Vedit.sbs
Çdo ditë, interneti bëhet gjithnjë e më i mbushur me faqe interneti mashtruese që gjuajnë përdoruesit e pavetëdijshëm. Një klikim i vetëm i pakujdesshëm mund ta ekspozojë sistemin tuaj ndaj një breshërie reklamash të padëshiruara, programesh keqdashëse ose edhe vjedhjesh identiteti. Një zbulim i kohëve të fundit që ilustron këtë rrezik është Vedit.sbs, një domen mashtrues i projektuar për të shfrytëzuar përdoruesit përmes taktikave mashtruese dhe njoftimeve ndërhyrëse të shfletuesit.
Tabela e Përmbajtjes
Vedit.sbs: Një kurth i maskuar si një kontroll sigurie
Vedit.sbs nuk është një faqe interneti tipike, nuk ofron ndonjë përmbajtje apo shërbim kuptimplotë. Në vend të kësaj, është raportuar nga ekspertët e sigurisë për orkestrimin e spamit të njoftimeve të bazuara në shfletues dhe drejtimin e përdoruesve në faqe të jashtme të dyshimta. Shumica e përdoruesve nuk përfundojnë atje direkt. Përkundrazi, ata mbërrijnë nëpërmjet ridrejtimit, shpesh i shkaktuar nga rrjete reklamash mashtruese të ngulitura në faqe të dyshimta ose të kompromentuara.
Sapo një vizitor arrin në Vedit.sbs, faqja simulon një 'Kontroll Sigurie të Google Chrome' të rremë. Shfaq një mesazh që lexon diçka të ngjashme me atë të tipit, 'Klikoni Lejo nëse nuk jeni robot'. Ky imitim i CAPTCHA-s nuk është gjë tjetër veçse një truk psikologjik i projektuar për të bindur përdoruesit që t'i japin faqes leje për të dërguar njoftime të shfletuesit.
Është e rëndësishme të theksohet se ajo që përdoruesit shohin në të vërtetë në Vedit.sbs mund të ndryshojë në bazë të gjeo-lokacionit ose adresës IP, një taktikë e përdorur për të përshtatur mashtrimet dhe për t'i bërë ato më bindëse.
Mashtrimi i CAPTCHA-s: Si i mashtron Vedit.sbs viktimat e veta
Një nga mjetet më të zakonshme në kutinë e mjeteve të një mashtruesi është CAPTCHA e rreme. Vedit.sbs e përdor këtë taktikë për të shfrytëzuar dëshirën e përdoruesit për të kaluar atë që duket si një kontroll standard sigurie. Por klikimi i 'Lejo' këtu nuk jep akses, por jep leje për shfrytëzim afatgjatë.
Shenjat dalluese të një mashtrimi të rremë CAPTCHA përbëhen nga
- Kërkon të klikosh 'Lejo' për të vazhduar, për të verifikuar nëse je njeri ose për të aksesuar një video.
- Markë e dyshimtë, si për shembull pretendimi se është një 'Kontroll Sigurie i Google Chrome'.
- Mungesa e ndërveprimit (nuk ka nevojë për një sfidë për t'u zgjidhur vetëm me një klikim).
- Animacione të shpejta, që përsëriten përsëri ose ruajtje e pafundme në memorje si shpërqendrim.
- Kërkesa të papritura nga shfletuesi për leje njoftimesh pa kontekst.
Këto paralajmërime janë tregues të qartë se faqja nuk është legjitime. Sistemet e besueshme CAPTCHA nuk mbështeten kurrë vetëm në dritaret pop-up të lejeve të shfletuesit dhe sigurisht që nuk kërkojnë qasje në njoftime.
Çfarë ndodh pasi klikohet te 'Lejo'?
Klikimi i atij butoni në dukje të thjeshtë hap portat e përmbytjes. Vedit.sbs menjëherë fillon të dërgojë njoftime në shfletues të mbushura me përmbajtje mashtruese, shpesh të rrezikshme. Përdoruesit mund të gjenden të ekspozuar ndaj:
- Mashtrimet phishing që imitojnë ofruesit e shërbimeve bankare ose të email-it
- Mashtrimet e mbështetjes teknike të dizajnuara për të mbledhur informacione financiare
- Promovime të programeve keqdashëse, duke përfshirë adware ose ransomware
- Përmbajtje për të rritur ose lidhje lojërash fati që çojnë në shfrytëzim të mëtejshëm
Ndërsa disa nga reklamat mund të duken sikur promovojnë shërbime ose aplikacione të vërteta, është thelbësore të kuptohet se edhe këto shpesh manipulohen nga aktorë kërcënues që abuzojnë me rrjetet bashkëpunëtore për fitim.
Pasojat: Më shumë sesa thjesht dritare të bezdisshme pop-up
Angazhimi me faqe të paligjshme si Vedit.sbs mund të çojë në pasoja serioze përtej një desktopi të rrëmujshëm:
- Kompromentimi i pajisjes nga shkarkimet keqdashëse
- Humbja e të dhënave personale përmes lidhjeve phishing ose spyware-it
- Dëm monetar nga pagesa mashtruese ose blerje të rreme
- Shkelje afatgjata të privatësisë nëse kredencialet rrjedhin ose shiten
Masat parandaluese: Hapa të thjeshtë për të qëndruar të sigurt
Ndërgjegjësimi dhe kujdesi janë mbrojtjet tuaja më të mira. Ja se si ta mbroni veten:
- Mos klikoni kurrë 'Lejo' në faqet e internetit të pabesueshme ose të panjohura. Testet CAPTCHA nuk duhet të përfshijnë lejet e njoftimeve.
- Kontrolloni rregullisht lejet e njoftimeve të shfletuesit tuaj nëpërmjet menysë së cilësimeve. Hiqni aksesin për çdo faqe të dyshimtë ose të panjohur.
Mos lejoni që premtimet e rreme t'ju hapin dyert e vërteta ndaj rrezikut
Vedit.sbs është një kujtesë se si po evoluojnë kërcënimet kibernetike, duke përdorur truke gjithnjë e më të besueshme të inxhinierisë sociale për të fituar akses në shfletuesin tuaj dhe, në fund të fundit, në të dhënat tuaja. Të qëndrosh i informuar, të dallosh shenjat paralajmëruese dhe të shmangësh ndërveprimin me këta elementë mashtrues është çelësi për të ruajtur sigurinë tënde dixhitale. Besoji instinkteve të tua dhe kur ke dyshime, tërhiqu.