Veszély-adatbázis Rogue Websites Networkhistory.co.in

Networkhistory.co.in

Threat Scorecard

Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 56
Először látott: January 30, 2024
Utoljára látva: February 2, 2024

A Networkhistory.co.in nevű megtévesztő webhely félrevezető taktikát alkalmaz, hogy rávegye a látogatókat az „Engedélyezés” gombra kattintásra, amelyet hamisan úgy mutatnak be, mint egy ellenőrzési folyamatot annak megerősítésére, hogy nem robotok. Ez a látszólag ártalmatlan művelet azonban akaratlanul is feliratkozik a felhasználóknak a push értesítésekre, ami zavaró pop-up hirdetések özönéhez vezet, még akkor is, ha a webböngésző nincs használatban vagy be van zárva.

Megtévesztő üzenetén és megjelenésén túl fontos hangsúlyozni, hogy ez a webhely semmilyen valódi vagy értékes tartalmat nem kínál. A rendszer mögött álló személyek akár a szélhámos hirdetési hálózatokat is kihasználhatják, hogy potenciálisan veszélyes webhelyekre irányítsák át a felhasználókat. Következésképpen a gyanútlan felhasználók csalárd weboldalakon találhatják magukat, amelyek különféle social engineering technikákat alkalmaznak megtévesztésére és manipulálására. Ez különféle online kockázatoknak és lehetséges taktikáknak teheti ki a felhasználókat.

A Networkhistory.co.in a látogatók megtévesztő üzenetére támaszkodik

Az a tény, hogy a felhasználók gyakran a push értesítési webhelyekre kerülnek, akaratlanul is közvetlenül a csalók kezére játszanak, lehetőséget adva számukra, hogy megtévesszék az egyéneket gondosan kidolgozott felszólításokkal, amelyek arra késztetik a felhasználókat, hogy engedélyezzék az értesítéseket. Az egyik ilyen megtévesztő üzenet, amellyel a felhasználók találkozhatnak, amikor felkeresnek egy olyan webhelyet, mint a Networkhistory.co.in, a következő:

Nyomja meg az Engedélyezés gombot, ha nem robot. '

Ez az üzenet különösen okos, mert szorosan utánozza a szabványos botellenőrzési eljárásokat, amelyeket számos legitim webhely használ biztonsági intézkedésként az elosztott szolgáltatásmegtagadási (DDoS) támadások megelőzésére. Ennek a kérésnek a megtévesztő egyszerűsége és ismerőssége arra késztetheti a felhasználókat, hogy kövessék az utasításokat anélkül, hogy észrevennék, hogy megtévesztik őket.

A csalók további manipulációs technikákat alkalmaznak a felhasználók további megtévesztésére. Például azt sugallhatják, hogy az értesítések engedélyezése szükséges a videólejátszás engedélyezéséhez vagy a felhasználó életkorának ellenőrzéséhez, amelyek az online biztonsági protokollokhoz kapcsolódó közös jellemzők. A felhasználók bizalmát és a szabványos biztonsági figyelmeztetések ismeretét kihasználva a csalók ráveszik az egyéneket, hogy akaratlanul is aktiválják a nem biztonságos push értesítéseket.

Legyen körültekintő a CAPTCHA-ellenőrzés végrehajtására irányuló hirtelen követelésekkel

A csalárd CAPTCHA-ellenőrzés nyilvánvaló jeleinek felismerése elengedhetetlen a felhasználók számára, hogy megvédjék magukat az esetleges csalásoktól vagy adathalász próbálkozásoktól. A hamis CAPTCHA azonosításának elősegítése érdekében különféle mutatókat vehetünk figyelembe:

  • Szokatlan vagy rosszul megtervezett grafika : A hamis CAPTCHA-k gyakran rosszul megtervezett, inkonzisztens grafikákat tartalmaznak, vagy jelentősen eltérnek a szabványos CAPTCHA-képektől.
  • Elírt szavak vagy helytelen nyelvtan : A jogos CAPTCHA-k aprólékosan vannak kialakítva, hogy elkerüljék a helyesírási és nyelvtani hibákat. Az ilyen hibák jelenléte hamis CAPTCHA-t jelezhet.
  • Általános vagy nem kontextuális felszólítások : A hamis CAPTCHA-k olyan általános vagy nem kapcsolódó felszólításokat jeleníthetnek meg, amelyek eltérnek a CAPTCHA tipikus céljától, vagyis annak ellenőrzéséről, hogy a felhasználó nem robot.
  • Szokatlan személyes adatok kérése : Ha egy CAPTCHA a szokásos kihívás-válasz formátumon túlmenően érzékeny információkat kér, például e-mail címeket vagy jelszavakat, az valószínűleg hamisítvány.
  • A kisegítő lehetőségek hiánya : A jogos CAPTCHA-k gyakran tartalmaznak akadálymentesítési funkciókat, például hangkihívásokat vagy alternatív szöveget. Előfordulhat, hogy a hamis CAPTCHA nem veszi figyelembe ezeket a kisegítő lehetőségeket.
  • Szokatlan viselkedés a beküldés után : Ha a CAPTCHA megoldása után a webhely váratlanul viselkedik azáltal, hogy gyanús oldalakra irányítja át vagy további információkat kér, az arra utalhat, hogy hamis CAPTCHA-t használtak rosszindulatú célokra.
  • Váratlan CAPTCHA elhelyezés : A felhasználóknak óvatosnak kell lenniük, ha egy CAPTCHA váratlanul jelenik meg felhasználói útjuk során, különösen akkor, ha egyértelmű ok nélkül megszakít egy folyamatot vagy tranzakciót.
  • Kontextusbeli inkonzisztenciák : Előfordulhat, hogy a hamis CAPTCHA-k nem igazodnak a webhely kontextusához vagy a felhasználó műveletéhez, például egy CAPTCHA jelenik meg egy nem bejelentkezési oldalon, amely bejelentkezési hitelesítő adatokat kér.
  • A felhasználókat arra biztatjuk, hogy maradjanak éberek, és mérjék fel a webhely általános legitimitását, amikor CAPTCHA-ellenőrzésekkel találkoznak. Kétség esetén ajánlatos a weboldal hitelességét más eszközökkel ellenőrizni, vagy felvenni a kapcsolatot a weboldal adminisztrátorával tisztázásért.

    URL-ek

    A Networkhistory.co.in a következő URL-eket hívhatja meg:

    networkhistory.co.in

    Felkapott

    Legnézettebb

    Betöltés...