Xetat.sbs
Интернет је пун легитимних извора информација, али такође садржи и обмањујуће сајтове дизајниране да искористе неслутеће посетиоце. Сајбер криминалци се често ослањају на друштвени инжењеринг и визуелне трикове како би заобишли скептицизам корисника. Један такав злонамерни домен, Xetat.sbs, показује колико лако лажни захтев за верификацију може довести до низа претњи по безбедност и приватност.
Преглед садржаја
Xetat.sbs — Обмањујућа страница са скривеним намерама
Истраге откривају да је Xetat.sbs лажна веб страница направљена да обмане кориснике и наведе их да омогуће обавештења у прегледачу под лажним изговором. Када се добије дозвола, страница почиње да испоручује наметљива и обмањујућа упозорења директно на кориснички десктоп или мобилни уређај.
Ова обавештења могу да садрже узнемирујуће или примамљиве поруке, као што су лажна упозорења о истеку антивируса, лажне понуде награда или хитна системска упозорења. Крајњи циљ је да се жртве намаме да посете небезбедне странице трећих страна које могу прикупљати личне податке, промовисати преваре или дистрибуирати нежељени или чак злонамерни софтвер.
Лажна CAPTCHA замка
Да би постигао свој циљ, Xetat.sbs користи фалсификовани CAPTCHA екран за верификацију, тактику коју преварантске странице често користе да би изгледале легитимно. Сајт обично налаже посетиоцима да означе поље за потврду „како би потврдили да нису роботи“. Одмах након тога, корисницима се тражи да кликну на дугме „Дозволи“, наводно да би наставили са гледањем видеа или приступом садржају.
У стварности, дугме „Дозволи“ даје сајту дозволу за слање push обавештења, а не за учитавање било ког видеа или ресурса. Ова паметна манипулација стандардним функцијама прегледача је оно што ове лажне CAPTCHA кодове чини посебно опасним.
Уобичајени знаци лажних покушаја CAPTCHA
- Страница тражи од корисника да кликну на „Дозволи“ да би гледали видео, преузимали датотеку или настављали на другу страницу, радњу коју легитимни CAPTCHA тестови никада не захтевају.
- Интерфејс изгледа превише једноставно или генерички, често му недостају званични брендинг или функције приступачности типичне за праве CAPTCHA системе.
- Сумњива имена домена, као што је xetat.sbs, која се разликују од веб странице коју је корисник првобитно намеравао да посети.
- CAPTCHA се појављује на неочекиваним сајтовима попут торент страница, платформи за стримовање или случајних искачућих прозора, уместо на безбедним страницама за пријаву или поузданим порталима.
Последице давања дозвола за обавештења
Када Xetat.sbs буде овлашћен за слање упозорења, корисници могу искусити континуирани ток обмањујућих обавештења која промовишу лажне или штетне веб странице. Ове поруке могу:
- Усмерите жртве на фишинг сајтове који краду податке о приступу или податке о кредитним картицама.
- Промовисање лажних обнављања антивирусних програма или превара са ажурирањима система.
- Подстицање преузимања потенцијално нежељених програма или злонамерног софтвера.
Ово може брзо довести до финансијског губитка, крађе идентитета или угрожених онлајн налога, посебно ако корисници интерагују са промовисаним садржајем.
Како корисници завршавају на сајтовима попут Xetat.sbs
Већина појединаца не посећује Xetat.sbs намерно. Уместо тога, преусмеравања се дешавају путем сумњивих рекламних мрежа, злонамерних искачућих прозора или уграђених линкова у преварним имејловима. Таква преусмеравања су честа на пиратским стриминг платформама, торент страницама и другим непоузданим веб локацијама пуним обмањујућих огласа. Инфекције адвером на уређају такође могу аутоматски генерисати ова нежељена преусмеравања.
Како се заштитити
Да бисте избегли да постанете жртва лажних CAPTCHA страница као што је Xetat.sbs:
- Никада не кликните на „Дозволи“ на веб локацији којој не верујете у потпуности.
- Одмах опозовите дозволе за обавештења за све сумњиве домене путем подешавања прегледача.
- Одржавајте свој систем и безбедносни софтвер ажурираним.
- Избегавајте интеракцију са сумњивим огласима или линковима, посебно из непознатих извора.
Укратко, Xetat.sbs је пример како сајбер криминалци користе једноставне визуелне трикове да би угрозили безбедност корисника на мрежи. Остајући будни, проверавајући легитимност веб локација и опрезни пре давања дозвола, корисници се могу ефикасно заштитити од таквих обмањујућих и штетних шема.