Jartibbinght.com
Zachowanie ostrożności podczas przeglądania internetu stało się coraz ważniejsze ze względu na rosnącą liczbę oszukańczych stron internetowych, których celem jest manipulowanie użytkownikami i narażanie ich bezpieczeństwa. Nieuczciwe strony często wykorzystują taktyki socjotechniczne, takie jak fałszywe testy CAPTCHA, sfabrykowane ostrzeżenia o złośliwym oprogramowaniu i fałszywe alerty bezpieczeństwa, które imitują wiadomości od renomowanych dostawców oprogramowania. Ich celem jest nakłonienie użytkowników do kliknięcia przycisku „Zezwól” w przeglądarce, a tym samym zasubskrybowanie natrętnych powiadomień push bez pełnego zrozumienia konsekwencji.
Po udzieleniu uprawnień do powiadomień, te nieuczciwe witryny zaczynają wyświetlać mylące reklamy i fałszywe alerty, którym nigdy nie należy ufać ani z którymi nie należy wchodzić w interakcję. Promowane treści mogą przekierowywać użytkowników na strony phishingowe, oszustwa internetowe, złośliwe portale pobierania, fałszywe programy antywirusowe, instalatory adware, porywacze przeglądarek i inne potencjalnie niebezpieczne witryny, które mogą naruszyć zarówno prywatność, jak i bezpieczeństwo urządzenia.
Spis treści
Czym jest Jartibbinght.com?
Badacze bezpieczeństwa zidentyfikowali Jartibbinght.com podczas analizy podejrzanej aktywności w sieci związanej z oszukańczymi sieciami reklamowymi. Strona działa jako nieuczciwa strona internetowa, zaprojektowana specjalnie w celu wykorzystywania funkcji powiadomień przeglądarki do szkodliwych celów reklamowych.
Zamiast oferować legalne treści lub usługi, strona próbuje manipulować użytkownikami, aby włączyli powiadomienia za pomocą fałszywych monitów weryfikacyjnych. Użytkownicy często trafiają na strony takie jak Jartibbinght.com po przekierowaniu z niebezpiecznych stron zawierających złośliwe reklamy, zwodnicze wyskakujące okienka lub zainfekowane skrypty dostarczane przez nieuczciwe sieci reklamowe.
Strona może również pojawić się po interakcji z portalami torrentowymi, nielegalnymi platformami streamingowymi, witrynami z treściami dla dorosłych lub stronami zawierającymi mylące przyciski pobierania i fałszywe odtwarzacze multimedialne. W niektórych sytuacjach adware zainstalowany na urządzeniu może po cichu generować przekierowania do takich domen w tle.
Fałszywe oszustwo CAPTCHA
Jedną z głównych taktyk stosowanych przez Jartibbinght.com jest fałszywa strona weryfikacji CAPTCHA. Odwiedzającym wyświetla się czarny ekran z prośbą o kliknięcie przycisku „Zezwól”, aby potwierdzić, że nie są robotami. W rzeczywistości nie ma żadnego legalnego procesu weryfikacji. Cały mechanizm służy wyłącznie uzyskaniu zgody na powiadomienia push w przeglądarce.
Ta taktyka wykorzystuje znajomość przez użytkowników autentycznych systemów CAPTCHA, powszechnie stosowanych przez legalne strony internetowe. Ponieważ wielu internautów regularnie spotyka się z prawdziwymi kontrolami weryfikacyjnymi, nieuczciwe strony próbują naśladować te procesy, aby sprawiać wrażenie wiarygodnych i rutynowych.
Ważne jest również, aby zrozumieć, że domeny nieuczciwe często oferują inną treść w zależności od ścieżki URL, regionu geograficznego, typu przeglądarki lub wariantu subdomeny. W rezultacie odwiedzający mogą napotkać nieco inne strony oszustw, komunikaty ostrzegawcze lub przynęty socjotechniczne podczas odwiedzania tej samej domeny.
Oznaki ostrzegawcze fałszywych kontroli CAPTCHA
Fałszywe strony CAPTCHA często zawierają rozpoznawalne znaki ostrzegawcze, które mogą pomóc użytkownikom zidentyfikować oszustwo przed interakcją. W przeciwieństwie do legalnych systemów weryfikacji, fałszywe monity CAPTCHA są zazwyczaj niezwykle uproszczone i natychmiast proszą przeglądarkę o zezwolenie na powiadomienia.
Do typowych oznak fałszywych prób CAPTCHA zalicza się:
- Instrukcje wymagające od użytkowników kliknięcia „Zezwól” w celu potwierdzenia, że są ludźmi.
- Nakładki pełnoekranowe z minimalną funkcjonalnością lub podejrzanie czarnym tłem.
- Strony CAPTCHA pojawiające się nieoczekiwanie na niezwiązanych z tematem stronach internetowych.
- Błędy gramatyczne, niezręczne sformułowania lub nietypowo pilne sformułowania.
- Prośby o włączenie powiadomień przed uzyskaniem dostępu do treści.
- Twierdzi, że naciśnięcie „Zezwól” jest konieczne, aby oglądać filmy, pobierać pliki lub kontynuować przeglądanie stron.
- Powiadomienia w przeglądarce pojawiają się przed ukończeniem jakiejkolwiek weryfikacji.
Legalne systemy CAPTCHA nie wymagają uprawnień do powiadomień, aby działać. Każda strona internetowa, która twierdzi inaczej, powinna być natychmiast uznana za podejrzaną.
Wprowadzające w błąd powiadomienia i związane z nimi zagrożenia
Po udzieleniu dostępu do powiadomień, Jartibbinght.com zaczyna wyświetlać oszukańcze alerty bezpośrednio w przeglądarce. Wiele z tych powiadomień imituje prawdziwe wiadomości e-mail, wykorzystując ikony poczty, liczniki nieprzeczytanych wiadomości i pilny tekst, taki jak „(1) Nowa wiadomość – Kliknij tutaj, aby otworzyć”.
Alerty te zostały zaprojektowane specjalnie po to, aby wzbudzić ciekawość i zachęcić do natychmiastowej interakcji. Kliknięcie powiadomień może przekierować użytkowników na strony phishingowe mające na celu kradzież danych logowania do konta, fałszywe oferty pomocy technicznej podszywające się pod zainfekowane urządzenie lub fałszywe strony z nagrodami i ankietami, które gromadzą dane osobowe i finansowe.
Dodatkowe powiadomienia mogą promować potencjalnie niechciane aplikacje, fałszywe narzędzia bezpieczeństwa, oszustwa związane z inwestycjami w kryptowaluty lub strony internetowe rozpowszechniające złośliwe oprogramowanie. Niektóre kampanie wykorzystują programy marketingu afiliacyjnego do generowania fałszywych prowizji za każdym razem, gdy użytkownicy instalują promowane oprogramowanie lub subskrybują podejrzane usługi.
Zagrożenia związane z tymi kampaniami powiadomień mogą obejmować kradzież tożsamości, włamanie się do przeglądarki, oszustwa finansowe, przejęcie konta, inwazyjną działalność reklamową i infekcję złośliwym oprogramowaniem.
Jak rozprzestrzeniają się nieuczciwe witryny, takie jak Jartibbinght.com
Nieuczciwe strony internetowe rzadko opierają się wyłącznie na ruchu bezpośrednim. Zamiast tego, są one często rozpowszechniane za pośrednictwem agresywnych ekosystemów reklamowych i zwodniczych treści online. Niebezpieczne strony internetowe często zawierają fałszywe przyciski odtwarzania, mylące linki pobierania, sfabrykowane monity o aktualizację i natrętne reklamy pop-up, które przekierowują użytkowników do złośliwych domen.
Infekcje adware odgrywają również znaczącą rolę w rozprzestrzenianiu się fałszywych stron. Po zainstalowaniu adware może modyfikować działanie przeglądarki, wstrzyknąć reklamy na strony internetowe i wywołać niechciane przekierowania bez zgody użytkownika. Powoduje to ciągłą ekspozycję na fałszywe strony i fałszywe żądania powiadomień.
Cyberprzestępcy celowo projektują te łańcuchy przekierowań, aby maksymalnie zdezorientować użytkowników i zmniejszyć prawdopodobieństwo rozpoznania przez ofiary fałszywego charakteru wyświetlanych treści.
Cofanie uprawnień do powiadomień i poprawa ochrony
Jeśli Jartibbinght.com uzyskał już dostęp do powiadomień, należy go natychmiast cofnąć w ustawieniach powiadomień przeglądarki. Cofnięcie dostępu zapobiega wyświetlaniu na urządzeniu kolejnych fałszywych alertów.
Oprócz cofnięcia uprawnień, użytkownicy powinni przeprowadzić pełne skanowanie przy użyciu renomowanego oprogramowania zabezpieczającego w celu wykrycia potencjalnych infekcji adware lub innych niechcianych aplikacji, które mogą być odpowiedzialne za przekierowania. Przeglądarki należy również sprawdzić pod kątem podejrzanych rozszerzeń, zmienionych ustawień strony głównej lub nieautoryzowanych modyfikacji wyszukiwarki.
Utrzymywanie dobrych nawyków przeglądania stron internetowych pozostaje jedną z najskuteczniejszych metod obrony przed nieuczciwymi witrynami. Użytkownicy powinni unikać interakcji z podejrzanymi reklamami, pobierania oprogramowania z nieoficjalnych źródeł oraz ufania stronom, które wymagają uprawnień do powiadomień o niezwiązanych z tym czynnościach, takich jak weryfikacja CAPTCHA czy odtwarzanie multimediów.
Uważne śledzenie komunikatów przeglądarki, a także aktualizowanie oprogramowania zabezpieczającego i ostrożne zachowanie w sieci mogą znacznie ograniczyć narażenie na oszukańcze witryny, takie jak Jartibbinght.com, i szerszy ekosystem oszustw powiązanych ze złośliwymi sieciami reklamowymi.