Ovitchon.com
Zachowywanie ciągłej ostrożności w internecie nie jest już opcjonalne, lecz konieczne. Nieuczciwe strony internetowe są projektowane tak, aby wykorzystywać zaufanie, ciekawość lub strach, często stosując zwodnicze taktyki, aby zmusić odwiedzających do włączenia funkcji przeglądarki, które później stają się narzędziami nadużyć. Powszechnym trikiem są fałszywe testy CAPTCHA, które zmuszają użytkowników do kliknięcia przycisku „Zezwól”, nieświadomie zapisując ich do otrzymywania natrętnych powiadomień push. Powiadomienia te zazwyczaj wyświetlają podejrzane reklamy i wprowadzające w błąd wiadomości, z którymi nigdy nie należy wchodzić w interakcję, ponieważ mogą narazić użytkowników na dostęp do złośliwych stron internetowych, oszustw internetowych i platform pobierania rozprzestrzeniających potencjalnie niechciane programy (PUP), adware i porywaczy przeglądarek.
Spis treści
Ovitchon.com: Zwodnicza pułapka powiadomień
Strona Ovitchon.com jest śledzona jako nieuczciwa witryna internetowa, która opiera się na manipulacji, a nie na legalnych treściach. Po wejściu na nią wyświetla się komunikat sugerujący konieczność ukończenia weryfikacji CAPTCHA, aby kontynuować. Zamiast rzeczywistego testu, odwiedzający są proszeni o kliknięcie przycisku „Zezwól” w przeglądarce. Udzielenie tego uprawnienia daje witrynie możliwość wysyłania powiadomień push bezpośrednio na komputer lub urządzenie, nawet gdy przeglądarka jest zamknięta.
Po zatwierdzeniu dostępu do powiadomień, Ovitchon.com może nadużywać tej funkcji do wysyłania strumienia niechcianych i wprowadzających w błąd alertów. Powiadomienia te nie są niegroźnymi przypomnieniami, często są tworzone w celu alarmowania, zachęcania lub wprowadzania użytkowników w błąd, aby kliknęli.
Taktyka zastraszania i wprowadzające w błąd alerty
Badacze zaobserwowali, że powiadomienia Ovitchon.com mogą sugerować, że ktoś pobiera pliki z komputera użytkownika i prosić o potwierdzenie poprzez naciśnięcie „TAK” lub „NIE”. Takie komunikaty są zaprojektowane tak, aby wywołać panikę i prowokować impulsywną interakcję. Takie podejście jest powszechne na stronach internetowych: fałszywe ostrzeżenia systemowe, alerty bezpieczeństwa, powiadomienia o nagrodach lub pilne oferty są wykorzystywane do przekierowywania użytkowników do podejrzanych stron internetowych.
Strony promowane za pośrednictwem takich powiadomień często zawierają podejrzane instalatory oprogramowania, agresywne metody reklamowe lub jawne oszustwa. Interakcja może skutkować instalacją niechcianego lub złośliwego oprogramowania, narażeniem na oszukańcze usługi lub próbami kradzieży poufnych danych osobowych i finansowych.
Rzeczywiste zagrożenia związane z powiadomieniami
Zezwolenie na wysyłanie powiadomień przez Ovitchon.com może prowadzić do szeregu konsekwencji. Przekierowania mogą prowadzić do stron rozpowszechniających adware, porywacze przeglądarek lub inne potencjalnie niechciane programy, które obniżają wydajność systemu i naruszają prywatność. Inne promowane strony mogą być tworzone w celu przeprowadzania ataków phishingowych lub oszustw finansowych, potencjalnie prowadzących do strat finansowych, włamań na konta lub kradzieży tożsamości.
Ponieważ powiadomienia te pojawiają się na poziomie systemu, mniej doświadczeni użytkownicy mogą je uznać za uzasadnione, co zwiększa prawdopodobieństwo szkodliwych interakcji.
Fałszywe kontrole CAPTCHA: typowe znaki ostrzegawcze
Fałszywe próby CAPTCHA należą do najczęstszych narzędzi socjotechnicznych stosowanych przez nieuczciwe strony internetowe. Imitują one legalne strony weryfikacyjne, ale zawierają subtelne sygnały ostrzegawcze, które ujawniają ich prawdziwy cel.
- Strona prosi o kliknięcie przycisku „Zezwól”, aby potwierdzić, że użytkownik nie jest robotem, obejrzeć film, pobrać plik lub kontynuować przeglądanie witryny. Prawdziwe CAPTCHA nigdy nie wymagają zgody na powiadomienia.
- Wiadomość jest niezwykle ogólna, źle sformułowana lub zamiast faktycznego wyzwania zawiera animowany obraz robota lub ikonę ładowania.
- Wbudowane w przeglądarkę powiadomienie pojawia się natychmiast, nawet jeśli nie ma żadnego uzasadnionego powodu do wysyłania powiadomień.
Każda strona wiążąca dostęp, weryfikację lub kontrolę bezpieczeństwa z włączeniem powiadomień powinna być traktowana jako wprowadzająca w błąd i natychmiast zamknięta.
Jak użytkownicy trafiają na strony takie jak Ovitchon.com
Wizyty na Ovitchon.com rzadko mają charakter celowy. Do takich stron dociera się zazwyczaj poprzez przekierowania generowane przez nierzetelne sieci reklamowe. Sieci te są często osadzone na platformach torrentowych, stronach dla dorosłych, nielegalnych serwisach streamingowych i podobnych środowiskach wysokiego ryzyka. Użytkownicy mogą również zostać przekierowani na te strony za pośrednictwem wprowadzających w błąd reklam, wyskakujących okienek, fałszywych przycisków pobierania, złośliwych linków e-mail lub systemów zainfekowanych adware.
Pozostawanie chronionym
Najbezpieczniejszą reakcją na nieoczekiwane żądanie powiadomienia z nieznanej witryny jest jego odrzucenie. Jeśli Ovitchon.com lub podobna strona uzyskała już pozwolenie, dostęp do powiadomień należy natychmiast zablokować w ustawieniach przeglądarki. Połączenie ostrożnego korzystania z przeglądarki z renomowanym oprogramowaniem zabezpieczającym może znacznie zmniejszyć narażenie na nieuczciwe witryny i podstępne ekosystemy, które je obsługują.