Adszonehub.top
Безбедно прегледање веба захтева сталну будност. Сајбер криминалци и оператери преварних веб локација често користе обмањујуће технике осмишљене да манипулишу посетиоцима да дају дозволе или интерагују са обмањујућим садржајем. Лажне веб локације попут Adszonehub.top су одличан пример ове претње. Ове странице се често ослањају на лажне CAPTCHA верификације, измишљена упозорења о злонамерном софтверу и друге обмањујуће поруке које на први поглед делују легитимно. Њихов примарни циљ је да убеде посетиоце да кликну на дугме „Дозволи“ у прегледачу, чиме се претплате на нежељена push обавештења.
Када се дозволе за обавештења одобре, корисници могу бити изложени континуираном току сумњивих огласа и обмањујућих упозорења. Интеракција са овим обавештењима може довести до злонамерних веб локација, фишинг страница, онлајн превара, обмањујућих портала за преузимање софтвера и страница које промовишу потенцијално нежељене програме (PUP), адвер, отмичаре прегледача и друге безбедносне ризике.
Преглед садржаја
Иза фасаде: Шта је Adszonehub.top?
Adszonehub.top је лажна веб страница коју су истраживачи сајбер безбедности идентификовали током истраге сумњивих онлајн платформи. Анализа је открила да је страница дизајнирана да промовише спам обавештења прегледача и преусмерава посетиоце на потенцијално непоуздане или опасне веб странице.
Као и многи лажни веб-сајтови, Adszonehub.top може приказивати различит садржај у зависности од фактора као што су локација посетиоца, IP адреса, тип прегледача или одређени URL којем се приступа. Као резултат тога, не наилази сваки посетилац на исти обмањујући мамац. Ова прилагодљивост омогућава оператерима да максимизирају ефикасност својих кампања друштвеног инжењеринга.
Примарна сврха веб странице није пружање легитимних услуга или садржаја. Уместо тога, она настоји да добије дозволу за приказивање обавештења која се касније могу користити за испоруку обмањујућих огласа и порука везаних за превару директно на рачунаре или мобилне уређаје жртава.
Замка лажне верификације
Једна од најчешћих тактика повезаних са Adszonehub.top је приказивање лажне CAPTCHA странице за верификацију. Посетиоцима се може приказати лажна кућица за потврду „Нисам робот“ праћена порукама у којима се тврди да је са њиховог уређаја или мреже откривен необичан саобраћај.
Завршавање ове наводне верификације не врши никакву стварну безбедносну проверу. Уместо тога, покреће захтев прегледача за дозволу за обавештења. Страница затим покушава да убеди посетиоце да кликну на „Дозволи“ под лажним утиском да је то неопходно да би доказали да су људи, приступили садржају, наставили прегледање или завршили процес безбедносне верификације.
Ова стратегија искоришћава познатост легитимних CAPTCHA система. Многи корисници интернета редовно се сусрећу са правим CAPTCHA изазовима, што их чини мање склоним да доведу у питање убедљиву имитацију.
Упозоравајући знаци лажне CAPTCHA провере
Иако су лажне CAPTCHA странице дизајниране да делују убедљиво, оне често садрже неколико индикатора који откривају њихову праву сврху.
Уобичајени знаци упозорења укључују:
- Захтева да се кликне на „Дозволи“ како би се потврдио људски статус, гледао видео, преузела датотека, приступила веб страници или наставило прегледање.
- CAPTCHA странице које одмах покрећу захтев за дозволу за обавештење прегледача уместо да приказују стварни захтев за верификацију.
- Поруке које тврде о необичном саобраћају, безбедносним проблемима или неуспесима верификације, а истовремено налажу посетиоцима да омогуће обавештења.
- Лоше дизајнирани интерфејси за верификацију који садрже граматичке грешке, необичне формулације или сумњива упутства која нису повезана са функционалношћу CAPTCHA.
- Веб странице које више пута траже дозволе за обавештења иако немају легитиман разлог за слање обавештења.
Легитимни CAPTCHA системи су дизајнирани да разликују људске посетиоце од аутоматизованих ботова. Не захтевају дозволе за обавештења да би функционисали и не упућују посетиоце да кликну на упите за дозволе у прегледачу као део процеса верификације.
Нежељена обавештења и тактике застрашивања
Када се одобри приступ обавештењима, Adszonehub.top почиње да испоручује низ обмањујућих упозорења. Истраживачи су приметили обавештења која се лажно представљају као Google Chrome и приказују алармантна упозорења са намером да створе осећај хитности.
Ова обавештења могу лажно тврдити да је лиценца прегледача истекла, да је Google налог угрожен или да је потребна хитна акција како би се уклониле претње са уређаја. Такве поруке су потпуно обмањујуће и осмишљене су тако да изврше притисак на примаоце да кликну пре него што имају времена да критички процене тврдње.
Обавештења често имитирају легитимне брендове, софтверске производе и безбедносне услуге. Међутим, присуство препознатљивих логотипа или имена компанија не треба тумачити као доказ аутентичности. У многим случајевима, преваранти злоупотребљавају поуздане брендове искључиво да би повећали кредибилитет својих преварних кампања.
Ризици повезани са Adszonehub.top обавештењима
Обавештења која генерише Adszonehub.top могу изложити кориснике широком спектру претњи по сајбер безбедност и приватност. Клик на оглашени садржај може довести до преусмеравања на фишинг веб странице дизајниране за прикупљање података за пријаву, банкарских информација или других осетљивих података. Жртве такође могу наићи на лажне шеме техничке подршке које покушавају да их убеде да позову лажне бројеве за подршку или плате за непотребне услуге.
Поред тога, нека обавештења усмеравају посетиоце ка обмањујућим платформама за дистрибуцију софтвера које промовишу потенцијално нежељене апликације, адвер, отимаче прегледача и друге наметљиве програме. У озбиљнијим случајевима, корисници могу бити изложени злонамерном софтверу који може да угрози уређаје, украде информације или створи додатне безбедносне рањивости.
Чак и када се чини да обавештења рекламирају легитимне производе или услуге, кампање које стоје иза њих често воде појединци који желе да генеришу партнерске провизије путем обмањујућих маркетиншких пракси, уместо да пруже истинску помоћ.
Како корисници завршавају на Adszonehub.top
Посетиоци ретко намерно приступају Adszonehub.top. У већини случајева, изложеност се дешава кроз интеракције са обмањујућим садржајем који се налази на небезбедним веб локацијама. Лажне рекламне мреже често дистрибуирају линкове који воде до страница попут Adszonehub.top путем обмањујућих банера, лажних дугмади за преузимање, агресивних искачућих прозора и обмањујућих огласа.
Друге улазне тачке укључују адвер инсталиран на уређају, преусмеравања која покрећу компромитовани или неквалитетни веб-сајтови, обавештења о нежељеној пошти која потичу са претходно одобрених лажних страница, обмањујуће имејлове који садрже злонамерне линкове и једноставне грешке при куцању URL-ова које усмеравају кориснике на нежељена одредишта.
Пошто је укључено више дистрибутивних канала, наилазак на Adszonehub.top понекад може указивати на присуство нежељеног софтвера или небезбедних навика прегледања које захтевају даљу истрагу.
Закључак
Adszonehub.top је лажна веб страница која се ослања на технике друштвеног инжењеринга како би преварила посетиоце да се претплате на обавештења прегледача. Путем лажних CAPTCHA провера и алармантних порука са безбедносном тематиком, сајт покушава да добије дозволу за приказивање обмањујућих огласа и лажних упозорења. Када се једном омогуће, ова обавештења могу довести до фишинг страница, превара техничке подршке, злонамерних преузимања и других претњи по сајбер безбедност.
Препознавање упозоравајућих знакова лажних покушаја CAPTCHA верификације и избегавање непотребних дозвола за обавештења су неопходни кораци у одржавању безбеднијег искуства прегледања и смањењу изложености онлајн преварама и ризицима повезаним са злонамерним софтвером.