Monatrix.co.in
Zlonamerna spletna mesta se pogosto skrivajo za prepričljivimi vizualnimi elementi in prepričljivim besedilom, zaradi česar nič hudega sluteči uporabniki zlahka nasedejo zavajajočim pozivom. Med brskanjem je bistvenega pomena biti previden, saj kibernetski kriminalci vse pogosteje uporabljajo običajne strani za izvajanje prevar, zbiranje zasebnih podatkov ali pošiljanje neželene programske opreme.
Kazalo
Monatrix.co.in: Stran, zgrajena na manipulaciji
Monatrix.co.in je odličen primer spletnega mesta, zasnovanega za zavajanje. Njegova osrednja taktika se vrti okoli tega, da obiskovalce prisili, da jim odobrijo dovoljenja za pošiljanje potisnih obvestil. Ta obvestila se nato izkoriščajo za bombardiranje uporabnikov z izmišljenimi opozorili, zavajajočimi ponudbami in povezavami do nevarnih destinacij. Nič na strani ne deluje v interesu uporabnika; vsak element je zasnovan tako, da privablja klike in usmerja žrtve k goljufivi vsebini.
Zloraba izgovora “preverjanje”
Ena najbolj prepoznavnih zvijač spletnega mesta je lažni poziv za preverjanje. Prikaže grafiko v slogu reCAPTCHA skupaj s potrditvenim poljem, ki uporabniku nakazuje, da mora potrditi, da ni robot. Ko je polje označeno, spletno mesto obiskovalca takoj pozove, naj pritisne »Dovoli«, da dokonča preverjanje.
Ta korak nima nobene zveze z overjanjem. Stran zgolj poskuša pridobiti dovoljenje za pošiljanje obvestil brskalnika, ki kasneje postanejo glavni kanal za lažna opozorila in prevarantska sporočila, od katerih nobeno ni povezano z nobeno legitimno varnostno rešitvijo, ne glede na to, kaj morda trdijo obvestila.
Opozorilni znaki lažnih poskusov CAPTCHA
Goljufivi pregledi CAPTCHA sledijo predvidljivim vzorcem. Nekateri najpogostejši opozorilni znaki vključujejo:
- Koraki za preverjanje, ki zahtevajo klik na gumb za dovoljenje brskalnika (na primer »Dovoli«), da dokažete, da ste človek.
- Elementi CAPTCHA, ki so videti nenavadni, nizke kakovosti ali niso skladni s tipičnim oblikovanjem reCAPTCHA.
- Strani, ki takoj ob nalaganju prikažejo CAPTCHA brez konteksta ali kakršne koli druge vsebine spletnega mesta.
- Navodila, ki pozivajo k hitremu ukrepanju, na primer »Kliknite Dovoli za nadaljevanje«, »Pritisnite Dovoli za prenos« ali »Omogoči za ogled videa«.
Te taktike obstajajo izključno za sprožitev pojavnih oken na podlagi dovoljenj, ki prevarantom omogočajo pošiljanje zaskrbljujočih sporočil s povezavami do lažnih strani, lažnih plačilnih portalov ali spletnih mest, polnih zlonamerne programske opreme.
Možne posledice klika na »Dovoli«
Če obiskovalci nasedejo pozivu, Monatrix.co.in pridobi možnost pošiljanja vsiljivih, zavajajočih obvestil neposredno na napravo. Ta sporočila lahko:
- Trdite, da je naročnina na programsko opremo potekla, in zahtevajte 'posodobitve plačil'.
- Vodijo do strani, zgrajenih za krajo poverilnic za račune ali finančnih podatkov.
- Promovirajte nevarne prenose, prikrite kot posodobitve, orodja ali varnostne popravke.
V teh opozorilih se lahko zlorabijo imena uglednih podjetij ali varnostnih izdelkov, vendar te organizacije nimajo nobene povezave s spletnim mestom.
Kako uporabniki običajno naletijo na takšne strani
Monatrix.co.in in podobna spletna mesta se pogosto pojavljajo prek nevarnih oglaševalskih omrežij in verig preusmeritev. Do srečanj lahko pride med brskanjem po torrent portalih, platformah za odrasle, nezakonitih pretočnih središčih ali katerem koli spletnem mestu, polnem agresivnega oglaševanja. Žrtve lahko na te strani pritegnejo tudi zavajajoča pojavna okna, zavajajoče povezave v e-pošti ali oglasi, postavljeni na nekakovostna spletna mesta.
V nekaterih primerih lahko programi, ki jih podpirajo oglasi in so nameščeni v napravi, sprožijo samodejne preusmeritve na prevarantske strani, kot je ta.
Kako se izogniti padcu v past
- Za ohranjanje varnosti je treba razviti navade, ki zmanjšujejo izpostavljenost tem shemam.
- Nikoli ne odobravajte zahtev za obvestila z neznanih ali sumljivih spletnih mest.
- Strani takoj zaprite, če zahtevajo klik »Dovoli« za potrditev identitete, začetek prenosa ali odklepanje vsebine.
- Poskrbite za posodabljanje brskalnikov in varnostnih orodij, da blokirate zlonamerne preusmeritve.
- Odstranite vso oglasno programsko opremo ali neželene razširitve, ki morda ustvarjajo neželena pojavna okna.
Zaključne misli
Monatrix.co.in ne ponuja legitimne vsebine ali storitev; obstaja zato, da manipulira z vedenjem uporabnikov in odpira poti do prevar. Razumevanje delovanja teh zavajajočih mehanizmov in prepoznavanje kontrolnih znakov lažnih pozivov CAPTCHA znatno zmanjša tveganje, da bi nasedli podobnim shemam drugje na spletu.