Cikadron.co.in
Experții în securitatea informațiilor au examinat Cikadron.co.in și au stabilit că acesta se bazează pe manipulări pentru a obține permisiuni de notificare a browserului. Site-ul afișează un player video fals și un mesaj care susține că utilizatorii trebuie să completeze o verificare de tip reCAPTCHA pentru a confirma că nu sunt roboți.
După interacțiunea cu această solicitare falsă, vizitatorilor li se afișează o animație de încărcare și apoi li se solicită să dea clic pe „Permite” pentru a continua. Acest pas este prezentat ca un proces de verificare, dar, în realitate, dacă dai clic pe „Permite”, site-ul primește permisiunea de a trimite notificări push direct către browser.
Odată ce acest acces este acordat, Cikadron.co.in poate difuza oricând conținut potențial rău intenționat și înșelător.
Cuprins
În spatele cortinei: Cum funcționează mecanismul înșelătoriei
Cikadron.co.in abuzează de funcționalitatea legitimă a browserului. Notificările push sunt menite să ofere actualizări utile de la site-uri de încredere, dar paginile necinstite folosesc această funcție ca armă.
După acordarea permisiunii, s-a observat că Cikadron.co.in trimite notificări care:
- Imită alertele de sistem sau avertismentele de securitate.
- Susțineți că computerul sau browserul utilizatorului este infectat cu mai mulți viruși.
- Îndemnați la acțiune imediată prin intermediul butoanelor sau linkurilor suspecte.
Aceste mesaje sunt concepute pentru a declanșa frică și clicuri impulsive, doi factori pe care escrocii se bazează foarte mult.
Verificări CAPTCHA false: Semne de avertizare comune
Paginile CAPTCHA false sunt printre cele mai populare instrumente de inginerie socială folosite de site-urile web necinstite. Printre semnalele de alarmă tipice se numără:
- Instrucțiuni neobișnuite, cum ar fi „Faceți clic pe Permiteți pentru a confirma că nu sunteți un robot”.
- O imagine statică a unui logo reCAPTCHA, mai degrabă decât o provocare interactivă reală.
- Este necesar un player video fals sau conținut neclar care pretinde verificarea pentru a continua.
- O bară rotativă de încărcare bruscă după bifarea unei casete de selectare, urmată de solicitări de permisiuni la nivel de browser.
- Nicio enigmă reală, selecție de imagini sau verificare a textului, doar presiune pentru a da clic pe „Permite”.
Sistemele CAPTCHA legitime nu solicită niciodată utilizatorilor să acorde permisiuni de notificare. Dacă o pagină leagă aceste două acțiuni, este aproape sigur înșelătoare.
Adevăratul pericol: la ce pot duce aceste notificări
Notificările trimise de Cikadron.co.in nu sunt reclame inofensive. Cercetătorii au descoperit că acestea pot redirecționa utilizatorii către pagini nesigure sau rău intenționate care pot:
- Promovați escrocherii false cu asistență tehnică și instrumente de securitate false.
- Păcăliți utilizatorii să plătească taxe frauduloase sau să cumpere produse inutile.
- Încercare de furt de date sensibile (date de autentificare, detalii de plată, informații personale).
- Distribuiți programe malware, adware sau browser hijacker-e.
Permiterea unor astfel de notificări crește semnificativ expunerea la amenințări online și daune financiare sau legate de confidențialitate.
Cum ajung utilizatorii acolo (fără să vrea)
Majoritatea vizitatorilor nu navighează intenționat pe site-uri precum Cikadron.co.in. Aceste pagini sunt accesate frecvent prin redirecționări provenite din rețele publicitare nedemne de încredere, adesea asociate cu:
- Platforme de torrente și piraterie
- Pagini cu conținut pentru adulți
- Site-uri web de streaming ilegale
De asemenea, acestea se pot deschide prin reclame rău intenționate, ferestre pop-up înșelătoare, butoane înșelătoare, site-uri web compromise, e-mailuri spam sau adware deja prezent pe un dispozitiv.
Sfat final: Prevenirea este cea mai bună apărare a ta
Cikadron.co.in este un exemplu clar al modului în care site-urile web necinstite exploatează încrederea utilizatorilor și funcțiile browserului. Utilizatorilor li se recomandă insistent să:
- Evitați să vizitați site-uri web suspecte
- Nu dați niciodată clic pe „Permite” pe pagini aleatorii care solicită permisiuni de notificare
- Fiți sceptic în privința avertismentelor urgente privind virușii transmise prin notificările browserului
- Verificați și revocați periodic permisiunile de notificare suspectă din setările browserului
A fi alert, a răspunde la solicitări neașteptate și a evita interacțiunea cu reclame dubioase sunt obiceiuri esențiale pentru menținerea siguranței online.