Cormislen.com
Varno brskanje po internetu zahteva stalno budnost. Kibernetski kriminalci in upravljavci zavajajočih spletnih mest se pogosto zanašajo na manipulacije in zavajajoče pozive, da bi izkoristili nič hudega sluteče uporabnike. Prevarantske strani pogosto posnemajo legitimne sisteme za preverjanje, kot so preverjanja CAPTCHA, da bi obiskovalce prepričale, da kliknejo gumb »Dovoli«. S tem se lahko uporabniki nevede naročijo na vsiljiva potisna obvestila.
Ko je dovoljenje odobreno, lahko ta obvestila prikazujejo vprašljive oglase in opozorila. Interakcija z njimi lahko uporabnike izpostavi zlonamernim spletnim mestom, spletnim prevaram in sumljivim portalom za prenos, ki distribuirajo potencialno neželene programe (PUP), oglaševalsko programsko opremo ali ugrabitelje brskalnika. Zaradi teh tveganj je treba s takšnimi pozivi vedno ravnati previdno.
Kazalo
Kaj je Cormislen.com?
Temeljita analiza kaže, da Cormislen.com deluje kot lažna spletna stran, posebej zasnovana za manipulacijo obiskovalcev. Njen glavni cilj je pod lažnimi pretvezami zavajati uporabnike, da omogočijo obvestila brskalnika.
Ob dostopu do spletnega mesta se prikažejo navodila, ki obiskovalce spodbujajo, naj kliknejo gumb »Dovoli« in s tem dokažejo, da niso roboti. V resnici ta zahteva nima nobene zveze z legitimnim preverjanjem. Gre za taktiko, ki se uporablja za pridobitev dovoljenja za pošiljanje obvestil brskalnika.
Ko je to dovoljeno, spletno mesto začne pošiljati zavajajoča in potencialno nevarna obvestila neposredno na uporabnikovo napravo.
Zavajajoča obvestila, ki se uporabljajo za širjenje tvegane vsebine
Obvestila, ki jih ustvari Cormislen.com, običajno vsebujejo zaskrbljujoča ali zavajajoča sporočila. Varnostni raziskovalci so opazili primere, kot so opozorila, ki trdijo, da je bil zaznan nepooblaščen prenos, ki jim sledijo pozivi, ki uporabnika prosijo, naj z možnostmi »DA« ali »NE« potrdi, ali je bilo dejanje njegovo.
Namen teh opozoril je spodbuditi nujnost in interakcijo. Klik na ta opozorila lahko uporabnike preusmeri na:
- Lažne strani, namenjene kraji prijavnih podatkov ali finančnih podatkov
- Goljufiva spletna mesta, ki zahtevajo plačila za lažne izdelke ali storitve
- Platforme, ki promovirajo neželeno ali potencialno škodljivo programsko opremo
- Zavajajoče prevare s tehnično podporo
- Strani, ki distribuirajo zlonamerno programsko opremo ali drugo zlonamerno vsebino,
Zaradi takšnega vedenja obvestilom s spletnega mesta Cormislen.com nikoli ne smete zaupati ali z njimi komunicirati.
Opozorilni znaki lažnih strani za preverjanje CAPTCHA
Lažni pozivi CAPTCHA so med najpogostejšimi taktikami, ki jih uporabljajo prevarantska spletna mesta, kot je Cormislen.com. Prepoznavanje opozorilnih znakov lahko uporabnikom pomaga, da ne postanejo žrtve teh trikov.
Tipični kazalniki vključujejo:
Nenavadna navodila
Legitimni sistemi CAPTCHA od uporabnikov nikoli ne zahtevajo, da omogočijo obvestila brskalnika. Če stran obiskovalcem naroči, naj kliknejo »Dovoli«, da potrdijo, da so ljudje, je poziv skoraj zagotovo goljufiv.
Minimalna ali sumljiva vsebina strani
Lažne strani za preverjanje pogosto vsebujejo le sporočilo in sliko ali animacijo v slogu CAPTCHA. Za preverjanjem običajno ni nobene legitimne vsebine spletnega mesta.
Nujna ali manipulativna sporočila
Sporočila lahko obiskovalce pritiskajo s stavki, kot so:
- »Za nadaljevanje kliknite Dovoli«
- »Pritisnite Dovoli za ogled videa«
- »Omogočite obvestila za potrditev, da niste robot«
Takšna navodila niso povezana z dejanskim preverjanjem CAPTCHA.
Zahteva za takojšnje obveščanje
Poziv za dovoljenje za obvestila brskalnika se prikaže takoj, ko obiščete stran, pogosto še preden pride do kakršne koli smiselne interakcije.
Nepričakovane preusmeritve
Uporabniki lahko pristanejo na teh straneh po kliku na oglase, obisku sumljivih platform ali preusmeritvi z vprašljivih spletnih mest.
Prepoznavanje teh opozorilnih znakov je bistvenega pomena, da se izognete odobritvi neželenih dovoljenj.
Potencialna tveganja pri omogočanju obvestil
Podeljevanje dovoljenj za obveščanje spletnim mestom, kot je Cormislen.com, lahko povzroči več groženj varnosti in zasebnosti, vključno z:
- Izpostavljenost lažnim predstavljanjem in prevarantskim spletnim mestom
- Namestitev neželene programske opreme ali zlonamerne programske opreme
Ker se obvestila lahko prikažejo neposredno na namiznem računalniku ali mobilni napravi, lahko še naprej dostavljajo zlonamerne povezave, tudi ko je brskalnik zaprt.
Kako uporabniki naletijo na Cormislen.com
Obiskovalci le redko namerno dostopajo do prevarantskih strani, kot je Cormislen.com. V večini primerov so preusmerjeni z različnimi zavajajočimi metodami, vključno z:
- Povezave, vdelane v goljufiva e-poštna sporočila
- Agresivni oglasi na sumljivih spletnih mestih
- Preusmeritve, ki jih sprožijo sumljiva oglaševalska omrežja
- Pojavna okna ali gumbi na nezanesljivih spletnih straneh
- Oglasi ali skripti s torrent strani, nezakonitih storitev pretakanja, platform za odrasle ali drugih vprašljivih virov
V nekaterih primerih lahko oglaševalska programska oprema, nameščena v napravi, ustvari tudi preusmeritve na takšne strani.
Zaščita pred prevarantskimi spletnimi mesti za obveščanje
Najboljša obramba je izogibanje spletnim mestom, kot je Cormislen.com. Če se takšna stran pojavi, jo je treba takoj zapreti, ne da bi se odzvali na njena navodila. Sumljivim spletnim mestom se nikoli ne sme dodeliti dovoljenj za obvestila, vsa prej dovoljena dovoljenja pa je treba preklicati v nastavitvah brskalnika.
Vzdrževanje posodobljene varnostne programske opreme, izogibanje sumljivim oglasom in prenašanje programov le iz zaupanja vrednih virov lahko znatno zmanjša verjetnost naleta na podobne grožnje. Previdnost na spletu ostaja ena najučinkovitejših strategij za zaščito osebnih podatkov in naprav pred zavajajočimi spletnimi napadi.