Multipleday.com
เว็บไซต์โกงก่อให้เกิดความเสี่ยงอย่างมากต่อผู้ใช้อินเทอร์เน็ต โดยมักจะมีส่วนร่วมในการหลอกลวงเพื่อเผยแพร่เนื้อหาที่ไม่พึงประสงค์หรือเปลี่ยนเส้นทางผู้ใช้ไปยังปลายทางที่เป็นอันตราย ตัวอย่างหนึ่งคือ Multipleday.com ซึ่งถูกค้นพบโดยนักวิจัยด้านความปลอดภัยทางไซเบอร์ในระหว่างการสืบสวนแพลตฟอร์มออนไลน์ที่น่าสงสัย
ในระหว่างการสำรวจเว็บไซต์ที่น่าสงสัยเหล่านี้เมื่อเร็ว ๆ นี้ นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้บังเอิญไปพบกับ Multipleday.com จากการตรวจสอบอย่างละเอียด พบว่าเว็บไซต์โกงนี้สร้างขึ้นมาโดยเฉพาะเพื่อท่วมท้นผู้ใช้ด้วยสแปมการแจ้งเตือนของเบราว์เซอร์ และเปลี่ยนเส้นทางไปยังเว็บไซต์ต่างๆ ที่อาจไม่น่าเชื่อถือหรือเป็นอันตราย โดยปกติแล้ว ผู้ใช้จะเข้าสู่หน้าเว็บเช่น Multipleday.com ผ่านการเปลี่ยนเส้นทางที่เรียกโดยเว็บไซต์ที่ใช้เครือข่ายโฆษณาอันธพาล
สารบัญ
Multipleday.com อาจใช้ข้อความ Clickbait ต่างๆ เพื่อหลอกผู้เข้าชม
Multipleday.com ซึ่งเป็นเว็บไซต์หลอกลวงที่ค้นพบโดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ ใช้กลวิธีหลอกลวงเพื่อหลอกล่อผู้เยี่ยมชมที่ไม่สงสัยให้อนุญาตการแจ้งเตือนของเบราว์เซอร์ เมื่อเยี่ยมชมไซต์ ผู้ใช้จะเห็นรูปภาพที่มีหุ่นยนต์ห้าตัว พร้อมด้วยคำแนะนำที่ทำให้เข้าใจผิด: 'คลิกอนุญาต หากคุณไม่ใช่หุ่นยนต์' ความพยายามของ CAPTCHA ปลอมนี้อาศัยความไว้วางใจของผู้ใช้ โดยมีเป้าหมายเพื่อให้ได้รับอนุญาตให้โจมตีพวกเขาด้วยการแจ้งเตือนที่ไม่พึงประสงค์
เป็นที่น่าสังเกตว่าเว็บไซต์หลอกลวงเช่น Multipleday.com อาจปรับพฤติกรรมตามที่อยู่ IP หรือตำแหน่งทางภูมิศาสตร์ของผู้เข้าชม ซึ่งอาจก่อให้เกิดความเสี่ยงที่แตกต่างกันสำหรับผู้ใช้ในภูมิภาคต่างๆ แม้ว่าภายนอกจะดูไร้เดียงสา แต่การทดสอบ CAPTCHA บน Multipleday.com นั้นเป็นกลอุบายที่ออกแบบมาเพื่อหลอกผู้เข้าชมให้อนุญาตให้เว็บไซต์แสดงการแจ้งเตือนของเบราว์เซอร์
เมื่อได้รับอนุญาตแล้ว Multipleday.com จะปล่อยโฆษณาจำนวนมากที่ส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือ และแม้แต่มัลแวร์ ผู้ใช้ที่ตกเป็นเหยื่อของการหลอกลวงนี้จะถูกเนื้อหาสแปมจำนวนมาก ส่งผลให้ความปลอดภัยและความเป็นส่วนตัวออนไลน์ของพวกเขาตกอยู่ในความเสี่ยงร้ายแรง
เว็บไซต์โกงมักจะใช้ประโยชน์จากการตรวจสอบยืนยัน CAPTCHA ปลอม
การจดจำการตรวจสอบ CAPTCHA ปลอมสามารถช่วยให้ผู้ใช้หลีกเลี่ยงการตกเป็นเหยื่อของกลวิธีหลอกลวงที่ใช้โดยเว็บไซต์โกง ต่อไปนี้เป็นสัญญาณบอกเล่าที่ควรระวัง:
- คำแนะนำที่ผิดปกติ : หากคำสั่ง CAPTCHA ดูแปลกหรือไม่เกี่ยวข้องกับการทดสอบ CAPTCHA ทั่วไป เช่น การขอให้ผู้ใช้คลิก "อนุญาต" เพื่อพิสูจน์ว่าพวกเขาไม่ใช่โรบ็อต ก็อาจบ่งบอกถึง CAPTCHA ปลอม
- ขาดความซับซ้อน : การทดสอบ CAPTCHA ที่ถูกต้องตามกฎหมายมักเกี่ยวข้องกับงานที่ท้าทายเพื่อแยกความแตกต่างระหว่างมนุษย์และบอท เช่น การระบุข้อความที่บิดเบี้ยวหรือการเลือกรูปภาพเฉพาะ CAPTCHA ปลอมอาจไม่มีความซับซ้อนนี้ และเสนองานที่เรียบง่าย เช่น การคลิกปุ่มเพียงปุ่มเดียวแทน
ด้วยการระมัดระวังและตระหนักถึงสัญญาณบอกเล่าเหล่านี้ ผู้ใช้สามารถป้องกันตัวเองได้ดีขึ้นจากการตกเป็นเหยื่อของการตรวจสอบ CAPTCHA ปลอม และการหลอกลวงของเว็บไซต์โกง
URL
Multipleday.com อาจเรียก URL ต่อไปนี้:
| multipleday.com |