Besobin.co.in
การใช้ความระมัดระวังขณะท่องอินเทอร์เน็ตมีความสำคัญมากกว่าที่เคยเป็นมา อาชญากรไซเบอร์และมิจฉาชีพออนไลน์มักสร้างเว็บไซต์หลอกลวงที่ออกแบบมาเพื่อหลอกล่อผู้เข้าชมให้กระทำการที่อาจเป็นอันตรายต่อความเป็นส่วนตัว ความปลอดภัย และการเงินของพวกเขา หนึ่งในกลยุทธ์ที่พบบ่อยที่สุดที่เว็บไซต์อันธพาลใช้คือการใช้การตรวจสอบ CAPTCHA ปลอมที่พยายามโน้มน้าวให้ผู้ใช้คลิกปุ่ม 'อนุญาต' ของเบราว์เซอร์
การกระทำดังกล่าวทำให้ผู้เข้าชมเว็บไซต์อนุญาตให้มีการแจ้งเตือนแบบพุชที่ไม่พึงประสงค์โดยไม่รู้ตัว การแจ้งเตือนเหล่านี้มักมีโฆษณาที่ทำให้เข้าใจผิด การแจ้งเตือนด้านความปลอดภัยปลอม และลิงก์ไปยังเว็บไซต์ที่น่าสงสัย การโต้ตอบกับเนื้อหาดังกล่าวอาจทำให้ผู้ใช้ตกเป็นเหยื่อของการหลอกลวงทางออนไลน์ เว็บไซต์ที่เป็นอันตราย บริการฉ้อโกง และแพลตฟอร์มดาวน์โหลดซอฟต์แวร์ที่น่าสงสัยซึ่งแจกจ่ายโปรแกรมที่ไม่พึงประสงค์ (PUPs) แอดแวร์ โปรแกรมเปลี่ยนเส้นทางเบราว์เซอร์ และแม้แต่มัลแวร์
สารบัญ
Besobin.co.in คืออะไร?
Besobin.co.in เป็นเว็บไซต์ที่ไม่น่าเชื่อถือซึ่งใช้วิธีการหลอกลวงทางสังคมเพื่อหลอกให้ผู้เข้าชมเปิดใช้งานการแจ้งเตือนในเบราว์เซอร์ เป้าหมายหลักคือการขออนุญาตแจ้งเตือนและนำไปใช้ในการส่งเนื้อหาที่เป็นอันตรายและทำให้เข้าใจผิดไปยังอุปกรณ์ของผู้ใช้โดยตรง
จากการวิเคราะห์ พบว่าเว็บไซต์ Besobin.co.in แสดงข้อความอ้างว่าตรวจพบการรับส่งข้อมูลที่น่าสงสัยจากเครือข่ายของผู้เข้าชม เพื่อให้คำเตือนดูน่าเชื่อถือ เว็บไซต์จึงแสดงช่องทำเครื่องหมายควบคู่กับรูปภาพหุ่นยนต์ ทำให้ผู้ใช้เข้าใจผิดว่ากำลังทำ CAPTCHA หรือกระบวนการตรวจสอบความปลอดภัยจริง ๆ
อย่างไรก็ตาม หลังจากที่ผู้เข้าชมได้คลิกช่องทำเครื่องหมายแล้ว ระบบจะแจ้งให้ผู้เข้าชมคลิกปุ่ม 'อนุญาต' ในเบราว์เซอร์เพื่อยืนยันว่าไม่ใช่บอท คำขอCนี้ไม่เกี่ยวข้องกับการตรวจสอบ CAPTCHA แต่อย่างใด แต่การคลิก 'อนุญาต' จะให้สิทธิ์เว็บไซต์ในการส่งการแจ้งเตือน
วิธีการทำงานของกลโกงการยืนยันตัวตนปลอม
กลโกงที่เว็บไซต์ Besobin.co.in ใช้มีรูปแบบที่เรียบง่ายแต่ได้ผลดี:
- ผู้เยี่ยมชมเข้ามายังเว็บไซต์ โดยส่วนใหญ่มักผ่านการเปลี่ยนเส้นทาง (redirect)
- หน้าเว็บแสดงข้อความที่สร้างขึ้นมาเกี่ยวกับเรื่องความปลอดภัย
- มีการแสดงช่องทำเครื่องหมายและรูปภาพหุ่นยนต์เพื่อจำลองการทดสอบ CAPTCHA ที่ถูกต้อง
- ผู้ใช้จะได้รับคำแนะนำให้คลิก 'อนุญาต' เพื่อดำเนินการตรวจสอบให้เสร็จสมบูรณ์
- เมื่อได้รับอนุญาตแล้ว เว็บไซต์จะสามารถส่งการแจ้งเตือนไปยังเบราว์เซอร์ได้
ผู้ใช้หลายคนเข้าใจผิดคิดว่าการคลิก 'อนุญาต' เป็นสิ่งจำเป็นในการเข้าถึงเนื้อหาหรือผ่านการตรวจสอบความปลอดภัย ในความเป็นจริง การกระทำนี้เป็นการสมัครรับบริการแจ้งเตือนของเว็บไซต์เท่านั้น
สัญญาณเตือนของหน้ายืนยัน CAPTCHA ปลอม
การรู้จักสังเกตสัญญาณเตือนของการตรวจสอบ CAPTCHA ที่เป็นการฉ้อโกง จะช่วยให้ผู้ใช้หลีกเลี่ยงการหลอกลวงผ่านการแจ้งเตือนและภัยคุกคามอื่นๆ ได้
ตัวชี้วัดทั่วไป ได้แก่:
กรุณาคลิก 'อนุญาต' เพื่อดำเนินการต่อ
ระบบ CAPTCHA ที่ถูกต้องตามกฎหมายจะไม่ขอให้ผู้ใช้คลิกปุ่มอนุญาตการแจ้งเตือนของเบราว์เซอร์ หน้าเว็บใดก็ตามที่อ้างว่าการคลิก 'อนุญาต' เป็นสิ่งจำเป็นสำหรับการตรวจสอบตัวตน ดูวิดีโอ ดาวน์โหลดไฟล์ เข้าถึงเนื้อหา หรือพิสูจน์ว่าผู้เข้าชมไม่ใช่หุ่นยนต์ ควรได้รับการพิจารณาอย่างระมัดระวัง
คำเตือนด้านความปลอดภัยที่อธิบายไม่ชัดเจน
หน้ายืนยันตัวตนปลอมมักแสดงข้อความที่น่าตกใจเกี่ยวกับปริมาณการเข้าชมที่น่าสงสัย กิจกรรมที่ผิดปกติ ปัญหาด้านความปลอดภัย หรือการเข้าถึงที่ถูกบล็อก คำเตือนเหล่านี้มักคลุมเครือและขาดรายละเอียดทางเทคนิคที่น่าเชื่อถือ
การใช้ภาพหุ่นยนต์และช่องทำเครื่องหมาย
มิจฉาชีพมักใช้ภาพกราฟิกหุ่นยนต์และช่องทำเครื่องหมายเพื่อเลียนแบบบริการ CAPTCHA ที่น่าเชื่อถือ องค์ประกอบภาพเหล่านี้มีจุดประสงค์เพื่อสร้างความรู้สึกที่ผิดๆ ว่ามีความถูกต้องและกระตุ้นให้ผู้ใช้ยอมทำตาม
คำขอแจ้งเตือนที่ไม่เกี่ยวข้อง
CAPTCHA ที่แท้จริงจะตรวจสอบการโต้ตอบของมนุษย์โดยตรงบนหน้าเว็บ ไม่จำเป็นต้องขออนุญาตในการแจ้งเตือน หากมีข้อความแจ้งเตือนปรากฏขึ้นในระหว่างกระบวนการตรวจสอบที่ควรจะเป็น นั่นเป็นสัญญาณอันตรายอย่างยิ่ง
ความเร่งรีบมากเกินไป
โดยทั่วไปแล้ว หน้าเว็บหลอกลวงมักกดดันให้ผู้เข้าชมดำเนินการทันที โดยอ้างว่าหากไม่ปฏิบัติตามคำแนะนำ การเข้าถึงจะถูกปฏิเสธ บัญชีจะถูกจำกัด หรือภัยคุกคามด้านความปลอดภัยจะยังคงไม่ได้รับการแก้ไข
ความเสี่ยงที่เกี่ยวข้องกับการแจ้งเตือนจาก Besobin.co.in
การอนุญาตให้ Besobin.co.in ส่งการแจ้งเตือนอาจทำให้ผู้ใช้เผชิญกับความเสี่ยงด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวหลายประการ
การแจ้งเตือนไวรัสปลอม
เว็บไซต์อาจแสดงข้อความแจ้งเตือนที่น่าตกใจซึ่งเลียนแบบคำเตือนด้านความปลอดภัยที่ถูกต้อง ข้อความแจ้งเตือนเหล่านี้อาจมีโลโก้ของบริษัทที่มีชื่อเสียงและอ้างว่าตรวจพบไวรัสในอุปกรณ์ของผู้ใช้
โดยทั่วไป การแจ้งเตือนเหล่านี้จะกระตุ้นให้ผู้ใช้คลิกปุ่มที่มีข้อความว่า 'ลบไวรัส' 'คลิกเพื่อแก้ไข' หรือข้อความที่คล้ายกัน ซึ่งออกแบบมาเพื่อสร้างความตื่นตระหนกและกระตุ้นให้ดำเนินการทันที
การฉ้อโกงทางการเงิน
ผู้ใช้งานที่พบเห็นการแจ้งเตือนเหล่านี้อาจถูกเปลี่ยนเส้นทางไปยังเว็บไซต์หลอกลวงที่โฆษณาบริการที่ไม่จำเป็นหรือบริการปลอม การหลอกลวงลักษณะนี้มักพยายามโน้มน้าวให้เหยื่อชำระเงินสำหรับซอฟต์แวร์ การสนับสนุนทางเทคนิค หรือการสมัครสมาชิกที่ให้ประโยชน์เพียงเล็กน้อยหรือไม่ให้ประโยชน์เลย
การขโมยข้อมูลประจำตัว
เว็บไซต์บางแห่งที่โฆษณาชวนเชื่อถูกออกแบบมาเพื่อรวบรวมข้อมูลสำคัญ เช่น ชื่อผู้ใช้ รหัสผ่าน รายละเอียดบัญชีธนาคาร และข้อมูลบัตรเครดิต อาชญากรไซเบอร์สามารถใช้ข้อมูลที่ถูกขโมยไปเพื่อการโจรกรรมข้อมูลส่วนบุคคล การฉ้อโกงทางการเงิน หรือการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต
มัลแวร์และซอฟต์แวร์ที่ไม่พึงประสงค์
การแจ้งเตือนที่สร้างโดย Besobin.co.in อาจนำไปยังเว็บไซต์ที่แจกจ่ายแอปพลิเคชันที่ไม่พึงประสงค์ แอดแวร์ โปรแกรมเปลี่ยนหน้าเริ่มต้นของเบราว์เซอร์ หรือมัลแวร์ การติดตั้งซอฟต์แวร์ดังกล่าวอาจส่งผลเสียต่อประสิทธิภาพของระบบ ละเมิดความเป็นส่วนตัว และก่อให้เกิดภัยคุกคามด้านความปลอดภัยเพิ่มเติม
การโจรกรรมข้อมูลส่วนบุคคลและการถูกโจรกรรมบัญชี
ผลกระทบจากการตอบสนองต่อการแจ้งเตือนที่เป็นอันตรายนั้นอาจไม่ใช่แค่ความรำคาญธรรมดา ผู้เสียหายอาจประสบกับการถูกแฮ็กบัญชี การขโมยข้อมูลส่วนบุคคล การสูญเสียทางการเงิน และการติดไวรัสในอุปกรณ์ซึ่งต้องใช้เวลาในการแก้ไขอย่างมาก
วิธีที่ผู้ใช้เข้ามาใช้งาน Besobin.co.in
เว็บไซต์ที่ผิดกฎหมาย เช่น Besobin.co.in แทบจะไม่ดึงดูดผู้เข้าชมผ่านช่องทางที่ถูกต้องตามกฎหมายเลย ส่วนใหญ่แล้วผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ไม่น่าเชื่อถือมากกว่า
แหล่งที่มาของปริมาณการเข้าชมโดยทั่วไป ได้แก่:
- เครือข่ายโฆษณาที่เป็นอันตราย
- เว็บไซต์ดาวน์โหลดไฟล์แบบ Torrent และเว็บไซต์แชร์ไฟล์
- แพลตฟอร์มสตรีมมิ่งที่ผิดกฎหมาย
- เว็บไซต์ที่มีเนื้อหาสำหรับผู้ใหญ่
- โฆษณาที่ทำให้เข้าใจผิดและป๊อปอัพ
- ลิงก์ที่น่าสงสัยซึ่งอยู่บนเว็บไซต์ที่ไม่น่าเชื่อถือ
- อีเมลหลอกลวงที่มีลิงก์ที่ทำให้เข้าใจผิด
- โปรแกรมแอดแวร์ที่ติดตั้งบนอุปกรณ์ซึ่งบังคับให้เกิดการเปลี่ยนเส้นทางที่ไม่ต้องการ
ในหลายกรณี ผู้ใช้เข้าถึงหน้าเว็บดังกล่าวโดยไม่ตั้งใจ หลังจากคลิกโฆษณาหลอกลวงหรือมีปฏิสัมพันธ์กับเว็บไซต์ที่ถูกบุกรุก
ควรทำอย่างไรหากพบเจอเว็บไซต์ Besobin.co.in
หากพบเว็บไซต์ Besobin.co.in ปรากฏขึ้นขณะใช้งานเบราว์เซอร์ วิธีที่ปลอดภัยที่สุดคือปิดหน้าเว็บนั้นทันทีโดยไม่ต้องโต้ตอบกับข้อความ ปุ่ม หรือการแจ้งเตือนใดๆ ที่แสดงขึ้นมา
ผู้ใช้ไม่ควรคลิกปุ่ม 'อนุญาต' เมื่อได้รับคำแนะนำให้ทำเช่นนั้นในระหว่างการทดสอบ CAPTCHA การทดสอบยืนยัน หรือการตรวจสอบความปลอดภัย หากได้ให้สิทธิ์การแจ้งเตือนไปแล้ว ขอแนะนำให้ยกเลิกสิทธิ์การแจ้งเตือนของเว็บไซต์ผ่านการตั้งค่าของเบราว์เซอร์โดยเร็วที่สุด
นอกจากนี้ การเรียกใช้โปรแกรมสแกนความปลอดภัยที่น่าเชื่อถือยังสามารถช่วยระบุแอดแวร์หรือซอฟต์แวร์ที่ไม่พึงประสงค์อื่นๆ ที่อาจเป็นสาเหตุของการเปลี่ยนเส้นทางไปยังเว็บไซต์อันตรายที่คล้ายคลึงกันได้
บทสรุป
Besobin.co.in เป็นเว็บไซต์หลอกลวงที่ใช้กลอุบายการตรวจสอบแบบ CAPTCHA ปลอมเพื่อขออนุญาตรับการแจ้งเตือนจากผู้เข้าชมที่ไม่รู้เรื่อง เมื่อได้รับอนุญาตแล้ว เว็บไซต์จะสามารถส่งการแจ้งเตือนที่ทำให้เข้าใจผิด การแจ้งเตือนด้านความปลอดภัยที่เป็นเท็จ และลิงก์ไปยังเว็บเพจที่อาจเป็นอันตรายได้
เนื่องจากข้อความแจ้งเตือนเหล่านี้อาจนำไปสู่การหลอกลวง การพยายามขโมยข้อมูลประจำตัว การแพร่กระจายมัลแวร์ และภัยคุกคามด้านความปลอดภัยทางไซเบอร์อื่นๆ ผู้ใช้จึงควรหลีกเลี่ยงการโต้ตอบกับ Besobin.co.in และออกจากหน้าเว็บทันทีหากพบเจอ การตระหนักถึงการหลอกลวง CAPTCHA ปลอมและการปฏิเสธคำขอแจ้งเตือนที่น่าสงสัยยังคงเป็นหนึ่งในวิธีที่มีประสิทธิภาพที่สุดในการป้องกันตนเองทางออนไลน์