Larygeously.co.in

Mivel a kiberfenyegetések egyre kifinomultabbá válnak, kritikus fontosságú, hogy a felhasználók éber maradjanak böngészés közben. A csalárd weboldalak gyakran legitimnek álcázzák magukat, hogy a gyanútlan látogatókat rosszindulatú elemekre kattintásra csábítsák. Az egyik ilyen megtévesztő domain, amelyet a kiberbiztonsági kutatók feltártak, a Larygeously.co.in, egy csaló oldal, amelynek célja, hogy manipulálja a felhasználókat, hogy spamértesítéseket engedélyezzenek és potenciálisan veszélyes célpontokat látogassanak meg.

Larygeously.co.in: Megtévesztő homlokzat

A Larygeously.co.in nem egy tipikus weboldal. Egy szélesebb, rosszindulatú oldalakból álló ökoszisztéma része, amelyek kéretlen hirdetéseket, gyanús szoftvereket és káros átirányításokat terjesztenek. A legtöbb látogató nem közvetlenül jut el erre az oldalra. Ehelyett más, kétes weboldalakba ágyazott, ártalmas hirdetési hálózatok csalják oda őket.

Amint a felhasználók az oldalon vannak, jellemzően egy szokásos CAPTCHA-ellenőrzéssel találkoznak, amelyet általában a legitim oldalak használnak az emberi interakció ellenőrzésére. Ez azonban nem más, mint egy trükk.

A hamis CAPTCHA csapda

A Larygeously.co.in által használt védjegyes taktika a hamis CAPTCHA ellenőrzőképernyő. Ez a hamis biztonsági ellenőrzés nem arra szolgál, hogy bármit is ellenőrizzen. Ehelyett egyetlen célt szolgál: rávenni a felhasználókat, hogy rákattintsanak az „Engedélyezés” gombra a böngésző értesítési ablakában.

Az ilyen hamis CAPTCHA-csalások gyakori jelei a következők:

  • Egy olyan üzenet, aminek a szövege valami ilyesmi: „Kattintson az Engedélyezés gombra annak megerősítéséhez, hogy nem robot” vagy „Kattintson az Engedélyezés gombra a videó megtekintéséhez”.
  • Egyszerű animált elemek (pl. betöltősáv vagy kirakós) jelenléte a legitim CAPTCHA-tervek utánzására.
  • Azonnali böngészőértesítési kérés, amely tényleges biztonsági ellenőrzés nélkül ugrik fel.

Az „Engedélyezés” gombra kattintva a felhasználók akaratlanul is felhatalmazzák a Larygeously.co.in oldalt, hogy kéretlen böngészőértesítésekkel bombázza őket, amelyek közül sok átverős tartalmat vagy rosszindulatú letöltéseket tartalmaz.

Mi történik az „Engedélyezés” gombra kattintás után?

Az engedélyek megadása után a Larygeously.co.in tolakodó értesítésekkel kezdi el elárasztani a felhasználó eszközét. Ezek a push értesítések a következőkre mutathatnak:

  • Adathalász oldalak, amelyek célja bejelentkezési adatok vagy pénzügyi adatok ellopása.
  • Hamis szoftverfrissítések, amelyek reklámprogramok, böngészőeltérítők vagy potenciálisan nemkívánatos programok (PUP-ok) telepítéséhez vezetnek.
  • Technikai támogatással kapcsolatos átverések, amelyek arra ösztönzik a felhasználókat, hogy hamis segélyvonalakat hívjanak „segítségért” nem létező problémákkal.
  • Kártevő programok, beleértve a zsarolóvírusokat, a banki trójaiakat és a kémprogramokat.
  • A pontos tartalom a felhasználó IP-címétől függően változhat, ami azt jelenti, hogy egyes régiók agresszívabb vagy veszélyesebb támadásoknak lehetnek kitéve.

    Hogyan profitálnak ezek a csaló hálózatok?

    A színfalak mögött a kiberfenyegető szereplők hirdetési csalásokból és partneri visszaélésekből profitálnak. Az értesítésekben látszólag valódi termékeket vagy szolgáltatásokat mutathatnak be, de ezek az ajánlatok általában egy átverés részét képezik. A végső cél jutalékok gyűjtése vagy adatok ellopása a kapcsolataik félrevezető bemutatásával.

    A pénzszerzéshez használt taktikák a következők:

    • Felhasználók átirányítása csaló felméréseket végző oldalakra vagy hamis nyereményigénylésekre, amelyek személyes adatokat gyűjtenek.
    • Kétes szoftverek népszerűsítése hamis letöltőportálokon keresztül, amelyek legitim szolgáltatókat utánoznak.

    A legitim cégek ritkán, vagy akár soha nem népszerűsítik szolgáltatásaikat ilyen módszerekkel, ezért a jóváhagyásra vonatkozó bármilyen állítás erősen gyanús.

    Záró gondolatok: Maradjon védett

    A Larygeously.co.in csak egy a sok rosszindulatú domain közül, amelyek biztonságos vagy hasznos webes erőforrásoknak álcázzák magukat. A fenyegetések elleni védekezéshez:

    • Kerüld a gyanús CAPTCHA oldalakkal való interakciót, különösen, ha értesítési kérést váltanak ki.
    • Használjon megbízható biztonsági megoldást, amely blokkolja az ismert csalásokat és reklámprogramokat kiszolgáló domainekhez való hozzáférést.
    • Rendszeresen ellenőrizze és törölje a böngésző engedélyeit, különösen az értesítési beállításokat, hogy visszavonja a nem kívánt webhelyeknek adott hozzáférést.

    A tudatosság és az óvatosság az elsődleges védelmi vonalad. Maradj résen, és ne ess bele a hamis igazolások csapdájába.

    URL-ek

    A Larygeously.co.in a következő URL-eket hívhatja meg:

    larygeously.co.in

    Felkapott

    Legnézettebb

    Betöltés...