Emilebostily.com
Internetinės grėsmės gali atsirasti pačiose neįtariausiose vietose. Kibernetiniai nusikaltėliai vis dažniau naudojasi apgaulingomis svetainėmis, kurios manipuliuoja vartotojais, kad šie suteiktų pavojingus leidimus arba atskleistų asmeninę informaciją. Vienas toks puslapis, žinomas kaip Emilebostily.com, patraukė kibernetinio saugumo ekspertų dėmesį dėl savo apgaulingos taktikos ir gebėjimo atskleisti vartotojams įvairias internetines rizikas.
Turinys
Atidžiau pažvelkime į „Emilebostily.com“ kenkėjiškas operacijas
Saugumo tyrėjai nustatė Emilebostily.com atlikdami išsamų tyrimą dėl nesaugių internetinės reklamos tinklų. Svetainė veikia kaip nesąžiningas tinklalapis, skirtas išnaudoti naršyklės leidimus ir nukreipti lankytojus į nepatikimas ar kenkėjiškas svetaines. Patekę į svetainę, vartotojai dažnai pasitinkami su netikru CAPTCHA testu, kuriame yra apgaulingas pranešimas, pvz., „Spustelėkite Leisti, kad patvirtintumėte, jog nesate robotas“.
Užuot patvirtinus žmogaus tapatybę, šis triukas leidžia svetainei gauti leidimą teikti įkyrius naršyklės pranešimus. Šie pranešimai gali būti rodomi net ir išėjus iš puslapio, nuolat reklamuodami pavojingą ar apgaulingą turinį. Priklausomai nuo lankytojo geografinės vietos ar IP adreso, Emilebostily.com gali rodyti skirtingus puslapius, skelbimus ar peradresavimus, o tai dar labiau apsunkina aptikimą ir pašalinimą.
Pavojai, slypintys už netikrų CAPTCHA raginimų
Sukčiavimo būdu atliekami CAPTCHA patikrinimai tapo mėgstama kibernetinių nusikaltėlių priemone. Jie imituoja visiems žinomą „Aš nesu robotas“ patvirtinimą, kad sukurtų teisėtumo įspūdį ir tuo pačiu paslėptų kenkėjiškus ketinimus. Vartotojai, kurie pasiduoda šiai gudrybei, nesąmoningai užsiprenumeruoja pranešimų šlamštą arba suaktyvina foninius procesus, kurie gali jiems atskleisti žalingą turinį.
Tipiniai įspėjamieji ženklai, rodantys netikrą CAPTCHA bandymą, yra šie:
Keistos arba nesusijusios žinutės – tikros CAPTCHA sistemos niekada nenurodo vartotojams „Spustelėti Leisti“ arba „Įjungti pranešimus“.
Iššokantys langai, prašantys naršyklės leidimų – teisėtos patvirtinimo sistemos neprašo prieigos prie pranešimų ir nereikalauja spustelėjimų už bandymo laukelio ribų.
Nepažįstami domenų vardai – CAPTCHA puslapiai, talpinami įtartinuose arba atsitiktiniuose interneto adresuose, visada turėtų būti laikomi nesaugiais.
Automatiniai peradresavimai arba vėliau rodomi skelbimai – autentiški CAPTCHA puslapiai neperadresuoja vartotojų ir neatidaro papildomų skirtukų, kai jie užpildomi.
Atpažinti šias raudonas vėliavėles yra labai svarbu norint išvengti apgaulingų scenarijų, skirtų platinti reklamines programas, sukčiavimo turinį ar kenkėjiškas programas.
Pranešimų šlamšto grėsmė
Kai Emilebostily.com gauna leidimą siųsti pranešimus, ji pradeda užtvindyti vartotojų įrenginius nuolatiniais iššokančiais skelbimais. Šie pranešimai dažnai reklamuoja:
- Sukčiavimo apsimetant aferomis bandoma pavogti asmeninę ar finansinę informaciją.
- Netikri techninės pagalbos įspėjimai, skirti apgauti aukas, kad jos paskambintų sukčiams.
- Kenkėjiškos programinės įrangos atsisiuntimai, pvz., reklaminės programos, naršyklės užgrobėjai ar net išpirkos reikalaujančios programinės įrangos naudingosios apkrovos.
Net jei kai kurie skelbimai, atrodo, reklamuoja teisėtus produktus ar paslaugas, jie paprastai yra susiję su filialų sukčiavimo schemomis, kai sukčiai uždirba komisinius klaidindami vartotojus, kad šie įsitrauktų į nesaugius pasiūlymus.
Kaip apsisaugoti nuo apgaulingų svetainių
Kad netaptų nesąžiningų svetainių, tokių kaip Emilebostily.com, aukomis, vartotojai turėtų laikytis griežtos naršymo drausmės ir įdiegti patikimas saugumo praktikas. Pagrindinės rekomendacijos:
- Niekada nespauskite „Leisti“ nepažįstamose svetainėse, kurios prašo pranešimų leidimų.
- Naudokite patikimus skelbimų blokavimo ir kenkėjiškų programų prevencijos įrankius, kad išvengtumėte peradresavimų ir kenkėjiškų skelbimų injekcijų.
- Prieš sąveikaudami su svetainių URL adresais, patikrinkite juos – venkite domenų, kurie atrodo atsitiktiniai arba nesusiję su turiniu.
- Reguliariai valykite naršyklės duomenis ir iš naujo nustatykite leidimus, kad pašalintumėte nepageidaujamą prieigą prie pranešimų.
- Nuolat atnaujinkite naršykles ir operacines sistemas, kad sumažintumėte pažeidžiamumo išnaudojimo pagrindu veikiančių atakų riziką.
Derindami atsargų naršymą su patikimomis saugos priemonėmis, vartotojai gali gerokai sumažinti riziką būti paveiktiems kenkėjiškų reklamos tinklų ir apgaulingų puslapių.
Išvada
Emilebostily.com yra dar vienas pavyzdys, kaip užpuolikai naudoja manipuliacijas ir socialinę inžineriją, o ne techninius išnaudojimus, kad pakenktų vartotojams. Iš pažiūros nekenksmingas „patvirtinimo“ raginimas yra vartai į nuolatinį šlamštą, privatumo pažeidimus ir potencialiai rimtas kenkėjiškų programų infekcijas. Budrumas, suklastotų CAPTCHA patikrinimų įspėjamųjų ženklų supratimas ir stiprios skaitmeninės higienos palaikymas yra būtini žingsniai apsisaugant nuo tokių internetinių apgaulių.