Beringlousnet.com
Опрез приликом прегледања веба више није опционалан, већ је неопходан. Сајбер криминалци континуирано развијају обмањујуће технике како би искористили непажљиве кориснике. Лажне веб странице се често ослањају на тактике манипулације као што су лажне CAPTCHA провере, подстичући посетиоце да кликну на приказано дугме „Дозволи“ под лажним изговором. На тај начин, корисници се несвесно претплаћују на наметљива push обавештења. Огласи који се испоручују путем ових обавештења су веома сумњиви и никада им не треба веровати, јер интеракција са њима може довести до злонамерних веб страница, онлајн превара или сумњивих платформи за преузимање које дистрибуирају потенцијално нежељене програме (ПУП), адвер и отмичаре прегледача.
Преглед садржаја
Преглед сајта Beringlousnet.com
Истраживачи сајбер безбедности идентификовали су Beringlousnet.com као лажну веб страницу посебно дизајнирану да обмане посетиоце и натера их да одобре дозволе за обавештења. Њен примарни циљ је да искористи функције push обавештења прегледача за злонамерне рекламне кампање.
Уместо пружања легитимног садржаја или услуга, Beringlousnet.com користи стратегије кликбејта како би манипулисао корисницима да омогуће обавештења. Када се дозвола да, сајт стиче могућност да испоручује константан ток наметљивих огласа, измишљених упозорења и обмањујућих системских упозорења директно на уређај корисника.
Обмањујућа тактика „Дозволи верификацију“
Једна од главних техника коју користи Beringlousnet.com укључује лажни захтев за верификацију. Посетиоцима се приказује порука у којој се тврди да је потребно кликнути на „Дозволи“ да би потврдили да нису роботи. Ова тактика имитира легитимне CAPTCHA системе како би се створио лажни осећај аутентичности.
Важно је разумети да легитимне веб странице никада не захтевају од корисника да кликну на дугме „Дозволи“ у прегледачу ради верификације. CAPTCHA системи обично захтевају избор слика, куцање знакова или решавање једноставних задатака унутар саме веб странице — а не промену подешавања обавештења прегледача.
Кликом на „Дозволи“, корисници несвесно овлашћују Beringlousnet.com да шаље push обавештења. Ова радња отвара врата сталном излагању обмањујућем и потенцијално штетном садржају.
Лажна безбедносна упозорења и тактике застрашивања
Истраге су откриле да обавештења која шаље Beringlousnet.com често опонашају легитимна упозорења безбедносног софтвера. Ове поруке лажно тврде да је систем у високом ризику због оштећених или измењених датотека. Могу упозорити да је заштита од вируса онемогућена или да су осетљиви лични подаци у непосредној опасности.
Таква упозорења често захтевају хитну акцију, нудећи опције попут „Покрени скенирање“ или „Поправи одмах“, уз наглашавање озбиљних последица ако се упозорења игноришу. Ове тактике застрашивања су осмишљене да изврше притисак на кориснике да делују импулсивно.
Мора се нагласити да легитимни безбедносни производи и њихови програмери немају никакве везе са овим лажним обавештењима. Упозорења су у потпуности измишљена и намењена су манипулацији корисницима да посете непоуздане веб странице.
Ризици повезани са интеракцијом са обавештењима
Примање обавештења са Beringlousnet.com може изложити кориснике озбиљним претњама у сајбер безбедности. Клик на ова упозорења може преусмерити жртве на:
- Фишинг странице дизајниране за крађу приступних података или финансијских података
- Лажне веб странице које траже плаћања за лажне услуге
- Сумњиве платформе за преузимање софтвера које дистрибуирају потенцијално нежељене програме, адвер или отимаче прегледача
- Злонамерне веб странице способне да примене штетне скрипте или малвер
Неке преусмерене странице могу покушати да убеде кориснике да открију осетљиве информације, укључујући податке о кредитној картици, личне идентификационе податке или податке за налог. Друге могу промовисати лажне преваре техничке подршке или замке за претплату.
Давање дозвола за обавештења таквим лажним веб-сајтовима значајно повећава ризик од финансијског губитка, крађе идентитета и компромитовања система.
Упозоравајући знаци лажних CAPTCHA чекова
Препознавање лажних покушаја CAPTCHA је кључно за избегавање злоупотребе обавештења. Следећи упозоравајући знаци се обично повезују са лажним захтевима за верификацију:
- Упутства за клик на дугме „Дозволи“ у прегледачу како би се доказало да корисник није робот
- Тврдње да је омогућавање обавештења потребно за приступ садржају, преузимање датотека или гледање видео записа
- Минималистичке странице које приказују само CAPTCHA слику и велико дугме „Дозволи“
- Поруке које наводе да корисник мора да омогући обавештења да би наставио са прегледањем
- Хитан или претећи језик који врши притисак на хитну акцију
Аутентични CAPTCHA системи никада не захтевају промене подешавања обавештења прегледача. Свака страница која повезује верификацију са дугметом „Дозволи“ бави се обманом.
Како корисници завршавају на Beringlousnet.com
Корисници ретко намерно посећују лажне странице попут Beringlousnet.com. Приступ се обично одвија индиректним и обмањујућим средствима, као што су:
- Кликање на обмањујуће искачуће прозоре или дугмад на непоузданим веб-сајтовима
- Интеракција са наметљивим огласима које генерише адвер
- Посећивање торент платформи, илегалних стриминг сервиса или страница са садржајем за одрасле
- Праћење линкова уграђених у обмањујуће имејлове
- Преусмеравања која покрећу непоуздане рекламне мреже
Ови дистрибутивни канали су обично повезани са неквалитетним или злонамерним рекламним праксама, што повећава вероватноћу наилажења на лажне веб странице.
Завршна процена
Beringlousnet.com представља јасан пример како сајбер криминалци користе функције прегледача за злонамерну добит. Његова употреба лажних CAPTCHA провера и измишљених безбедносних упозорења показује прорачунати покушај манипулације корисницима како би им се одобриле дозволе за обавештења.
Корисници треба да остану опрезни, да избегавају кликтање на сумњива питања „Дозволи“ и да се уздрже од интеракције са неочекиваним безбедносним упозорењима која се приказују путем обавештења прегледача. Одржавање ажурираног безбедносног софтвера и опрезне навике прегледања остају основне одбране од претњи које представљају лажни веб-сајтови као што је Beringlousnet.com.