Torathing.com
Varno brskanje po spletu zahteva stalno pozornost, saj so zavajajoče strani pogosto zasnovane tako, da izkoriščajo rutinska dejanja in trenutne napake v presoji. Kibernetski kriminalci se vse bolj zanašajo na zavajajoče pozive in psihološke trike, da bi uporabnike spodbudili k odobritvi dovoljenj, ki jih kasneje izpostavijo prevaram, zlonamerni programski opremi in kraji podatkov. Torathing.com je jasen primer takšne nezanesljive spletne strani.
Kazalo
Podrobnejši pogled na Torathing.com
Preiskava spletnega mesta Torathing.com je razkrila, da deluje kot zavajajoče spletno mesto, namenjeno temu, da obiskovalce zavede, da dovolijo obvestila brskalnika. Namesto da bi stran nudila legitimno storitev ali vsebino, se zanaša na tehnike klikanja, da bi uporabnike prepričala, da odobrijo dovoljenje. Ko je ta dostop dovoljen, spletno mesto pridobi možnost pošiljanja trajnih in zavajajočih opozoril neposredno na uporabnikovo napravo.
Ta obvestila niso neškodljivi opomniki. Oblikovana so tako, da delujejo nujno ali zaskrbljujoče, kar povečuje verjetnost, da bodo uporabniki nanje kliknili brez skrbnega premisleka.
Zavajajoče taktike preverjanja CAPTCHA
Ob obisku spletnega mesta Torathing.com se uporabnikom prikaže pojavno okno s potrditvenim poljem, logotipom v slogu reCAPTCHA in navodili, ki nakazujejo, da je za potrditev, da je obiskovalec človek, potrebna interakcija. Stran nato uporabnike pozove, naj v brskalniku kliknejo gumb »Dovoli« kot del tega domnevnega postopka preverjanja.
Ta taktika je namerno zavajajoča. Pristni izzivi CAPTCHA nikoli ne zahtevajo, da uporabniki odobrijo dovoljenja za obveščanje. Lažno preverjanje je preprosto metoda socialnega inženiringa, ki se uporablja za izogibanje skepticizmu uporabnikov in pridobitev dolgoročnega dostopa do sistema obveščanja brskalnika.
Tipični opozorilni znaki ponarejenih čekov CAPTCHA
Goljufivi pozivi CAPTCHA imajo več prepoznavnih značilnosti, ki uporabnikom pomagajo pri zgodnjem prepoznavanju:
- Zahteve za klik na »Dovoli«, da dokažete, da niste robot, zlasti ko je to povezano z obvestili brskalnika.
- Slabo formulirana navodila, nepričakovana pojavna okna ali zasloni CAPTCHA, ki se prikazujejo na nepovezanih ali nekakovostnih spletnih mestih.
Prepoznavanje teh opozorilnih znakov je ključnega pomena, saj se ponarejeni CAPTCHA pregledi vse pogosteje uporabljajo kot vstopne točke za prevare, ki temeljijo na obveščanju.
Kaj se zgodi po omogočenju obvestil
Ko je dovoljenje odobreno, Torathing.com začne pošiljati obvestila z lažnimi opozorili, kot so opozorila, da se datoteke prenašajo z uporabnikovega računalnika. Ta sporočila so zasnovana tako, da vzbudijo strah ali nujnost. Klik nanje lahko uporabnike preusmeri na nezanesljiva ali popolnoma zlonamerna spletna mesta.
Takšne destinacije lahko poskušajo distribuirati zlonamerno programsko opremo, vsiljevati neželeno programsko opremo ali prikazovati lažne strani, ki zahtevajo občutljive podatke, kot so gesla, podatki o plačilnih karticah ali osebni podatki. V drugih primerih so uporabniki lahko prisiljeni v nakup ponarejenih ali nepotrebnih izdelkov in storitev.
Kako uporabniki končajo na Torathing.com
Do spletnih mest, kot je Torathing.com, se redko dostopa namerno. Pogosto se pojavljajo prek platform in kanalov, povezanih z agresivnimi ali zlonamernimi oglaševalskimi praksami, vključno z:
- Spletna mesta s torrenti, strani z vsebinami za odrasle, nezakonite platforme za pretakanje in podobna okolja z visokim tveganjem
- Zavajajoči oglasi, pojavna okna, lažna e-poštna sporočila ali sistemi, ki jih že prizadene oglaševalska programska oprema
Zaradi teh metod distribucije se je takim stranem težko izogniti brez močnih navad brskanja in ozaveščenosti o varnosti.
Zakaj je izogibanje najboljša obramba
Spletna stran Torathing.com ne služi nobenemu legitimnemu namenu in predstavlja očitna tveganja za varnost in zasebnost uporabnikov. Omogočanje obvestil s tovrstnih strani odpira vrata nenehnim manipulacijam, zavajajočim preusmeritvam in morebitnemu ogrožanju osebnih podatkov. Uporabnikom toplo svetujemo, naj se izogibajo interakciji s takimi pozivi in naj zavrnejo zahteve za obvestila z neznanih ali sumljivih spletnih mest. Najučinkovitejša orodja za varnost na spletu sta budnost in premišljeno odločanje.