Nova-chainedge.com
Ikdienas tīmekļa pārlūkošana pakļauj lietotājus daudz vairāk nekā tikai likumīgam saturam. Negodīgas vietnes ir izstrādātas, lai izmantotu uzticību, zinātkāri un neuzmanību, bieži vien izmantojot maldinošu taktiku, kas mudina apmeklētājus iespējot pārlūkprogrammas paziņojumus. Bieži sastopama ēsma ir viltota CAPTCHA pārbaude, kas mudina lietotājus noklikšķināt uz pogas “Atļaut”, aizbildinoties ar to, ka viņi ir cilvēki. Patiesībā šī darbība abonē pārlūkprogrammu uzmācīgiem push paziņojumiem, kas piegādā apšaubāmas reklāmas. Ar šīm reklāmām nekad nevajadzētu mijiedarboties, jo tās bieži vien ved uz ļaunprātīgām vietnēm, tiešsaistes krāpniecību un aizdomīgām lejupielādes platformām, kas izplata potenciāli nevēlamas programmas (PUP), reklāmprogrammatūru vai pārlūkprogrammas nolaupītājus.
Satura rādītājs
Nova-chainedge.com: jauna negodīga lapa
Izmeklējot neuzticamas tīmekļa vietnes, informācijas drošības pētnieki identificēja Nova-chainedge.com kā negodīgu lapu, kas paredzēta pārlūkprogrammas paziņojumu surogātpasta reklamēšanai. Papildus nevēlamām reklāmām šī vietne spēj arī novirzīt apmeklētājus uz dažādām neuzticamām vai klaji kaitīgām vietnēm. Nova-chainedge.com piedāvātais saturs var atšķirties atkarībā no apmeklētāja IP adreses vai ģeogrāfiskās atrašanās vietas, kas ir taktika, ko parasti izmanto, lai pielāgotu krāpniecības shēmas un uzlabotu to veiksmes rādītājus.
Lielākā daļa apmeklētāju šo lapu neapmeklē apzināti. Tā vietā piekļuve parasti notiek, izmantojot novirzīšanas, ko ģenerē tīmekļa vietnes, kas izmanto negodīgus reklāmas tīklus. Šie tīkli ievieto maldinošas saites un skriptus citādi parastās lapās, nemanāmi virzot trafiku uz ļaunprātīgu vai maldinošu saturu.
Viltus CAPTCHA slazda skaidrojums
Nonākot vietnē Nova-chainedge.com, apmeklētājiem parasti tiek parādīts izvēles rūtiņas stila CAPTCHA uzvedne ar uzrakstu “Es neesmu robots”. Pēc mijiedarbības ar to lapa norāda lietotājiem “Noklikšķiniet uz Atļaut, lai apstiprinātu, ka neesat robots”. Šis solis ir maldināšanas pamatā.
Poga “Atļaut” neko neapstiprina. Tā ir pārlūkprogrammas atļaujas pieprasījums iespējot push paziņojumus. Piešķirot šo piekļuvi, Nova-chainedge.com tiek pilnvarota sūtīt pastāvīgus paziņojumus tieši uz datoru vai mobilo ierīci. Šie paziņojumi bieži vien reklamē tiešsaistes krāpniecību, apšaubāmu programmatūru un pat ļaunprogrammatūru, pārvēršot pašu pārlūkprogrammu par potenciāli bīstama satura piegādes kanālu.
Viltus CAPTCHA verifikācijas mēģinājumu brīdinājuma signāli
Viltotas CAPTCHA shēmas ir veidotas tā, lai izskatītos ikdienišķas, taču tās pastāvīgi uzrāda brīdinājuma zīmes. Šīs norādes palīdz atšķirt likumīgas verifikācijas sistēmas no ļaunprātīgām imitācijām un ir ļoti svarīgas, lai izvairītos no nejaušas abonēšanas paziņojumu surogātpastam.
Tipiskas viltotas CAPTCHA pazīmes ir šādas:
Likumīgas CAPTCHA sistēmas nekad neprasa lietotājiem iespējot pārlūkprogrammas paziņojumus. Jebkura lapa, kas šādu atļauju ietver kā verifikācijas soli, ir jāuzskata par aizdomīgu.
Paziņojumu surogātpasta īstie riski
Kad ir piešķirta piekļuve paziņojumiem, Nova-chainedge.com var nepārtraukti rādīt ierīcē reklāmas, pat ja pārlūkprogramma ir aizvērta. Šie paziņojumi bieži vien atbalsta maldinošas dāvanas, viltotus programmatūras atjauninājumus, pieaugušajiem paredzētu saturu vai “pārāk labas, lai būtu patiesas” investīciju shēmas. Noklikšķinot uz tiem, var tikt atvērtas pikšķerēšanas lapas, ekspluatācijas komplekti vai lejupielādes portāli, kas izplata reklāmprogrammatūru un citas nevēlamas lietojumprogrammas.
Sekas sniedzas tālāk par apgrūtinājumu. Šāda satura iedarbība palielina sistēmas infekciju, nopietnu privātuma problēmu, finansiālu zaudējumu un identitātes zādzības iespējamību. Pat reklāmas, kas šķietami ietver likumīgus produktus, bieži vien ir daļa no saistīto uzņēmumu ļaunprātīgas izmantošanas shēmām, kur krāpnieki nopelna komisijas maksu, piesaistot trafiku ar maldinošām vai ļaunprātīgām reklāmas kampaņām.
Aizsardzība pret negodīgām paziņojumu lapām
Aizsardzība pret tādām vietnēm kā Nova-chainedge.com balstās uz informētību un piesardzīgu pārlūkprogrammas darbību. Lietotājiem jābūt piesardzīgiem pret negaidītiem verifikācijas pieprasījumiem, īpaši tiem, kas pieprasa atļauju izmaiņas, kas nav saistītas ar veicamo uzdevumu. Noraidot paziņojumu pieprasījumus no nezināmām lapām, regulāri atjauninot pārlūkprogrammas un paplašinājumus un izmantojot uzticamus drošības risinājumus, ievērojami samazinās iespējamība, ka jūs tiksiet novirzīts uz negodīgām vietnēm vai ka jūsu darbību ietekmēs negodprātīgas vietnes.
Pastāvīga piesardzība apvienojumā ar skaidru izpratni par to, kā šīs krāpniecības darbojas, joprojām ir viens no efektīvākajiem aizsardzības līdzekļiem pret pieaugošo maldinošu paziņojumu apdraudējumu ekosistēmu.