisnike na nepouzdane web stranice. Ta odredišta mogu pokušati prevariti korisnike da preuzmu neželjene aplikacije, pokrenu zlonamjerni softver, otkriju osjetljive osobne ili financijske podatke ili plate lažne usluge i proizvode. Iako se u obavijestima mogu spominjati ugledne tvrtke ili dobro poznate proizvode, ti legitimni subjekti nemaju nikakve veze s Foricarm.com ili njegovim obmanjujućim kampanjama.

Znakovi upozorenja na lažne CAPTCHA provjere

Prepoznavanje lažnih CAPTCHA upita ključno je za sprječavanje zlouporabe obavijesti. Lažni pokušaji CAPTCHA-e obično imaju nekoliko karakteristika:

  • Stranica prikazuje pojednostavljenu poruku poput "Kliknite Dopusti kako biste potvrdili da niste robot", bez prikazivanja stvarnog CAPTCHA izazova (npr. odabira slike ili unosa teksta).
  • Izvorni skočni prozor preglednika za dopuštenje obavijesti pojavljuje se istovremeno s porukom za potvrdu, stvarajući umjetnu hitnost.
  • Stranici nedostaje smislen sadržaj i usredotočena je isključivo na uvjeravanje korisnika da pritisnu 'Dopusti'.
  • Često su prisutne gramatičke pogreške, nespretno fraziranje ili elementi dizajna niske kvalitete.
  • Zahtjev se neočekivano pojavljuje nakon posjeta nepovezanim ili sumnjivim web stranicama.
  • Legitimni CAPTCHA sustavi nikada ne zahtijevaju omogućavanje obavijesti preglednika za provjeru ljudskog identiteta. Svaka stranica koja zahtijeva takvu radnju treba se tretirati kao sumnjiva.

    Kako korisnici završe na Foricarm.com

    Korisnici se obično preusmjeravaju na stranice poput Foricarm.com nakon što kliknu na sumnjive poveznice, skočne prozore ili obmanjujuće gumbe na nepouzdanim web stranicama. Obmanjujuće e-poruke i oglasi koje isporučuje adware također mogu pokrenuti preusmjeravanja. Osim toga, sumnjive oglašivačke mreže povezane s torrent platformama, ilegalnim streaming uslugama i web stranicama sa sadržajem za odrasle često služe kao ulazni kanali prema lažnim domenama.

    Nakon što je dopuštenje za obavijesti odobreno, oglasi se mogu nastaviti prikazivati čak i kada je preglednik zatvoren, što naglašava važnost trenutnog opoziva dopuštenja putem postavki preglednika.

    Smanjenje izloženosti i očuvanje zaštite

    Kako bi se smanjio rizik od nailaska na lažne stranice poput Foricarm.com, korisnici bi trebali izbjegavati interakciju sa sumnjivim oglasima, skočnim prozorima i poveznicama, posebno onima koje potječu iz neslužbenih ili sumnjivih izvora. Dozvole za obavijesti preglednika treba redovito pregledavati, a sve nepoznate ili sumnjive domene treba ukloniti s popisa dopuštenih.

    Održavanje ažurnog sigurnosnog softvera, ažuriranje preglednika i operativnih sustava te skeniranje sustava u potrazi za adwareom ili drugim potencijalno neželjenim aplikacijama mogu značajno smanjiti izloženost. U konačnici, svjesnost ostaje najjača obrana. Prepoznavanje varljivih taktika poput lažnih CAPTCHA provjera i prijevarnih sigurnosnih upozorenja ključno je za sprječavanje nepotrebnog rizika i održavanje sigurnog okruženja pregledavanja.

    U trendu

    Nagledanije

    Učitavam...