Torathing.com
Droša tīmekļa pārlūkošana prasa pastāvīgu uzmanību, jo maldinošas lapas bieži vien ir izstrādātas, lai izmantotu ikdienas darbības un īslaicīgas lēmumu kļūdas. Kibernoziedznieki arvien vairāk paļaujas uz maldinošiem uzvednēm un psiholoģiskiem trikiem, lai piespiestu lietotājus piešķirt atļaujas, kas vēlāk pakļauj viņus krāpniecībai, ļaunprogrammatūrai un datu zādzībām. Torathing.com ir skaidrs šādas neuzticamas tīmekļa lapas piemērs.
Satura rādītājs
Tuvāk apskatot Torathing.com
Izmeklēšana vietnē Torathing.com atklāj, ka tā darbojas kā maldinoša vietne, kas paredzēta, lai apmānītu apmeklētājus, liekot viņiem atļaut pārlūkprogrammas paziņojumus. Tā vietā, lai sniegtu likumīgus pakalpojumus vai saturu, lapa izmanto klikšķu ēsmas metodes, lai pārliecinātu lietotājus piešķirt atļauju. Kad šī piekļuve ir atļauta, vietne iegūst iespēju sūtīt pastāvīgus un maldinošus brīdinājumus tieši uz lietotāja ierīci.
Šie paziņojumi nav nekaitīgi atgādinājumi. Tie ir veidoti tā, lai izskatītos steidzami vai satraucoši, palielinot iespējamību, ka lietotāji uz tiem noklikšķinās bez rūpīgas pārdomāšanas.
Maldinoša CAPTCHA verifikācijas taktika
Apmeklējot vietni Torathing.com, lietotājiem tiek parādīts uznirstošais logs ar izvēles rūtiņu, reCAPTCHA stila logotipu un norādījumiem, kas norāda, ka ir nepieciešama mijiedarbība, lai pārbaudītu, vai apmeklētājs ir cilvēks. Pēc tam lapā lietotāji tiek aicināti noklikšķināt uz pārlūkprogrammas pogas “Atļaut” kā daļu no šī it kā verifikācijas procesa.
Šī taktika ir apzināti maldinoša. Īsti CAPTCHA testi nekad neprasa lietotājiem piešķirt paziņojumu atļaujas. Viltus verifikācija ir vienkārši sociālās inženierijas metode, ko izmanto, lai apietu lietotāju skepsi un iegūtu ilgtermiņa piekļuvi pārlūkprogrammas paziņojumu sistēmai.
Tipiskas viltotu CAPTCHA pārbaužu brīdinājuma pazīmes
Krāpnieciskām CAPTCHA uzvednēm ir vairākas kopīgas atpazīstamas pazīmes, kas var palīdzēt lietotājiem tās laikus identificēt:
- Pieprasījumi noklikšķināt uz “Atļaut”, lai pierādītu, ka neesat robots, īpaši, ja tie ir saistīti ar pārlūkprogrammas paziņojumiem.
- Slikti formulēti norādījumi, negaidīti uznirstošie logi vai CAPTCHA ekrāni, kas parādās nesaistītās vai zemas kvalitātes tīmekļa vietnēs.
Ir svarīgi spēt pamanīt šos brīdinājuma signālus, jo viltotas CAPTCHA pārbaudes arvien biežāk tiek izmantotas kā ieejas punkti uz paziņojumiem balstītām krāpniecībām.
Kas notiek pēc paziņojumu iespējošanas
Kad atļauja ir piešķirta, Torathing.com sāk sūtīt paziņojumus, kas satur viltus brīdinājumus, piemēram, brīdinājumus, ka no lietotāja datora tiek lejupielādēti faili. Šie ziņojumi ir izstrādāti, lai radītu bailes vai steidzamību. Noklikšķinot uz tiem, lietotāji var tikt novirzīti uz neuzticamām vai klaji ļaunprātīgām vietnēm.
Šādi galamērķi var mēģināt izplatīt ļaunprogrammatūru, virzīt nevēlamu programmatūru vai rādīt pikšķerēšanas lapas, kas pieprasa sensitīvu informāciju, piemēram, paroles, maksājumu karšu datus vai personas datus. Citos gadījumos lietotāji var tikt piespiesti iegādāties viltotus vai nevajadzīgus produktus un pakalpojumus.
Kā lietotāji nonāk vietnē Torathing.com
Tādas tīmekļa vietnes kā Torathing.com reti tiek apzināti apmeklētas. Tās parasti tiek atrastas, izmantojot platformas un kanālus, kas saistīti ar agresīvu vai ļaunprātīgu reklāmas praksi, tostarp:
- Torrentu vietnes, pieaugušo satura lapas, nelegālas straumēšanas platformas un līdzīgas augsta riska vides
- Maldinošas reklāmas, uznirstošie logi, pikšķerēšanas e-pasti vai sistēmas, kuras jau ir skārusi reklāmprogrammatūra
Šīs izplatīšanas metodes palielina redzamību un apgrūtina šādu lapu izvairīšanos bez spēcīgiem pārlūkošanas paradumiem un drošības izpratnes.
Kāpēc izvairīšanās ir labākā aizsardzība
Torathing.com nekalpo nekādam likumīgam mērķim un rada skaidru risku lietotāju drošībai un privātumam. Paziņojumu atļaušana no šāda veida lapām paver durvis uz pastāvīgu manipulāciju, maldinošām pāradresācijām un iespējamu personas datu apdraudēšanu. Lietotājiem stingri ieteicams izvairīties no mijiedarbības ar šādiem aicinājumiem un noraidīt paziņojumu pieprasījumus no nepazīstamām vai aizdomīgām vietnēm. Modrība un informēta lēmumu pieņemšana joprojām ir visefektīvākie rīki drošībai tiešsaistē.