Risotoska.co.in

Threat Scorecard

Rangsorolás: 2,158
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 221
Először látott: October 1, 2024
Utoljára látva: February 9, 2025
Érintett operációs rendszer(ek): Windows

Az internet tele van megtévesztő oldalakkal, amelyek megpróbálják kihasználni a felhasználók bizalmát haszonszerzés céljából. Az egyik ilyen szélhámos oldal a Risotoska.co.in, amelyet a kiberbiztonsági kutatók fenyegetésként azonosítottak, mivel részt vett a böngésző értesítéseivel való visszaélésben és a kétes webhelyekre való átirányításban. Az ehhez hasonló oldalak félrevezető taktikára támaszkodnak, hogy hozzáférjenek a felhasználók böngészőihez, ami gyakran megtévesztő tartalomnak, tolakodó hirdetéseknek és potenciális biztonsági kockázatoknak való kitettséghez vezet.

Hogyan landolnak a felhasználók a Risotoska.co.in oldalon?

A legtöbb látogató nem közvetlenül éri el a Risotoska.co.in oldalt, hanem a csaló hirdetési szolgáltatások által kiváltott átirányítások hálózatán keresztül jut el. Ezek a hirdetési hálózatok általában nem biztonságos vagy rossz hírű webhelyeken találhatók, amelyek félrevezető oldalakra, például a Risotoska.co.in oldalra késztetik a látogatókat. Sok esetben ezek az átirányítások tolakodó hirdetéseken, megtévesztő letöltési gombokon vagy feltört webhelyszkripteken keresztül indulnak el, amelyek megkérdőjelezhető domainekre kényszerítik a felhasználókat.

A megtévesztő CAPTCHA tesztcsapda

A Risotoska.co.in által a látogatók manipulálására használt kulcsfontosságú módszer egy hamis CAPTCHA ellenőrző teszt használata. Érkezéskor a felhasználók egy felugró ablakban jelennek meg, amely egy legitim ellenőrzési folyamatot utánoz, gyakran egy jelölőnégyzetet vagy egy animált betöltősávot jelenít meg. Ez a felszólítás arra utasítja a felhasználókat, hogy "Kattintson az Engedélyezés gombra annak megerősítéséhez, hogy Ön nem robot."

Ez a megtévesztő üzenet egy trükk, amelyet arra terveztek, hogy engedélyt szerezzen a böngésző értesítéseinek küldésére. Az „Engedélyezés” gombra kattintás nem erősíti meg az emberiséget – ehelyett lehetővé teszi a Risotoska.co.in számára, hogy értesítéseket küldjön közvetlenül a felhasználó eszközére, amelyeket gyakran félrevezető tartalom, hamis ajánlatok vagy potenciálisan káros szoftverek népszerűsítésére használnak.

Figyelmeztető jelek a hamis CAPTCHA ellenőrzésekre

A csalárd CAPTCHA-ellenőrzési kísérletek felismerése segíthet a felhasználóknak elkerülni, hogy az értesítési spamcsapdákba kerüljenek. Íme néhány piros zászló, amelyekre figyelni kell:

  • Szokatlan utasítások – A jogszerű CAPTCHA-teszt soha nem kéri a felhasználókat, hogy engedélyezzék az értesítéseket a folytatáshoz.
  • Egyszerű, egykattintásos ellenőrzés – Az autentikus CAPTCHA-tesztek jellemzően képek kiválasztását, karakterek beírását vagy kisebb feladatok elvégzését foglalják magukban, nem csupán egyetlen gomb megnyomását.
  • Azonnali átirányítások – A hamis CAPTCHA-val való interakció után a felhasználókat más, megkérdőjelezhető webhelyekre küldhetik, amelyek egy szervezett sémát javasolnak a rosszindulatú tartalom forgalmazására.
  • Állandó előugró ablakok és értesítési kérések – Ha egy oldal agresszíven kér értesítési engedélyeket egyértelmű indoklás nélkül, az valószínűleg megtévesztő.

Az „Engedélyezés” gombra kattintás következményei

Azok a felhasználók, akik tévedésből engedélyt adnak a Risotoska.co.in webhelynek az értesítések küldésére, tolakodó hirdetések özönét tapasztalhatják. Ezek az értesítések gyakran a következők népszerűsítésére szolgálnak:

  • Hamis szoftverfrissítések – Üzenetek, amelyek azt állítják, hogy böngészője vagy rendszere elavult, és azonnali cselekvést sürget.
  • Adathalász taktika – Sürgős riasztásnak tűnő értesítések bankoktól vagy online szolgáltatásoktól, amelyek hitelesítő adatokat próbálnak ellopni.
  • Gyanús ajándékok – Hamis ígéretek ingyenes nyereményekről vagy kriptovaluta jutalmakról, amelyek célja személyes adatok kinyerése.
  • Kétes biztonsági figyelmeztetések – Megkísérlik ráriasztani a felhasználókat, hogy szükségtelen és esetleg káros szoftvereket töltsenek le.

Ezek a taktikák különféle kockázatokhoz vezethetnek, beleértve a káros programoknak való kitettséget, a pénzügyi veszteséget és a személyes adatok ellopását.

Hogyan profitálnak a csalók a hamis értesítő hirdetésekből?

A Risotoska.co.in és a hasonló szélhámos oldalak által népszerűsített hirdetések gyakran bevételt generálnak a csalók számára a kapcsolt marketing programokon keresztül. A csalók félrevezető hirdetéseket küldenek, amelyek a felhasználókat partnerwebhelyekre irányítják, és minden sikeres átirányításért vagy interakcióért jutalékot kapnak. Egyes esetekben ezek a kampányok törvényes társult programokat használnak ki, megnehezítve a felhasználók számára, hogy különbséget tudjanak tenni a valódi és a csaló promóciók között.

A Risotoska.co.in szemlélteti a megtévesztő online taktikák veszélyeit, hamis CAPTCHA-ellenőrzésekkel kihasználva a felhasználók bizalmát és manipulálva a böngésző értesítési beállításait. A csalárd CAPTCHA-kérések figyelmeztető jeleinek felismerésével és a nem megbízható webhelyek engedélykérésének elkerülésével a felhasználók megvédhetik magukat a tolakodó hirdetések és a potenciális biztonsági fenyegetések támadásától. A böngészés közbeni éberség létfontosságú a biztonságos online élmény fenntartásához.

URL-ek

A Risotoska.co.in a következő URL-eket hívhatja meg:

risotoska.co.in

Felkapott

Legnézettebb

Betöltés...