Foricarm.com
V današnjem okolju groženj je previdnost pri brskanju po spletu bistvenega pomena. Prevarantska spletna mesta še naprej izkoriščajo zaupanje uporabnikov z zavajajočimi tehnikami, namenjenimi manipulaciji funkcij brskalnika za zlonamerno korist. Vedno več teh strani se zanaša na lažne preglede CAPTCHA, ki obiskovalce spodbujajo, da kliknejo prikazani gumb »Dovoli«, da domnevno potrdijo, da niso roboti. V resnici to dejanje uporabnike naroči na vsiljiva potisna obvestila. Oglasi, ki se prikazujejo prek teh obvestil, so pogosto dvomljivi in jim nikoli ne smete zaupati, saj lahko interakcija z njimi uporabnike izpostavi zlonamernim spletnim mestom, spletnim prevaram in vprašljivim platformam za prenos, ki distribuirajo potencialno neželene programe (PUP), oglaševalsko programsko opremo in ugrabitelje brskalnikov.
Kazalo
Foricarm.com: Zavajajoča past za obvestila
Poglobljena analiza spletnega mesta Foricarm.com razkriva, da je spletno mesto posebej zasnovano tako, da obiskovalce zavede, da jim dovolijo pošiljanje obvestil brskalnika. Namesto zagotavljanja legitimne vsebine se zanaša na taktike klikanja, da bi uporabnike prepričala, naj omogočijo obvestila. Ko je dovoljenje odobreno, stran začne prikazovati vztrajne in neželene oglase, lažna varnostna opozorila in zavajajoča sistemska opozorila.
Spletno mesto prikazuje sporočilo, v katerem trdi, da morajo uporabniki klikniti »Dovoli«, da potrdijo, da niso roboti. To sporočilo zelo posnema legitimne pozive za preverjanje CAPTCHA. Vendar pa klik na možnost »Dovoli« v brskalniku ne potrdi ničesar; le pooblasti Foricarm.com, da pošilja obvestila neposredno na namizni računalnik ali mobilno napravo. Ta obvestila pogosto vsebujejo izmišljena opozorila, namenjena ustvarjanju nujnosti in strahu.
Zavajajoča varnostna opozorila in socialni inženiring
Obvestila, ki jih ustvari Foricarm.com, se pogosto izdajajo za legitimna varnostna opozorila. Lahko trdijo, da je zaupanja vredna varnostna programska oprema blokirala sumljivo povezavo ali zaznala poskus prenosa z uporabnikove naprave. Opozorila pogosto naročijo uporabnikom, naj določena dejanja dovolijo le, če so prepričani, da je dejavnost varna, in lahko spodbujajo k preverjanju nastavitev požarnega zidu ali omrežne zaščite z ogledom tako imenovanega »varnostnega poročila«.
Takšna sporočila so zgolj goljufiva. Njihov namen je izzvati interakcijo in preusmeriti uporabnike na nezanesljiva spletna mesta. Ta mesta lahko poskušajo uporabnike pretentati, da prenesejo neželene aplikacije, zaženejo zlonamerno programsko opremo, razkrijejo občutljive osebne ali finančne podatke ali plačajo za lažne storitve in izdelke. Čeprav se obvestila lahko nanašajo na ugledna podjetja ali znane izdelke, te legitimne entitete nimajo nobene povezave s Foricarm.com ali njegovimi zavajajočimi kampanjami.
Opozorilni znaki ponarejenih čekov CAPTCHA
Prepoznavanje goljufivih pozivov CAPTCHA je ključnega pomena za preprečevanje zlorabe obvestil. Lažni poskusi CAPTCHA imajo običajno več značilnosti:
Legitimni sistemi CAPTCHA nikoli ne zahtevajo omogočanja obvestil brskalnika za preverjanje človeške identitete. Vsako stran, ki zahteva takšno dejanje, je treba obravnavati kot sumljivo.
Kako uporabniki končajo na Foricarm.com
Uporabniki so pogosto preusmerjeni na strani, kot je Foricarm.com, potem ko kliknejo sumljive povezave, pojavna okna ali zavajajoče gumbe na nezanesljivih spletnih mestih. Preusmeritve lahko sprožijo tudi zavajajoča e-poštna sporočila in oglasi, ki jih prikazuje oglaševalska programska oprema. Poleg tega sumljiva oglaševalska omrežja, povezana s platformami za torrente, nezakonitimi storitvami pretakanja in spletnimi mesti z vsebinami za odrasle, pogosto služijo kot vrata do prevarantskih domen.
Ko je dovoljenje za obveščanje odobreno, se lahko oglasi še naprej prikazujejo, tudi ko je brskalnik zaprt, kar poudarja pomen takojšnjega preklica dovoljenj prek nastavitev brskalnika.
Zmanjšanje izpostavljenosti in ohranjanje zaščite
Da bi zmanjšali tveganje za stik s prevarantskimi stranmi, kot je Foricarm.com, se morajo uporabniki izogibati interakciji s sumljivimi oglasi, pojavnimi okni in povezavami, zlasti tistimi, ki izvirajo iz neuradnih ali vprašljivih virov. Dovoljenja za obvestila brskalnika je treba redno pregledovati, vse neznane ali sumljive domene pa je treba odstraniti s seznama dovoljenih.
Vzdrževanje posodobljene varnostne programske opreme, redne posodobitve brskalnikov in operacijskih sistemov ter skeniranje sistemov za oglasno programsko opremo ali druge potencialno neželene aplikacije lahko znatno zmanjšajo izpostavljenost. Navsezadnje ostaja ozaveščenost najmočnejša obramba. Prepoznavanje zavajajočih taktik, kot so lažni pregledi CAPTCHA in goljufiva varnostna opozorila, je ključnega pomena za preprečevanje nepotrebnega tveganja in ohranjanje varnega okolja brskanja.