Banco de Dados de Ameaças Rogue Websites 'Click Allow if you are not a robot' Browser Hijacker

'Click Allow if you are not a robot' Browser Hijacker

Sites desonestos são uma preocupação crescente para os usuários da Internet, pois eles se tornam mais sofisticados em suas táticas para enganar e enganar os usuários. Esses sites geralmente empregam cenários falsos ou reivindicações fraudulentas para induzir usuários desavisados a compartilhar informações pessoais, clicar em links maliciosos ou assinar serviços indesejados. Um dos cenários falsos mais comumente encontrados envolve a página desonesta que finge estar conduzindo uma verificação CAPTCHA, mostrando aos visitantes uma mensagem semelhante a 'Clique em Permitir se você não for um robô.' Essas táticas são projetadas para explorar a confiança e a familiaridade do usuário com as plataformas online e podem levar a consequências graves, como roubo de identidade, fraude financeira ou infecções por malware.

Mensagens Atrativas Induzem os Usuários a Autorizar Notificaçõe Intrusivas

Embora a mensagem mostrada possa implicar que seguir as instruções concederá aos usuários acesso ao suposto conteúdo do site, na realidade, clicar em 'Permitir' permitirá que a página duvidosa comece a enviar notificações push questionáveis para o dispositivo do usuário.

Permitir que uma página não autorizada envie notificações push para o dispositivo de um usuário pode ter vários riscos potenciais. Esses riscos incluem a possibilidade da página entregar PUPs (Programas Potencialmente Indesejados) intrusivos que podem comprometer a privacidade do usuário ao coletar dados. As páginas fraudulentas também podem usar notificações push para enviar mensagens de spam, gerar cliques fraudulentos ou propagar golpes online populares.

Além disso, essas páginas podem coletar dados pessoais dos usuários, rastrear suas atividades online e violar sua privacidade. No geral, permitir que uma página não autorizada envie notificações por push pode ter consequências graves, tornando importante ser cauteloso ao conceder permissão para recebê-las e aceitar apenas notificações de fontes confiáveis.

Reconheça os Sinais de uma Falsa Verificação CAPTCHA 

CAPTCHA (teste de Turing público completamente automatizado para diferenciar computadores e humanos) é uma medida de segurança usada para distinguir entre humanos e bots automatizados. Uma verificação falsa de CAPTCHA refere-se a uma técnica usada por agentes nocivos para induzir os usuários a pensar que estão resolvendo um CAPTCHA enquanto na verdade executam outra ação, como assinar um serviço ou baixar um aplicativo indesejado.

Uma verificação CAPTCHA real envolve apresentar ao usuário um desafio que requer inteligência humana para resolver, como identificar objetos em uma imagem ou digitar uma série de caracteres distorcidos. O objetivo é garantir que o usuário seja humano e não um bot tentando executar uma ação automatizada. As verificações CAPTCHA são comumente usadas para proteger sites contra ataques automatizados, como spam, raspagem e tentativas de login de força bruta.

Uma verificação falsa de CAPTCHA é uma técnica usada por cibercriminosos para induzir os usuários a realizar ações indesejadas. Aqui estão alguns sinais típicos que indicam uma verificação de CAPTCHA falsa:

    • O CAPTCHA aparece fora de contexto, como ao visitar um site que não tem motivos para usar um CAPTCHA.
    • O desafio CAPTCHA é muito fácil ou muito difícil, tornando improvável que seja uma medida de segurança genuína.
    • O desafio CAPTCHA contém erros gramaticais ou ortográficos.
    • O desafio CAPTCHA aparece em um site com design ruim, links quebrados ou outros sinais de falta de profissionalismo.
    • O desafio CAPTCHA aparece repetidamente, mesmo após o usuário concluí-lo com sucesso, indicando que não está atendendo ao propósito pretendido.
    • No geral, os usuários devem ser cautelosos ao encontrar desafios de CAPTCHA que pareçam incomuns, muito fáceis ou muito difíceis e certifique-se de que estão interagindo apenas com medidas de segurança genuínas.

Certifique-se de Impedir que Sites Desonestos Exibam Notificações

Os usuários podem bloquear notificações intrusivas fornecidas por sites não autorizados de várias maneiras. Uma maneira é desabilitar as notificações nas configurações do navegador. Isso pode ser executado acessando as configurações do navegador e desativando as notificações ou bloqueando a permissão do site para enviar notificações. Além disso, alguns bloqueadores de anúncios ou software antimalware podem ter recursos que podem bloquear essas notificações.

No entanto, é crucial ter cuidado ao navegar na Internet, pois as páginas não autorizadas costumam usar táticas de engenharia social para induzir os usuários a assinar notificações push. No geral, os usuários podem tomar várias medidas para bloquear notificações intrusivas fornecidas por sites desonestos e melhorar sua segurança e privacidade online.

Tendendo

Mais visto

Carregando...