Suriumes.com
Sigurnost na internetu zahtijeva stalnu budnost, jer kibernetički kriminalci neprestano razvijaju nove načine iskorištavanja ništa ne slutećih korisnika. Lažne web stranice stalna su prijetnja i često se na prvi pogled čine legitimnima, koristeći manipulativne tehnike kako bi zaobišle oprez korisnika. Jedna uobičajena taktika uključuje zlouporabu značajki preglednika, poput push obavijesti, za isporuku obmanjujućeg sadržaja izravno na uređaje žrtava.
Sadržaj
Pregled lažne web stranice Suriumes.com
Dubinska analiza pokazuje da je Suriumes.com obmanjujuća web stranica posebno dizajnirana da prevari posjetitelje i navede ih da omoguće obavijesti preglednika. Nakon što se odobri dopuštenje, stranica može slati obmanjujuće obavijesti, lažna upozorenja i promotivne poruke koje preusmjeravaju korisnike na nepouzdane ili potencijalno zlonamjerne web stranice. Kao rezultat toga, Suriumes.com i slične domene treba smatrati nepouzdanima i izbjegavati ih.
Kako Suriumes.com zloupotrebljava obavijesti preglednika
Suriumes.com upućuje posjetitelje da kliknu gumb 'Dopusti' pod izlikom da potvrđuju da nisu roboti. Stranica lažno tvrdi da je ta radnja potrebna za prolazak CAPTCHA provjere. U stvarnosti, legitimne web stranice nikada ne zahtijevaju od korisnika da omoguće obavijesti preglednika kao dio bilo kojeg CAPTCHA ili ljudskog procesa provjere.
Klikom na 'Dopusti' na Suriumes.com dajete stranici dopuštenje za slanje push obavijesti. To dopuštenje se zatim iskorištava za distribuciju obmanjujućeg i potencijalno štetnog sadržaja dugo nakon što korisnik napusti stranicu.
Obmanjujuće obavijesti i s njima povezani rizici
Obavijesti koje šalje Suriumes.com često oponašaju sistemska upozorenja ili sigurnosna upozorenja. Uobičajeni primjeri uključuju tvrdnje da je otkriveno neovlašteno preuzimanje ili da je potrebna hitna akcija kako bi se spriječio gubitak podataka. Ove poruke obično sadrže poveznice koje vode do nesigurnih odredišta.
Interakcija s takvim obavijestima može izložiti korisnike:
- Lažne web stranice za tehničku podršku usmjerene na izvlačenje osobnih podataka ili iznuđivanje plaćanja za nepotrebne usluge
- Phishing stranice koje oponašaju legitimne platforme kako bi ukrale pristupne podatke, bankovne podatke ili podatke o kreditnoj kartici
- Lažne ponude, uključujući lažne dobitke nagrada, nagradne igre ili investicijske prilike
- Sumnjive platforme za preuzimanje koje distribuiraju potencijalno neželjene programe (PUP-ove), adware ili preusmjerivače preglednika
- Web-stranice koje hostiraju zlonamjerni softver, kao i stranice za odrasle ili ilegalne stranice za streaming
Interakcija s ovim oglasima značajno povećava rizik financijskog gubitka, krađe identiteta i kompromitiranja sustava.
Znakovi upozorenja na lažne pokušaje CAPTCHA provjere
Lažni CAPTCHA čekovi su čest mamac koji koriste prevarantske web stranice poput Suriumes.com. Tipični znakovi upozorenja uključuju:
- Upute za klik na 'Dopusti' kako biste potvrdili da posjetitelj nije robot
- CAPTCHA poruke koje se pojavljuju odmah nakon učitavanja stranice, bez ikakve interakcije korisnika
- Loše dizajnirane stranice s minimalnim sadržajem osim upita za potvrdu
- Nejasan ili generički tekst koji ne nalikuje standardnim CAPTCHA sustavima koje koriste ugledne usluge
- Zahtjevi za dopuštenja preglednika koji nisu povezani sa stvarnom svrhom web-mjesta
Prepoznavanje ovih znakova upozorenja može pomoći korisnicima da izbjegnu davanje opasnih dozvola.
Kako korisnici završe na stranicama poput Suriumes.com
Web-stranicama poput Suriumes.com rijetko se pristupa namjerno. Korisnici se često preusmjeravaju nakon što kliknu na lažne gumbe, obmanjujuće skočne prozore ili obmanjujuće poveznice na nepouzdanim web-stranicama. Ta preusmjeravanja mogu potjecati i od neželjene e-pošte, zlonamjernih oglasa koje prikazuje adware ili nekvalitetnih oglašivačkih mreža koje se obično povezuju s torrent platformama, stranicama sa sadržajem za odrasle i ilegalnim streaming uslugama.
Završna procjena i sigurnosni savjeti
Suriumes.com posluje koristeći prijevarne prakse osmišljene za zlouporabu dopuštenja za obavijesti preglednika i izlaganje korisnika širokom rasponu online prijetnji. Stranici se nikada ne smije vjerovati, a dopuštenje za slanje obavijesti ne smije se davati ni pod kojim uvjetima. Održavanje dobrih navika pregledavanja, izbjegavanje sumnjivih upita i pažljivo pregledavanje zahtjeva za dopuštenja preglednika ključni su koraci u smanjenju izloženosti takvim lažnim web stranicama.