Foricarm.com
V dnešnom svete hrozieb je nevyhnutná opatrnosť pri prehliadaní webu. Podvodné webové stránky naďalej zneužívajú dôveru používateľov prostredníctvom klamlivých techník navrhnutých na manipuláciu s funkciami prehliadača za účelom škodlivého zisku. Rastúci počet týchto stránok sa spolieha na falošné kontroly CAPTCHA, ktoré nabádajú návštevníkov, aby klikli na zobrazené tlačidlo „Povoliť“, aby údajne overili, že nie sú robotmi. V skutočnosti táto akcia prihlási používateľov na odber rušivých push notifikácií. Reklamy zobrazované prostredníctvom týchto notifikácií sú často pochybné a nikdy by sa im nemalo dôverovať, pretože interakcia s nimi môže používateľov vystaviť škodlivým webovým stránkam, online podvodom a pochybným platformám na sťahovanie, ktoré distribuujú PUP (potenciálne nechcené programy), adware a únoscov prehliadača.
Obsah
Foricarm.com: Pasca na klamlivé oznámenia
Hĺbková analýza stránky Foricarm.com odhalila, že stránka je špeciálne navrhnutá tak, aby oklamala návštevníkov a prinútila ich udeliť povolenie na odosielanie upozornení prehliadača. Namiesto poskytovania legitímneho obsahu sa spolieha na taktiky clickbait, aby presvedčila používateľov, aby povolili upozornenia. Po udelení povolenia stránka začne zobrazovať pretrvávajúce a nechcené reklamy, falošné bezpečnostné upozornenia a zavádzajúce systémové varovania.
Stránka zobrazuje správu, v ktorej sa uvádza, že používatelia musia kliknúť na tlačidlo „Povoliť“, aby potvrdili, že nie sú robotmi. Táto správa veľmi napodobňuje legitímne výzvy na overenie CAPTCHA. Kliknutie na možnosť „Povoliť“ v prehliadači však nič neoveruje; iba oprávňuje Foricarm.com odosielať upozornenia priamo na počítač alebo mobilné zariadenie. Tieto upozornenia často obsahujú vymyslené upozornenia určené na vyvolanie naliehavosti a strachu.
Zavádzajúce bezpečnostné upozornenia a sociálne inžinierstvo
Upozornenia generované stránkou Foricarm.com sa často vydávajú za legitímne bezpečnostné upozornenia. Môžu tvrdiť, že dôveryhodný bezpečnostný softvér zablokoval podozrivé pripojenie alebo zistil pokus o stiahnutie zo zariadenia používateľa. Upozornenia často nariaďujú používateľom, aby povolili určité akcie, iba ak sú si istí, že aktivita je bezpečná, a môžu ich povzbudiť ku kontrole nastavení brány firewall alebo ochrany siete zobrazením tzv. „bezpečnostnej správy“.
Takéto správy sú čisto podvodné. Ich účelom je vyprovokovať interakciu a presmerovať používateľov na nespoľahlivé webové stránky. Tieto destinácie sa môžu pokúsiť oklamať používateľov, aby si stiahli nechcené aplikácie, spustili malvér, zverejnili citlivé osobné alebo finančné informácie alebo zaplatili za falošné služby a produkty. Hoci oznámenia môžu odkazovať na renomované spoločnosti alebo známe produkty, tieto legitímne subjekty nemajú žiadnu súvislosť so stránkou Foricarm.com ani s jej klamlivými kampaňami.
Varovné signály falošných šekov CAPTCHA
Rozpoznanie podvodných výziev CAPTCHA je kľúčové pre predchádzanie zneužívaniu upozornení. Falošné pokusy o CAPTCHA majú zvyčajne niekoľko charakteristických znakov:
Legitímne systémy CAPTCHA nikdy nevyžadujú povolenie upozornení prehliadača na overenie ľudskej identity. Akákoľvek stránka vyžadujúca takúto akciu by sa mala považovať za podozrivú.
Ako sa používatelia dostanú na Foricarm.com
Používatelia sú bežne presmerovaní na stránky ako Foricarm.com po kliknutí na podozrivé odkazy, vyskakovacie okná alebo zavádzajúce tlačidlá na nedôveryhodných webových stránkach. Presmerovania môžu spustiť aj klamlivé e-maily a reklamy zobrazované adwarom. Okrem toho, ako brány k podvodným doménam často slúžia pochybné reklamné siete spojené s torrent platformami, nelegálnymi streamovacími službami a webovými stránkami s obsahom pre dospelých.
Po udelení povolenia na odosielanie upozornení sa reklamy môžu naďalej zobrazovať aj po zatvorení prehliadača, čo zdôrazňuje dôležitosť okamžitého zrušenia povolení prostredníctvom nastavení prehliadača.
Zníženie vystavenia sa škodlivým látkam a ochrana
Aby sa minimalizovalo riziko stretnutia s podvodnými stránkami, ako je Foricarm.com, používatelia by sa mali vyhýbať interakcii s podozrivými reklamami, vyskakovacími oknami a odkazmi, najmä s tými, ktoré pochádzajú z neoficiálnych alebo pochybných zdrojov. Povolenia upozornení prehliadača by sa mali pravidelne kontrolovať a všetky neznáme alebo podozrivé domény by sa mali odstrániť zo zoznamu povolených domén.
Udržiavanie aktualizovaného bezpečnostného softvéru, pravidelné aktualizácie prehliadačov a operačných systémov a skenovanie systémov na prítomnosť adwaru alebo iných potenciálne nechcených aplikácií môžu výrazne znížiť riziko. V konečnom dôsledku je najsilnejšou obranou povedomie. Rozpoznanie klamlivých taktík, ako sú falošné kontroly CAPTCHA a podvodné bezpečnostné upozornenia, je kľúčové pre predchádzanie zbytočnému riziku a udržiavanie bezpečného prostredia prehliadania.