Cenvonero.co.in
Të tregosh kujdes gjatë shfletimit në internet është më e rëndësishme se kurrë. Faqet mashtruese të internetit shfrytëzojnë besimin e përdoruesve përmes dizajneve manipuluese dhe mesazheve mashtruese. Një faqe e tillë, Cenvonero.co.in, është identifikuar nga studiuesit e sigurisë së informacionit si një faqe mashtruese që përpiqet të mashtrojë përdoruesit që të aktivizojnë njoftimet potencialisht të dëmshme të shfletuesit. Rënia në kurthe të tilla mund t'i ekspozojë përdoruesit ndaj alarmeve mashtruese, mashtrimeve dhe madje edhe shkarkimeve keqdashëse.
Tabela e Përmbajtjes
Taktika Mashtruese të Përdorura nga Cenvonero.co.in
Cenvonero.co.in përdor teknika manipuluese të inxhinierisë sociale për të bindur vizitorët që të japin leje për njoftime. Kur përdoruesit hapin faqen për herë të parë, ata zakonisht përshëndeten nga ajo që duket të jetë një test i ligjshëm verifikimi CAPTCHA, duke u kërkuar atyre të shënojnë një kuti për të konfirmuar se nuk janë robotë. Megjithatë, pas plotësimit të kutisë së kontrollit, faqja paraqet një hap të dytë, duke shtypur butonin 'Lejo', për të vazhduar gjoja procesin e verifikimit.
Ky hap është një mashtrim i qëllimshëm. Në vend që të verifikohet përdoruesi, klikimi i "Lejo" i jep faqes së internetit lejen për të dërguar njoftime push ndërhyrëse direkt në shfletues. Pasi të jepet leja, faqja fillon t'i përmbytë përdoruesit me mesazhe mashtruese dhe alarmuese që ngjajnë me alarme legjitime të sistemit.
Natyra e alarmeve të rreme
Njoftimet e gjeneruara nga Cenvonero.co.in janë të dizajnuara për të ngjallur frikë dhe urgjencë. Ato zakonisht pretendojnë se:
- Skedarët e kompjuterit janë të enkriptuar ose pajisja është e infektuar me programe keqdashëse.
- Programi antivirus ka dështuar dhe kërkohen përditësime të menjëhershme për të "rivendosur" mbrojtjen.
- Hakerët kanë fituar akses në distancë, duke i nxitur përdoruesit të kryejnë një skanim të sistemit ose të fshijnë infeksionin e supozuar përmes lidhjeve të dhëna në njoftim.
Këto alarme janë tërësisht të sajuara dhe shërbejnë si karrem për të joshur përdoruesit drejt faqeve të phishing-ut, faqeve mashtruese ose shkarkimeve keqdashëse. Duke klikuar lidhjet e integruara, përdoruesit mund ta ekspozojnë veten pa vetëdije ndaj vjedhjes së të dhënave, humbjes financiare ose infeksioneve nga programe keqdashëse.
Njohja e përpjekjeve të rreme të verifikimit CAPTCHA
Faqet mashtruese të internetit si Cenvonero.co.in shpesh përdorin teste të rreme CAPTCHA për të krijuar një ndjenjë të rreme legjitimiteti dhe për të mashtruar përdoruesit që të japin leje për njoftime. Disa nga shenjat më të zakonshme të një CAPTCHA të rreme përfshijnë:
Udhëzime të pazakonta – CAPTCHA-t e vërteta nuk u kërkojnë kurrë përdoruesve të klikojnë 'Lejo', 'Aktivizo njoftimet' ose të kryejnë hapa të shumëfishta verifikimi.
Gjuhë e dyshimtë – Fjalë të tilla si 'Klikoni Lejo për të konfirmuar që nuk jeni robot' ose 'Shtypni Lejo për të vazhduar' janë një sinjal i fortë paralajmërues.
Sjellje e dritareve që shfaqen menjëherë – Sistemet legjitime CAPTCHA nuk gjenerojnë kërkesa për njoftime të shfletuesit menjëherë pas ndërveprimit.
Ridrejtime të papritura – Nëse plotësimi i një CAPTCHA çon në një faqe tjetër ose kërkesë shkarkimi, ka të ngjarë të jetë mashtrim.
Njohja e këtyre modeleve është çelësi për të shmangur ndërveprimin me përmbajtje mashtruese dhe për të parandaluar që shfletuesi të bëhet një mjet për shpërndarje mashtrimesh.
Shpërndarja dhe Promovimi i Cenvonero.co.in
Cenvonero.co.in zakonisht nuk shfaqet në rezultatet standarde të kërkimit. Në vend të kësaj, ai promovohet përmes rrjeteve të reklamave keqdashëse, zinxhirëve të ridrejtimit dhe faqeve të dyshimta të palëve të treta, siç janë portalet e torrenteve ose faqet e transmetimit falas. Përdoruesit mund ta hasin atë edhe pasi klikojnë në lidhje mashtruese email-esh, banera që shfaqen ose butona të rremë 'Shkarko'.
Në disa raste, infeksionet nga adware mund të jenë përgjegjëse për ridrejtimin e përdoruesve në faqet e internetit mashtruese si Cenvonero.co.in. Softuer të tillë shpesh infiltrojnë sistemet kur shoqërohen me programe falas të paverifikuara ose aplikacione të piratuara, duke gjeneruar të ardhura për kriminelët kibernetikë përmes angazhimit mashtrues në reklama.
Si të qëndroni të mbrojtur
Përdoruesit duhet të mbeten skeptikë ndaj çdo faqeje interneti që kërkon leje njoftimi në rrethana të dyshimta. Për të minimizuar rrezikun:
- Mos kliko kurrë te "Lejo" në faqet që kërkojnë leje për arsye të paqarta ose të palidhura.
- Inspektoni URL-të me kujdes dhe mbyllni çdo faqe që ridrejton disa herë ose tregon emra domenesh të paqëndrueshëm.
- Kontrolloni rregullisht cilësimet e shfletuesit dhe anuloni lejet e njoftimeve për faqet e panjohura.
- Përdorni një program anti-malware me reputacion të mirë për të identifikuar dhe hequr adware ose zgjerime të padëshiruara të shfletuesit.
Përfundim
Cenvonero.co.in është një shembull i qartë se si aktorët kërcënues keqpërdorin veçoritë e njoftimeve të shfletuesit dhe kontrollet e rreme CAPTCHA për të mashtruar përdoruesit. Dhënia e lejeve ose angazhimi me alarmet e tij mund t'i ekspozojë sistemet ndaj rreziqeve të shumta, duke përfshirë vjedhjen e të dhënave dhe infeksionet nga programet keqdashëse. Qasja më e sigurt është mbyllja menjëherë e faqeve të tilla, mohimi i kërkesave për njoftime dhe shmangia e ndërveprimit me çdo përmbajtje që duket e dyshimtë ose urgjente. Vigjilenca e vazhdueshme është mbrojtja më efektive kundër kërcënimeve mashtruese në internet.