Emilebostily.com
Kërcënimet online mund të shfaqen në vendet më të papritura. Kriminelët kibernetikë mbështeten gjithnjë e më shumë në faqet mashtruese të internetit që manipulojnë përdoruesit për të dhënë leje të rrezikshme ose për të ekspozuar informacione personale. Një faqe e tillë, e njohur si Emilebostily.com, ka tërhequr vëmendjen e ekspertëve të sigurisë kibernetike për taktikat e saj mashtruese dhe aftësinë për t'i ekspozuar përdoruesit ndaj një game të gjerë rreziqesh online.
Tabela e Përmbajtjes
Një vështrim më i afërt mbi operacionet keqdashëse të Emilebostily.com
Studiuesit e sigurisë identifikuan Emilebostily.com gjatë një hetimi të detajuar mbi rrjetet e pasigurta të reklamave online. Faqja funksionon si një faqe interneti mashtruese e projektuar për të shfrytëzuar lejet e shfletuesit dhe për t'i ridrejtuar vizitorët në destinacione të pasigurta ose keqdashëse. Pasi të aksesohet, përdoruesit shpesh përballen me një test të rremë CAPTCHA që përmban një mesazh mashtrues si p.sh. "Klikoni Lejo për të konfirmuar që nuk jeni robot".
Në vend që të verifikojë identitetin njerëzor, ky truk i mundëson faqes të marrë leje për të dërguar njoftime ndërhyrëse të shfletuesit. Këto njoftime mund të shfaqen edhe pas largimit nga faqja, duke promovuar vazhdimisht përmbajtje të rrezikshme ose mashtruese. Në varësi të vendndodhjes gjeografike ose adresës IP të vizitorit, Emilebostily.com mund të shfaqë faqe, reklama ose ridrejtime të ndryshme, duke e komplikuar më tej zbulimin dhe heqjen.
Rreziqet që fshihen pas kërkesave të rreme të CAPTCHA-s
Kontrollet mashtruese CAPTCHA janë bërë një mjet i preferuar midis kriminelëve kibernetikë. Ato imitojnë verifikimin e njohur "Unë nuk jam robot" për të krijuar një ndjenjë legjitimiteti, ndërkohë që fshehin qëllimin keqdashës. Përdoruesit që bien pre e këtij truku pa e ditur abonohen në njoftime të padëshiruara ose shkaktojnë procese në sfond që mund t'i ekspozojnë ata ndaj përmbajtjes së dëmshme.
Shenjat tipike paralajmëruese që tregojnë një përpjekje të rreme CAPTCHA përfshijnë:
Mesazhe të çuditshme ose pa lidhje – Sistemet e vërteta CAPTCHA nuk i udhëzojnë kurrë përdoruesit të 'Klikojnë te Lejo' ose 'Aktivizo njoftimet'.
Dritaret kërcyese që kërkojnë leje për shfletuesin – Sistemet legjitime të verifikimit nuk kërkojnë qasje në njoftime dhe as nuk kërkojnë klikime përtej kutisë së testimit.
Emra domenesh të panjohur – Faqet CAPTCHA të vendosura në adresa interneti të dyshimta ose të rastësishme duhet të trajtohen gjithmonë si të pasigurta.
Ridrejtime ose reklama automatike që shfaqen më pas – Faqet autentike CAPTCHA nuk i ridrejtojnë përdoruesit ose nuk hapin skeda shtesë pasi të përfundojnë.
Njohja e këtyre flamujve të kuq është jetike për të shmangur skriptet mashtruese të dizajnuara për të përhapur adware, përmbajtje phishing ose programe keqdashëse.
Kërcënimi i njoftimeve të padëshiruara
Pasi Emilebostily.com fiton leje për njoftime, ai fillon të përmbytë pajisjet e përdoruesve me reklama të vazhdueshme që shfaqen vazhdimisht. Këto njoftime shpesh promovojnë:
- Mashtrimet me phishing që përpiqen të vjedhin informacione personale ose financiare.
- Alarme të rreme për mbështetje teknike të dizajnuara për të mashtruar viktimat që të telefonojnë mashtruesit.
- Shkarkime softuerësh keqdashës, të tilla si adware, rrëmbyes të shfletuesve ose edhe ngarkesa ransomware.
Edhe nëse disa reklama duket se promovojnë produkte ose shërbime të ligjshme, ato zakonisht lidhen me skema mashtrimi bashkëpunëtorësh, ku mashtruesit fitojnë komisione duke i mashtruar përdoruesit që të angazhohen me oferta të pasigurta.
Si të mbroheni nga faqet mashtruese të internetit
Për të shmangur rënien viktimë e faqeve të internetit mashtruese si Emilebostily.com, përdoruesit duhet të ruajnë një disiplinë të fortë shfletimi dhe të zbatojnë praktika të besueshme sigurie. Rekomandimet kryesore përfshijnë:
- Mos kliko kurrë te "Lejo" në faqet e panjohura që kërkojnë leje për njoftime.
- Përdorni bllokues reklamash dhe mjete anti-malware të besueshëm për të parandaluar ridrejtimet dhe injektime reklamash dashakeqe.
- Inspektoni URL-të e faqeve të internetit përpara se të ndërveproni me to - shmangni domenet që duken të rastësishme ose të palidhura me përmbajtjen.
- Pastroni rregullisht të dhënat e shfletuesit dhe rivendosni lejet për të hequr aksesin e padëshiruar në njoftime.
- Mbani shfletuesit dhe sistemet operative të përditësuara për të zvogëluar ekspozimin ndaj sulmeve të bazuara në shfrytëzime.
Duke kombinuar shfletimin e kujdesshëm me mjete të fuqishme sigurie, përdoruesit mund ta zvogëlojnë ndjeshëm rrezikun e ekspozimit ndaj rrjeteve të reklamave dashakeqe dhe faqeve mashtruese.
Përfundim
Emilebostily.com përfaqëson një shembull tjetër se si sulmuesit përdorin manipulimin dhe inxhinierinë sociale në vend të shfrytëzimeve teknike për të kompromentuar përdoruesit. Kërkesa e tij në dukje e padëmshme për 'verifikim' është një portë drejt spam-it të vazhdueshëm, shkeljeve të privatësisë dhe infeksioneve potencialisht të rënda nga malware. Të qëndrosh vigjilent, të kuptosh shenjat paralajmëruese të kontrolleve të rreme CAPTCHA dhe të ruash një higjienë të fortë dixhitale janë hapa thelbësorë në mbrojtjen kundër mashtrimeve të tilla në internet.