Recheck.co.in
Истраживачи сајбер безбедности идентификовали су Recheck.co.in током истраге сумњивих веб-сајтова повезаних са обмањујућим онлајн садржајем и наметљивим рекламним кампањама. Анализа је открила да је сајт дизајниран да промовише спам обавештења прегледача и преусмерава посетиоце на потенцијално непоуздане или штетне странице трећих страна.
Већина посетилаца не приступа сајту Recheck.co.in намерно. Уместо тога, обично су преусмерени на сајт путем лажних рекламних мрежа које послују на сумњивим веб-сајтовима. Ова преусмеравања могу потицати од обмањујућих огласа, лажних искачућих прозора, лажних дугмади за преузимање или других обмањујућих елемената који се обично налазе на небезбедним онлајн платформама.
Преглед садржаја
Како функционише Recheck.co.in
По доласку, посетиоцима се приказује скоро празна црна веб страница. У средини екрана појављује се нешто што подсећа на легитимно поље за reCAPTCHA верификацију које садржи поље за потврду са ознаком „Нисам робот“. Изнад овог елемента, упутства упућују посетиоце да кликну на дугме „Дозволи“ у прегледачу како би потврдили да су људи.
Овај захтев је потпуно обмањујући. Захтев за дозволу за обавештења прегледача нема никакве везе са CAPTCHA системима верификације. Клик на „Дозволи“ не потврђује идентитет корисника нити одобрава приступ садржају. Уместо тога, овлашћује Recheck.co.in да шаље обавештења директно прегледачу.
Такође је важно напоменути да веб странице овог типа често мењају свој изглед и садржај. У зависности од локације посетиоца, URL путање или поддомена, могу се приказивати различити мамци и обмањујуће поруке. Стога, лажна CAPTCHA верификација примећена на Recheck.co.in може представљати само једну варијацију његове шире стратегије друштвеног инжењеринга.
Препознавање лажних покушаја CAPTCHA верификације
Лажне CAPTCHA странице постале су једна од најчешће коришћених тактика међу преварним веб-сајтовима. Иако имитирају легитимне системе верификације, неколико знакова упозорења може помоћи у њиховом препознавању:
- Упутства која захтевају клик на дугме „Дозволи“ у прегледачу ради доказивања људског идентитета, гледања видеа, преузимања датотеке, приступа веб страници или наставка прегледања.
- CAPTCHA екрани се неочекивано појављују на неповезаним веб локацијама или одмах након преусмеравања са друге странице.
- Минималистичке странице које садрже мало више од поља за потврду и кратке упутства.
- Захтеви за верификацију који покрећу обавештења прегледача за дозволе уместо стандардних CAPTCHA изазова који укључују слике, загонетке или препознавање текста.
- Хитна формулација која сугерише да ће приступ бити одбијен уколико захтев за дозволу не буде одмах одобрен.
Легитимни CAPTCHA системи су дизајнирани да разликују људе од аутоматизованих ботова. Не захтевају дозволе за обавештења прегледача да би функционисали. Сваки веб-сајт који тврди супротно треба третирати као сумњив.
Нежељена обавештења прикривена као безбедносна упозорења
Након добијања дозвола за обавештења, Recheck.co.in почиње да испоручује наметљива обавештења прегледача. Ова упозорења су направљена тако да подсећају на права безбедносна упозорења система Windows и често злоупотребљавају имена и брендирање познатих произвођача безбедносног софтвера.
Обавештења често тврде да је на уређају или мрежи откривена злонамерна активност. Могу приказивати алармантне поруке о инфекцијама и укључивати дугмад као што су „Ажурирај Windows“ или „Провери безбедност“ како би подстакла тренутну интеракцију.
Таква обавештења нису легитимна безбедносна упозорења. То су обмањујуће рекламе чија је намера да створе страх и хитну реакцију, повећавајући вероватноћу да ће примаоци кликнути на њих.
Ризици повезани са обавештењима са Recheck.co.in
Интеракција са обавештењима које генерише Recheck.co.in може изложити кориснике разним ризицима по сајбер безбедност и приватност. Преусмеравања могу укључивати:
- Преваре техничке подршке које лажно тврде да је уређај заражен или угрожен.
- Лажне антивирусне странице које промовишу непотребан или потенцијално штетан софтвер.
- Фишинг веб странице дизајниране за крађу корисничких имена, лозинки, података о платним картицама и других осетљивих информација.
- Странице за дистрибуцију злонамерног софтвера које испоручују инфекције злонамерним софтвером.
- Лажне инвестиционе шеме и финансијске преваре.
- Преваре са наградама и поклонима намењене прикупљању личних података или плаћања.
У неким случајевима, легитимна имена компанија и брендови производа могу се појавити у овим обавештењима. Међутим, преваранти често злоупотребљавају реномиране брендове како би створили лажни осећај поверења. Ове кампање често користе програме партнерског маркетинга како би генерисале провизије путем обмањујућих средстава.
Како посетиоци завршавају на Recheck.co.in
На сајт Recheck.co.in се обично наилази путем преусмеравања, а не директном навигацијом. Неколико фактора може допринети овим нежељеним посетама.
Небезбедне веб странице могу да садрже обмањујуће елементе интерфејса који преусмеравају посетиоце на лажне странице. Торент портали, илегалне стриминг платформе, веб странице са садржајем за одрасле и друге странице које се ослањају на лажне рекламне мреже су посебно чести извори таквих преусмеравања. Поред тога, адвер инсталиран на уређају може аутоматски отворити ове странице без јасне интеракције корисника.
Још један значајан ризик укључује ланце преусмеравања засноване на обавештењима. Обавештења о нежељеној пошти која потичу са једног лажног веб-сајта могу преусмерити кориснике на другу злонамерну или обмањујућу страницу, укључујући Recheck.co.in. Као резултат тога, једно случајно давање дозволе може повећати изложеност бројним међусобно повезаним преварним веб-сајтовима.
Опозивање дозвола за обавештења
Ако су дозволе за обавештења већ додељене сајту Recheck.co.in, оне треба одмах опозвати путем подешавања обавештења прегледача. Уклањање ове дозволе спречава сајт да настави да испоручује обмањујућа упозорења и смањује ризик од изложености преварама, злонамерном софтверу, крађи идентитета, компромитовања налога и финансијског губитка.
Редовно проверавање дозвола за обавештења прегледача и уклањање непознатих или сумњивих уноса може значајно побољшати безбедност на мрежи и смањити нежељене рекламне активности.
Закључак
Recheck.co.in је лажна веб страница која злоупотребљава функционалност обавештења прегледача путем обмањујућих техника друштвеног инжењеринга. Приказивањем лажне CAPTCHA странице за верификацију, покушава да превари посетиоце да омогуће обавештења која касније пружају обмањујућа безбедносна упозорења, преварне промоције и потенцијално опасна преусмеравања. Препознавање знакова упозорења лажних CAPTCHA шема и избегавање интеракција са сумњивим обавештењима остају неопходни кораци у одржавању безбедног окружења за прегледање.