Undentory.com

Internete gausu apgaulingų taktikų, kuriomis siekiama apgauti nieko neįtariančius vartotojus. Nuo sukčiavimo puslapių iki nesąžiningų svetainių – šios grėsmės gali pažeisti privatumą, sukelti finansinių nuostolių ar net sistemos užkrėtimą. Vienas iš tokių pavojingų subjektų yra „Undentory.com“ – puslapis, sukurtas manipuliuoti lankytojais, kad šie įjungtų įkyrius naršyklės pranešimus ir pasiektų žalingą turinį.

Kas yra Undentory.com?

Undentory.com yra nesąžininga svetainė, žinoma dėl naršyklės pranešimų šlamšto reklamos ir vartotojų nukreipimo į potencialiai nesaugius puslapius. Paprastai ji atsiranda po to, kai vartotojus nukreipia svetainės, kurios remiasi abejotinais reklamos tinklais. Šie tinklai platina žalingus srauto modelius, kurie dažnai veda į sukčiavimo puslapius, sukčiavimo svetaines ar kenkėjiškų programų turinčius domenus.

„Undentory.com“ pateikiamas turinys yra dinamiškas – jis gali keistis priklausomai nuo lankytojo IP adreso ar vietos. Tačiau pagrindinis tikslas išlieka tas pats: apgauti vartotojus, kad jie duotų leidimą gauti pranešimus.

Kaip veikia apgaulė

Apsilankę Undentory.com, vartotojai dažnai mato netikrą CAPTCHA patikrinimą fone, kuriame rodoma cikliškai kartojama buferinė animacija arba vaizdo įrašas. Puslapyje paprastai rodomos tokios instrukcijos:
„Spustelėkite „Leisti“, kad patvirtintumėte, jog nesate robotas.“

Šis klaidingas skubos jausmas įtikina lankytojus įjungti naršyklės pranešimus, manant, kad tai teisėtas patvirtinimo procesas. Tačiau tai padarius, atsiveria durys į daugybę įkyrių skelbimų, iš kurių daugelis nukreipia į nesąžiningas paslaugas, netikrus prizus, sukčiavimo puslapius ir net kenkėjiškos programinės įrangos diegimo programas.

Įspėjamieji netikrų CAPTCHA bandymų požymiai

Kibernetiniai nusikaltėliai dažnai naudoja CAPTCHA imitacijas, kad priviliotų aukas. Štai dažniausiai pasitaikantys įspėjamieji ženklai, rodantys, kad CAPTCHA yra netikra:

Neįprastos užklausos : Tikram CAPTCHA nereikalauja įjungti pranešimų ar spustelėti „Leisti“ patvirtinimui.

Įtartinas žodžių junginys : tokios frazės kaip „Spustelėkite „Leisti“, kad tęstumėte“ arba „Paspauskite „Leisti“, kad įrodytumėte, jog esate žmogus“ yra tipiškos sukčiavimo schemos.

Nenuoseklus dizainas : prastai suformatuota arba bendro pobūdžio CAPTCHA grafika, kurioje trūksta teisėtų tiekėjų, tokių kaip „Google reCAPTCHA“, prekės ženklo.

Peradresavimo grandinės : jei išsprendus CAPTCHA arba spustelėjus mygtukus, nukreipiama kelis kartus, tai greičiausiai sukčiavimas.

Žinojimas apie šiuos rodiklius gali padėti vartotojams išvengti pranešimų pagrindu vykdomų atakų aukomis.

Kodėl pranešimų šlamštas yra pavojingas

Gavusi leidimą, Undentory.com išnaudoja naršyklės pranešimų funkciją, kad apipiltų vartotojus klaidinančiais skelbimais ir žalingu turiniu. Šie skelbimai gali reklamuoti:

  • Sukčiavimo apsimetant svetainės, užmaskuotos kaip bankų ar el. pašto paskyrų prisijungimo puslapiai.
  • Nesąžiningos paslaugos ir sukčiavimas, įskaitant netikrus techninės pagalbos įspėjimus ir netikrus prizus.
  • Kenkėjiškų programų diegimo programos, apsimetančios teisėtais programinės įrangos atnaujinimais.

Net jei kai kurie reklamuojami produktai atrodo tikri, jie dažnai siejami su partnerių programų sukčiavimu, kai sukčiai neteisėtai uždirba komisinius, piktnaudžiaudami partnerių programomis.

Realaus pasaulio rizika

Pasinaudojimas šia schema gali sukelti rimtų pasekmių, įskaitant:

  • Duomenų vagystės ir privatumo pažeidimai taikant sukčiavimo apsimetant taktikas.
  • Finansiniai nuostoliai dėl nesąžiningų sandorių ar sukčiavimo.
  • Kenkėjiškų programų infekcijos, dėl kurių sistemoje atsiranda išpirkos reikalaujanti programinė įranga arba šnipinėjimo programos.

Baigiamosios mintys

Undentory.com yra tik vienas iš augančio skaičiaus nesąžiningų puslapių, kurie išnaudoja žiniatinklio pranešimus sukčiavimui ir kenkėjiškoms programoms platinti, pavyzdžių. Vartotojai visada turėtų būti atsargūs, kai susiduria su raginimais įjungti pranešimus, ypač kai jie pateikiami kartu su įtartinomis instrukcijomis, tokiomis kaip CAPTCHA patvirtinimas.

Atminkite : teisėtoms svetainėms niekada nereikia pranešimų leidimų, kad būtų galima patikrinti naudotojo tapatybę. Geriausia apsauga nuo šių internetinių grėsmių yra būti informuotam ir budriam.

Tendencijos

Labiausiai žiūrima

Įkeliama...