Droadyfule.com
Az interneten való böngészés során elengedhetetlen az éberség. Sok rosszindulatú oldal ártalmatlan szolgáltatásnak álcázza magát, megtévesztő üzeneteket és mesterséges sürgetést használva a látogatók félrevezetésére. A Droadyfule.com egy ilyen oldal, egy megbízhatatlan domain, amelyet tolakodó értesítések küldésére és a felhasználók további csalások felé terelésére hoztak létre.
Tartalomjegyzék
Egy megtévesztő weboldal, amelyet félrevezetésre hoztak létre
A Droadyfule.com elsődleges célja, hogy rávegye a látogatókat a böngészőértesítések engedélyezésére. Ennek az engedélynek a megadása közvetlen csatornát biztosít az üzemeltetőknek, hogy félrevezető üzeneteket küldjenek közvetlenül a felhasználó asztali számítógépére vagy mobileszközére. Ezek a riasztások gyakran rendszerfigyelmeztetéseket vagy promóciós üzeneteket utánoznak, és úgy vannak kialakítva, hogy az áldozatokat csalárd tartalommal teli, nem biztonságos oldalakra csábítsák.
A weboldal jellemzően egy kitalált ellenőrzési lépéssel fogadja a felhasználókat, azt állítva, hogy az „Engedélyezés” gombra kattintva meg kell erősíteni, hogy nem automatizált botokról van szó. Ez a beállítás egy CAPTCHA tesztet utánoz, de teljesen jogosulatlan. A megfelelő ellenőrző rendszerek soha nem igénylik a böngésző értesítési ablakával való interakciót.
Hogyan bontakozik ki az átverés az engedély megadása után
Miután a Droadyfule.com engedélyezi az értesítések küldését, a helyzet gyorsan eszkalálódik. A felhasználók riasztó üzeneteket kaphatnak, amelyek arról szólnak, hogy eszközüket több vírus is megfertőzte, vagy gyanús alkalmazásokat észleltek. Ezek az üzenetek arra utasítják a felhasználókat, hogy kattintson egy gombra, például a „Számítógép vizsgálata” gombra, állítólag a probléma megoldásához.
Ezeknek a linkeknek a követése további, ijesztő taktikákra, hamis szkennelésekre és csalárd riasztásokra épülő, csalárd oldalakra vezet. Ezek a további oldalak a következőket tehetik:
- A felhasználókat nem biztonságos vagy nem kívánt szoftverek letöltésére kell irányítani.
- Fizetési információk kérése hamis szolgáltatásokért.
- Hamisított bejelentkezési vagy fizetési űrlapok bemutatása, amelyek érzékeny adatok gyűjtésére szolgálnak.
A végső cél mindig ugyanaz: pénz, személyes adatok, vagy mindkettő kiszivárogtatása.
Hogyan ismerjük fel a hamis CAPTCHA-ellenőrzési kísérleteket?
Az értesítéseken alapuló csalásokban gyakori technika a csalók általi CAPTCHA-ellenőrzés. Azonosításuk megértése hatékony módja annak, hogy elkerüljük az olyan oldalakat, mint a Droadyfule.com.
Ezek a hamis ellenőrzési lépések jellemzően a következőket mutatják:
- Egy nagyméretű, CAPTCHA-ra emlékeztető kép vagy ikon egy üzenet mellett, amely az „Engedélyezés” gombra kattintásra buzdítja a felhasználót.
A legitim CAPTCHA rendszerek magán a weboldalon belül ellenőrzik a bevitelt. Soha nem igényelnek böngészőszintű engedélyeket, és soha nem támaszkodnak push értesítésekre a teszt elvégzéséhez. Minden olyan oldalt, amely az értesítési ablakban történő interakcióra kéri a felhasználókat az ellenőrzés érdekében, azonnal gyanúsnak kell tekinteni.
Ahol a felhasználók gyakran találkoznak a Droadyfule.com-hoz hasonló oldalakkal
A látogatók gyakran megbízhatatlan hirdetési hálózatok miatt találkoznak a Droadyfule.com oldallal. Az átirányítások rutinszerűen történnek olyan webhelyek böngészése során, amelyek agresszív vagy rosszul ellenőrzött hirdetéseket jelenítenek meg. Tipikus források közé tartoznak a torrent könyvtárak, a jogosulatlan streaming platformok, a felnőtt tartalmú webhelyek és más, megengedő hirdetési irányelveikről ismert helyek.
Ezek az átirányítások megtévesztő felugró ablakokból, hamis gombokból vagy félrevezető e-mail linkekből is származhatnak. Bizonyos esetekben a rendszerre már telepített kéretlen reklámprogramok ismételt látogatásokat válthatnak ki az ilyen oldalakon.
Egy oldal, amit jobb elkerülni
A Droadyfule.com további csalások kiindulópontjaként szolgál. Manipulatív ellenőrzési kéréseket használ az értesítési engedélyek megszerzéséhez, majd félrevezető riasztásokkal bombázza a felhasználót, amelyek célja pánikot kelteni és felelőtlen kattintásokra ösztönözni. Az ilyen értesítésekkel való interakció rosszindulatú programoknak, adatlopásnak vagy pénzügyi csalásoknak teheti ki a felhasználókat.
Kerüld az értesítések engedélyezését ismeretlen webhelyeken, és azonnal vond vissza az engedélyeket minden gyanús domainhez.