Logratiousity.com
Az internet böngészése során elengedhetetlen az óvatosság. A kiberbűnözők és a megtévesztő weboldalak folyamatosan új módszereket találnak ki arra, hogy becsapják a felhasználókat engedélyek megadására vagy káros tartalmakkal való interakcióra. Az egyik leggyakoribb módszer napjainkban a rosszindulatú webhelyek hamis CAPTCHA-ellenőrzéseket alkalmaznak, hogy a látogatókat az „Engedélyezés” gombra kattintásra csábítsák. Ez a művelet tudtán kívül folyamatos és tolakodó push értesítéseket küld a felhasználónak. Az ilyen értesítéseken keresztül megjelenített hirdetések ritkán ártalmatlanok – gyakran kiteszik a felhasználókat rosszindulatú webhelyeknek, online csalásoknak, kétes letöltési portáloknak, amelyek PUP-okat (potenciálisan nemkívánatos programokat) terjesztenek, reklámprogramoknak és böngészőeltérítőknek.
Tartalomjegyzék
Mi az a Logratiousity.com?
Vizsgálatunk során a Logratiousity.com webhelyet egy ártatlan és megbízhatatlan webhelyként azonosítottuk. A hozzáférés után az oldal megpróbálja rávenni a felhasználókat, hogy engedélyezzék a böngészőértesítéseket egy ellenőrzési lépés álcája alatt. A valóságban az „Engedélyezés” gombra kattintva a webhely végtelen push értesítési spam-áradatot küldhet közvetlenül az áldozat asztali számítógépére vagy mobileszközére. Ezek az értesítések adathalász oldalakra, technikai támogatási csalásokra, hamis víruskereső riasztásokra és más veszélyes platformokra irányíthatják át a felhasználókat.
A Logratiousity.com nem elszigetelten működik. Sok hasonló oldalhoz hasonlóan ez is ártatlan hirdetési hálózatokat használ, amelyek a gyanútlan felhasználókat legitim oldalakról vagy kétes hirdetésekről irányítják át. Az oldal viselkedése a látogató földrajzi elhelyezkedésétől is függően változhat, ami azt jelenti, hogy a megjelenített tartalom a siker valószínűségének növelése érdekében testreszabható.
A hamis CAPTCHA-csapdák figyelmeztető jelei
A Logratiousity.com által alkalmazott egyik legismertebb taktika a hamis CAPTCHA teszt. Ahelyett, hogy ténylegesen ellenőrizné, hogy a felhasználó ember-e, az oldal megtévesztő utasításokat jelenít meg, például: „Kattintson az Engedélyezés gombra a megerősítéshez, hogy nem robot”. Ez egyértelmű vészjelzés.
A legitim CAPTCHA rendszerek soha nem követelik meg a böngészőértesítések engedélyezését. A hiteles ellenőrző eszközök képek kiválasztását, rejtvények megoldását vagy egy egyszerű négyzet bejelölését foglalják magukban – nem próbálják meg megváltoztatni a böngésző beállításait. Ha olyan oldallal találkozol, amely egy CAPTCHA üzenetet kombinál az értesítések engedélyezésére vonatkozó kéréssel, azt azonnal gyanúsnak kell tekinteni.
Miért veszélyesek a jogosulatlan értesítések?
Az engedély megadása után a Logratiousity.com push értesítéseket használ, hogy tolakodó hirdetésekkel bombázza a felhasználót. Ezek a hirdetések a következőket népszerűsíthetik:
- Hamis vírusfertőzés-riasztások, amelyek megpróbálják rávenni a felhasználókat, hogy csalárd biztonsági szoftvereket töltsenek le.
- Műszaki támogatási csalások, amelyek arra ösztönzik a felhasználókat, hogy hamis segélyvonalakat hívjanak.
- Kétes letöltőoldalak, amelyek reklámprogramokat, böngészőeltérítőket vagy más potenciálisan nemkívánatos programokat terjesztenek.
Még ha egy látszólag legitim terméket vagy szolgáltatást is hirdetnek, nagy az esélye annak, hogy csalók népszerűsítik azt, akik affiliate programokat használnak fel illegális bevételszerzésre.
Hogyan kapott engedélyt a Logratiousity.com?
A webböngészők úgy vannak kialakítva, hogy csak a felhasználó kifejezett jóváhagyása után küldjenek értesítéseket. Ha spamet kap a Logratiousity.com oldalról, az azt jelenti, hogy valamikor az „Engedélyezés”, az „Engedélyezés” vagy hasonló gombra kattintott. Ez valószínűleg a hamis CAPTCHA-val vagy más kattintásvadász tartalommal való interakció során történt.
Az ilyen megtévesztő technikák megszokottak a csaló oldalakon, amelyek a felhasználó böngészőjéhez való hozzáférés megszerzéséhez a technikai kihasználások helyett inkább a társadalmi manipulációra támaszkodnak.
Hogyan lehet leállítani és megelőzni a jogosulatlan értesítéseket
Ha már most is kéretlen értesítéseket kapsz a Logratiousity.com oldalról, a böngésződ beállításaiban eltávolíthatod az engedélyt. Minden böngésző kezelheti vagy visszavonhatja az egyes webhelyeknek biztosított értesítési jogokat. Ezzel azonnal leállítod a spam küldését.
Hogy a jövőben ne ess áldozattá:
- Soha ne kattintson az „Engedélyezés” gombra gyanús webhelyeken.
- Ne feledd, hogy a valódi CAPTCHA rendszerek nem kérnek értesítési hozzáférést.
- Légy szkeptikus a felugró ablakokkal, átirányításokkal vagy az ijesztő taktikát alkalmazó oldalakkal szemben.
- Használjon megbízható biztonsági szoftvert a rosszindulatú domainek blokkolására.
Záró gondolatok
Az olyan csaló oldalak, mint a Logratiousity.com, nem pusztán kellemetlenségek – átverések, rosszindulatú programok és adatvédelmi kockázatok kapui. A figyelmeztető jelek felismerésével és a böngészőengedélyek megadásakor körültekintően eljárva a felhasználók jelentősen csökkenthetik az ilyen fenyegetésekkel szembeni kitettség esélyét. Az állandó éberség és a felelősségteljes böngészési szokások továbbra is a legjobb védekezés ezek ellen a megtévesztő rendszerek ellen.