Surilour.co.in
Будите опрезни приликом прегледања веба, јер су обмањујуће веб странице дизајниране да манипулишу корисницима како би им дале дозволе или откриле осетљиве информације. Лажне странице се често ослањају на обмањујуће тактике као што су лажне CAPTCHA провере или лажна упозорења о злонамерном софтверу која изгледају као да долазе од реномираних безбедносних програма. Њихов циљ је често да убеде посетиоце да притисну приказано дугме „Дозволи“, које тихо претплаћује прегледач на push обавештења. Када се једном омогуће, та обавештења могу промовисати сумњив садржај и никада им не треба веровати нити интераговати са њима, јер могу довести до злонамерних сајтова, онлајн превара или сумњивих платформи за преузимање које дистрибуирају потенцијално нежељене програме (ПУП), адвер, отмичаре прегледача и друге претње.
Преглед садржаја
Surilour.co.in – Замка за обмањујућа обавештења
Истраживачи безбедности су идентификовали Surilour.co.in као лажну веб страницу која користи обмањујуће поруке како би преварила кориснике и навела их да дозволе обавештења прегледача. Уместо да понуди било какву легитимну услугу, страница је дизајнирана да манипулише посетиоцима како би им одобрили приступ обавештењима. Након што је дозвола одобрена, сајт може да бомбардује уређај обмањујућим искачућим прозорима, лажним упозорењима и сумњивим промотивним порукама.
Ова обавештења се могу појавити чак и када се прегледач активно не користи, што их чини посебно наметљивим и опасним. Због овог понашања, Surilour.co.in не треба веровати ни под којим околностима.
Објашњење лажне CAPTCHA преваре
Када се отвори, Surilour.co.in приказује лажну страницу за верификацију која имитира легитиман CAPTCHA или reCAPTCHA тест. Посетиоци могу видети поље за потврду које сугерише да се мора обавити рутинска провера идентитета или провера бота. Након интеракције са пољем за потврду, страница упућује кориснике да кликну на „Дозволи“ да би наставили.
Ово је суштина обмане. Клик на „Дозволи“ не завршава CAPTCHA тест, не верификује идентитет нити одобрава приступ садржају. Једноставно даје веб локацији дозволу за слање обавештења прегледача. Када се та дозвола одобри, сајт добија директан канал за приказивање обмањујућих огласа и превара.
Упозоравајући знаци лажног покушаја CAPTCHA-е
Корисници често могу да идентификују лажне CAPTCHA странице пратећи уобичајене упозоравајуће знаке. Легитимни системи верификације не захтевају дозволе за обавештења да би наставили.
Типични упозоравајући знаци укључују:
- Порука која наводи да је потребно кликнути на „Дозволи“ да би се потврдило да корисници нису роботи
- Захтеви за притискање дугмета Дозволи за гледање видеа, преузимање датотеке или улазак на веб страницу
- Лоша граматика, необичне речи или дизајн странице лошег квалитета
Кад год CAPTCHA захтева приступ обавештењима прегледача, то треба сматрати веома сумњивим.
Ризици повезани са обавештењем Surilour.co.in
Ако се добије дозвола, Surilour.co.in може приказивати лажна системска упозорења у којима се тврди да је на рачунару дошло до критичних грешака, да му је потребно хитно поновно покретање или да је заражен злонамерним софтвером. Ова упозорења су измишљена и намењена су да врше притисак на кориснике да кликну на приложена дугмад или линкове.
Интеракција са таквим обавештењима може преусмерити кориснике на штетне дестинације. Те странице могу покушати да украду податке за пријаву, захтевају информације о плаћању, промовишу лажне услуге техничке подршке или наметну инсталације нежељеног софтвера. У тежим случајевима, корисници се могу суочити са инфекцијама злонамерним софтвером, финансијским преварама, крађом идентитета или неовлашћеним прикупљањем података.
Како корисници завршавају на лажним страницама
Многи посетиоци не посећују сајтове попут Surilour.co.in намерно. Приступ се често одвија путем преусмеравања која покрећу наметљиви огласи, обмањујући искачући прозори или лажни скриптови на веб-сајтовима ниског квалитета. Торент платформе, илегалне странице за стримовање и домени са садржајем за одрасле су чести извори ових преусмеравања због њиховог ослањања на непоуздане рекламне мреже.
Корисници такође могу наићи на ове странице путем фишинг имејлова, обмањујућих СМС порука или злонамерних линкова који се деле преко друштвених медија и апликација за размену порука.
Како остати заштићен
Најефикаснија одбрана је скептицизам према неочекиваним упитима и захтевима за дозволе. Приступ обавештењима треба да буде одобрен само поузданим веб-сајтовима који имају легитимну потребу за слањем ажурирања. Ако насумична страница затражи дозволу пре него што пружи било какав садржај, захтев треба одмах одбити.
Прегледачи треба да буду ажурирани, а требало би инсталирати и поуздан безбедносни софтвер како би се блокирали злонамерни домени и сумњива преусмеравања. Корисници који су већ дозволили обавештења са Surilour.co.in требало би да без одлагања опозову ту дозволу путем подешавања прегледача.
Завршне мисли
Surilour.co.in је обмањујући веб-сајт направљен да злоупотребљава функције обавештења прегледача за злонамерно оглашавање и дистрибуцију превара. Његова лажна CAPTCHA тактика има за циљ да искористи рутинско понашање корисника и претвори једноставан клик у дугорочни нежељени приступ. Остајање на опрезу због ових трикова и одбијање сумњивих захтева за дозволе један је од најефикаснијих начина да останете безбедни на мрежи.