Surilour.co.in
Oprez prilikom pregledavanja weba je ključan, jer su obmanjujuće web stranice osmišljene kako bi manipulirale korisnicima da daju dopuštenja ili otkriju osjetljive informacije. Lažne stranice često se oslanjaju na obmanjujuće taktike poput lažnih CAPTCHA provjera ili lažnih upozorenja o zlonamjernom softveru koja izgledaju kao da dolaze od renomiranih sigurnosnih programa. Njihov je cilj često uvjeriti posjetitelje da pritisnu prikazani gumb Dopusti, koji tiho pretplaćuje preglednik na push obavijesti. Nakon što su omogućene, te obavijesti mogu promovirati sumnjiv sadržaj i nikada im se ne smije vjerovati niti s njima stupati u interakciju, jer mogu dovesti do zlonamjernih web stranica, online prijevara ili sumnjivih platformi za preuzimanje koje distribuiraju potencijalno neželjene programe (PUP), adware, otimače preglednika i druge prijetnje.
Sadržaj
Surilour.co.in – Zamka za obmanjujuće obavijesti
Sigurnosni istraživači identificirali su Surilour.co.in kao lažnu web stranicu koja koristi obmanjujuće poruke kako bi prevarila korisnike da dopuste obavijesti preglednika. Umjesto da ponudi bilo kakvu legitimnu uslugu, stranica je dizajnirana da manipulira posjetiteljima da odobre pristup obavijestima. Nakon što je dopuštenje odobreno, stranica može bombardirati uređaj obmanjujućim skočnim prozorima, lažnim upozorenjima i sumnjivim promotivnim porukama.
Ove obavijesti mogu se pojaviti čak i kada se preglednik aktivno ne koristi, što ih čini posebno nametljivima i opasnima. Zbog takvog ponašanja, Surilour.co.in se ne smije vjerovati ni pod kojim okolnostima.
Objašnjenje lažne CAPTCHA prijevare
Prilikom otvaranja, Surilour.co.in prikazuje lažnu stranicu za provjeru koja imitira legitimni CAPTCHA ili reCAPTCHA test. Posjetitelji mogu vidjeti potvrdni okvir koji sugerira da se mora dovršiti rutinska provjera identiteta ili provjera bota. Nakon interakcije s potvrdnim okvirom, stranica upućuje korisnike da kliknu Dopusti kako bi nastavili.
Ovo je ključna obmana. Klikom na Dopusti ne dovršava se CAPTCHA test, ne provjerava se identitet niti se odobrava pristup sadržaju. Jednostavno se web stranici daje dopuštenje za slanje obavijesti preglednika. Nakon što se to dopuštenje odobri, stranica dobiva izravan kanal za slanje obmanjujućih oglasa i prijevara.
Znakovi upozorenja na lažni pokušaj CAPTCHA-e
Korisnici često mogu prepoznati lažne CAPTCHA stranice prateći uobičajene znakove upozorenja. Legitimni sustavi za provjeru ne zahtijevaju dopuštenja za obavijesti kako bi nastavili.
Tipični znakovi upozorenja uključuju:
- Poruka da je potrebno kliknuti na Dopusti kako bi se potvrdilo da korisnici nisu roboti
- Zahtjevi za pritiskanje tipke Dopusti za gledanje videozapisa, preuzimanje datoteke ili ulazak na web stranicu
- Loša gramatika, neobičan rječnik ili nekvalitetan dizajn stranice
Kad god CAPTCHA traži pristup obavijestima preglednika, to treba smatrati vrlo sumnjivim.
Rizici povezani s obavijesti Surilour.co.in
Ako je dopuštenje odobreno, Surilour.co.in može prikazivati lažna sistemska upozorenja u kojima se tvrdi da je računalo naišlo na kritične pogreške, da ga je potrebno hitno ponovno pokrenuti ili da je zaraženo zlonamjernim softverom. Ta su upozorenja izmišljena i namijenjena su prisiljavanju korisnika da kliknu na priložene gumbe ili poveznice.
Interakcija s takvim obavijestima može preusmjeriti korisnike na štetna odredišta. Te stranice mogu pokušati ukrasti pristupne podatke, zatražiti podatke o plaćanju, promovirati lažne usluge tehničke podrške ili nametnuti instalacije neželjenog softvera. U težim slučajevima, korisnici se mogu suočiti sa zarazama zlonamjernim softverom, financijskim prijevarama, krađom identiteta ili neovlaštenim prikupljanjem podataka.
Kako korisnici završe na lažnim stranicama
Mnogi posjetitelji ne posjećuju stranice poput Surilour.co.in namjerno. Pristup se često odvija putem preusmjeravanja koja pokreću nametljivi oglasi, obmanjujući skočni prozori ili lažne skripte na web stranicama niske kvalitete. Torrent platforme, ilegalne stranice za streaming i domene sa sadržajem za odrasle česti su izvori ovih preusmjeravanja zbog oslanjanja na nepouzdane oglašivačke mreže.
Korisnici također mogu naići na ove stranice putem phishing e-poruka, obmanjujućih tekstualnih poruka ili zlonamjernih poveznica dijeljenih na društvenim mrežama i u aplikacijama za razmjenu poruka.
Kako ostati zaštićen
Najučinkovitija obrana je skepticizam prema neočekivanim upitima i zahtjevima za dopuštenje. Pristup obavijestima treba dati samo pouzdanim web-stranicama s legitimnom potrebom za slanje ažuriranja. Ako slučajna stranica zatraži dopuštenje prije pružanja bilo kakvog sadržaja, zahtjev treba odmah odbiti.
Preglednike treba redovito ažurirati, a treba instalirati i pouzdan sigurnosni softver za blokiranje zlonamjernih domena i sumnjivih preusmjeravanja. Korisnici koji su već dopustili obavijesti sa Surilour.co.in trebali bi bez odgode opozvati tu dozvolu putem postavki preglednika.
Završne misli
Surilour.co.in je obmanjujuća web stranica izgrađena za zlouporabu značajki obavijesti preglednika za zlonamjerno oglašavanje i distribuciju prijevara. Njihova lažna CAPTCHA taktika namijenjena je iskorištavanju rutinskog ponašanja korisnika i pretvaranju jednostavnog klika u dugoročni neželjeni pristup. Ostanak opreznim prema ovim trikovima i odbijanje sumnjivih zahtjeva za dopuštenje jedan je od najučinkovitijih načina za održavanje sigurnosti na mreži.