Vedit.sbs
Kiekvieną dieną internete vis daugiau apgaulingų svetainių, kurios vilioja nieko neįtariančius vartotojus. Vienas neatsargus paspaudimas gali užkrėsti jūsų sistemą nepageidaujamų skelbimų, kenkėjiškų programų ar net tapatybės vagystės grėsme. Vienas neseniai atrastas šio pavojaus pavyzdys yra „Vedit.sbs“ – nesąžiningas domenas, sukurtas siekiant išnaudoti vartotojus klaidinančia taktika ir įkyriais naršyklės pranešimais.
Turinys
Vedit.sbs: Spąstai, užmaskuoti kaip saugumo patikra
„Vedit.sbs“ nėra tipinė svetainė, ji nesiūlo jokio prasmingo turinio ar paslaugų. Vietoj to, saugumo ekspertai ją pažymėjo dėl naršyklėje siunčiamų pranešimų šlamšto ir vartotojų nukreipimo į abejotinus išorinius puslapius. Dauguma vartotojų ten nepatenka tiesiogiai. Jie patenka per peradresavimus, kuriuos dažnai sukelia nesąžiningi reklamos tinklai, įterpti į abejotinas ar pažeistas svetaines.
Kai lankytojas apsilanko „Vedit.sbs“ svetainėje, svetainė imituoja netikrą „Google Chrome“ saugumo patikrą. Rodomas pranešimas, panašus į „Spustelėkite „Leisti“, jei nesate robotas“. Ši CAPTCHA imitacija tėra psichologinis triukas, skirtas įtikinti vartotojus leisti svetainei siųsti naršyklės pranešimus.
Svarbu tai, kad tai, ką vartotojai mato „Vedit.sbs“, gali skirtis priklausomai nuo geolokacijos ar IP adreso – tai taktika, naudojama siekiant pritaikyti sukčiavimo schemas ir padaryti jas įtikinamesnes.
CAPTCHA apgaulė: kaip Vedit.sbs apgauna savo aukas
Vienas iš labiausiai paplitusių sukčių įrankių yra netikras CAPTCHA. „Vedit.sbs“ naudoja šią taktiką, kad išnaudotų vartotojo norą praeiti tai, kas atrodo kaip standartinis saugumo patikrinimas. Tačiau spustelėjus „Leisti“, prieiga nesuteikiama, o suteikiamas leidimas ilgalaikiam išnaudojimui.
Pagrindiniai netikros CAPTCHA apgaulės požymiai yra šie:
- Ragina spustelėti „Leisti“, kad galėtumėte tęsti, patvirtinti, kad esate žmogus, arba pasiekti vaizdo įrašą.
- Įtartinas prekės ženklo naudojimas, pvz., teiginimas, kad tai „Google Chrome“ saugos patikra.
- Sąveikos stoka (nėra iššūkio, kurį būtų galima išspręsti vienu spustelėjimu).
- Greitos, cikliškos animacijos arba nesibaigiantis buferizavimas kaip blaškymas.
- Staigios naršyklės užklausos dėl pranešimų leidimų be konteksto.
Šie įspėjimai aiškiai rodo, kad puslapis nėra teisėtas. Patikimos CAPTCHA sistemos niekada nesiremia vien naršyklės leidimų iššokančiaisiais langais ir tikrai nereikalauja prieigos prie pranešimų.
Kas nutinka spustelėjus „Leisti“?
Paspaudus tą apgaulingai paprastą mygtuką, atsidaro užtvankos. „Vedit.sbs“ iš karto pradeda siųsti naršyklės pranešimus, pripildytus apgaulingo, dažnai pavojingo turinio. Vartotojai gali susidurti su:
- Sukčiavimo aferos, imituojančios bankininkystės ar el. pašto paslaugų teikėjus
- Techninės pagalbos sukčiavimo atvejai, skirti rinkti finansinę informaciją
- Kenkėjiškos programinės įrangos reklamos, įskaitant reklamines programas ar išpirkos reikalaujančias programas
- Suaugusiesiems skirtas turinys arba nuorodos į lošimus, vedančios prie tolesnio išnaudojimo
Nors kai kurie skelbimai gali atrodyti kaip realių paslaugų ar programų reklamos, svarbu suprasti, kad net ir jais dažnai manipuliuoja kenkėjiški veikėjai, piktnaudžiaujantys partnerių tinklais siekdami pelno.
Pasekmės: daugiau nei vien erzinantys iššokantys langai
Bendravimas su nesąžiningomis svetainėmis, tokiomis kaip „Vedit.sbs“, gali sukelti rimtų pasekmių, neapsiribojant vien užgriozdintu darbalaukiu:
- Įrenginio pažeidimas dėl kenkėjiškų atsisiuntimų
- Asmeninių duomenų praradimas dėl sukčiavimo nuorodų ar šnipinėjimo programų
- Piniginė žala dėl nesąžiningų mokesčių ar padirbtų pirkinių
- Ilgalaikiai privatumo pažeidimai, jei nuteka arba parduodami prisijungimo duomenys
Prevencinės priemonės: paprasti žingsniai, kaip išlikti saugiems
Sąmoningumas ir atsargumas yra geriausia jūsų gynyba. Štai kaip apsisaugoti:
- Niekada nespauskite „Leisti“ nepatikimose ar nepažįstamose svetainėse. CAPTCHA testai neturėtų apimti pranešimų leidimų.
- Reguliariai tikrinkite naršyklės pranešimų leidimus per nustatymų meniu. Pašalinkite prieigą iš visų įtartinų ar nežinomų svetainių.
Neleiskite, kad netikri pažadai atvertų tikras duris rizikai
„Vedit.sbs“ primena, kaip vystosi kibernetinės grėsmės, naudodamos vis labiau įtikinamus socialinės inžinerijos triukus, kad gautų prieigą prie jūsų naršyklės ir galiausiai jūsų duomenų. Būti informuotam, pastebėti įspėjamuosius ženklus ir vengti sąveikos su šiais apgaulingais elementais yra labai svarbu norint išlaikyti savo skaitmeninį saugumą. Pasitikėkite savo nuojauta ir, kilus abejonėms, pasitraukite.