Recheck.co.in

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ระบุเว็บไซต์ Recheck.co.in ระหว่างการตรวจสอบเว็บไซต์ที่น่าสงสัยซึ่งเกี่ยวข้องกับเนื้อหาออนไลน์ที่ทำให้เข้าใจผิดและแคมเปญโฆษณาที่รบกวน การวิเคราะห์พบว่าเว็บไซต์นี้ออกแบบมาเพื่อส่งเสริมสแปมการแจ้งเตือนของเบราว์เซอร์และเปลี่ยนเส้นทางผู้เข้าชมไปยังหน้าเว็บของบุคคลที่สามซึ่งอาจไม่น่าเชื่อถือหรือเป็นอันตราย

ผู้เข้าชมส่วนใหญ่ไม่ได้เข้าถึง Recheck.co.in โดยตั้งใจ แต่โดยทั่วไปแล้ว พวกเขาจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์นี้ผ่านเครือข่ายโฆษณาที่ผิดกฎหมายซึ่งดำเนินการอยู่บนเว็บไซต์ที่น่าสงสัย การเปลี่ยนเส้นทางเหล่านี้อาจมาจากโฆษณาที่หลอกลวง ป๊อปอัพปลอม ปุ่มดาวน์โหลดปลอม หรือองค์ประกอบที่ทำให้เข้าใจผิดอื่นๆ ที่มักพบได้ในแพลตฟอร์มออนไลน์ที่ไม่ปลอดภัย

วิธีการทำงานของ Recheck.co.in

เมื่อเข้าชมเว็บไซต์ ผู้เยี่ยมชมจะพบกับหน้าเว็บสีดำเกือบว่างเปล่า ตรงกลางหน้าจอจะปรากฏสิ่งที่ดูเหมือนกล่องยืนยัน reCAPTCHA ที่ถูกต้อง ซึ่งมีช่องทำเครื่องหมายที่ระบุว่า 'ฉันไม่ใช่หุ่นยนต์' เหนือองค์ประกอบนี้ จะมีคำแนะนำให้ผู้เยี่ยมชมคลิกปุ่ม 'อนุญาต' ของเบราว์เซอร์เพื่อยืนยันว่าตนเป็นมนุษย์

ข้อความแจ้งเตือนนี้เป็นการหลอกลวงโดยสิ้นเชิง คำขออนุญาตการแจ้งเตือนผ่านเบราว์เซอร์ไม่มีส่วนเกี่ยวข้องกับระบบตรวจสอบ CAPTCHA การคลิก 'อนุญาต' ไม่ได้เป็นการตรวจสอบตัวตนของผู้ใช้หรือให้สิทธิ์ในการเข้าถึงเนื้อหา แต่เป็นการอนุญาตให้ Recheck.co.in ส่งการแจ้งเตือนไปยังเบราว์เซอร์โดยตรง

สิ่งสำคัญที่ควรทราบอีกประการหนึ่งคือ เว็บไซต์ประเภทนี้มักเปลี่ยนแปลงรูปลักษณ์และเนื้อหาอยู่บ่อยครั้ง ขึ้นอยู่กับตำแหน่งที่ตั้งของผู้เข้าชม เส้นทาง URL หรือโดเมนย่อย อาจมีการแสดงข้อความล่อลวงและข้อความหลอกลวงที่แตกต่างกัน ดังนั้น การตรวจสอบ CAPTCHA ปลอมที่พบใน Recheck.co.in อาจเป็นเพียงรูปแบบหนึ่งของกลยุทธ์วิศวกรรมสังคมที่กว้างขวางกว่าของเว็บไซต์นี้

การตรวจจับการพยายามยืนยัน CAPTCHA ปลอม

หน้า CAPTCHA ปลอมกลายเป็นหนึ่งในกลยุทธ์ที่แพร่หลายที่สุดในหมู่เว็บไซต์ที่ไม่หวังดี แม้ว่ามันจะเลียนแบบระบบการตรวจสอบที่ถูกต้อง แต่ก็มีสัญญาณเตือนหลายอย่างที่สามารถช่วยระบุได้:

  • คำสั่งที่กำหนดให้คลิกปุ่ม 'อนุญาต' ของเบราว์เซอร์เพื่อยืนยันตัวตน ดูวิดีโอ ดาวน์โหลดไฟล์ เข้าถึงเว็บเพจ หรือเรียกดูเว็บไซต์ต่อไป
  • หน้าจอ CAPTCHA ปรากฏขึ้นโดยไม่คาดคิดบนเว็บไซต์ที่ไม่เกี่ยวข้อง หรือปรากฏขึ้นทันทีหลังจากถูกเปลี่ยนเส้นทางจากหน้าอื่น
  • หน้าเว็บที่มีดีไซน์เรียบง่าย ประกอบด้วยเพียงช่องทำเครื่องหมายและข้อความแนะนำสั้นๆ เท่านั้น
  • คำขอการยืนยันที่จะเรียกใช้การแจ้งเตือนขออนุญาตจากเบราว์เซอร์ แทนที่จะใช้ CAPTCHA มาตรฐานที่เกี่ยวข้องกับรูปภาพ ปริศนา หรือการจดจำข้อความ
  • ข้อความเร่งด่วนที่บ่งชี้ว่าการเข้าถึงจะถูกปฏิเสธหากคำขออนุญาตไม่ได้รับการอนุมัติทันที

ระบบ CAPTCHA ที่ถูกต้องตามกฎหมายได้รับการออกแบบมาเพื่อแยกแยะมนุษย์ออกจากบอทอัตโนมัติ ระบบเหล่านี้ไม่จำเป็นต้องขออนุญาตการแจ้งเตือนจากเบราว์เซอร์เพื่อใช้งาน เว็บไซต์ใดก็ตามที่อ้างว่าไม่จำเป็นต้องขออนุญาต ควรถูกมองว่าเป็นเว็บไซต์ที่น่าสงสัย

สแปมแจ้งเตือนที่ปลอมตัวเป็นคำเตือนด้านความปลอดภัย

หลังจากได้รับอนุญาตในการแจ้งเตือนแล้ว Recheck.co.in จะเริ่มส่งการแจ้งเตือนที่รบกวนไปยังเบราว์เซอร์ของคุณ การแจ้งเตือนเหล่านี้ถูกสร้างขึ้นให้คล้ายกับคำเตือนด้านความปลอดภัยของ Windows ของแท้ และมักจะนำชื่อและตราสินค้าของผู้จำหน่ายซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียงมาใช้ในทางที่ผิด

โดยทั่วไป การแจ้งเตือนมักอ้างว่าตรวจพบกิจกรรมที่เป็นอันตรายบนอุปกรณ์หรือเครือข่าย อาจแสดงข้อความที่น่าตกใจเกี่ยวกับการติดเชื้อ และมีปุ่มต่างๆ เช่น 'อัปเดต Windows' หรือ 'ตรวจสอบความปลอดภัย' เพื่อกระตุ้นให้ดำเนินการแก้ไขโดยทันที

ข้อความแจ้งเตือนเหล่านี้ไม่ใช่การแจ้งเตือนด้านความปลอดภัยที่ถูกต้องตามกฎหมาย แต่เป็นการโฆษณาชวนเชื่อที่มุ่งสร้างความหวาดกลัวและความเร่งด่วน เพิ่มโอกาสที่ผู้รับจะคลิกเข้าไป

ความเสี่ยงที่เกี่ยวข้องกับการแจ้งเตือนจาก Recheck.co.in

การโต้ตอบกับการแจ้งเตือนที่สร้างโดย Recheck.co.in อาจทำให้ผู้ใช้เผชิญกับความเสี่ยงด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวหลายประการ ปลายทางการเปลี่ยนเส้นทางอาจรวมถึง:

  • การหลอกลวงด้านการสนับสนุนทางเทคนิคที่อ้างอย่างเป็นเท็จว่าอุปกรณ์ติดไวรัสหรือถูกบุกรุก
  • หน้าเว็บหลอกลวงเกี่ยวกับโปรแกรมป้องกันไวรัสที่ส่งเสริมซอฟต์แวร์ที่ไม่จำเป็นหรืออาจเป็นอันตราย
  • เว็บไซต์ฟิชชิ่งที่ออกแบบมาเพื่อขโมยชื่อผู้ใช้ รหัสผ่าน รายละเอียดบัตรชำระเงิน และข้อมูลสำคัญอื่นๆ
  • หน้าเว็บเผยแพร่ซอฟต์แวร์ที่เป็นอันตราย ซึ่งนำไปสู่การติดเชื้อไวรัส
  • โครงการลงทุนปลอมและการฉ้อโกงทางการเงิน
  • การหลอกลวงเกี่ยวกับการให้รางวัลและการแจกของรางวัลเพื่อเก็บรวบรวมข้อมูลส่วนบุคคลหรือเรียกเก็บเงิน

ในบางกรณี ชื่อบริษัทและแบรนด์สินค้าที่ถูกต้องตามกฎหมายอาจปรากฏอยู่ในข้อความแจ้งเตือนเหล่านี้ อย่างไรก็ตาม มิจฉาชีพมักใช้แบรนด์ที่มีชื่อเสียงในทางที่ผิดเพื่อสร้างความน่าเชื่อถือที่ผิดๆ แคมเปญเหล่านี้มักใช้โปรแกรมการตลาดแบบพันธมิตรเพื่อสร้างค่าคอมมิชชั่นด้วยวิธีการหลอกลวง

วิธีที่ผู้เข้าชมเข้ามายัง Recheck.co.in

เว็บไซต์ Recheck.co.in มักพบเห็นได้จากการเปลี่ยนเส้นทางมากกว่าการเข้าชมโดยตรง ปัจจัยหลายอย่างสามารถทำให้เกิดการเข้าชมที่ไม่พึงประสงค์เหล่านี้ได้

เว็บไซต์ที่ไม่ปลอดภัยอาจมีองค์ประกอบอินเทอร์เฟซที่หลอกลวงซึ่งเปลี่ยนเส้นทางผู้เข้าชมไปยังหน้าเว็บที่เป็นอันตราย เว็บไซต์ดาวน์โหลดไฟล์แบบ BitTorrent แพลตฟอร์มสตรีมมิ่งที่ผิดกฎหมาย เว็บไซต์เนื้อหาสำหรับผู้ใหญ่ และหน้าเว็บอื่นๆ ที่อาศัยเครือข่ายโฆษณาที่เป็นอันตราย เป็นแหล่งที่มาของการเปลี่ยนเส้นทางดังกล่าวที่พบได้บ่อย นอกจากนี้ แอดแวร์ที่ติดตั้งบนอุปกรณ์อาจเปิดหน้าเว็บเหล่านี้โดยอัตโนมัติโดยไม่มีการโต้ตอบจากผู้ใช้ที่ชัดเจน

ความเสี่ยงที่สำคัญอีกประการหนึ่งเกี่ยวข้องกับห่วงโซ่การเปลี่ยนเส้นทางตามการแจ้งเตือน การแจ้งเตือนสแปมที่มาจากเว็บไซต์อันตรายแห่งหนึ่งสามารถเปลี่ยนเส้นทางผู้ใช้ไปยังหน้าเว็บที่เป็นอันตรายหรือหลอกลวงอื่น ๆ รวมถึง Recheck.co.in ได้ ส่งผลให้การอนุญาตโดยไม่ได้ตั้งใจเพียงครั้งเดียวอาจเพิ่มความเสี่ยงต่อเว็บไซต์หลอกลวงที่เชื่อมโยงกันจำนวนมาก

การยกเลิกสิทธิ์การแจ้งเตือน

หากคุณได้ให้สิทธิ์การแจ้งเตือนแก่ Recheck.co.in แล้ว คุณควรเพิกถอนสิทธิ์นั้นทันทีผ่านการตั้งค่าการแจ้งเตือนของเบราว์เซอร์ การเพิกถอนสิทธิ์นี้จะป้องกันไม่ให้เว็บไซต์ส่งการแจ้งเตือนที่หลอกลวงต่อไป และลดความเสี่ยงจากการถูกหลอกลวง มัลแวร์ การขโมยข้อมูลส่วนบุคคล การถูกบุกรุกบัญชี และการสูญเสียทางการเงิน

การตรวจสอบสิทธิ์การแจ้งเตือนของเบราว์เซอร์เป็นประจำและการลบรายการที่ไม่รู้จักหรือน่าสงสัยออกไป สามารถช่วยเพิ่มความปลอดภัยออนไลน์และลดกิจกรรมโฆษณาที่ไม่พึงประสงค์ได้อย่างมาก

บทสรุป

Recheck.co.in เป็นเว็บไซต์อันตรายที่ใช้ประโยชน์จากฟังก์ชันการแจ้งเตือนของเบราว์เซอร์ด้วยเทคนิคการหลอกลวงทางสังคม โดยการแสดงหน้ายืนยัน CAPTCHA ปลอม เพื่อหลอกให้ผู้เข้าชมเปิดใช้งานการแจ้งเตือน ซึ่งต่อมาจะแสดงคำเตือนด้านความปลอดภัยที่ทำให้เข้าใจผิด โปรโมชั่นหลอกลวง และการเปลี่ยนเส้นทางที่อาจเป็นอันตราย การรู้จักสัญญาณเตือนของแผนการ CAPTCHA ปลอมและการหลีกเลี่ยงการโต้ตอบกับการแจ้งเตือนที่น่าสงสัยยังคงเป็นขั้นตอนสำคัญในการรักษาสภาพแวดล้อมการท่องเว็บที่ปลอดภัย

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...