Ottpzx.co.in
Neopatrné prehliadanie webu môže používateľov vystaviť klamlivým webovým stránkam, ktoré sú špeciálne navrhnuté tak, aby manipulovali s dôverou a spúšťali riskantné akcie. Podvodné stránky často používajú zavádzajúce taktiky, ako sú falošné kontroly CAPTCHA, falošné upozornenia na škodlivý softvér alebo upozornenia, ktoré vyzerajú, akoby pochádzali od renomovaného bezpečnostného softvéru. Ich skutočným cieľom je často oklamať návštevníkov, aby klikli na tlačidlo Povoliť v prehliadači, ktoré ticho udeľuje povolenie na zobrazovanie push notifikácií. Po povolení môžu tieto notifikácie zobrazovať nebezpečné reklamy a podvody, ktorým by sa nikdy nemalo dôverovať ani s nimi interagovať.
Jednou z takýchto podvodných webových stránok, ktoré sú momentálne sledované, je Ottpzx.co.in.
Obsah
Čo je Ottpzx.co.in?
Ottpzx.co.in je klamlivá webová stránka spojená so zneužívaním upozornení prehliadača a zavádzajúcimi taktikami sociálneho inžinierstva. Bezpečnostní experti zistili, že stránka sa snaží presvedčiť návštevníkov, aby udelili povolenia na upozornenia pod falošnými zámienkami. Namiesto ponúkania akejkoľvek legitímnej služby stránka zrejme funguje ako brána pre rušivé reklamy, podvodné stránky a potenciálne škodlivý online obsah.
Po udelení povolenia môže stránka Ottpzx.co.in posielať zavádzajúce správy priamo na počítač alebo mobilné zariadenie používateľa, a to aj v prípade, že prehliadač nie je aktívne používaný.
Ako podvod funguje
Keď sa používatelia dostanú na stránku Ottpzx.co.in, stránka môže zobraziť falošný overovací proces navrhnutý tak, aby napodobňoval legitímny systém CAPTCHA, ako je napríklad reCAPTCHA. Návštevníkom sa často zobrazí zaškrtávacie políčko a výzva na potvrdenie, že sú ľudia. Stránka ich potom vyzve, aby klikli na tlačidlo Povoliť a proces sa dokončil.
Toto je podvodné správanie.
Kliknutím na tlačidlo Povoliť sa neoverí identita, nevyplní sa CAPTCHA ani sa neodomkne obsah. Webovej stránke sa iba udelí povolenie na odosielanie upozornení prehliadača. Od tohto okamihu môže stránka neustále zobrazovať klamlivé upozornenia a reklamy.
Varovné signály falošných podvodov CAPTCHA
Falošné CAPTCHA stránky sa stali jedným z najbežnejších nástrojov používaných podvodnými webovými stránkami. Rozpoznanie ich varovných signálov môže pomôcť predchádzať náhodnému odberu upozornení.
Podozrivé žiadosti o kliknutie na tlačidlo Povoliť
Skutočné systémy CAPTCHA žiadajú používateľov o riešenie obrázkových hádaniek, zaškrtávanie políčok alebo identifikáciu objektov. Nevyžadujú kliknutie na tlačidlo Povoliť v prehliadači.
Zle formulované pokyny
Správy ako „Stlačte Povoliť pre pokračovanie“, „Kliknite Povoliť pre potvrdenie, že nie ste robot“ alebo „Povoliť prístup na sledovanie videa“ sú klasickými podvodnými taktikami.
Nesúvisiace vyskakovacie okná prehliadača
Ak stránka CAPTCHA okamžite spustí požiadavku prehliadača na povolenie, je to vážne varovné znamenie. Legitímne systémy ľudského overovania nie sú závislé od prístupu k oznámeniam.
Minimálny alebo nekvalitný dizajn
Mnohé falošné CAPTCHA stránky používajú generické logá, prázdne pozadia, skopírované značky alebo narýchlo zostavené rozloženia, ktoré majú vyzerať povedome, ale chýba im profesionálny vzhľad.
Nútená naliehavosť
Vyhlásenia tvrdiace, že prístup bude zablokovaný, pokiaľ nebudú prijaté okamžité opatrenia, sa bežne používajú na to, aby sa používatelia prinútili kliknúť bez rozmýšľania.
Riziká po povolení upozornení
Po udelení prístupu k upozorneniam môže stránka Ottpzx.co.in bombardovať používateľov zavádzajúcimi správami. Tieto upozornenia často napodobňujú systémové upozornenia, detekcie antivírusového programu, naliehavé bezpečnostné upozornenia alebo časovo obmedzené ponuky.
Medzi bežné príklady patria:
- Tvrdí, že počítač má kritické chyby
- Falošné upozornenia na vírusovú infekciu
- Upozornenia na urgentný reštart
- Podvody s výhrami alebo odmenami
- Odkazy na sťahovanie podozrivého softvéru
- Žiadosti o okamžitú aktualizáciu bezpečnostných nástrojov
Tieto správy sú určené na generovanie kliknutí, nie na pomoc používateľom.
Kam môžu viesť oznámenia
Interakcia s upozorneniami od Ottpzx.co.in môže presmerovať používateľov na vysoko rizikové destinácie vrátane podvodných a malvérových ekosystémov. Tieto môžu zahŕňať:
- Phishingové stránky kradnú používateľské mená a heslá
- Falošné platobné portály zhromažďujú údaje o kartách
- Podvody s technickou podporou, ktoré požadujú peniaze
- Pochybní inštalátori softvéru šíria potenciálne nežiaduce programy
- Balíky adwaru a únoscovia prehliadača
Dôsledky môžu zahŕňať krádež identity, neoprávnené platby, napadnutie zariadení a stratu súkromia.
Ako sa používatelia dostanú na stránku Ottpzx.co.in
Mnoho používateľov nenavštevuje podvodné webové stránky zámerne. Návštevnosť je často generovaná prostredníctvom klamlivých reklamných sietí a manipulatívnych presmerovaní.
Medzi bežné zdroje patria:
- Rušivé vyskakovacie okná na webových stránkach nízkej kvality
- Zavádzajúce tlačidlá na sťahovanie
- Nelegálne streamovacie platformy
- Stránky súvisiace s torrentmi
- Webové stránky pre dospelých používajúce agresívne reklamné siete
- Spamové e-maily obsahujúce škodlivé odkazy
- Správy na sociálnych sieťach s klamlivými URL adresami
Záverečné hodnotenie
Stránku Ottpzx.co.in by sme mali považovať za nedôveryhodnú podvodnú webovú stránku, ktorá zneužíva upozornenia prehliadača prostredníctvom falošného klamstva v štýle CAPTCHA. Jej účelom nie je overenie ani zabezpečenie, ale manipulácia s používateľmi a zobrazovanie reklám.
Používatelia by sa mali vyhýbať interakcii so stránkou, odmietať všetky žiadosti o upozornenia a ignorovať všetky upozornenia alebo ponuky, ktoré sa zobrazujú. Jednou z najúčinnejších obrán proti hrozbám z prehliadača je byť ostražití voči podvodom s falošnými CAPTCHA.