Surilour.co.in
Pri prehliadaní webu je nevyhnutná opatrnosť, pretože klamlivé webové stránky sú navrhnuté tak, aby manipulovali s používateľmi a prinútili ich udeliť povolenia alebo zverejniť citlivé informácie. Podvodné stránky sa často spoliehajú na zavádzajúce taktiky, ako sú falošné kontroly CAPTCHA alebo falošné upozornenia na škodlivý softvér, ktoré vyzerajú, akoby pochádzali z renomovaných bezpečnostných programov. Ich cieľom je často presvedčiť návštevníkov, aby stlačili zobrazené tlačidlo Povoliť, ktoré ticho prihlási prehliadač na odber push notifikácií. Po povolení môžu tieto upozornenia propagovať pochybný obsah a nikdy by sa im nemalo dôverovať ani s nimi interagovať, pretože môžu viesť k škodlivým stránkam, online podvodom alebo pochybným platformám na sťahovanie, ktoré distribuujú potenciálne nechcené programy (PUP), adware, únoscov prehliadača a iné hrozby.
Obsah
Surilour.co.in – Pasca na klamlivé oznámenia
Bezpečnostní experti identifikovali Surilour.co.in ako podvodnú webovú stránku, ktorá používa zavádzajúce správy, aby oklamala používateľov a prinútila ich povoliť upozornenia prehliadača. Namiesto ponúkania akejkoľvek legitímnej služby je stránka navrhnutá tak, aby manipulovala návštevníkov a prinútila ich udeliť prístup k upozorneniam. Po schválení povolenia môže stránka bombardovať zariadenie klamlivými vyskakovacími oknami, falošnými upozorneniami a podozrivými propagačnými správami.
Tieto upozornenia sa môžu zobraziť aj vtedy, keď sa prehliadač aktívne nepoužíva, čo ich robí obzvlášť rušivými a nebezpečnými. Kvôli tomuto správaniu by ste nemali za žiadnych okolností dôverovať stránke Surilour.co.in.
Vysvetlenie podvodu s falošnou CAPTCHA
Po otvorení stránky Surilour.co.in sa zobrazí podvodná overovacia stránka, ktorá napodobňuje legitímny test CAPTCHA alebo reCAPTCHA. Návštevníci môžu vidieť zaškrtávacie políčko s návrhom na vykonanie rutinnej kontroly identity alebo kontroly botom. Po zaškrtnutí zaškrtávacieho políčka stránka používateľov vyzve, aby klikli na tlačidlo Povoliť a mohli pokračovať.
Toto je základný podvod. Kliknutím na tlačidlo Povoliť sa nedokončí test CAPTCHA, neoverí sa identita ani neudelí prístup k obsahu. Webovej stránke sa jednoducho udelí povolenie na odosielanie upozornení prehliadača. Po udelení tohto povolenia stránka získa priamy kanál na zobrazovanie zavádzajúcich reklám a podvodov.
Varovné signály falošného pokusu o CAPTCHA
Používatelia často dokážu identifikovať podvodné stránky CAPTCHA sledovaním bežných varovných signálov. Legitímne overovacie systémy nevyžadujú na pokračovanie povolenia na upozornenia.
Medzi typické varovné signály patria:
- Správa s informáciou, že na potvrdenie, že používatelia nie sú roboti, je potrebné kliknúť na tlačidlo Povoliť
- Žiadosti o stlačenie tlačidla Povoliť na sledovanie videa, stiahnutie súboru alebo vstup na webovú stránku
- Zlá gramatika, nezvyčajné znenie alebo nekvalitný dizajn stránky
Vždy, keď CAPTCHA vyžaduje prístup k upozorneniam prehliadača, malo by sa to považovať za veľmi podozrivé.
Riziká spojené s oznámením Surilour.co.in
Ak je povolenie udelené, Surilour.co.in môže zobrazovať falošné systémové upozornenia, ktoré tvrdia, že v počítači sa vyskytli kritické chyby, že je potrebný urgentný reštart alebo že bol napadnutý škodlivým softvérom. Tieto upozornenia sú vymyslené a ich cieľom je prinútiť používateľov kliknúť na priložené tlačidlá alebo odkazy.
Interakcia s takýmito upozorneniami môže presmerovať používateľov na škodlivé stránky. Tieto stránky sa môžu pokúšať ukradnúť prihlasovacie údaje, vyžadovať platobné informácie, propagovať falošné služby technickej podpory alebo nasadiť nechcený softvér. V závažnejších prípadoch môžu používatelia čeliť infekciám škodlivým softvérom, finančným podvodom, krádeži identity alebo neoprávnenému zhromažďovaniu údajov.
Ako sa používatelia dostanú na nepoctivé stránky
Mnoho návštevníkov sa na stránky ako Surilour.co.in nedostane zámerne. Prístup často prebieha prostredníctvom presmerovaní spúšťaných rušivými reklamami, zavádzajúcimi vyskakovacími oknami alebo falošnými skriptami na webových stránkach nízkej kvality. Torrent platformy, nelegálne streamovacie stránky a domény s obsahom pre dospelých sú častými zdrojmi týchto presmerovaní kvôli ich závislosti od nespoľahlivých reklamných sietí.
Používatelia sa môžu na tieto stránky dostať aj prostredníctvom phishingových e-mailov, klamlivých textových správ alebo škodlivých odkazov zdieľaných na sociálnych sieťach a v aplikáciách na odosielanie správ.
Ako zostať chránený
Najúčinnejšou obranou je skepticizmus voči neočakávaným výzvam a žiadostiam o povolenie. Prístup k upozorneniam by mal byť udelený iba dôveryhodným webovým stránkam s legitímnou potrebou odosielať aktualizácie. Ak náhodná stránka požiada o povolenie pred poskytnutím akéhokoľvek obsahu, žiadosť by mala byť okamžite zamietnutá.
Prehliadače by mali byť aktualizované a mal by byť nainštalovaný renomovaný bezpečnostný softvér na blokovanie škodlivých domén a podozrivých presmerovaní. Používatelia, ktorí už povolili upozornenia zo Surilour.co.in, by mali toto povolenie bezodkladne zrušiť v nastaveniach prehliadača.
Záverečné myšlienky
Surilour.co.in je klamlivá webová stránka vytvorená na zneužívanie funkcií upozornení prehliadača na škodlivú reklamu a distribúciu podvodov. Jej falošná taktika CAPTCHA má zneužiť bežné správanie používateľov a premeniť jednoduché kliknutie na dlhodobý nechcený prístup. Dávať si pozor na tieto triky a odmietať podozrivé žiadosti o povolenie je jedným z najúčinnejších spôsobov, ako zostať v bezpečí online.