Nova-chainedge.com
Shfletimi i përditshëm i internetit i ekspozon përdoruesit ndaj shumë më tepër sesa thjesht përmbajtjes legjitime. Faqet e internetit mashtruese janë projektuar për të shfrytëzuar besimin, kuriozitetin dhe mungesën e vëmendjes, shpesh përmes taktikave mashtruese që i shtyjnë vizitorët të aktivizojnë njoftimet e shfletuesit. Një karrem i zakonshëm është kontrolli i rremë CAPTCHA, i cili i nxit përdoruesit të klikojnë një buton 'Lejo' nën pretekstin e verifikimit se janë njerëz. Në realitet, ky veprim e abonon shfletuesin në njoftime ndërhyrëse që ofrojnë reklama të dyshimta. Këto reklama nuk duhet të ndërveprohen kurrë, pasi ato shpesh çojnë në faqe dashakeqe, mashtrime online dhe platforma të dyshimta shkarkimi që shpërndajnë programe potencialisht të padëshiruara (PUP), adware ose rrëmbyes të shfletuesit.
Tabela e Përmbajtjes
Nova-chainedge.com: Një faqe mashtruese në zhvillim
Gjatë hetimit të faqeve të internetit të pasigurta, studiuesit e sigurisë së informacionit identifikuan Nova-chainedge.com si një faqe mashtruese të projektuar për të promovuar spam-in e njoftimeve të shfletuesit. Përtej reklamave të padëshiruara, kjo faqe është gjithashtu e aftë të ridrejtojë vizitorët në destinacione të ndryshme të pasigurta ose plotësisht të dëmshme. Përmbajtja e paraqitur nga Nova-chainedge.com mund të ndryshojë në varësi të adresës IP ose gjeo-lokacionit të një vizitori, një taktikë e përdorur zakonisht për të përshtatur mashtrimet dhe për të përmirësuar shkallën e suksesit të tyre.
Shumica e vizitorëve nuk e arrijnë këtë faqe qëllimisht. Në vend të kësaj, qasja zakonisht ndodh përmes ridrejtimeve të gjeneruara nga faqet e internetit që mbështeten në rrjete reklamuese mashtruese. Këto rrjete injektojnë lidhje dhe skripte mashtruese në faqe që përndryshe janë të zakonshme, duke e drejtuar në heshtje trafikun drejt përmbajtjes keqdashëse ose mashtruese.
Kurthi i rremë i CAPTCHA-s i shpjeguar
Me të hyrë në Nova-chainedge.com, vizitorëve zakonisht u shfaqet një mesazh CAPTCHA në stilin e një kutie kontrolli që thotë "Unë nuk jam robot". Pas ndërveprimit me të, faqja i udhëzon përdoruesit të "Klikojnë Lejo për të konfirmuar që nuk jeni robot". Ky hap është thelbi i mashtrimit.
Butoni 'Lejo' nuk verifikon asgjë. Është kërkesa e shfletuesit për leje për të aktivizuar njoftimet push. Dhënia e këtij aksesi autorizon Nova-chainedge.com të dërgojë njoftime të vazhdueshme direkt në desktop ose pajisje mobile. Këto njoftime shpesh promovojnë mashtrime online, softuer të dyshimtë dhe madje edhe programe keqdashëse, duke e shndërruar vetë shfletuesin në një kanal shpërndarjeje për përmbajtje potencialisht të rrezikshme.
Flamuj të Kuq të Përpjekjeve të Verifikimit të Rreme CAPTCHA
Skemat e rreme CAPTCHA janë ndërtuar për t'u dukur rutinë, por ato vazhdimisht shfaqin shenja paralajmëruese. Këto të dhëna ndihmojnë në dallimin e sistemeve legjitime të verifikimit nga imitimet keqdashëse dhe janë thelbësore për të shmangur abonimin aksidental në spam njoftimesh.
Treguesit tipikë të një CAPTCHA të rremë përfshijnë:
Sistemet legjitime CAPTCHA nuk kërkojnë kurrë që përdoruesit të aktivizojnë njoftimet e shfletuesit. Çdo faqe që e paraqet një leje të tillë si një hap verifikimi duhet të trajtohet si e dyshimtë.
Rreziqet e vërteta që fshihen pas njoftimeve të padëshiruara
Pasi të jepet qasja në njoftime, Nova-chainedge.com mund të dërgojë vazhdimisht reklama në pajisje, edhe kur shfletuesi është i mbyllur. Këto njoftime shpesh mbështesin dhurata mashtruese, përditësime të rreme të softuerëve, përmbajtje për të rritur ose skema investimi 'shumë të mira për të qenë të vërteta'. Klikimi i tyre mund të çojë në faqe phishing, kite shfrytëzuese ose portale shkarkimi që shpërndajnë adware dhe aplikacione të tjera të padëshiruara.
Pasojat shkojnë përtej bezdisjes. Ekspozimi ndaj përmbajtjes së tillë rrit mundësinë e infektimit të sistemit, problemeve të rënda të privatësisë, humbjeve financiare dhe vjedhjes së identitetit. Edhe promovimet që duket se përfshijnë produkte legjitime janë shpesh pjesë e skemave të abuzimit me bashkëpunëtorët, ku mashtruesit fitojnë komisione duke rritur trafikun përmes fushatave reklamuese mashtruese ose dashakeqe.
Mbrojtja nga faqet e njoftimeve mashtruese
Mbrojtja kundër faqeve si Nova-chainedge.com mbështetet në ndërgjegjësimin dhe sjelljen e kujdesshme të shfletuesit. Përdoruesit duhet të jenë të kujdesshëm ndaj kërkesave të papritura të verifikimit, veçanërisht atyre që kërkojnë ndryshime lejesh që nuk lidhen me detyrën në fjalë. Refuzimi i kërkesave për njoftime nga faqe të panjohura, mbajtja e shfletuesve dhe zgjerimeve të përditësuara dhe përdorimi i zgjidhjeve të besueshme të sigurisë zvogëlon ndjeshëm mundësinë e ridrejtimit në ose ndikimit nga faqet e internetit mashtruese.
Kujdesi i vazhdueshëm, i kombinuar me një kuptim të qartë se si funksionojnë këto mashtrime, mbetet një nga masat mbrojtëse më efektive kundër ekosistemit në rritje të kërcënimeve mashtruese të bazuara në njoftime.