Knobd.com

Threat Scorecard

Rangsorolás: 8,481
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 1,075
Először látott: June 26, 2023
Utoljára látva: August 17, 2025
Érintett operációs rendszer(ek): Windows

Az internet tele van hasznos információkkal, de számtalan csapdának is otthont ad, amelyek célja a gyanútlan felhasználók kihasználása. Egy ilyen példa a Knobd.com, egy megtévesztő weboldal, amelyet azért hoztak létre, hogy a látogatókat potenciálisan káros push értesítések engedélyezésére csapják be. A személyes adatok és eszközök biztonságának megőrzése érdekében elengedhetetlen megérteni ezeknek az oldalaknak a működését és felismerni a figyelmeztető jeleket.

Mi teszi veszélyessé a Knobd.com-ot?

A kutatók a Knobd.com-ot egy csaló és félrevezető webhelyként azonosították. Fő célja nem a legitim tartalom biztosítása, hanem a látogatók manipulálása, hogy engedélyezzék a böngészőértesítéseket. Miután ezt a hozzáférést megkapták, a webhely folyamatosan tolakodó és félrevezető felugró ablakokat jeleníthet meg közvetlenül az asztali számítógépen vagy a mobileszközön.

Ezek az értesítések gyakran a következőket népszerűsítik:

  • Hamis riasztások és figyelmeztetések, amelyek kattintásra kényszerítik a felhasználókat
  • Csalárd weboldalakra vagy átverős ajánlatokra mutató linkek
  • Olyan oldalak, amelyek megkísérelnek bizalmas adatokat, például hitelkártyaszámokat, bejelentkezési adatokat és személyes azonosítókat gyűjteni
  • Kártékony letöltések, amelyek kémprogramokat, kéretlen reklámprogramokat vagy más nem kívánt alkalmazásokat telepíthetnek

A hamis CAPTCHA trükk

A Knobd.com félrevezető CAPTCHA-ellenőrzési taktikát alkalmaz a felhasználók becsapására. Az oldal felkeresésekor a látogatóknak egy robot képe jelenik meg olyan utasításokkal, mint például: „Kattintson az Engedélyezés gombra annak megerősítéséhez, hogy nem robot.” Ez ártalmatlannak, sőt a folytatáshoz szükségesnek mutatja a kérést.

A valóságban ennek semmi köze a biztonsági ellenőrzésekhez vagy a CAPTCHA rendszerekhez. Ehelyett az „Engedélyezés” gombra kattintva a webhely csak az értesítéseket küldheti ki. Ez a klasszikus hamis CAPTCHA-séma az egyik legszélesebb körben használt trükk a csaló webhelyek körében, mivel kihasználja a valódi CAPTCHA-tesztek ismertségét.

A hamis CAPTCHA-kísérlet gyakori jelei

  • Kérés az „Engedélyezés” gombra kattintásra annak igazolására, hogy nem robot
  • Szokatlanul egyszerűnek vagy gyanúsan megtervezett CAPTCHA üzenetek
  • Azok a kérések, amelyek megakadályozzák a folytatást, hacsak nem kap engedélyt
  • Értesítések engedélyezésére irányuló kérelmek nem kapcsolódó okokból (pl. videó megtekintése, fájl letöltése, tartalom elérése)

Ha ezen vészjelzések bármelyikét észleli, akkor valószínűleg egy megtévesztő beállítással van dolga.

A Knobd.com értesítésekkel való interakció kockázatai

A Knobd.com által küldött értesítések fogadásával a felhasználók a következőkre irányíthatók:

  • Adathalász oldalak, amelyek célja bejelentkezési adatok vagy banki adatok ellopása
  • Csalárd befektetési platformok, amelyek pénzlopásra szolgálnak
  • Legális szoftverfrissítéseknek vagy alkalmazásoknak álcázott rosszindulatú programokat tartalmazó oldalak

Már egyetlen gondatlan kattintás is kitesz téged személyazonosság-lopásnak, pénzügyi csalásnak vagy súlyos eszközfertőzéseknek.

Hogyan kerülnek a felhasználók a Knobd.com oldalra?

Az olyan weboldalak, mint a Knobd.com, általában nem jelennek meg normál böngészés során. Gyakran a következők aktiválják őket:

  • Kalóz streaminghez, torrentekhez vagy felnőtt tartalmú oldalakhoz kapcsolódó rosszindulatú hirdetési hálózatok
  • Megtévesztő bannerhirdetések vagy felugró ablakok megbízhatatlan weboldalakon
  • Megtévesztő linkeket tartalmazó átverős e-mailek
  • Már jelen vannak a rendszeren található reklámprogram-fertőzések

Ezért kulcsfontosságú a gyanús platformok elkerülése és a biztonságos böngészési szokások gyakorlása a megelőzés érdekében.

Önvédelem

Ha már engedélyezte a Knobd.com számára az értesítések küldését, fontos, hogy azonnal visszavonja ezt az engedélyt a böngésző beállításain keresztül. Továbbá:

  • Rendszeresen töröld a böngészési adatokat és a sütiket.
  • Használjon megbízható, valós idejű védelemmel rendelkező biztonsági szoftvert.
  • Legyen óvatos az ismeretlen CAPTCHA-ellenőrzésekkel vagy engedélykérésekkel.
  • Ragaszkodj a megbízható weboldalakhoz, és kerüld a gyanús online szolgáltatásokat.

Záró gondolatok

A Knobd.com nem egy ártalmatlan weboldal, hanem egy megtévesztő oldalakból álló nagyobb hálózat része, amelyek visszaélnek az értesítési engedélyekkel, hogy csalásokat, adathalász kísérleteket és rosszindulatú programokat terjesszenek. A hamis CAPTCHA-ellenőrzések figyelmeztető jeleinek felismerésével és a biztonságos böngészési szokások gyakorlásával a felhasználók jelentősen csökkenthetik annak kockázatát, hogy áldozatul esnek ezeknek a taktikáknak.


URL-ek

A Knobd.com a következő URL-eket hívhatja meg:

knobd.com

Felkapott

Legnézettebb

Betöltés...