Leoligallize.com
Prevarantska spletna mesta izkoriščajo pogoste trike, s katerimi obiskovalce manipulirajo in jih prisilijo k dejanjem, ki ogrožajo njihovo zasebnost ali varnost. Ena od razširjenih taktik je uporaba lažnih preverjanj CAPTCHA, ki uporabnike silijo, da kliknejo gumb »Dovoli«. Namesto da bi potrdili, da je obiskovalec človek, ga to dejanje dejansko naroči na poplavo neželenih potisnih obvestil. Ta obvestila pogosto spodbujajo prevare, dvomljive prenose in zlonamerno programsko opremo.
Kazalo
Kaj je Leoligallize.com?
Leoligallize.com je zavajajoča stran, zasnovana tako, da uporabnike zavede, da omogočijo obvestila brskalnika. Ob obisku prikaže sliko robota skupaj z navodili, ki obiskovalca pozivajo, naj klikne »Dovoli«, da potrdi, da ni robot. To ni legitimna CAPTCHA, temveč tehnika socialnega inženiringa, ki spletnemu mestu podeli dovoljenje za pošiljanje potisnih obvestil.
Ko je dovoljenje odobreno, Leoligallize.com začne pošiljati vsiljiva opozorila z zavajajočo vsebino, kot so lažna sistemska opozorila, izmišljena sporočila o okužbi z virusi ali lažne posebne ponudbe. Klik na ta opozorila lahko uporabnike preusmeri na spletna mesta za lažno predstavljanje, goljufive sheme tehnične podpore ali strani, ki distribuirajo potencialno neželene programe (PUP), oglaševalsko programsko opremo in celo zlonamerno programsko opremo.
Opozorilni znaki lažnih trikov CAPTCHA
Prepoznavanje opozorilnih znakov teh zavajajočih taktik je ključnega pomena za preprečevanje neželenih naročnin na lažna obvestila. Lažne strani CAPTCHA pogosto:
- Prikažite risane robote ali potrditvena polja, ki zahtevajo, da dokažete, da ste človek.
- Zahtevajte, da pritisnete »Dovoli«, če želite nadaljevati z gledanjem videoposnetka, prenosom datoteke ali dostopom do vsebine spletnega mesta.
- Pojavljajo se na spletnih mestih, ki so že vprašljiva, kot so piratske storitve pretakanja, platforme za torrente ali spletna mesta z vsebinami za odrasle.
Legitimna CAPTCHA nikoli ne zahteva dovoljenj za obvestila brskalnika. Vsaka zahteva, ki povezuje preverjanje identitete z odobritvijo obvestila, je jasen znak goljufije.
Tveganja interakcije z dvomljivimi obvestili
Ko uporabniki padejo v past in kliknejo na ta obvestila, so lahko preusmerjeni na spletna mesta, ki gostijo prevare ali zlonamerno vsebino. Žrtve tvegajo, da razkrijejo občutljive podatke, kot so prijavne podatke, bančne podatke ali številke kreditnih kartic. Lahko tudi nevede prenesejo zlonamerno programsko opremo, ki še dodatno ogrozi njihove sisteme. V drugih primerih lahko zavajajoča pojavna okna uporabnike zavedejo, da plačajo za lažne storitve ali nepotrebno tehnično podporo.
Kako Leoligallize.com doseže uporabnike
Do spletnih mest, kot je Leoligallize.com, se pogosto dostopa prek prevarantskih oglaševalskih omrežij, ki uspevajo na torrent portalih, straneh za pretakanje piratskih filmov ali drugih platformah z visokim tveganjem. Preusmeritve, ki jih sprožijo zavajajoči oglasi, zavajajoče povezave ali ogrožena spletna mesta, lahko prav tako nič hudega sluteče uporabnike usmerijo na to domeno. Poleg tega lahko okužbe z oglaševalsko programsko opremo v sistemu takšna spletna mesta odprejo samodejno, medtem ko goljufiva e-poštna sporočila z vdelanimi povezavami ponujajo še eno pot.
Preprečevanje neželenih obvestil z lažnih spletnih mest
Spletni brskalniki pošiljajo potisna obvestila šele, ko je odobreno izrecno dovoljenje. Če Leoligallize.com že pošilja opozorila o neželeni pošti, to pomeni, da je bila ob pozivu kliknjena možnost »Dovoli«. Uporabniki morajo to dovoljenje preklicati v nastavitvah brskalnika, da ustavijo pretok obvestil in v celoti blokirajo spletno mesto.
Najvarnejša praksa je, da zahteve za obvestila z nezanesljivih spletnih mest v celoti zavrnete. Kadar koli sumljiva stran trdi, da morate klikniti »Dovoli«, da potrdite, da niste robot, dostopate do videoposnetka ali prenesete datoteko, izberete »Blokiraj« ali zaprete stran. Zakonita spletna mesta takšnih dovoljenj za osnovno interakcijo nikoli ne bodo zahtevala.
Zaključne misli
Leoligallize.com je primer zavajajočih taktik, ki jih goljufiva spletna mesta uporabljajo za manipulacijo nič hudega slutečih obiskovalcev. Z prikrivanjem lažnih preverjanj CAPTCHA kot legitimnih interakcij zvabi uporabnike, da omogočijo obvestila o neželeni pošti, ki jih izpostavijo prevaram, zlonamerni programski opremi in tveganjem kraje identitete. Prepoznavanje opozorilnih znakov, previdnost pri pozivih brskalnika in blokiranje obvestil na nezanesljivih spletnih mestih so bistveni koraki za varnejše brskanje.