Recheck.co.in
Penyelidik keselamatan siber mengenal pasti Recheck.co.in semasa siasatan terhadap laman web yang mencurigakan yang berkaitan dengan kandungan dalam talian yang mengelirukan dan kempen pengiklanan yang mengganggu. Analisis mendedahkan bahawa laman web tersebut direka bentuk untuk mempromosikan spam pemberitahuan pelayar dan mengalihkan pelawat ke halaman pihak ketiga yang berpotensi tidak boleh dipercayai atau berbahaya.
Kebanyakan pelawat tidak mengakses Recheck.co.in dengan sengaja. Sebaliknya, mereka biasanya dialihkan ke laman web ini melalui rangkaian pengiklanan penyangak yang beroperasi di laman web yang meragukan. Pengalihan ini mungkin berasal daripada iklan yang mengelirukan, tetingkap timbul yang menipu, butang muat turun palsu atau elemen mengelirukan lain yang biasa ditemui pada platform dalam talian yang tidak selamat.
Isi kandungan
Cara Recheck.co.in Beroperasi
Sebaik tiba, pelawat akan dipaparkan dengan halaman web hitam yang hampir kosong. Di tengah-tengah skrin, terdapat kotak pengesahan reCAPTCHA yang sah yang mengandungi kotak pilihan berlabel 'Saya bukan robot'. Di atas elemen ini, arahan mengarahkan pelawat untuk mengklik butang 'Benarkan' pada pelayar untuk mengesahkan bahawa mereka adalah manusia.
Gesaan ini sama sekali mengelirukan. Permintaan kebenaran pemberitahuan pelayar tidak mempunyai sambungan ke sistem pengesahan CAPTCHA. Mengklik 'Benarkan' tidak mengesahkan identiti pengguna atau memberikan akses kepada kandungan. Sebaliknya, ia membenarkan Recheck.co.in untuk menghantar pemberitahuan terus ke pelayar.
Penting juga untuk diperhatikan bahawa laman web jenis ini kerap mengubah penampilan dan kandungannya. Bergantung pada lokasi pelawat, laluan URL atau subdomain, pelbagai tarikan dan mesej yang mengelirukan mungkin dipaparkan. Oleh itu, pengesahan CAPTCHA palsu yang diperhatikan di Recheck.co.in mungkin mewakili hanya satu variasi strategi kejuruteraan sosialnya yang lebih luas.
Mengenalpasti Percubaan Pengesahan CAPTCHA Palsu
Halaman CAPTCHA palsu telah menjadi salah satu taktik yang paling banyak digunakan di kalangan laman web penyangak. Walaupun ia meniru sistem pengesahan yang sah, beberapa tanda amaran boleh membantu mengenal pastinya:
- Arahan yang memerlukan klik butang 'Benarkan' pelayar untuk membuktikan identiti manusia, menonton video, memuat turun fail, mengakses halaman web atau meneruskan penyemakan imbas.
- Skrin CAPTCHA muncul tanpa diduga di laman web yang tidak berkaitan atau sejurus selepas dialihkan dari halaman lain.
- Halaman minimalis yang hanya mengandungi kotak pilihan dan mesej arahan ringkas.
- Permintaan pengesahan yang mencetuskan gesaan kebenaran pemberitahuan pelayar dan bukannya cabaran CAPTCHA standard yang melibatkan imej, teka-teki atau pengecaman teks.
- Bahasa mendesak yang menunjukkan bahawa akses akan ditolak melainkan permintaan kebenaran diluluskan dengan segera.
Sistem CAPTCHA yang sah direka bentuk untuk membezakan manusia daripada bot automatik. Ia tidak memerlukan kebenaran pemberitahuan pelayar untuk berfungsi. Mana-mana laman web yang mendakwa sebaliknya harus dianggap mencurigakan.
Spam Pemberitahuan Disamarkan sebagai Amaran Keselamatan
Selepas mendapatkan kebenaran pemberitahuan, Recheck.co.in mula menyampaikan pemberitahuan pelayar yang mengganggu. Amaran ini direka bentuk untuk menyerupai amaran keselamatan Windows yang tulen dan kerap menyalahgunakan nama dan penjenamaan vendor perisian keselamatan yang terkenal.
Pemberitahuan tersebut sering mendakwa bahawa aktiviti berniat jahat telah dikesan pada peranti atau rangkaian. Ia mungkin memaparkan mesej yang membimbangkan tentang jangkitan dan menyertakan butang seperti 'Kemas Kini Windows' atau 'Semak Keselamatan' untuk menggalakkan interaksi segera.
Pemberitahuan sedemikian bukanlah amaran keselamatan yang sah. Ia adalah iklan yang mengelirukan yang bertujuan untuk mewujudkan ketakutan dan keterdesakan, sekali gus meningkatkan kemungkinan penerima akan mengkliknya.
Risiko Berkaitan dengan Pemberitahuan Recheck.co.in
Berinteraksi dengan pemberitahuan yang dijana oleh Recheck.co.in boleh mendedahkan pengguna kepada pelbagai risiko keselamatan siber dan privasi. Destinasi pengalihan mungkin termasuk:
- Penipuan sokongan teknikal yang mendakwa peranti telah dijangkiti atau dicerobohi secara palsu.
- Halaman antivirus palsu yang mempromosikan perisian yang tidak perlu atau berpotensi berbahaya.
- Laman web pancingan data yang direka untuk mencuri nama pengguna, kata laluan, butiran kad pembayaran dan maklumat sensitif yang lain.
- Halaman pengedaran perisian hasad yang menyebarkan jangkitan perisian berniat jahat.
- Skim pelaburan palsu dan operasi penipuan kewangan.
- Penipuan hadiah dan pemberian percuma yang bertujuan untuk mengumpul maklumat peribadi atau pembayaran.
Dalam beberapa kes, nama syarikat dan jenama produk yang sah mungkin muncul dalam pemberitahuan ini. Walau bagaimanapun, penipu kerap menyalahgunakan jenama yang bereputasi untuk mewujudkan rasa kepercayaan yang palsu. Kempen ini sering mengeksploitasi program pemasaran afiliasi untuk menjana komisen melalui cara yang mengelirukan.
Bagaimana Pelawat Berakhir di Recheck.co.in
Recheck.co.in biasanya ditemui melalui pengalihan dan bukannya navigasi langsung. Beberapa faktor boleh menyumbang kepada lawatan yang tidak diingini ini.
Laman web yang tidak selamat mungkin mengandungi elemen antara muka yang mengelirukan yang mengalihkan pelawat ke halaman penyangak. Portal torrent, platform penstriman haram, laman web kandungan dewasa dan halaman lain yang bergantung pada rangkaian pengiklanan penyangak merupakan sumber pelencongan yang lazim berlaku. Selain itu, adware yang dipasang pada peranti mungkin membuka halaman ini secara automatik tanpa interaksi pengguna yang jelas.
Satu lagi risiko ketara melibatkan rantaian pengalihan berasaskan pemberitahuan. Pemberitahuan spam yang berasal dari satu laman web penyangak boleh mengalihkan pengguna ke halaman lain yang berniat jahat atau mengelirukan, termasuk Recheck.co.in. Akibatnya, satu pemberian kebenaran yang tidak disengajakan boleh meningkatkan pendedahan kepada pelbagai laman web penipuan yang saling berkaitan.
Membatalkan Kebenaran Pemberitahuan
Jika kebenaran pemberitahuan telah diberikan kepada Recheck.co.in, kebenaran tersebut harus dibatalkan serta-merta melalui tetapan pemberitahuan pelayar. Mengalih keluar kebenaran ini menghalang laman web daripada terus memberikan makluman yang mengelirukan dan mengurangkan risiko pendedahan kepada penipuan, perisian hasad, kecurian identiti, pencerobohan akaun dan kerugian kewangan.
Menyemak kebenaran pemberitahuan pelayar secara berkala dan mengalih keluar entri yang tidak diketahui atau mencurigakan boleh meningkatkan keselamatan dalam talian dengan ketara dan mengurangkan aktiviti pengiklanan yang tidak diingini.
Kesimpulan
Recheck.co.in ialah laman web penyangak yang menyalahgunakan fungsi pemberitahuan pelayar melalui teknik kejuruteraan sosial yang mengelirukan. Dengan memaparkan halaman pengesahan CAPTCHA palsu, ia cuba memperdaya pelawat agar mendayakan pemberitahuan yang kemudiannya memberikan amaran keselamatan yang mengelirukan, promosi penipuan dan pengalihan yang berpotensi berbahaya. Mengenali tanda-tanda amaran skim CAPTCHA palsu dan mengelakkan interaksi dengan pemberitahuan yang mencurigakan kekal sebagai langkah penting dalam mengekalkan persekitaran penyemakan imbas yang selamat.