Allcutell24.club

Natukoy ng mga mananaliksik sa cybersecurity ang Allcutell24.club sa isang imbestigasyon sa mga kahina-hinala at potensyal na mapaminsalang website. Isiniwalat ng pagsusuri na ang pahina ay idinisenyo upang i-promote ang spam ng notification ng browser at i-redirect ang mga bisita sa iba pang mga website na maaaring hindi maaasahan, mapanlinlang, o tahasang mapanganib.

Tulad ng maraming pekeng pahina, umaasa ang Allcutell24.club sa mga pamamaraan ng social engineering upang linlangin ang mga bisita na magbigay ng mga pahintulot sa notification. Kapag nakuha na ang access na ito, maaaring punuin ng site ang mga apektadong browser ng mga nakaliligaw na advertisement, pekeng mga alerto sa seguridad, at mga link sa mga kaduda-dudang online na destinasyon.

Mahalagang tandaan na ang mga pekeng website ay kadalasang nagbabago ng kanilang hitsura batay sa mga salik tulad ng lokasyon, subdomain, o URL path ng bisita. Bilang resulta, maaaring makatagpo ang mga user ng ibang mga pang-akit o mapanlinlang na mensahe kaysa sa mga naidokumento ng mga mananaliksik sa seguridad.

Ang Pekeng Bitag ng CAPTCHA

Isa sa mga pangunahing taktika na ginagamit ng Allcutell24.club ay ang paggamit ng pekeng proseso ng pag-verify ng CAPTCHA. Ipinapakita ng pahina ang tila isang lehitimong reCAPTCHA test, kabilang ang isang pekeng checkbox na 'Hindi ako robot' at isang mensaheng nagsasabing may nakitang hindi pangkaraniwang trapiko mula sa computer ng bisita.

Matapos makipag-ugnayan sa pekeng prompt ng pag-verify, ang mga bisita ay bibigyan ng kahilingan para sa pahintulot sa notification ng browser. Maling ipinahihiwatig ng site na ang pag-click sa 'Payagan' ay isang kinakailangang hakbang upang makumpleto ang proseso ng CAPTCHA. Sa katotohanan, ang pagbibigay ng pahintulot na ito ay walang kinalaman sa pag-verify ng tao at sa halip ay pinahihintulutan ang site na direktang maghatid ng mga notification sa browser.

Sinasamantala ng pamamaraang ito ang pamilyaridad ng mga gumagamit sa mga lehitimong sistema ng CAPTCHA, kaya't mas mukhang kapani-paniwala ang panlilinlang.

Mga Babalang Senyales ng Pekeng Pagsusuri ng CAPTCHA

Ang pagkilala sa mga palatandaan ng isang mapanlinlang na pahina ng CAPTCHA ay makakatulong upang maiwasan ang mga hindi gustong subscription sa notification at iba pang mga isyu sa seguridad. Maraming karaniwang babala ang madalas na iniuugnay sa mga scam na ito:

  • Inaatasan ng CAPTCHA ang mga bisita na i-click ang 'Payagan' upang patunayan na hindi sila mga robot.
  • Lilitaw kaagad ang isang kahilingan para sa pahintulot sa notification ng browser pagkatapos makipag-ugnayan sa prompt ng pag-verify.
  • Sinasabi ng mga mensahe na may natukoy na hindi pangkaraniwang trapiko, kahina-hinalang aktibidad, o mga problema sa seguridad nang hindi nagbibigay ng lehitimong ebidensya.
  • Pinipigilan ng pahina ang pag-access sa nilalaman hangga't hindi nabibigay ang mga pahintulot sa notification.
  • Ang address ng website ay tila walang kaugnayan sa nilalamang ina-access o gumagamit ng mga hindi pangkaraniwang domain name.

Hindi kailangan ng mga lehitimong serbisyo ng CAPTCHA ng mga pahintulot sa notification upang mapatunayan na tao ang isang bisita.

Mga Nakaliligaw na Abiso na Dinisenyo para Lumikha ng Panic

Kapag naibigay na ang mga pahintulot sa notification, magsisimula nang maghatid ang Allcutell24.club ng mga mapanlinlang na alerto sa browser. Naobserbahan ng mga mananaliksik ang mga notification na nagpapanggap na Google Chrome at nagpapakita ng mga nakababahalang pahayag na nilayon upang takutin ang mga tatanggap na gumawa ng agarang aksyon.

Maaaring maling sabihin ng mga notipikasyong ito na:

  • Nag-expire na ang lisensya ng browser.
  • Nakompromiso ang isang Google account.
  • May mga natukoy na agarang isyu sa seguridad.
  • Kinakailangan ang agarang paglilinis o pagkukumpuni.

Ang mga ganitong mensahe ay ganap na mapanlinlang at idinisenyo upang makabuo ng mga pag-click dahil sa takot at pagkaapurahan. Ang mga notification ay walang lehitimong koneksyon sa Google Chrome o iba pang pinagkakatiwalaang organisasyon.

Mga Panganib na Kaugnay ng Pag-click sa mga Abiso

Ang pakikipag-ugnayan sa mga notification na nabuo ng Allcutell24.club ay maaaring maglantad sa mga user sa iba't ibang panganib sa cybersecurity at privacy. Ang pag-click sa mga alertong ito ay maaaring mag-redirect sa mga biktima sa mga phishing website na idinisenyo upang magnakaw ng mga login credential, impormasyon sa pagbabayad, o iba pang sensitibong data. Ang ilang kampanya ay humahantong sa mga pekeng teknikal na scheme ng suporta na pumipilit sa mga biktima na makipag-ugnayan sa mga mapanlinlang na numero ng suporta at magbayad para sa mga hindi kinakailangang serbisyo.

Sa ibang mga kaso, maaaring makatagpo ang mga user ng mga website na nagpo-promote ng mga potensyal na hindi gustong application, adware, browser hijacker, o malware. Kahit na ang mga notification ay tila tumutukoy sa mga lehitimong brand, ang mga kampanya sa likod ng mga ito ay kadalasang pinapatakbo ng mga scammer na nagtatangkang kumita sa pamamagitan ng pang-aabuso sa affiliate o iba pang mapanlinlang na paraan ng monetization.

Maaaring kabilang sa mga kahihinatnan ang mga nakompromisong account, pagkalugi sa pananalapi, paglabag sa privacy, at mga impeksyon sa device.

Paano Napupunta ang mga Gumagamit sa Allcutell24.club

Bihirang mangyari nang sinasadya ang mga pagbisita sa mga pekeng website tulad ng Allcutell24.club. Sa halip, ang mga gumagamit ay karaniwang naa-redirect sa pamamagitan ng mga hindi ligtas na online na kapaligiran at mapanlinlang na mga kasanayan sa advertising.

Kabilang sa mga karaniwang pinagmumulan ng trapiko ang mga mapanlinlang na advertisement, pekeng download button, mga pekeng pop-up, mga malisyosong pag-redirect, mga spam notification na nagmumula sa iba pang mga pekeng website, at mga link na naka-embed sa mga mapanlinlang na email. Ang adware na naka-install sa isang device ay maaari ring makabuo ng mga pag-redirect sa mga naturang pahina. Bukod pa rito, ang mga simpleng pagkakamali sa pag-type sa mga address ng website ay maaaring paminsan-minsang humantong sa mga user sa mga domain na nauugnay sa mga pekeng advertising network.

Mga Pangwakas na Kaisipan

Ipinapakita ng Allcutell24.club ang lumalaking banta na dulot ng mga pekeng website na nag-aabuso sa mga feature ng notification ng browser para sa mga malisyosong layunin. Sa pamamagitan ng pagkukunwari ng mga kahilingan sa notification bilang mga hakbang sa pag-verify ng CAPTCHA at pamamahagi ng mga nakababahalang pekeng alerto sa seguridad, tinatangka ng site na manipulahin ang mga user para makipag-ugnayan sa mga potensyal na mapanganib na nilalaman.

Ang pagpapanatili ng pag-aalinlangan tungkol sa mga hindi inaasahang babala sa seguridad, pag-iwas sa pakikipag-ugnayan sa mga kahina-hinalang abiso, at maingat na pagsusuri sa mga kahilingan sa pahintulot ay maaaring makabuluhang bawasan ang panganib na maging biktima ng mga mapanlinlang na pakanang ito.

Trending

Pinaka Nanood

Naglo-load...