Copetring.com
온라인 위협으로부터 개인 정보와 기기를 보호하려면 인터넷을 검색할 때 항상 주의를 기울이는 것이 중요합니다. 많은 악성 웹사이트는 방문자가 일반적으로 허용하지 않을 권한을 부여하도록 유도하는 기만적인 수법을 사용합니다. 흔한 수법 중 하나는 사용자가 사람이 맞는지 확인하기 위해 '허용' 버튼을 클릭하도록 유도하는 가짜 CAPTCHA 인증 화면을 보여주는 것입니다. 실제로 이 버튼을 클릭하면 브라우저 푸시 알림 수신에 동의하게 됩니다.
권한이 부여되면 해당 사이트는 기기에 직접 악성 광고와 오해의 소지가 있는 알림을 전송하기 시작할 수 있습니다. 이러한 알림은 종종 의심스러운 콘텐츠를 홍보하므로 절대 신뢰하거나 클릭해서는 안 됩니다. 이러한 알림을 클릭하면 악성 웹사이트, 온라인 사기 또는 잠재적으로 원치 않는 프로그램(PUP), 애드웨어, 브라우저 하이재커 및 기타 유해 소프트웨어를 배포하는 신뢰할 수 없는 다운로드 플랫폼으로 연결될 수 있습니다.
목차
Copetring.com이란 무엇인가요?
보안 분석 결과 Copetring.com은 클릭 유도성 제목을 사용하여 방문자가 브라우저 알림을 활성화하도록 속이는 신뢰할 수 없는 웹페이지로 확인되었습니다. 이 사이트는 특히 오해의 소지가 있는 안내를 통해 사용자를 속이도록 설계되었습니다.
Copetring.com에 접속하면 합법적인 인증 시스템과 유사한 메시지가 표시됩니다. 체크박스와 reCAPTCHA 스타일의 로고가 있는 팝업창이 나타나 방문자가 진행하려면 인증 절차를 완료해야 함을 암시합니다. 그런 다음 사용자는 로봇이 아님을 확인하기 위해 '허용'을 클릭하라는 안내를 받습니다.
하지만 이 단계는 아무것도 검증하지 않습니다. 단지 웹사이트가 브라우저 알림을 보낼 수 있도록 허용하는 것일 뿐입니다. 정상적인 웹사이트는 사용자가 CAPTCHA 인증을 완료하거나 콘텐츠에 접근하기 위해 알림을 활성화하도록 요구하지 않습니다.
Copetring.com이 브라우저 알림을 악용하는 방법
방문자가 '허용' 버튼을 클릭하면 Copetring.com은 브라우저로 푸시 알림을 보낼 수 있는 권한을 얻게 됩니다. 이러한 알림은 사용자가 더 이상 사이트를 탐색하지 않을 때에도 표시될 수 있습니다.
이러한 메시지에는 흔히 불안감을 조성하거나 오해를 불러일으키는 내용이 포함됩니다. 예를 들어 다음과 같은 가짜 시스템 경고가 표시될 수 있습니다.
- 해당 기기에서 5개의 바이러스가 검출되었습니다.
- 의심스러운 프로그램들이 컴퓨터를 감염시키고 있습니다.
- 보안 보고서를 보려면 즉각적인 조치가 필요합니다.
이러한 알림은 완전히 허위이며 공포심이나 조장을 목적으로 제작되었습니다. 이러한 알림을 클릭하면 다음 페이지로 이동할 수 있습니다.
- 로그인 자격 증명이나 금융 정보를 탈취하려는 피싱 페이지
- 가짜 보안 서비스 비용을 요구하는 사기 웹사이트
- 악성 소프트웨어 또는 원치 않는 애플리케이션을 배포하는 플랫폼
이러한 위험 때문에 Copetring.com에서 오는 알림은 무시하고 즉시 차단해야 합니다.
가짜 CAPTCHA 인증 시도의 경고 신호
가짜 CAPTCHA 페이지는 악성 사이트에서 사용자를 속여 알림 권한을 획득하기 위해 널리 사용됩니다. 이러한 사기의 일반적인 징후를 이해하면 실수로 인한 접근을 예방하는 데 도움이 될 수 있습니다.
확인을 위해 '허용'을 클릭해 달라는 요청
정상적인 CAPTCHA는 이미지 선택, 퍼즐 풀기 또는 체크박스 선택만 요구합니다. 사용자가 사람임을 확인하기 위해 브라우저 알림을 활성화하도록 요구하지 않습니다.
오해의 소지가 있는 CAPTCHA 모양
사기성 페이지는 종종 유명한 CAPTCHA 디자인을 모방하여 실제 인증 시스템과 유사한 체크박스나 로고를 포함합니다. 익숙해 보이는 모양과는 달리, 이러한 페이지는 알림 권한을 얻기 위한 함정일 뿐입니다.
브라우저 권한 요청 메시지 즉시 표시
의심스러운 사이트를 방문할 때, 브라우저 알림 요청이 '허용'을 클릭하라는 안내와 함께 즉시 나타날 수 있습니다. 이러한 조합은 사기일 가능성을 강력하게 시사합니다.
진정성 있는 웹사이트 콘텐츠 부족
가짜 CAPTCHA 페이지는 일반적으로 인증 메시지 외에는 최소한의 콘텐츠만 포함하고 있습니다. 반면, 정상적인 웹사이트는 인증 시스템 뒤에 눈에 보이는 서비스, 기사 또는 기타 의미 있는 콘텐츠를 제공하는 경우가 많습니다.
긴급하거나 조작적인 지시
메시지에는 '로봇이 아님을 확인하려면 '허용'을 클릭하세요' 또는 '계속하려면 '허용'을 누르세요'와 같은 문구가 포함될 수 있습니다. 이러한 메시지는 사용자가 요청에 대해 의문을 갖지 않고 서둘러 행동하도록 유도하기 위해 고안되었습니다.
사용자들이 Copetring.com에 접속하게 되는 경로
방문자가 악성 사이트에 의도적으로 접속하는 경우는 드뭅니다. 대부분의 경우, 기만적이거나 공격적인 온라인 전략에 의해 악성 사이트로 리디렉션됩니다.
일반적인 출처는 다음과 같습니다.
- 악성 링크가 포함된 사기성 이메일 메시지
- 팝업 광고나 배너 광고와 같은 방해적인 광고
- 신뢰할 수 없는 광고 네트워크로 인해 발생하는 리디렉션
- 의심스러운 웹사이트의 링크 또는 버튼
- 토렌트 플랫폼, 불법 스트리밍 서비스, 성인 웹사이트 및 기타 위험도가 높은 곳에 게시된 콘텐츠
의심스러운 페이지에 나타나는 오해의 소지가 있는 팝업 광고나 기타 광고와 상호 작용하면 Copetring.com과 같은 웹사이트로 쉽게 리디렉션될 수 있습니다.
보안 위험 및 예방 조치
Copetring.com과 같은 악성 사이트에 대한 알림 권한을 허용하면 오해의 소지가 있는 경고, 사기 및 잠재적으로 유해한 다운로드에 지속적으로 노출될 수 있습니다. 이러한 상호 작용은 금전적 손실, 개인 정보 유출 또는 악성코드 감염으로 이어질 수 있습니다.
이러한 위험을 줄이려면 사용자는 다음을 수행해야 합니다.
- 의심스러운 알림 메시지에서 '허용'을 클릭하지 마세요.
- 가짜 인증 요청이 표시되는 페이지를 닫습니다.
- 브라우저 설정을 통해 신뢰할 수 없는 웹사이트의 알림 권한을 취소하세요.
- 의심스러운 플랫폼에서 나타나는 성가신 광고나 팝업창과의 상호작용을 피하세요.
- 신뢰할 수 있는 보안 도구를 사용하여 애드웨어 또는 기타 원치 않는 소프트웨어를 탐지하십시오.
예상치 못한 메시지나 온라인 광고에 대해 신중한 태도를 유지하는 것은 Copetring.com과 같은 사기성 사이트에 노출되는 것을 예방하는 가장 효과적인 방법 중 하나입니다.