Thorhortizinity.com
ในโลกดิจิทัลยุคปัจจุบัน การใช้ความระมัดระวังทางออนไลน์มีความสำคัญยิ่งกว่าที่เคย อาชญากรไซเบอร์คิดค้นวิธีการใหม่ๆ เพื่อหลอกลวงผู้ใช้อย่างต่อเนื่อง ผ่านการแจ้งเตือนปลอม ป๊อปอัปที่ทำให้เข้าใจผิด และการแจ้งเตือนที่หลอกลวง หนึ่งในภัยคุกคามเหล่านี้มาจากเว็บไซต์ปลอมที่มีชื่อว่า Thorhortizinity.com ซึ่งหลอกลวงผู้เข้าชมให้อนุญาตการแจ้งเตือนที่ล่วงล้ำ ซึ่งอาจทำให้พวกเขาตกเป็นเหยื่อของกลโกงและความเสี่ยงอื่นๆ
สารบัญ
กลวิธีหลอกลวงที่ปลอมตัวมาเป็นการตรวจสอบความปลอดภัย
Thorhortizinity.com ใช้กลยุทธ์หลอกลวงทั่วไป โดยแสดงการทดสอบ CAPTCHA ปลอมเพื่อหลอกผู้ใช้ให้เปิดใช้งานการแจ้งเตือนเบราว์เซอร์ ผู้เข้าชมจะเห็นข้อความกระตุ้นให้คลิก "อนุญาต" เพื่อยืนยันว่าไม่ใช่หุ่นยนต์ อย่างไรก็ตาม นี่เป็นการแจ้งเตือนที่หลอกลวง เนื่องจากการคลิกปุ่มดังกล่าวทำให้เว็บไซต์สามารถส่งการแจ้งเตือนที่ไม่ต้องการไปยังอุปกรณ์ของผู้ใช้ได้โดยตรง
เมื่อได้รับอนุญาต การแจ้งเตือนเหล่านี้จะเริ่มปรากฏขึ้นแม้ในขณะที่ปิดเบราว์เซอร์แล้ว การแจ้งเตือนเหล่านี้มักประกอบด้วยการแจ้งเตือนหลอกลวงและข้อความคลิกเบตที่ออกแบบมาเพื่อล่อผู้ใช้ให้ตกหลุมพรางอันตรายยิ่งขึ้น การปล่อยให้ Thorhortizinity.com ส่งการแจ้งเตือนดังกล่าวอาจเปิดช่องให้เกิดการละเมิดความเป็นส่วนตัว การโจรกรรมข้อมูลประจำตัว หรือการติดมัลแวร์
กายวิภาคของการหลอกลวง
การแจ้งเตือนที่มาจาก Thorhortizinity.com ได้รับการออกแบบมาให้ดูเร่งด่วนหรือถูกต้องตามกฎหมาย การแจ้งเตือนเหล่านี้อาจเลียนแบบคำเตือนของระบบหรือแอบอ้างว่ามาจากโปรแกรมป้องกันไวรัสที่มีชื่อเสียง โดยแสดงข้อความเตือน เช่น:
คอมพิวเตอร์ของคุณติดไวรัส! คลิกเพื่อสแกนทันที!
'ตรวจพบภัยคุกคามร้ายแรง! การป้องกันถูกปิดใช้งานแล้ว—คืนค่าทันที!'
ข้อความเท็จเหล่านี้ออกแบบมาเพื่อกระตุ้นให้เกิดการตอบสนองอย่างรวดเร็ว เมื่อผู้ใช้คลิกลิงก์ที่ฝังไว้ พวกเขาอาจถูกเปลี่ยนเส้นทางไปยังเว็บไซต์หลอกลวงที่พยายามขายเครื่องมือรักษาความปลอดภัยปลอม ขโมยข้อมูลประจำตัวที่ละเอียดอ่อน หรือติดตั้งซอฟต์แวร์ที่เป็นอันตราย
แม้ว่าข้อความเหล่านี้อาจอ้างอิงถึงผู้จำหน่ายระบบรักษาความปลอดภัยที่ถูกต้องตามกฎหมาย แต่ไม่มีบริษัทหรือผู้ให้บริการซอฟต์แวร์ใดๆ ที่เกี่ยวข้องกับกลโกงนี้ การใช้ชื่อที่ฟังดูน่าเชื่อถือเป็นกลอุบายเพื่อเพิ่มความน่าเชื่อถือและทำให้เหยื่อเข้าใจผิดมากยิ่งขึ้น
การตรวจจับการตรวจสอบ CAPTCHA ปลอม
การรับรู้คำเตือน CAPTCHA ปลอมสามารถช่วยป้องกันผู้ใช้ไม่ให้ตกเป็นเหยื่อของกลโกงอย่าง Thorhortizinity.com ได้ สัญญาณเตือนบางอย่าง ได้แก่:
คำแนะนำที่เรียบง่ายเกินไป — หน้าที่อ้างว่า 'คลิกอนุญาตเพื่อยืนยันว่าคุณไม่ใช่หุ่นยนต์' ไม่ใช่การทดสอบ CAPTCHA ที่แท้จริง CAPTCHA ที่แท้จริงจำเป็นต้องแก้ปริศนา ระบุรูปภาพ หรือพิมพ์ข้อความที่แสดง
พฤติกรรมเบราว์เซอร์ที่ไม่คาดคิด — ไซต์ที่ถูกกฎหมายมักไม่ขออนุญาตการแจ้งเตือนเป็นส่วนหนึ่งของการตรวจยืนยัน CAPTCHA
ลูปการเปลี่ยนเส้นทางหรือป๊อปอัป — หน้าเว็บหลอกลวงมักจะรีเฟรชโดยอัตโนมัติหรือเปิดหลายแท็บเมื่อกดปุ่ม "อนุญาต"
การออกแบบหน้าเว็บที่ไม่ดีหรือ URL ที่น่าสงสัย — โดยทั่วไปแล้ว หน้าเว็บ CAPTCHA ปลอมจะมีชื่อโดเมนที่แปลกและมีเนื้อหาที่ถูกต้องตามกฎหมายเพียงเล็กน้อยนอกเหนือจากข้อความแจ้งเตือน
การรับรู้ถึงเบาะแสเหล่านี้ทำให้ผู้ใช้สามารถระบุและออกจากไซต์หลอกลวงได้อย่างง่ายดายก่อนที่จะดำเนินการใดๆ ต่อไป
ผู้ใช้เข้าสู่เพจปลอมได้อย่างไร
หลายคนเจอ Thorhortizinity.com โดยไม่รู้ตัว การเปลี่ยนเส้นทางไปยังหน้าเหล่านี้มักเกิดขึ้นผ่าน:
- การคลิกโฆษณาที่ทำให้เข้าใจผิดหรือปุ่มดาวน์โหลดปลอมบนไซต์ที่ไม่น่าเชื่อถือ
- การมีส่วนร่วมกับป๊อปอัปที่เป็นอันตรายหรืออีเมลหลอกลวงที่มีลิงก์ที่ซ่อนอยู่
- การติดแอดแวร์ที่ทำให้เกิดการเปลี่ยนเส้นทางเบราว์เซอร์แบบบังคับ
- การเยี่ยมชมหน้าเว็บทอร์เรนต์ สำหรับผู้ใหญ่ หรือสตรีมมิ่งที่อาศัยเครือข่ายโฆษณาที่ไม่น่าเชื่อถือ
จุดเข้าที่หลอกลวงเหล่านี้อาจทำให้ผู้ใช้ยากที่จะรับรู้ว่าพวกเขาถูกนำไปยังหน้าหลอกลวงจนกว่าจะสายเกินไป
ความคิดสุดท้าย
Thorhortizinity.com เป็นตัวอย่างชั้นยอดของวิธีที่มิจฉาชีพใช้ข้อความปลอมในระบบและสิทธิ์อนุญาตที่หลอกลวงเพื่อแสวงหาผลประโยชน์จากผู้ใช้ที่ไม่ทันระวังตัว แม้ว่าเว็บไซต์นี้อาจดูไม่เป็นอันตรายในตอนแรก แต่จุดประสงค์ที่แท้จริงคือการเผยแพร่การแจ้งเตือนที่ทำให้เข้าใจผิดและนำเหยื่อไปยังปลายทางที่หลอกลวงหรืออันตราย
ผู้ใช้ไม่ควรคลิก "อนุญาต" เมื่อได้รับการแจ้งเตือนแบบสุ่ม หรือเชื่อถือการแจ้งเตือนของเบราว์เซอร์ที่กระตุ้นให้ดำเนินการอย่างรวดเร็ว ควรปิดแท็บทันที ล้างข้อมูลเบราว์เซอร์ และใช้ซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียงเพื่อสแกนหาแอดแวร์หรือส่วนขยายที่ไม่พึงประสงค์ การใช้ความระมัดระวังในการใช้งานออนไลน์เป็นแนวทางป้องกันที่ดีที่สุดจากกลวิธีหลอกลวงแบบที่ Thorhortizinity.com ใช้