Тхреат Датабасе Rogue Websites 'Кликните на Дозволи ако нисте робот' Отмичар претраживача

'Кликните на Дозволи ако нисте робот' Отмичар претраживача

Лажни веб-сајтови су све већа брига за кориснике интернета јер постају софистициранији у својим тактикама да обмањују и преваре кориснике. Ове веб странице често користе лажне сценарије или лажне тврдње да намаме несуђене кориснике да поделе личне податке, кликну на злонамерне везе или се претплате на нежељене услуге. Један од најчешћих лажних сценарија укључује лажну страницу која се претвара да спроводи ЦАПТЦХА проверу показујући посетиоцима поруку сличну „Кликните на Дозволи ако нисте робот“. Ове тактике су дизајниране да искористе поверење корисника и познавање онлајн платформи и могу довести до озбиљних последица као што су крађа идентитета, финансијска превара или заразе малвером.

Примамљиве поруке наводе кориснике да се претплате на наметљива пусх обавештења

Иако приказана порука може да имплицира да ће праћење упутстава омогућити корисницима приступ наводном садржају сајта, у стварности, клик на „Дозволи“ ће омогућити сумњивој страници да почне да испоручује упитна пусх обавештења на уређај корисника.

Допуштање лажној страници да испоручује пусх обавештења на уређај корисника може имати неколико потенцијалних ризика. Ови ризици укључују могућност да страница испоручује наметљиве ПУП-ове (потенцијално нежељене програме) који прикупљањем података могу угрозити приватност корисника. Лажне странице такође могу да користе пусх обавештења за слање нежељених порука, генерисање лажних кликова или пропагирање популарних онлајн превара.

Поред тога, такве странице могу прикупљати личне податке корисника, пратити њихове активности на мрежи и кршити њихову приватност. Све у свему, допуштање лажној страници да испоручује пусх обавештења може имати озбиљне последице, због чега је важно да будете опрезни у давању дозволе за њихово примање и прихватате само обавештења из поузданих извора.

Препознајте знаке лажне ЦАПТЦХА провере

ЦАПТЦХА (Потпуно аутоматизовани јавни Тјурингов тест за разликовање рачунара и људи) је безбедносна мера која се користи за разликовање људи од аутоматизованих ботова. Лажна ЦАПТЦХА провера се односи на технику коју користе насилници да преваре кориснике да помисле да решавају ЦАПТЦХА док заправо обављају другу радњу, као што је претплата на услугу или преузимање нежељене апликације.

Права ЦАПТЦХА провера подразумева представљање кориснику изазова који захтева људску интелигенцију за решавање, као што је идентификација објеката на слици или куцање низа искривљених знакова. Циљ је да се осигура да је корисник човек, а не бот који покушава да изврши аутоматизовану радњу. ЦАПТЦХА провере се обично користе за заштиту веб локација од аутоматизованих напада као што су слање нежељене поште, сцрапинг и покушаји пријављивања грубом силом.

Лажна ЦАПТЦХА провера је техника коју користе сајбер криминалци да преваре кориснике да изврше нежељене радње. Ево неких типичних знакова који указују на лажну ЦАПТЦХА проверу:

  • ЦАПТЦХА се појављује ван контекста, на пример када посећујете веб локацију која нема разлога да користи ЦАПТЦХА.
  • Изазов ЦАПТЦХА је превише лак или претежак, због чега је мало вероватно да ће бити права мера безбедности.
  • ЦАПТЦХА изазов садржи граматичке или правописне грешке.
  • ЦАПТЦХА изазов се појављује на веб локацији која има лош дизајн, покварене везе или друге знакове непрофесионалности.
  • ЦАПТЦХА изазов се појављује више пута, чак и након што га је корисник успешно завршио, што указује да не служи својој сврси.
  • Све у свему, корисници би требало да буду опрезни када се сусрећу са ЦАПТЦХА изазовима који се чине неуобичајеним, превише лаким или претешким, и да се увере да су у интеракцији само са правим безбедносним мерама.

Обавезно блокирајте лажне веб странице да шаљу обавештења

Корисници могу блокирати наметљива обавештења која испоручују лажне веб локације на неколико начина. Један од начина је да онемогућите обавештења у подешавањима претраживача. Ово се може извршити тако што ћете отићи у подешавања претраживача и онемогућити обавештења или блокирањем дозволе веб локације за слање обавештења. Поред тога, неки блокатори огласа или софтвер против малвера могу имати функције које могу блокирати ова обавештења.

Међутим, кључно је бити опрезан када претражујете Интернет, јер лажне странице често користе тактику друштвеног инжењеринга да преваре кориснике да се претплате на пусх обавештења. Све у свему, корисници могу да предузму различите кораке да блокирају наметљива обавештења која достављају лажни веб-сајтови и да побољшају своју безбедност и приватност на мрежи.

У тренду

Најгледанији

Учитавање...