Equaffizmus

Threat Scorecard

Rangsorolás: 1,377
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 1,156
Először látott: April 16, 2023
Utoljára látva: September 30, 2023
Érintett operációs rendszer(ek): Windows

Az Equaffism.com egy szélhámos webhely, amely hamis forgatókönyvekre és félrevezető üzenetekre támaszkodik, hogy kihasználja látogatóit. Pontosabban, a webhely egy push értesítési spamnek nevezett taktikát alkalmaz, hogy nem kívánt felugró hirdetésekkel bombázza az áldozatokat, még akkor is, ha a böngésző be van zárva. Az Equaffism.com ezt úgy éri el, hogy ráveszi az áldozatokat, hogy feliratkozzanak a push értesítéseire. Az oldal által használt egyik üzenet azt a benyomást kelti, hogy a látogatóknak át kell menniük a CAPTCHA ellenőrzésen azáltal, hogy - "Kattintson az Engedélyezés gombra annak megerősítéséhez, hogy Ön nem robot."

Miután az áldozat feliratkozott az Equaffism.com értesítéseire, közvetlenül az eszközén kezdi el kapni a spam felugró ablakokat. Ezek az előugró ablakok számos nem kívánt tartalomra vonatkozhatnak, beleértve a felnőtteknek szánt webhelyeket, online internetes játékokat, hamis szoftverfrissítéseket és nem kívánt programokat. Ezek az előugró ablakok tolakodóak és bosszantóak lehetnek, sőt további problémákat is okozhatnak. Valójában a felhasználókat tolakodó PUP-okról (potenciálisan nemkívánatos programokról) szóló hirdetések jeleníthetik meg, vagy különféle online csalások, hamis ajándékok, adathalász programok, műszaki támogatási csalások stb.

Miért használják ki a szélhámos webhelyek, mint az Equaffism a böngészők push értesítési funkcióját?

A push értesítési spam használata különösen alattomos taktika, mivel megkerüli a felhasználó böngésző beállításait, és nehéz eltávolítani. Az áldozatok azt tapasztalhatják, hogy a felugró ablakok a böngésző eltávolítása és a gyorsítótár törlése után is megjelennek. Ennek az az oka, hogy az Equaffism.com leküldéses értesítéseire való előfizetés a szerverre kerül, és a böngésző eltávolítása után újra aktiválható.

Ehelyett a felhasználók a böngészőbeállítások módosításával leállíthatják a szélhámos webhelyek által generált nem kívánt push értesítéseket. A legtöbb modern böngésző, köztük a Google Chrome, a Mozilla Firefox és a Safari, lehetővé teszi a felhasználók számára, hogy webhelyenként kezeljék a push értesítéseket.

Ehhez a felhasználók megnyithatják böngészőjük beállításait, és megkereshetik az „Értesítések” vagy „Webhelybeállítások” részt. Innen megtekinthetik azoknak a webhelyeknek a listáját, amelyek engedélyt kértek push értesítések küldésére, és kiválaszthatják, hogy engedélyezik-e vagy blokkolják-e mindegyiket.

Ha a felhasználó alapértelmezés szerint blokkolni szeretné a push értesítéseket az összes webhelyről, akkor általában talál olyan lehetőséget, hogy teljesen kikapcsolja az értesítéseket, vagy blokkolja azokat azokon a webhelyeken, amelyek nem kaptak kifejezetten engedélyt.

Ügyeljen arra, hogy megtalálja a hamis CAPTCHA-ellenőrzéseket

A hamis CAPTCHA-ellenőrzés számos jel alapján azonosítható, amelyek arra utalnak, hogy nem jogszerű ellenőrzési folyamat. Ezek a jelek a következők lehetnek:

  • Nincs kihívás : A valódi CAPTCHA-ellenőrzés kihívás elé állítja a felhasználót, mint például a betűk vagy számok azonosítása a képen. A hamis CAPTCHA ellenőrzés kihagyhatja ezt a lépést, és egyszerűen megkérheti a felhasználót, hogy kattintson egy gombra, vagy adjon meg személyes adatokat.

  • Gyenge kialakítás : A jogos CAPTCHA-ellenőrzés általában világos és következetes kialakítású, és könnyen felismerhető. Előfordulhat, hogy a hamis CAPTCHA-ellenőrzés rossz grafikával rendelkezik, vagy eltérő stílusokat használ a különböző oldalakon.

  • Nincs érvényesítés : Egy valódi CAPTCHA-ellenőrzés ellenőrzi a felhasználó válaszát, hogy megbizonyosodjon annak helyességéről. Előfordulhat, hogy a hamis CAPTCHA-ellenőrzés nem hajt végre ellenőrzést, vagy bármely bevitelt érvényesnek fogadhat el.

  • Felesleges személyes adatok : A hamis CAPTCHA-ellenőrzés megkérheti a felhasználót, hogy olyan személyes adatokat adjon meg, amelyekre nincs szükség az ellenőrzéshez, például e-mail címét vagy telefonszámát.

  • Nincs változás a viselkedésben : A valódi CAPTCHA-ellenőrzés általában megváltoztatja a webhely vagy az alkalmazás viselkedését, például lehetővé teszi a felhasználó számára, hogy hozzáférjen egy védett erőforráshoz. Előfordulhat, hogy a hamis CAPTCHA-ellenőrzés semmilyen hatással nincs a webhely viselkedésére, és egyszerűen csak elvonja a figyelmet, vagy egy módja annak, hogy információkat gyűjtsön a felhasználótól.

A felhasználóknak tisztában kell lenniük ezekkel a jelekkel, és óvatosnak kell lenniük, amikor olyan CAPTCHA-ellenőrzést kapnak, amely nem tűnik jogosnak.

URL-ek

A Equaffizmus a következő URL-eket hívhatja meg:

equaffism.com

Felkapott

Legnézettebb

Betöltés...