Nova-chainedge.com
Svakodnevno pregledavanje weba izlaže korisnike puno više od samo legitimnog sadržaja. Lažne web stranice osmišljene su kako bi iskorištavale povjerenje, znatiželju i nepažnju, često putem obmanjujućih taktika koje potiču posjetitelje da omoguće obavijesti preglednika. Uobičajen mamac je lažna CAPTCHA provjera, koja potiče korisnike da kliknu gumb 'Dopusti' pod izlikom da potvrđuju da su ljudi. U stvarnosti, ova radnja pretplaćuje preglednik na nametljive push obavijesti koje prikazuju sumnjive oglase. S tim oglasima nikada se ne smije komunicirati, jer često vode do zlonamjernih web-mjesta, online prijevara i sumnjivih platformi za preuzimanje koje distribuiraju potencijalno neželjene programe (PUP), adware ili otimače preglednika.
Sadržaj
Nova-chainedge.com: Nova lažna stranica
Tijekom istrage nepouzdanih web stranica, istraživači informacijske sigurnosti identificirali su Nova-chainedge.com kao lažnu stranicu dizajniranu za promicanje neželjene pošte s obavijestima preglednika. Osim neželjenih oglasa, ova stranica također može preusmjeravati posjetitelje na razne nepouzdane ili potpuno štetne destinacije. Sadržaj koji predstavlja Nova-chainedge.com može varirati ovisno o IP adresi ili geolokaciji posjetitelja, taktici koja se često koristi za prilagođavanje prijevara i poboljšanje njihove stope uspjeha.
Većina posjetitelja ne dolazi na ovu stranicu namjerno. Umjesto toga, pristup se obično odvija putem preusmjeravanja koje generiraju web-stranice koje se oslanjaju na lažne oglašivačke mreže. Te mreže ubacuju obmanjujuće poveznice i skripte u inače obične stranice, tiho usmjeravajući promet prema zlonamjernom ili obmanjujućem sadržaju.
Objašnjenje lažne CAPTCHA zamke
Nakon dolaska na Nova-chainedge.com, posjetiteljima se obično prikazuje CAPTCHA upit u obliku potvrdnog okvira s tekstom "Nisam robot". Nakon interakcije, stranica upućuje korisnike da "Kliknu Dopusti kako bi potvrdili da niste robot". Ovaj korak je srž obmane.
Gumb 'Dopusti' ne provjerava ništa. To je zahtjev preglednika za dopuštenje omogućavanja push obavijesti. Odobravanje ovog pristupa ovlašćuje Nova-chainedge.com da šalje trajne obavijesti izravno na stolno računalo ili mobilni uređaj. Ove obavijesti često promoviraju online prijevare, sumnjiv softver, pa čak i zlonamjerni softver, pretvarajući sam preglednik u kanal za isporuku potencijalno opasnog sadržaja.
Upozorenja za lažne pokušaje CAPTCHA provjere
Lažne CAPTCHA sheme su napravljene da izgledaju rutinski, ali dosljedno pokazuju znakove upozorenja. Ovi tragovi pomažu u razlikovanju legitimnih sustava provjere od zlonamjernih imitacija i ključni su za izbjegavanje slučajne pretplate na neželjene obavijesti.
Tipični pokazatelji lažnog CAPTCHA-e uključuju:
Legitimni CAPTCHA sustavi nikada ne zahtijevaju od korisnika da omoguće obavijesti preglednika. Svaka stranica koja takvo dopuštenje prikazuje kao korak provjere treba se tretirati kao sumnjiva.
Pravi rizici iza neželjene pošte u obavijestima
Nakon što je odobren pristup obavijestima, Nova-chainedge.com može kontinuirano prikazivati oglase na uređaju, čak i kada je preglednik zatvoren. Ove obavijesti često potiču obmanjujuće ponude, lažna ažuriranja softvera, sadržaj za odrasle ili investicijske sheme koje su 'previše dobre da bi bile istinite'. Klikom na njih možete doći do phishing stranica, exploit kompleta ili portala za preuzimanje koji distribuiraju adware i druge neželjene aplikacije.
Posljedice se protežu dalje od same iritacije. Izloženost takvom sadržaju povećava vjerojatnost infekcija sustava, ozbiljnih problema s privatnošću, financijskih gubitaka i krađe identiteta. Čak su i promocije koje se čine kao da uključuju legitimne proizvode često dio shema zlouporabe pridruženih partnera, gdje prevaranti zarađuju provizije usmjeravanjem prometa putem obmanjujućih ili zlonamjernih reklamnih kampanja.
Zaštita od lažnih stranica s obavijestima
Obrana od stranica poput Nova-chainedge.com oslanja se na svjesnost i razborito ponašanje preglednika. Korisnici bi trebali biti oprezni s neočekivanim zahtjevima za provjeru, posebno onima koji traže promjene dopuštenja koje nisu povezane s trenutnim zadatkom. Odbijanje zahtjeva za obavijesti s nepoznatih stranica, ažuriranje preglednika i proširenja te korištenje pouzdanih sigurnosnih rješenja značajno smanjuje vjerojatnost preusmjeravanja na lažne web stranice ili utjecaja tih web stranica.
Dosljedan oprez, u kombinaciji s jasnim razumijevanjem načina na koji te prijevare funkcioniraju, ostaje jedna od najučinkovitijih zaštita od rastućeg ekosustava prijetnji temeljenih na obmanjujućim obavijestima.