Bciseo.com

Threat Scorecard

Rangsorolás: 3,715
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 108
Először látott: August 3, 2023
Utoljára látva: September 29, 2023
Érintett operációs rendszer(ek): Windows

Vizsgálatuk során a kutatók sikeresen azonosították a Bciseo.com szélhámos oldalt. A webhely olyan platformként működik, amelyet szándékosan azzal a céllal alakítottak ki, hogy tolakodó böngészőértesítéseket terjesztsen. Ezen túlmenően ez a szélhámos oldal megpróbálja a gyanútlan látogatókat más webhelyekre irányítani, amelyek nagy valószínűséggel megkérdőjelezhetőek vagy akár nem biztonságosak.

Az olyan oldalakon, mint a Bciseo.com, a felhasználók elköteleződésének elterjedt módja a kényszerített átirányítások. Az ilyen átirányításokra általában azután kerül sor, hogy a felhasználók meglátogatnak vagy olyan webhelyeket keresnek, amelyek úgynevezett csaló hirdetési hálózatokat alkalmaznak.

A Bciseo.com Clickbait üzeneteket és hamis forgatókönyveket mutat meg a látogatóknak

A szélhámos webhelyek eltérő viselkedést mutatnak az általuk tárolt vagy támogatott tartalom tekintetében, ezt a különbséget gyakran befolyásolja a látogatók IP-címük által meghatározott földrajzi elhelyezkedése. A Bciseo.com elemzése valóban feltárta az oldal legalább két különböző verziójának létezését. Mindkét változat egy koholt CAPTCHA-ellenőrzésen alapul, amely arra készteti a felhasználókat, hogy beleegyezzenek a böngészőértesítések fogadásához.

Az egyik verzióban a látogatók utasításokat jelenítenek meg a "Kattintson az Engedélyezés gombra, ha Ön nem robot." A Bciseo.com másik változata egy megtévesztő jelölőnégyzet-stílusú tesztet jelenít meg, ismét arra kényszerítve a felhasználókat, hogy engedélyezzék az értesítéseket. Ezek a szélhámos weboldalak a böngésző értesítési funkcióját használják ki tolakodó reklámkampányok végrehajtására. A generált hirdetések elsősorban egy sor megtévesztő online sémát, megbízhatatlan vagy potenciálisan káros szoftvert reklámoznak, sőt rosszindulatú programokat is terjesztenek, ezzel is hangsúlyozva az ilyen oldalakkal kapcsolatos komoly biztonsági kockázatokat.

Tartsa szemmel a csaló CAPTCHA-ellenőrzés tipikus jeleit

A csaló CAPTCHA-ellenőrzések gyakran olyan megkülönböztető jellemzőket mutatnak, amelyek segíthetnek felismerni illegitim jellegüket. Ezek a jelek a következők:

  • Bonyolultság hiánya : A jogos CAPTCHA-k úgy lettek megtervezve, hogy kihívást jelentsenek az automatizált robotok számára, miközben az emberi felhasználók számára hozzáférhetők maradnak. A csaló CAPTCHA-k túlságosan egyszerűnek tűnhetnek, vagy hiányozhatnak a törvényes biztonsági intézkedésekhez kapcsolódó tipikus bonyolultságtól.
  • Szokatlan tartalom vagy megfogalmazás : A hamis CAPTCHA-k helytelen nyelvtant, értelmetlen kifejezéseket vagy kínos nyelvezetet használhatnak, amely eltér a szokásos CAPTCHA-kihívásoktól.
  • Inkonzisztens kialakítás : A csaló CAPTCHA vizuális kialakítása jelentősen eltérhet az általánosan elismert CAPTCHA-stílusoktól, beleértve a betűtípusokat, a színeket és az általános elrendezést.
  • Hiányzó kisegítő lehetőségek : Az autentikus CAPTCHA-k általában alternatív módszereket kínálnak a fogyatékkal élő felhasználók számára ezek megoldására, például hang- vagy képalapú kihívásokat. A csaló CAPTCHA-kból hiányozhatnak ezek a kisegítő lehetőségek.
  • Gyanús interakciókérés : A hamis CAPTCHA-k olyan műveleteket kérhetnek, amelyek túlmutatnak a szokásos CAPTCHA-megoldáson, például külső hivatkozásokra kattintva, személyes adatok megadásával vagy a böngésző értesítéseinek engedélyezésével.
  • Váratlan CAPTCHA-k : Ha egy webhely váratlanul CAPTCHA-kódot jelenít meg olyan műveletekhez, amelyekhez általában nincs szükség, például az elsődleges tartalom eléréséhez, ez egy csalárd rendszer piros zászlója lehet.

Ezeknek a jeleknek a felismerése segíthet a felhasználóknak elkerülni, hogy csalárd CAPTCHA-ellenőrzés áldozataivá váljanak, és ezáltal megóvják online biztonságukat és magánéletüket.

URL-ek

A Bciseo.com a következő URL-eket hívhatja meg:

bciseo.com

Felkapott

Legnézettebb

Betöltés...