Websafetyframework.com
Droša tīmekļa pārlūkošana prasa pastāvīgu modrību. Neskaitāmas negodīgas vietnes ir īpaši izstrādātas, lai maldinātu lietotājus, ļaunprātīgi izmantotu pārlūkprogrammas funkcijas un pakļautu apmeklētājus kaitīgam saturam. Izplatīta taktika ietver viltotas CAPTCHA pārbaudes, kas piespiež lietotājus noklikšķināt uz pogas “Atļaut”, neapzināti abonējot viņus uzmācīgiem push paziņojumiem. Reklāmas, kas tiek rādītas, izmantojot šos paziņojumus, bieži vien ir apšaubāmas, un ar tām nekad nevajadzētu mijiedarboties, jo tās var novirzīt uz ļaunprātīgām vietnēm, tiešsaistes krāpniecību vai apšaubāmām lejupielādes platformām, kas izplata potenciāli nevēlamas programmas, reklāmprogrammatūru vai pārlūkprogrammas nolaupītājus.
Satura rādītājs
Websafetyframework.com īsumā
Websafetyframework.com ir negodīga vietne, ko kiberdrošības pētnieki identificēja aizdomīgu un maldinošu tīmekļa lapu izmeklēšanas laikā. Tā ir izstrādāta, lai reklamētu pārlūkprogrammas paziņojumu surogātpastu un novirzītu apmeklētājus uz citām vietnēm, kas, visticamāk, ir neuzticamas vai tieši kaitīgas.
Šādas lapas nav likumīgi tīmekļa pakalpojumi. To galvenā funkcija ir manipulēt ar lietotājiem, lai tie iespējotu paziņojumus, un pēc tam izmantotu šo atļauju, lai nepārtraukti piegādātu maldinošu reklāmu plūsmu.
Kā lietotāji nonāk vietnē Websafetyframework.com
Lielākā daļa apmeklētāju nenonāk vietnē Websafetyframework.com apzināti. Piekļuve parasti notiek, izmantojot novirzīšanu, ko izraisa vietnes, kas izmanto negodīgus reklāmas tīklus. Šīs novirzīšanas var rasties arī no:
- Surogātpasta pārlūkprogrammas paziņojumi
- Uzmācīgas vai maldinošas reklāmas
- Kļūdaini uzrakstītas tīmekļa adreses
- Sistēmā jau esoša reklāmprogrammatūra
Kad lietotājs ir novirzīts uz lapu, tiek izmantotas maldinošas uzvednes, lai noturētu viņa interesi un mudinātu viņu piešķirt paziņojumu atļaujas.
Maldinošs saturs un uz atrašanās vietu balstīta uzvedība
Negodīgas tīmekļa vietnes bieži pielāgo lietotājiem redzamo saturu, pamatojoties uz tehniskām detaļām, piemēram, IP adresi un ģeogrāfisko atrašanās vietu. Tā rezultātā precīza krāpniecība vai ziņojums katram apmeklētājam var atšķirties.
Analīzes laikā tika novērots, ka Websafetyframework.com reklamē krāpniecisku shēmu “Renew Your Antivirus”. Šādi ziņojumi parasti mēģina iebiedēt lietotājus, liekot viņiem noticēt, ka viņu sistēma ir inficēta vai neaizsargāta, un pēc tam novirzīt viņus uz krāpnieciskiem pakalpojumiem, maksājumu lapām vai ļaunprātīgām lejupielādēm.
Pārlūkprogrammas paziņojumu ļaunprātīga izmantošana surogātpasta izplatīšanai
Websafetyframework.com nepārprotami lūdz apmeklētājiem atļauju rādīt pārlūkprogrammas paziņojumus. Kad šī atļauja ir piešķirta, tā tiek ļaunprātīgi izmantota, lai bombardētu lietotājus ar reklāmām, kas reklamē:
- Tiešsaistes krāpniecība un viltotas dāvanas
- Apšaubāma vai neuzticama programmatūra
- Ļaunprātīgas lejupielādes un izmantošanas lapas
- Maldinoši sistēmas brīdinājumi
Lai gan daži paziņojumi var attiekties uz reāliem produktiem vai pakalpojumiem, tos reti apstiprina kāds oficiāls avots. Tā vietā krāpnieki bieži vien ļaunprātīgi izmanto partneru programmas vai izdomātu zīmolu, lai gūtu peļņu no maldinošas datplūsmas.
Ja tiek rādīti paziņojumi no Websafetyframework.com, tas nozīmē, ka vietnei iepriekš bija atļauts tos sūtīt, noklikšķinot uz “Atļaut”, “Atļaut paziņojumus” vai līdzīgas opcijas.
Viltotas CAPTCHA pārbaudes: bieži sastopama lamatas
Viens no visbiežāk izmantotajiem ēsmām negodīgās tīmekļa vietnēs ir viltota CAPTCHA verifikācija. Šie viltotie testi ir izstrādāti, lai atdarinātu likumīgas cilvēku veiktas verifikācijas sistēmas, taču tiem ir pavisam cits mērķis.
Tipiskas viltus CAPTCHA mēģinājumu brīdinājuma pazīmes ir šādas:
- Ziņojumi, piemēram, “Noklikšķiniet uz Atļaut, lai apstiprinātu, ka neesat robots”, “Nospiediet Atļaut, lai skatītos video” vai “Iespējot paziņojumus, lai turpinātu”.
- CAPTCHA attēls vai izvēles rūtiņa, kas faktiski neko neapstiprina.
- Norādījumi, kas saista pogu “Atļaut” ar nesaistītām darbībām, piemēram, piekļuvi saturam, failu lejupielādi vai uznirstošo logu aizvēršanu.
- Nav atpazīstama zīmola no uzticamiem CAPTCHA pakalpojumu sniedzējiem.
- Tūlītēja pāradresācija vai reklāmas darbība pēc noklikšķināšanas uz “Atļaut”.
Likumīgas CAPTCHA sistēmas nekad neprasa lietotājiem piešķirt pārlūkprogrammas paziņojumu atļaujas. Jebkurš šāds pieprasījums ir spēcīga maldināšanas pazīme.
Noslēguma domas
Websafetyframework.com ir piemērs tam, kā negodīgas vietnes izmanto uzticību, zinātkāri un bailes, lai manipulētu ar lietotājiem, piespiežot tos aktivizēt pārlūkprogrammas paziņojumus un mijiedarboties ar kaitīgu saturu. Paļaujoties uz viltotām CAPTCHA pārbaudēm, krāpnieciskiem ziņojumiem un agresīvām novirzīšanām, šādas lapas rada ceļus uz ļaunprogrammatūru, krāpniecību un privātumu apdraudošām platformām. Piesardzības ievērošana, mijiedarbības ar aizdomīgiem uzvednēm novēršana un paziņojumu pieprasījumu noraidīšana no nezināmām vietnēm ir būtiski soļi, lai samazinātu pakļautību šiem pastāvīgajiem tiešsaistes draudiem.