Websafetyframework.com

Bezpečné prehliadanie webu si vyžaduje neustálu pozornosť. Nespočetné množstvo podvodných webových stránok je špeciálne navrhnutých tak, aby zavádzali používateľov, zneužívali funkcie prehliadača a vystavovali návštevníkov škodlivému obsahu. Bežnou taktikou sú falošné kontroly CAPTCHA, ktoré nútia používateľov kliknúť na tlačidlo „Povoliť“, čím ich nevedomky prihlásia na odber rušivých push notifikácií. Reklamy zobrazované prostredníctvom týchto notifikácií sú často pochybné a nikdy by sa s nimi nemalo interagovať, pretože môžu presmerovať na škodlivé stránky, online podvody alebo pochybné platformy na sťahovanie, ktoré šíria potenciálne nechcené programy, adware alebo únoscov prehliadača.

Websafetyframework.com v skratke

Websafetyframework.com je podvodná webová stránka, ktorú identifikovali výskumníci v oblasti kybernetickej bezpečnosti počas vyšetrovania podozrivých a zavádzajúcich webových stránok. Je navrhnutá tak, aby propagovala spamové upozornenia prehliadača a presmerovávala návštevníkov na iné webové stránky, ktoré sú pravdepodobne nespoľahlivé alebo úplne škodlivé.

Takéto stránky nie sú legitímnymi webovými službami. Ich primárnou funkciou je manipulovať s používateľmi, aby povolili upozornenia, a potom toto povolenie zneužiť na zobrazovanie nepretržitého prúdu klamlivých reklám.

Ako sa používatelia dostanú na Websafetyframework.com

Väčšina návštevníkov neprichádza na stránku Websafetyframework.com úmyselne. Prístup sa bežne uskutočňuje prostredníctvom presmerovaní spúšťaných webovými stránkami, ktoré sa spoliehajú na podvodné reklamné siete. Tieto presmerovania môžu tiež pochádzať z:

  • Upozornenia prehliadača na spam
  • Rušivé alebo zavádzajúce reklamy
  • Chybne napísané webové adresy
  • Adware je už v systéme prítomný

Keď je používateľ presmerovaný na stránku, používajú sa zavádzajúce výzvy, aby ho udržali v pozornosti a aby ho prinútili udeliť povolenia na odosielanie upozornení.

Klamlivý obsah a správanie založené na polohe

Podvodné webové stránky často prispôsobujú to, čo používatelia vidia, na základe technických detailov, ako je IP adresa a geolokácia. V dôsledku toho sa presný podvod alebo správa môže líšiť od jedného návštevníka k druhému.

Počas analýzy sa zistilo, že stránka Websafetyframework.com propaguje podvod s názvom „Obnovte si antivírus“. Takéto správy sa zvyčajne snažia vystrašiť používateľov, aby verili, že ich systém je infikovaný alebo nechránený, a potom ich nasmerovať k podvodným službám, platobným stránkam alebo škodlivým súborom na stiahnutie.

Zneužívanie upozornení prehliadača na spam

Websafetyframework.com výslovne žiada návštevníkov o povolenie na zobrazovanie upozornení prehliadača. Po udelení tohto povolenia sa toto povolenie zneužíva na bombardovanie používateľov reklamami, ktoré propagujú:

  • Online podvody a falošné darčeky
  • Pochybný alebo nedôveryhodný softvér
  • Škodlivé sťahovanie a zneužité stránky
  • Zavádzajúce systémové upozornenia

Hoci niektoré oznámenia môžu odkazovať na skutočné produkty alebo služby, tieto zriedkakedy schvaľuje akýkoľvek oficiálny zdroj. Podvodníci namiesto toho často zneužívajú partnerské programy alebo vymyslené značky, aby profitovali z klamlivej návštevnosti.

Ak sa zobrazujú upozornenia zo stránky Websafetyframework.com, znamená to, že stránka ich predtým mohla odosielať kliknutím na tlačidlo „Povoliť“, „Povoliť upozornenia“ alebo podobnú možnosť.

Falošné šeky CAPTCHA: Bežná pasca

Jednou z najčastejšie používaných návnad na podvodných webových stránkach je falošné overenie CAPTCHA. Tieto falošné testy sú navrhnuté tak, aby napodobňovali legitímne systémy overovania ľuďmi, ale slúžia úplne inému účelu.

Medzi typické varovné signály pokusov o falošnú CAPTCHA patria:

  • Správy ako „Kliknite na Povoliť pre potvrdenie, že nie ste robot“, „Stlačte Povoliť pre sledovanie videa“ alebo „Povoliť upozornenia pre pokračovanie“.
  • Obrázok alebo zaškrtávacie políčko CAPTCHA, ktoré v skutočnosti nič neoveruje.
  • Pokyny, ktoré prepájajú tlačidlo „Povoliť“ s nesúvisiacimi akciami, ako je prístup k obsahu, sťahovanie súborov alebo zatváranie vyskakovacích okien.
  • Chýba akákoľvek rozpoznateľná značka od dôveryhodných poskytovateľov CAPTCHA.
  • Okamžité presmerovanie alebo reklamné správanie po kliknutí na tlačidlo „Povoliť“.

Legitímne systémy CAPTCHA nikdy nevyžadujú od používateľov povolenie na upozornenia prehliadača. Akákoľvek takáto žiadosť je silným indikátorom podvodu.

Záverečné myšlienky

Websafetyframework.com je príkladom toho, ako podvodné webové stránky zneužívajú dôveru, zvedavosť a strach na manipuláciu používateľov, aby povolili upozornenia prehliadača a interagovali so škodlivým obsahom. Spoliehaním sa na falošné kontroly CAPTCHA, podvodné správy a agresívne presmerovania vytvárajú takéto stránky cesty k škodlivému softvéru, podvodom a platformám ohrozujúcim súkromie. Opatrnosť, vyhýbanie sa interakcii s podozrivými výzvami a odmietanie žiadostí o upozornenia z neznámych stránok sú nevyhnutnými krokmi na zníženie vystavenia sa týmto pretrvávajúcim online hrozbám.


Trendy

Najviac videné

Načítava...