Veszély-adatbázis Adware Knuckledd.com

Knuckledd.com

Threat Scorecard

Rangsorolás: 10,707
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 846
Először látott: June 9, 2023
Utoljára látva: August 26, 2025
Érintett operációs rendszer(ek): Windows

Az internet tele van legitim forrásokkal, de számtalan megtévesztő oldalt is rejt, amelyek célja a felhasználók félrevezetése. A tisztességtelen oldalak gyakran visszaélnek a bizalommal, és a látogatókat olyan tevékenységekre csábítják, amelyek veszélyeztetik a biztonságot vagy az adatvédelmet. Az egyik ilyen, vizsgálat alatt álló oldal a Knuckledd.com, egy olyan platform, amelyet arra terveztek, hogy a felhasználókat tolakodó értesítések engedélyezésére csábítsa, amelyek további csalásokat és biztonsági kockázatokat eredményeznek.

Hogyan működik a Knuckledd.com?

A kutatók a Knuckledd.com weboldalt megtévesztő, kattintásvadász taktikákat alkalmazó weboldalként azonosították. Az oldal hamis CAPTCHA-tesztet jelenít meg a látogatóknak, gyakran robotok képével és egy olyan üzenettel, amely arra kéri a felhasználókat, hogy az „Engedélyezés” gombra kattintsanak annak bizonyítására, hogy nem robotok.

A trükk ebben a látszólag ártalmatlan műveletben rejlik. Az „Engedélyezés” gombra kattintva a felhasználók akaratlanul is engedélyt adnak a Knuckledd.com-nak böngészőértesítések küldésére. A jogos frissítések helyett ezek az értesítések gyakran hamis riasztásokat, félrevezető ajánlatokat és csalárd rendszerfigyelmeztetéseket tartalmaznak, amelyek célja, hogy riasszák vagy rákényszerítsék a felhasználókat a nem biztonságos műveletek végrehajtására.

A hamis CAPTCHA csapda: Gyakori figyelmeztető jelek

A hamis CAPTCHA-sémákat széles körben használják a felhasználók manipulálására, és a Knuckledd.com ezt a taktikát meggyőző módon alkalmazza. Számos vészjelzés segíthet az ilyen csalárd kísérletek azonosításában:

  • Üzenetek, amelyek arra kérik a felhasználókat, hogy az „Engedélyezés” gombra kattintsanak annak bizonyítására, hogy embernek tekintik őket.
  • CAPTCHA képernyők, amelyek olyan oldalakon jelennek meg, amelyek nem a fiók létrehozásához vagy a bejelentkezés ellenőrzéséhez kapcsolódnak.
  • A szokatlan sürgősség, például a kattintás elmulasztására utaló kérdések blokkolják a tartalomhoz való hozzáférést.
  • Alacsony minőségű grafika, rosszul megfogalmazott utasítások vagy a valódi CAPTCHA-khoz képest eltérő tervezési elemek.

Ezen jelek felismerése segíthet a felhasználóknak elkerülni, hogy a jogosulatlan értesítések engedélyezésének csapdájába essenek.

Az értesítések engedélyezésének kockázatai

Miután engedélyt kapott rá, a Knuckledd.com riasztó és megtévesztő felugró ablakokkal áraszthatja el az áldozatok eszközeit. Ezek jellemzően a következő formájúak:

  • Hamis vírusriasztások, amelyek azt állítják, hogy az eszköz több fenyegetéssel fertőzött.
  • Biztonsági eszközök megszemélyesítése, amelyek hamis víruskereső megoldások letöltésére vagy aktiválására buzdítanak.

Az ilyen riasztásokkal való bánásmód jelentős kockázatoknak teheti ki a felhasználókat, beleértve a rosszindulatú programok fertőzéseit, az adathalász kísérleteket, a pénzügyi csalásokat vagy a potenciálisan nemkívánatos alkalmazások telepítését. Bizonyos esetekben a felhasználókat átirányíthatják olyan csalárd webhelyekre, amelyek személyes vagy fizetési adatokat gyűjtenek.

Hogyan kerülnek a felhasználók a Knuckledd.com oldalra?

Az erre a csaló oldalra irányuló látogatások gyakran rosszindulatú hirdetési hálózatokból származnak, amelyek nem biztonságos platformokhoz, például torrent oldalakhoz, kalóz streaming szolgáltatásokhoz és felnőtt tartalmú központokhoz kapcsolódnak. Az átirányítások megtévesztő hirdetések, félrevezető linkek vagy a felhasználó eszközén futó reklámprogramok révén is előfordulhatnak. Ezenkívül a beágyazott linkeket tartalmazó csaló e-mailek közvetlenül a Knuckledd.com oldalra vagy hasonló átverős oldalakra irányíthatják a címzetteket.

Záró gondolatok

A Knuckledd.com jól példázza a csaló weboldalak egyre növekvő számát, amelyek a böngésző értesítési funkcióit visszaélve csalások és káros tartalmak terjesztésére törekszenek. A felhasználóknak soha nem szabad az „Engedélyezés” gombra kattintaniuk gyanús oldalakon, különösen nem akkor, ha a rendszer CAPTCHA-ellenőrzés ürügyén kéri. Ha az engedélyt már megadták, azt azonnal vissza kell vonni a böngésző beállításain keresztül. Az óvatossággal és a figyelmeztető jelek felismerésével a felhasználók egy lépéssel megelőzhetik az ilyen megtévesztő taktikákat.

URL-ek

A Knuckledd.com a következő URL-eket hívhatja meg:

knuckledd.com

Felkapott

Legnézettebb

Betöltés...