Banta sa Database Mga Rogue na Website Clicksafetychallenge.co.in

Clicksafetychallenge.co.in

Natukoy ng mga mananaliksik sa seguridad ang Clicksafetychallenge.co.in bilang isang pekeng webpage na idinisenyo upang linlangin ang mga bisita upang paganahin ang mga notification sa browser sa ilalim ng mga maling pagkukunwari. Umaasa ang site sa isang pekeng prompt ng pag-verify ng CAPTCHA upang manipulahin ang mga user na i-click ang button na 'Payagan'.

Nagpapakita ang pahina ng pekeng reCAPTCHA widget na may kasamang mensaheng 'I-click ang Payagan upang kumpirmahin na hindi ka robot.' Upang mapataas ang kredibilidad, ginagaya ng interface ang mga lehitimong sistema ng CAPTCHA sa pamamagitan ng paggamit ng mga pamilyar na elemento ng checkbox at branding na istilo ng reCAPTCHA. Gayunpaman, walang aktwal na pag-verify ng tao na nagaganap.

Sa halip, ang pagpindot sa button na 'Payagan' ay nagbibigay sa Clicksafetychallenge.co.in ng pahintulot na magpadala ng mga notification sa browser nang direkta sa device. Ang mga pekeng website na ganitong uri ay kadalasang ipinamamahagi sa pamamagitan ng mga random na nabuong subdomain, ibig sabihin ang eksaktong nilalaman na ipinapakita sa mga bisita ay maaaring magkaiba sa pagitan ng mga sesyon.

Mga Nakaliligaw na Abiso na Dinisenyo upang Magdulot ng Panic

Kapag naibigay na ang mga pahintulot sa notification, magsisimulang maghatid ang Clicksafetychallenge.co.in ng mga mapanlinlang na babala sa seguridad na nilayon upang takutin ang mga user na gumawa agad ng aksyon. Naobserbahan ng mga mananaliksik ang mga notification na nagpapanggap na mapagkakatiwalaang security software at mga alerto na may kaugnayan sa browser.

May ilang notification na maling nagsasabing nasa panganib ang PC ng bisita, habang ang iba ay nagpapakita ng icon ng Google Chrome at nagbabala na ang system ay nahawaan o mahina. Karaniwang hinihikayat ng mga alertong ito ang mga tatanggap na i-update ang software, alisin ang mga natukoy na banta, o maglunsad ng agarang pag-scan ng virus.

Ang mga notification ay ganap na mapanlinlang at ginawa lamang upang lumikha ng takot. Ang pangunahing layunin ng mga ito ay i-redirect ang mga biktima patungo sa mga hindi ligtas na webpage na kontrolado ng mga scammer o mga malisyosong aktor.

Mga Panganib na Kaugnay ng Pag-click sa mga Abiso

Ang pakikipag-ugnayan sa mga notification na ginawa ng Clicksafetychallenge.co.in ay maaaring maglantad sa mga user sa maraming panganib sa cybersecurity at privacy. Ang pag-click sa mga alertong ito ay maaaring mag-redirect sa mga biktima sa:

  • Mga mapanlinlang na pahina ng teknikal na suporta na nagtatangkang pilitin ang mga bisita na magbayad para sa mga hindi kinakailangan o pekeng serbisyo.
  • Mga website na phishing na idinisenyo upang magnakaw ng mga kredensyal sa pag-login, impormasyon sa pananalapi, o sensitibong personal na data.
  • Mga kahina-hinalang download portal na nagpo-promote ng pekeng antivirus software, mga browser hijacker, adware, o iba pang mga hindi gustong application.
  • Mga scam survey at mga pakana ng pamimigay ng premyo na nilalayong mangalap ng impormasyon o kumita sa pamamagitan ng mapanlinlang na advertising.
  • Mga pahinang nagho-host ng malware na may kakayahang magpakalat ng mga mapanganib na banta, kabilang ang mga impeksyon ng ransomware.

Kahit na tila nagpo-promote ng lehitimong software o serbisyo ang mga patalastas, ang mga kampanya ay kadalasang pinapatakbo ng mga scammer na inaabuso ang mga affiliate program upang makabuo ng mga iligal na komisyon.

Mga Karaniwang Babala ng mga Pahina ng Pekeng Pag-verify ng CAPTCHA

Ang mga pekeng pahina ng CAPTCHA ay naging isa sa mga pinakalaganap na pamamaraan ng social engineering na ginagamit ng mga pekeng website. Bagama't ginagaya ng mga pahinang ito ang mga lehitimong sistema ng pag-verify, ilang mga babala ang karaniwang nagpapakita ng panlilinlang:

  • Inaatasan ng pahina ang mga bisita na i-click ang 'Payagan' upang patunayan na sila ay tao.
  • Ang mga prompt ng CAPTCHA ay tila walang kaugnayan sa binisitang nilalaman o ipinapakita kaagad pagkakapasok sa site.
  • Ang kahilingan sa pag-verify ay nagti-trigger sa prompt ng pahintulot sa notification ng browser sa halip na magpakita ng isang tunay na hamon sa CAPTCHA.
  • Ang webpage ay naglalaman ng mga eksaheradong babala, mga mensaheng kumikislap, o mga tagubiling apurahan na idinisenyo upang mag-udyok ng mabilis na pagkilos.
  • Ang mahinang gramatika, hindi pangkaraniwang format, kahina-hinalang mga pangalan ng domain, o hindi pare-parehong branding ay maaari ring magpahiwatig ng mapanlinlang na aktibidad.

Ang mga lehitimong sistema ng CAPTCHA ay hindi kailanman nangangailangan ng mga pahintulot sa notification ng browser upang makumpleto ang pag-verify. Anumang website na humihiling ng access sa notification bilang bahagi ng isang proseso ng CAPTCHA ay dapat ituring na kahina-hinala.

Paano Karaniwang Naaabot ng mga Gumagamit ang mga Pekeng Site Tulad ng Clicksafetychallenge.co.in

Ang mga pekeng pahina tulad ng Clicksafetychallenge.co.in ay bihirang sadyang ma-access. Sa maraming pagkakataon, ang mga bisita ay nare-redirect sa pamamagitan ng mga mapanghimasok na advertisement, mga pekeng network ng advertising, o mga potensyal na hindi gustong application na mayroon na sa device.

Kabilang sa mga karaniwang tagapagdala ng impeksyon at pinagmumulan ng pag-redirect ang mga kaduda-dudang streaming website, mga pahinang nauugnay sa torrent, mga mapanlinlang na pop-up, mga spam notification mula sa iba pang rogue domain, at adware na naka-install sa loob ng browser o operating system.

Ang mga pag-redirect na ito ay sadyang idinisenyo upang mag-direkta ng trapiko patungo sa mga mapanlinlang na pahina na kumikita mula sa mga scam, malisyosong kampanya sa advertising, o pamamahagi ng malware.

Dapat Agad na Bawiin ang mga Pahintulot sa Pag-abiso

Kung nabigyan na ng pahintulot ang Clicksafetychallenge.co.in na magpakita ng mga notification, dapat na alisin agad ang pahintulot. Ang patuloy na pagkakalantad sa mga alertong ito ay lubos na nagpapataas ng posibilidad na makaranas ng mga pagtatangka sa phishing, pandaraya sa pananalapi, pagkompromiso sa account, o impeksyon ng malware.

Dapat ding suriin ng mga user na apektado ng spam ng rogue notification ang mga naka-install na extension ng browser at mga kamakailang na-download na software para sa mga kahina-hinalang entry. Ang pagpapatakbo ng komprehensibong security scan gamit ang mapagkakatiwalaang cybersecurity software ay maaaring makatulong sa pagtukoy ng mga hindi gustong application o malisyosong bahagi na nauugnay sa mga pag-redirect.

Ang pagpapanatili ng pag-iingat kapag nakikipag-ugnayan sa mga hindi inaasahang prompt ng browser ay nananatiling isa sa mga pinakamabisang depensa laban sa mga mapanlinlang na website at mga online scam.

Trending

Pinaka Nanood

Naglo-load...