Larygeously.co.in
Ker kibernetske grožnje postajajo vse bolj dovršene, je ključnega pomena, da uporabniki ostanejo pozorni med brskanjem po spletu. Goljufiva spletna mesta se pogosto preoblečejo v legitimna, da bi nič hudega sluteče obiskovalce zvabila v klikanje zlonamernih elementov. Ena takšnih zavajajočih domen, ki so jo odkrili raziskovalci kibernetske varnosti, je Larygeously.co.in, lažna stran, zasnovana tako, da manipulira uporabnike, da omogočijo obvestila o neželeni pošti in obiščejo potencialno nevarne destinacije.
Kazalo
Larygeously.co.in: Zavajajoča fasada
Larygeously.co.in ni tipično spletno mesto. Je del širšega ekosistema zlonamernih strani, ki se uporabljajo za distribucijo neželenih oglasov, sumljive programske opreme in škodljivih preusmeritev. Večina obiskovalcev ne pride neposredno na to spletno mesto. Namesto tega jih tja usmerijo prevarantska oglaševalska omrežja, vgrajena v druga vprašljiva spletna mesta.
Ko so uporabniki na strani, jih običajno pričaka nekaj, kar je videti kot standardno preverjanje CAPTCHA, ki ga pogosto uporabljajo legitimna spletna mesta za preverjanje človeške interakcije. Vendar to ni nič drugega kot trik.
Lažna past CAPTCHA
Značilna taktika, ki jo uporablja Larygeously.co.in, je ponarejen poziv za preverjanje CAPTCHA. Ta lažni varnostni pregled ni namenjen preverjanju česar koli. Namesto tega služi enemu namenu: pretentati uporabnike, da kliknejo gumb »Dovoli« v obvestilnem pozivu brskalnika.
Pogosti znaki teh lažnih prevar CAPTCHA vključujejo:
- Sporočilo, ki se glasi nekaj takega kot »Kliknite Dovoli, da potrdite, da niste robot« ali »Kliknite Dovoli, da nadaljujete z videoposnetkom«.
- Prisotnost preprostih animiranih elementov (npr. vrstice za nalaganje ali sestavljanke) za posnemanje legitimnih modelov CAPTCHA.
- Zahteva za takojšnje obvestilo brskalnika, ki se prikaže brez dejanske varnostne potrditve.
S klikom na »Dovoli« uporabniki nenamerno pooblastijo Larygeously.co.in, da jih bombardira z neželenimi obvestili brskalnika, od katerih jih mnoga pošiljajo lažne vsebine ali zlonamerne prenose.
Kaj sledi po kliku na »Dovoli«
Ko so dovoljenja odobrena, Larygeously.co.in začne uporabnikovo napravo zasipati z vsiljivimi obvestili. Ta potisna opozorila lahko vsebujejo povezave do:
- Lažne strani, namenjene kraji prijavnih podatkov ali finančnih podatkov.
- Lažne posodobitve programske opreme, ki vodijo do namestitve oglasne programske opreme, ugrabiteljev brskalnika ali potencialno neželenih programov (PUP).
Natančna vsebina se lahko razlikuje glede na uporabnikov IP-naslov, kar pomeni, da so nekatere regije lahko izpostavljene agresivnejšim ali nevarnejšim oblikam napadov.
Kako te prevarantske mreže ustvarjajo dobiček
V ozadju akterji groženj ustvarjajo dobiček z oglaševalskimi goljufijami in zlorabo partnerskih programov. V obvestilih lahko predstavijo na videz pristne izdelke ali storitve, vendar so te ponudbe običajno del prevare. Končni cilj je pobiranje provizij ali krajo podatkov z lažnim predstavljanjem svojih partnerskih povezav.
Taktike, ki se uporabljajo za monetizacijo, vključujejo:
- Preusmerjanje uporabnikov na lažne spletne strani z anketami ali lažnimi zahtevami po nagradah, ki zbirajo osebne podatke.
- Promocija sumljive programske opreme prek lažnih portalov za prenos, ki posnemajo legitimne ponudnike.
Zakonita podjetja redko, če sploh kdaj, promovirajo svoje storitve s takimi metodami, zato je vsaka trditev o odobritvi zelo sumljiva.
Zaključne misli: Ostanite zaščiteni
Larygeously.co.in je le ena od mnogih zlonamernih domen, ki se pretvarjajo, da so varni ali koristni spletni viri. Za zaščito pred temi grožnjami:
- Izogibajte se interakciji s sumljivimi stranmi CAPTCHA, še posebej, če zahtevajo obvestilo.
- Uporabite ugledno varnostno rešitev, ki blokira dostop do znanih domen, ki prenašajo prevare in oglasno programsko opremo.
- Redno preverjajte in brišite dovoljenja brskalnika, zlasti nastavitve obvestil, da prekličete dostop, odobren prevarantskim spletnim mestom.
Ozaveščenost in previdnost sta vaši prvi obrambni liniji. Bodite pozorni in ne nasedite pasti lažnih preverjanj.
URL-ji
Larygeously.co.in lahko kliče naslednje URL-je:
| larygeously.co.in |