Websafetyframework.com
Sigurno pregledavanje weba zahtijeva stalnu budnost. Bezbrojne lažne web stranice posebno su dizajnirane da obmanjuju korisnike, zloupotrebljavaju značajke preglednika i izlažu posjetitelje štetnom sadržaju. Uobičajena taktika uključuje lažne CAPTCHA provjere koje prisiljavaju korisnike da kliknu gumb 'Dopusti', nesvjesno ih pretplaćujući na nametljive push obavijesti. Oglasi koji se isporučuju putem ovih obavijesti često su sumnjivi i nikada se ne smije s njima komunicirati, jer mogu preusmjeravati na zlonamjerne web stranice, online prijevare ili sumnjive platforme za preuzimanje koje šire potencijalno neželjene programe, adware ili otimače preglednika.
Sadržaj
Websafetyframework.com na prvi pogled
Websafetyframework.com je lažna web stranica koju su istraživači kibernetičke sigurnosti identificirali tijekom istraga sumnjivih i obmanjujućih web stranica. Osmišljena je za promicanje neželjene pošte s obavijestima preglednika i preusmjeravanje posjetitelja na druge web stranice koje su vjerojatno nepouzdane ili potpuno štetne.
Takve stranice nisu legitimne web usluge. Njihova je primarna funkcija manipulirati korisnicima da omoguće obavijesti, a zatim iskoristiti tu dozvolu za isporuku kontinuiranog niza obmanjujućih oglasa.
Kako korisnici završe na Websafetyframework.com
Većina posjetitelja ne dolazi na Websafetyframework.com namjerno. Pristup se obično odvija putem preusmjeravanja koje pokreću web-stranice koje se oslanjaju na lažne oglašivačke mreže. Ta preusmjeravanja mogu potjecati i iz:
- Obavijesti preglednika o neželjenoj pošti
- Nametljivi ili obmanjujući oglasi
- Pogrešno unesene web adrese
- Adware je već prisutan na sustavu
Nakon što je korisnik usmjeren na stranicu, koriste se obmanjujuće upute kako bi ga se zadržalo i potaknulo na odobravanje dopuštenja za obavijesti.
Obmanjujući sadržaj i ponašanje temeljeno na lokaciji
Lažne web stranice često prilagođavaju ono što korisnici vide na temelju tehničkih detalja poput IP adrese i geolokacije. Kao rezultat toga, točna prijevara ili poruka može se razlikovati od posjetitelja do posjetitelja.
Tijekom analize, uočeno je da Websafetyframework.com promovira prijevaru 'Obnovite svoj antivirusni program'. Takve poruke obično pokušavaju zastrašiti korisnike i navesti ih da povjeruju da je njihov sustav zaražen ili nezaštićen, a zatim ih usmjeriti prema lažnim uslugama, stranicama za plaćanje ili zlonamjernim preuzimanjima.
Zloupotreba obavijesti preglednika za neželjenu poštu
Websafetyframework.com izričito traži od posjetitelja dopuštenje za prikazivanje obavijesti preglednika. Nakon što se odobri, ovo dopuštenje se zloupotrebljava za bombardiranje korisnika oglasima koji promoviraju:
- Online prevare i lažni pokloni
- Sumnjiv ili nepouzdan softver
- Zlonamjerna preuzimanja i stranice s iskorištavanjem
- Zavaravajuća upozorenja sustava
Iako se neke obavijesti mogu odnositi na stvarne proizvode ili usluge, rijetko ih podržava neki službeni izvor. Umjesto toga, prevaranti često zloupotrebljavaju partnerske programe ili izmišljeno brendiranje kako bi profitirali od obmanjujućeg prometa.
Ako se pojavljuju obavijesti s Websafetyframework.com, to znači da je web-mjestu prethodno bilo dopušteno slanje istih klikom na 'Dopusti', 'Dopusti obavijesti' ili sličnu opciju.
Lažni CAPTCHA čekovi: uobičajena zamka
Jedan od najčešće korištenih mamaca na lažnim web stranicama je krivotvorena CAPTCHA provjera. Ovi lažni testovi osmišljeni su kako bi oponašali legitimne sustave ljudske provjere, ali služe sasvim drugačijoj svrsi.
Tipični znakovi upozorenja na lažne pokušaje CAPTCHA-e uključuju:
- Poruke poput "Kliknite Dopusti da biste potvrdili da niste robot", "Pritisnite Dopusti za gledanje videa" ili "Omogućite obavijesti za nastavak".
- CAPTCHA slika ili potvrdni okvir koji zapravo ništa ne potvrđuje.
- Upute koje povezuju gumb 'Dopusti' s nepovezanim radnjama poput pristupanja sadržaju, preuzimanja datoteka ili zatvaranja skočnih prozora.
- Nedostatak prepoznatljivog brendiranja od strane pouzdanih CAPTCHA pružatelja usluga.
- Trenutno preusmjeravanje ili oglašavanje nakon klika na "Dopusti".
Legitimni CAPTCHA sustavi nikada ne zahtijevaju od korisnika da daju dopuštenja za obavijesti preglednika. Svaki takav zahtjev snažan je pokazatelj obmane.
Završne misli
Websafetyframework.com primjer je kako lažne web stranice iskorištavaju povjerenje, znatiželju i strah kako bi manipulirale korisnicima da omoguće obavijesti preglednika i komuniciraju sa štetnim sadržajem. Oslanjajući se na lažne CAPTCHA provjere, lažne poruke i agresivna preusmjeravanja, takve stranice stvaraju putove do zlonamjernog softvera, prijevara i platformi koje ugrožavaju privatnost. Oprez, izbjegavanje interakcije sa sumnjivim upitima i odbijanje zahtjeva za obavijesti s nepoznatih web-mjesta ključni su koraci u smanjenju izloženosti ovim stalnim online prijetnjama.