Larygeously.co.in
사이버 위협이 점점 더 정교해짐에 따라, 사용자는 웹 서핑 시 주의를 기울이는 것이 매우 중요합니다. 사기성 웹사이트는 종종 합법적인 웹사이트처럼 위장하여 무심코 방문자가 악성 코드를 클릭하도록 유도합니다. 사이버 보안 연구원들이 발견한 이러한 사기성 도메인 중 하나는 Larygeously.co.in으로, 사용자를 속여 스팸 알림을 허용하고 잠재적으로 위험한 사이트로 이동하도록 유도하는 악성 페이지입니다.
목차
Larygeously.co.in: 기만적인 외관
Larygeously.co.in은 일반적인 웹사이트가 아닙니다. 원치 않는 광고, 의심스러운 소프트웨어, 유해한 리디렉션을 배포하는 데 사용되는 악성 페이지들로 구성된 더 광범위한 생태계의 일부입니다. 대부분의 방문자는 이 사이트에 직접 접속하지 않습니다. 다른 의심스러운 웹사이트에 내장된 악성 광고 네트워크를 통해 이 사이트로 유입됩니다.
페이지에 접속하면 사용자는 일반적으로 정상적인 사이트에서 사용자 상호 작용을 확인하기 위해 사용하는 표준 CAPTCHA 확인처럼 보이는 메시지를 받게 됩니다. 하지만 이는 단순한 속임수에 불과합니다.
가짜 CAPTCHA 트랩
Larygeously.co.in이 사용하는 대표적인 수법은 가짜 CAPTCHA 확인 프롬프트입니다. 이 가짜 보안 확인은 어떤 검증도 목적으로 설계되지 않았습니다. 대신, 사용자가 브라우저 알림 프롬프트에서 '허용' 버튼을 클릭하도록 유도하는 데에만 목적을 두고 있습니다.
이러한 가짜 CAPTCHA 사기의 일반적인 징후는 다음과 같습니다.
- '로봇이 아님을 확인하려면 허용을 클릭하세요' 또는 '동영상을 보려면 허용을 클릭하세요'와 같은 메시지가 표시됩니다.
- 합법적인 CAPTCHA 디자인을 모방하기 위해 간단한 애니메이션 요소(예: 로딩 바 또는 퍼즐)가 존재합니다.
- 실제 보안 검증 없이 팝업으로 표시되는 즉각적인 브라우저 알림 요청입니다.
'허용'을 클릭하면 사용자는 의도치 않게 Larygeously.co.in이 원치 않는 브라우저 알림을 폭격하도록 승인하게 되며, 이러한 알림 중 다수는 사기성 콘텐츠나 악성 다운로드를 유도합니다.
'허용'을 클릭하면 다음과 같은 결과가 나타납니다.
권한이 부여되면 Larygeously.co.in은 사용자 기기에 방해가 되는 알림을 대량으로 전송하기 시작합니다. 이러한 푸시 알림은 다음과 같은 링크로 연결될 수 있습니다.
- 로그인 자격 증명이나 금융 데이터를 훔치도록 설계된 피싱 페이지입니다.
- 애드웨어, 브라우저 하이재커 또는 잠재적으로 원치 않는 프로그램(PUP)을 설치하게 하는 가짜 소프트웨어 업데이트입니다.
정확한 내용은 사용자의 IP 주소에 따라 달라질 수 있으며, 이는 일부 지역이 더욱 공격적이거나 위험한 형태의 공격에 노출될 수 있음을 의미합니다.
이러한 악성 네트워크가 수익을 얻는 방법
은밀하게 위협 행위자들은 광고 사기와 제휴사 악용을 통해 이익을 취합니다. 알림에는 겉보기에 진짜 제품이나 서비스를 홍보하지만, 이러한 제안은 대개 사기의 일종입니다. 최종 목표는 제휴 관계를 허위로 표시하여 수수료를 받거나 데이터를 훔치는 것입니다.
수익화에 사용되는 전략은 다음과 같습니다.
- 개인 데이터를 수집하는 사기 설문 조사 사이트나 가짜 상품권으로 사용자를 리디렉션합니다.
- 합법적인 공급업체를 모방한 가짜 다운로드 포털을 통해 불법적인 소프트웨어를 홍보합니다.
합법적인 회사는 이런 방법으로 서비스를 홍보하는 경우가 거의 없으므로, 어떤 보증 주장이든 매우 의심스럽습니다.
마무리 생각: 보호를 유지하세요
Larygeously.co.in은 안전하거나 유용한 웹 리소스로 위장한 수많은 악성 도메인 중 하나입니다. 이러한 위협을 방지하려면 다음을 수행하세요.
- 의심스러운 CAPTCHA 페이지, 특히 알림 요청이 표시되는 페이지와의 상호 작용을 피하세요.
- 알려진 사기 및 애드웨어 제공 도메인에 대한 액세스를 차단하는 평판이 좋은 보안 솔루션을 사용하세요.
- 정기적으로 브라우저 권한, 특히 알림 설정을 확인하고 지워서 악성 사이트에 부여된 접근 권한을 취소하세요.
주의와 신중함이 첫 번째 방어선입니다. 항상 경계하고 가짜 인증의 함정에 빠지지 마세요.
URL
Larygeously.co.in는 다음 URL을 호출할 수 있습니다.
| larygeously.co.in |