Ovitchon.com
Стално опрезан рад на мрежи више није опционалан, већ неопходност. Лажне веб странице су дизајниране да искористе поверење, радозналост или страх, често користећи обмањујуће тактике како би манипулисале посетиоцима да омогуће функције прегледача које касније постају алати за злоупотребу. Уобичајени трик укључује лажне CAPTCHA провере које врше притисак на кориснике да кликну на дугме „Дозволи“, несвесно их претплаћујући на наметљива push обавештења. Ова обавештења обично испоручују сумњиве огласе и обмањујуће поруке на које никада не треба реаговати, јер могу изложити кориснике злонамерним веб страницама, онлајн преварама и платформама за преузимање које шире потенцијално нежељене програме (PUP), адвер и отимаче прегледача.
Преглед садржаја
Ovitchon.com: Замка за обмањујућа обавештења
Ovitchon.com се прати као лажна веб страница која се ослања на манипулацију, а не на легитиман садржај. Када му се приступи, приказује поруку која сугерише да је потребно извршити CAPTCHA верификацију да би се наставило. Уместо правог теста, посетиоцима се налаже да кликну на дугме „Дозволи“ у прегледачу. Давање ове дозволе даје сајту могућност слања push обавештења директно на десктоп или уређај, чак и када је прегледач затворен.
Када се одобри приступ обавештењима, Ovitchon.com може злоупотребити ову функцију да би слао низ нежељених и обмањујућих упозорења. Ова обавештења нису бенигни подсетници, већ су често осмишљена да упозоре, наведу или обману кориснике да кликну.
Тактике застрашивања и обмањујућа упозорења
Истраживачи су приметили да обавештења сајта Ovitchon.com могу да тврде да неко преузима датотеке са рачунара корисника и да траже потврду притиском на „ДА“ или „НЕ“. Поруке попут ових су осмишљене да створе панику и изазову импулсивну интеракцију. Овај приступ је уобичајен међу преварантским страницама: лажна системска упозорења, безбедносна упозорења, обавештења о наградама или хитне понуде користе се за преусмеравање корисника ка непоузданим дестинацијама.
Странице које се промовишу путем таквих обавештења често садрже инсталатере сумњивог софтвера, агресивне рекламне шеме или отворене преваре. Интеракција може довести до инсталирања нежељеног или злонамерног софтвера, излагања лажним услугама или покушаја крађе осетљивих личних и финансијских података.
Ризици из стварног света који стоје иза обавештења
Дозвољавање сајту Ovitchon.com да шаље обавештења може отворити врата широком спектру последица. Преусмеравања могу довести до тога да сајтови дистрибуирају адвер, отимаче прегледача или друге потенцијално нежељене програме који смањују перформансе система и угрожавају приватност. Друге промовисане странице могу бити направљене за спровођење фишинг шема или финансијских превара, што потенцијално може довести до новчаног губитка, компромитовања налога или крађе идентитета.
Пошто се ова обавештења појављују на нивоу система, могу изгледати легитимно мање искусним корисницима, што повећава вероватноћу штетне интеракције.
Лажни CAPTCHA чекови: Типични знаци упозорења
Лажни покушаји CAPTCHA су међу најчешћим алатима социјалног инжењеринга које користе преварантски веб-сајтови. Они имитирају легитимне странице за верификацију, али садрже суптилне упозоравајуће знаке који откривају њихову праву сврху.
- Страница тражи да кликнете на „Дозволи“ како би потврдили да посетилац није робот, погледали видео, преузели датотеку или наставили ка сајту, прави CAPTCHA никада не захтевају дозволе за обавештења.
- Порука је необично генеричка, лоше формулисана или је праћена анимираном сликом робота или иконе за учитавање уместо стварног изазова.
- Уграђени захтев за обавештења прегледача се појављује одмах, чак и ако не постоји легитиман разлог за обавештења.
Свака страница која повезује приступ, верификацију или безбедносне провере са омогућавањем обавештења треба да се третира као обмањујућа и одмах затвори.
Како корисници наилазе на сајтове попут Ovitchon.com
Посете сајту Ovitchon.com ретко се дешавају намерно. До ових страница се обично долази путем преусмеравања које покрећу непоуздане рекламне мреже. Ове мреже су обично уграђене у торент платформе, веб странице за одрасле, илегалне стриминг сервисе и слична окружења високог ризика. Корисници такође могу бити усмерени на ове странице путем обмањујућих огласа, искачућих прозора, лажних дугмади за преузимање, злонамерних линкова у имејловима или система који су већ погођени адвером.
Остајање заштићеним
Најбезбеднији одговор на сваки неочекивани захтев за обавештење са непознатог сајта јесте да га одбијете. Ако је Ovitchon.com или слична страница већ добила дозволу, приступ обавештењима треба одмах опозвати путем подешавања прегледача. Комбиновање опрезних навика прегледања са реномираним безбедносним софтвером може значајно смањити изложеност лажним сајтовима и обмањујућим екосистемима који их подржавају.