Amishessage.com
May kaakibat na kaginhawahan ang makabagong pag-browse sa web, ngunit inilalantad din nito ang mga gumagamit sa dumaraming mapanlinlang at tahasang malisyosong mga website. Ang mga cybercriminal ay lalong umaasa sa sikolohikal na manipulasyon kaysa sa mga teknikal na pagsasamantala, na ginagawang mas madali ang linlangin ang mga gumagamit upang ikompromiso ang kanilang sariling seguridad. Ang mga pekeng website ay isang pangunahing halimbawa ng trend na ito, dahil itinatago nila ang mga mapaminsalang aksyon sa likod ng tila hindi nakakapinsalang mga prompt.
Talaan ng mga Nilalaman
Amishessage.com: Isang Pekeng Website na Dapat Iwasan
Ang Amishessage.com ay natukoy bilang isang hindi mapagkakatiwalaang website na gumagamit ng mga taktikang parang clickbait upang linlangin ang mga bisita. Ang pangunahing layunin nito ay hindi ang magbigay ng lehitimong nilalaman, kundi ang hikayatin ang mga user na paganahin ang mga push notification sa browser. Kapag naibigay na ang pahintulot na ito, magkakaroon ng kakayahang magpadala ang site ng mga nakakaabala at mapanlinlang na alerto nang direkta sa device ng user, kahit na nakasara ang browser.
Ipinaliwanag ang Pekeng Panlilinlang sa CAPTCHA
Sa pagbisita sa Amishessage.com, ang mga user ay ipapakita ang isang mensahe na nagmumungkahi na ang pag-click sa button na 'Allow' ng browser ay kinakailangan upang kumpirmahin na hindi sila isang robot. Ang pahayag na ito ay ganap na mali. Walang totoong sistema ng CAPTCHA ang nangangailangan ng mga pahintulot sa notification upang gumana.
Sa pamamagitan ng pag-click sa 'Payagan,' hindi namamalayang nag-subscribe ang mga user sa mga push notification ng site. Inaabuso ng taktikang ito ang isang lehitimong feature ng browser at ginagawa itong isang channel ng paghahatid para sa mapanlinlang at potensyal na mapanganib na nilalaman.
Mga Babalang Senyales ng Pekeng Pagsusuri ng CAPTCHA
Ang mga pekeng pagtatangka ng CAPTCHA ay nagbabahagi ng ilang kilalang pulang bandila na dapat bantayan ng mga gumagamit:
Mga Hindi Karaniwang Kahilingan : Ang mga totoong pagsusuri ng CAPTCHA ay hindi kailanman humihingi ng pahintulot upang magpakita ng mga notification o nangangailangan ng pag-click sa 'Payagan' sa prompt ng browser.
Minimal o Pangkalahatang Disenyo : Ang mga pekeng pahina ng CAPTCHA ay kadalasang binubuo lamang ng isang simpleng mensahe, isang checkbox, o malabong mga tagubilin nang walang anumang branding o wastong elemento ng pag-verify.
Pagkaapurahan o Presyon : Ang mga mensahe ay maaaring magpahiwatig na ang access ay naharang o na ang beripikasyon ay dapat kumpletuhin kaagad.
Hindi Pagtugma sa Layunin : Ang hiniling na aksyon (pagpapagana ng mga notification) ay walang lohikal na koneksyon sa pagpapatunay na ikaw ay tao.
Ang pagkilala sa mga palatandaang ito ay makakatulong upang maiwasan ang mga gumagamit na mahulog sa mga patibong na nakabatay sa notification.
Ano ang Mangyayari Pagkatapos Ma-enable ang mga Notification
Kapag pinayagan, maaaring magpadala ang Amishessage.com ng mga pekeng alerto at mga nakababahalang mensahe na idinisenyo upang pumukaw ng reaksyon. Kabilang sa mga halimbawa ang mga notification na maling nagsasabing may mga file na dina-download mula sa iyong computer o na ang iyong system ay nasa panganib.
Ang mga alertong ito ay ginawa upang magmukhang apurahan at lehitimo, na nagtutulak sa mga user na i-click ang mga ito nang hindi nag-iisip. Ang pakikipag-ugnayan sa mga ganitong notification ay kadalasang humahantong sa mga kaduda-duda o hindi ligtas na mga web page.
Ang Tunay na mga Panganib sa Likod ng mga Abiso
Ang mga pahinang pino-promote sa pamamagitan ng mga notification ng Amishessage.com ay maaaring maglantad sa mga user sa iba't ibang banta, kabilang ang:
- Mga online scam na naglalayong magnakaw ng pera o sensitibong data
- Mga nakakahamak na website na kumukuha ng mga kredensyal sa pag-login o impormasyon sa pagbabayad
- Mga kahina-hinalang platform ng pag-download na namamahagi ng mga PUP (Mga Posibleng Hindi Gustong Programa)
- Mga hijacker ng adware at browser na nagpapababa sa performance at privacy ng system
- Malware na maaaring magdulot ng pangmatagalang pinsala sa mga device at data
Dahil sa mga kadahilanang ito, ang mga ad at alerto na inihahatid ng mga rogue site ay hindi dapat kailanman pagkatiwalaan o gamitin sa pakikipag-ugnayan.
Paano Nakakatagpo ang mga User ng mga Site tulad ng Amishessage.com
Ang mga website tulad ng Amishessage.com ay karaniwang naa-access sa pamamagitan ng mga redirection na nagmumula sa mga malisyosong network ng advertising. Ang mga network na ito ay madalas na iniuugnay sa mga torrent platform, mga pahina ng nilalamang pang-adulto, at mga ilegal na serbisyo ng streaming. Maaari ring maakit ang mga user doon sa pamamagitan ng mga mapanlinlang na ad, pop-up, o mga nakaliligaw na link.
Sa ilang mga kaso, ang mga phishing email o naka-install nang adware sa isang system ay ginagamit upang magdala ng trapiko patungo sa mga rogue page na ito.
Pagprotekta sa Iyong Sarili mula sa Pag-abuso sa Abiso
Hindi dapat kailanman sumang-ayon ang mga gumagamit na makatanggap ng mga abiso mula sa mga hindi pamilyar o kahina-hinalang website. Kung naibigay na ang pahintulot sa abiso sa Amishessage.com o mga katulad na domain, dapat itong bawiin kaagad sa pamamagitan ng mga setting ng browser.
Ang pananatiling mapagmatyag, pagtatanong sa mga hindi inaasahang senyales, at pag-unawa kung paano gumagana ang mga scam na ito ay mga mahahalagang hakbang sa pagpapanatili ng ligtas na karanasan sa pag-browse.