Cikadron.co.in

Pakar Infosec telah memeriksa Cikadron.co.in dan mendapati ia bergantung pada manipulasi untuk mendapatkan kebenaran pemberitahuan pelayar. Laman ini memaparkan pemain video palsu dan mesej yang mendakwa pengguna mesti melengkapkan semakan gaya reCAPTCHA untuk mengesahkan bahawa mereka bukan robot.

Selepas berinteraksi dengan gesaan palsu ini, pelawat akan ditunjukkan animasi pemuatan dan kemudian diarahkan untuk mengklik 'Benarkan' untuk meneruskan. Langkah ini dirangka sebagai proses pengesahan, tetapi pada hakikatnya, mengklik 'Benarkan' memberikan kebenaran kepada tapak untuk menghantar pemberitahuan tolak terus ke pelayar.

Sebaik sahaja akses ini diberikan, Cikadron.co.in boleh menyebarkan kandungan yang berpotensi berniat jahat dan mengelirukan pada bila-bila masa.

Di Sebalik Tirai: Bagaimana Mekanisme Penipuan Berfungsi

Cikadron.co.in menyalahgunakan fungsi pelayar yang sah. Pemberitahuan tolak bertujuan untuk menyampaikan kemas kini yang berguna daripada laman web yang dipercayai, tetapi halaman penyangak menggunakan ciri ini sebagai senjata.

Selepas kebenaran diberikan, Cikadron.co.in telah diperhatikan menyampaikan pemberitahuan bahawa:

  • Meniru amaran sistem atau amaran keselamatan.
  • Dakwa komputer atau pelayar pengguna dijangkiti pelbagai virus.
  • Gesa tindakan segera melalui butang atau pautan yang mencurigakan.

Mesej-mesej ini direka untuk mencetuskan ketakutan dan klik impulsif, dua faktor yang sangat diandalkan oleh penipu.

Semakan CAPTCHA Palsu: Tanda Amaran Biasa

Halaman CAPTCHA palsu merupakan salah satu alat kejuruteraan sosial paling popular yang digunakan oleh laman web penyangak. Tanda amaran biasa termasuk:

  • Arahan luar biasa seperti 'Klik Benarkan untuk mengesahkan bahawa anda bukan robot.'
  • Imej statik logo reCAPTCHA dan bukannya cabaran interaktif yang sebenar.
  • Pemain video palsu atau kandungan kabur yang menuntut pengesahan diperlukan untuk meneruskan.
  • Pemuatan pemutar secara tiba-tiba selepas kotak pilihan ditanda, diikuti dengan gesaan kebenaran peringkat pelayar.
  • Tiada teka-teki sebenar, pemilihan imej atau pengesahan teks, hanya tekanan untuk mengklik 'Benarkan'.

Sistem CAPTCHA yang sah tidak pernah memerlukan pengguna memberikan kebenaran pemberitahuan. Jika sesebuah halaman menghubungkan kedua-dua tindakan ini, ia hampir pasti mengelirukan.

Bahaya Sebenar: Apa yang Boleh Disebabkan oleh Pemberitahuan Tersebut

Pemberitahuan yang dihantar oleh Cikadron.co.in bukanlah iklan yang tidak berbahaya. Penyelidik mendapati bahawa ia mungkin mengalihkan pengguna ke halaman yang tidak boleh dipercayai atau berniat jahat yang boleh:

  • Menggalakkan penipuan sokongan teknikal palsu dan alat keselamatan palsu.
  • Memperdaya pengguna supaya membayar yuran palsu atau membeli produk yang tidak berguna.
  • Cuba mencuri data sensitif (log masuk, butiran pembayaran, maklumat peribadi).
  • Sebarkan perisian hasad, adware atau perampas pelayar.

Membenarkan pemberitahuan sedemikian meningkatkan pendedahan kepada ancaman dalam talian dan bahaya berkaitan kewangan atau privasi dengan ketara.

Bagaimana Pengguna Berakhir di Sana (Tanpa Sengaja)

Kebanyakan pelawat tidak sengaja melayari laman web seperti Cikadron.co.in. Laman-laman ini biasanya diakses melalui pengalihan yang berasal dari rangkaian pengiklanan yang tidak boleh dipercayai, yang sering dikaitkan dengan:

  • Platform torrent dan cetak rompak
  • Halaman kandungan dewasa
  • Laman web penstriman haram

Ia juga mungkin dibuka melalui iklan berniat jahat, tetingkap timbul yang mengelirukan, butang yang mengelirukan, laman web yang diceroboh, e-mel spam atau perisian iklan yang sedia ada pada peranti.

Nasihat Akhir: Pencegahan Adalah Pertahanan Terbaik Anda

Cikadron.co.in ialah contoh jelas bagaimana laman web penyangak mengeksploitasi kepercayaan pengguna dan ciri pelayar. Pengguna dinasihatkan untuk:

  • Elakkan melayari laman web yang mencurigakan
  • Jangan sekali-kali klik 'Benarkan' pada halaman rawak yang meminta kebenaran pemberitahuan
  • Bersikap skeptikal terhadap amaran virus segera yang disampaikan melalui pemberitahuan pelayar
  • Semak dan batalkan kebenaran pemberitahuan yang mencurigakan secara berkala dalam tetapan pelayar

Kekal berwaspada, mempersoalkan gesaan yang tidak dijangka dan mengelakkan interaksi dengan iklan yang meragukan adalah tabiat penting untuk mengekalkan keselamatan dalam talian.

Trending

Paling banyak dilihat

Memuatkan...