Undentory.com
Internets ir pilns ar maldinošām taktikām, kuru mērķis ir apmānīt neko nenojaušošus lietotājus. Sākot ar pikšķerēšanas lapām un beidzot ar negodīgām tīmekļa vietnēm, šie draudi var apdraudēt privātumu, radīt finansiālus zaudējumus vai pat izraisīt sistēmas infekcijas. Viena no šādām bīstamām vienībām ir Undentory.com — lapa, kas izstrādāta, lai manipulētu apmeklētājus, lai tie iespējotu uzmācīgus pārlūkprogrammas paziņojumus un piekļūtu kaitīgam saturam.
Satura rādītājs
Kas ir Undentory.com?
Undentory.com ir negodīga vietne, kas pazīstama ar pārlūkprogrammas paziņojumu surogātpasta reklamēšanu un lietotāju novirzīšanu uz potenciāli nedrošām lapām. Tā parasti parādās pēc tam, kad lietotājus novirza vietnes, kas izmanto aizdomīgus reklāmas tīklus. Šie tīkli izplata kaitīgus datplūsmas modeļus, kas bieži vien noved pie krāpnieciskām lapām, pikšķerēšanas vietnēm vai ar ļaunprogrammatūru piesārņotiem domēniem.
Undentory.com piedāvātais saturs ir dinamisks — tas var mainīties atkarībā no apmeklētāja IP adreses vai atrašanās vietas. Tomēr pamatmērķis paliek nemainīgs: apmānīt lietotājus, lai viņi piešķirtu atļauju paziņojumu saņemšanai.
Kā darbojas maldināšana
Apmeklējot vietni Undentory.com, lietotāji bieži redz viltotu CAPTCHA pārbaudi uz fona, kurā redzama atkārtota buferizācijas animācija vai video. Lapā parasti tiek parādīti šādi norādījumi:
"Noklikšķiniet uz Atļaut, lai apstiprinātu, ka neesat robots."
Šī viltus steidzamības sajūta pārliecina apmeklētājus iespējot pārlūkprogrammas paziņojumus, pieņemot, ka tas ir likumīgs verifikācijas process. Tomēr, to darot, tiek pavērtas durvis uzmācīgu reklāmu plūdiem, no kurām daudzas ved uz krāpnieciskiem pakalpojumiem, viltotām dāvanām, pikšķerēšanas lapām un pat ļaunprātīgas programmatūras instalētājiem.
Viltus CAPTCHA mēģinājumu brīdinājuma zīmes
Kibernoziedznieki bieži izmanto CAPTCHA imitācijas, lai pievilinātu upurus. Šeit ir biežāk sastopamās pazīmes, kas norāda, ka CAPTCHA ir viltots:
Neparasti pieprasījumi : īstai CAPTCHA pārbaudei nav nepieciešams iespējot paziņojumus vai noklikšķināt uz “Atļaut”, lai veiktu verifikāciju.
Aizdomīgs formulējums : tādas frāzes kā “Noklikšķiniet uz Atļaut, lai turpinātu” vai “Nospiediet Atļaut, lai pierādītu, ka esat cilvēks” ir tipiskas krāpniecības.
Nekonsekvents dizains : slikti formatēta vai vispārīga CAPTCHA grafika, kurai trūkst zīmola no likumīgiem pakalpojumu sniedzējiem, piemēram, Google reCAPTCHA.
Pāradresācijas ķēdes : ja CAPTCHA atrisināšana vai pogu noklikšķināšana izraisa vairākas pāradresācijas, visticamāk, tā ir krāpniecība.
Šo indikatoru apzināšanās var palīdzēt lietotājiem izvairīties no kļūšanas par paziņojumu uzbrukumu upuriem.
Kāpēc paziņojumu surogātpasts ir bīstams
Kad atļauja ir piešķirta, Undentory.com izmanto pārlūkprogrammas paziņojumu funkciju, lai bombardētu lietotājus ar maldinošām reklāmām un kaitīgu saturu. Šīs reklāmas var reklamēt:
- Pikšķerēšanas vietnes, kas maskētas kā banku vai e-pasta kontu pieteikšanās lapas.
- Krāpnieciski pakalpojumi un krāpniecība, tostarp viltoti tehniskā atbalsta brīdinājumi un viltotas dāvanas.
- Ļaunprogrammatūras instalētāji, kas izliekas par likumīgiem programmatūras atjauninājumiem.
Pat ja daži reklamētie produkti šķiet īsti, tie bieži ir saistīti ar krāpniecību partnerprogrammās, kur krāpnieki gūst nelikumīgas komisijas maksas, ļaunprātīgi izmantojot partnerprogrammas.
Reālās pasaules riski
Paļaušanās uz šo shēmu var izraisīt nopietnas sekas, tostarp:
- Datu zādzības un privātuma pārkāpumi, izmantojot pikšķerēšanas taktiku.
- Finansiāli zaudējumi krāpniecisku darījumu vai krāpšanas dēļ.
- Ļaunprogrammatūras infekcijas, kā rezultātā sistēmā parādās izspiedējvīrusi vai spiegprogrammatūra.
Noslēguma domas
Undentory.com ir tikai viens piemērs pieaugošajam negodīgu lapu skaitam, kas izmanto tīmekļa paziņojumus, lai izplatītu krāpniecību un ļaunprogrammatūru. Lietotājiem vienmēr jābūt piesardzīgiem, saskaroties ar aicinājumiem iespējot paziņojumus, īpaši, ja tie ir saistīti ar aizdomīgiem norādījumiem, piemēram, CAPTCHA apstiprināšanu.
Atcerieties : likumīgām tīmekļa vietnēm nekad nav nepieciešamas paziņojumu atļaujas, lai pārbaudītu lietotāja identitāti. Informētība un modrība ir jūsu labākā aizsardzība pret šiem tiešsaistes draudiem.