Cormislen.com

Ang ligtas na pag-browse sa internet ay nangangailangan ng patuloy na pagbabantay. Ang mga cybercriminal at mapanlinlang na operator ng website ay madalas na umaasa sa manipulasyon at mapanlinlang na mga prompt upang pagsamantalahan ang mga walang kamalay-malay na gumagamit. Ang mga rogue page ay kadalasang ginagaya ang mga lehitimong sistema ng pag-verify, tulad ng mga pagsusuri ng CAPTCHA, upang hikayatin ang mga bisita na i-click ang button na 'Payagan'. Ang paggawa nito ay maaaring hindi namamalayang mag-subscribe sa mga gumagamit sa mga nakakaabala na push notification.

Kapag naibigay na ang pahintulot, ang mga notification na ito ay maaaring maghatid ng mga kaduda-dudang advertisement at alerto. Ang pakikipag-ugnayan sa mga ito ay maaaring maglantad sa mga user sa mga malisyosong website, online scam, at mga kahina-hinalang download portal na namamahagi ng Potentially Unwanted Programs (PUPs), adware, o browser hijacker. Dahil sa mga panganib na ito, ang mga naturang prompt ay dapat palaging ituring nang may pag-iingat.

Ano ang Cormislen.com?

Ipinapakita ng isang masusing pagsusuri na ang Cormislen.com ay gumagana bilang isang pekeng webpage na sadyang idinisenyo upang manipulahin ang mga bisita. Ang pangunahing layunin nito ay linlangin ang mga gumagamit na paganahin ang mga abiso sa browser sa ilalim ng mga maling pagkukunwari.

Kapag na-access, ang site ay nagpapakita ng mga tagubilin na humihikayat sa mga bisita na i-click ang button na 'Allow' upang patunayan na hindi sila mga robot. Sa katotohanan, ang kahilingang ito ay walang kinalaman sa lehitimong pag-verify. Sa halip, ito ay isang taktika na ginagamit upang makakuha ng pahintulot na magpadala ng mga notification sa browser.

Kapag pinayagan, magsisimula nang magpadala ang website ng mga mapanlinlang at potensyal na mapanganib na notification nang direkta sa device ng user.

Mga Nakapanlilinlang na Abiso na Ginagamit upang Magkalat ng Mapanganib na Nilalaman

Ang mga notification na nalilikha ng Cormislen.com ay karaniwang naglalaman ng mga nakababahala o mapanlinlang na mensahe. Naobserbahan ng mga mananaliksik sa seguridad ang mga halimbawa tulad ng mga alerto na nagsasabing may natukoy na hindi awtorisadong pag-download, na sinusundan ng mga prompt na humihiling sa user na kumpirmahin kung ang aksyon ay sa kanila gamit ang mga opsyong 'OO' o 'HINDI'.

Ang layunin ng mga babalang ito ay upang pukawin ang pagkaapurahan at hikayatin ang pakikipag-ugnayan. Ang pag-click sa mga alertong ito ay maaaring mag-redirect sa mga user sa:

  • Mga pahina ng phishing na idinisenyo upang magnakaw ng mga kredensyal sa pag-login o impormasyon sa pananalapi
  • Mga mapanlinlang na site na humihingi ng mga bayad para sa mga pekeng produkto o serbisyo
  • Mga platform na nagpo-promote ng mga hindi gustong o potensyal na mapaminsalang software
  • Mga mapanlinlang na panloloko sa teknikal na suporta
  • Mga pahinang namamahagi ng malware o iba pang malisyosong nilalaman

Dahil sa ganitong pag-uugali, ang mga abiso mula sa Cormislen.com ay hindi dapat kailanman pagkatiwalaan o gamitin sa pakikipag-ugnayan.

Mga Babalang Senyales ng Pekeng Pahina ng Pag-verify ng CAPTCHA

Ang mga pekeng prompt ng CAPTCHA ay kabilang sa mga pinakakaraniwang taktika na ginagamit ng mga pekeng website tulad ng Cormislen.com. Ang pagkilala sa mga babalang senyales ay makakatulong sa mga user na maiwasan ang pagiging biktima ng mga panlilinlang na ito.

Kabilang sa mga karaniwang tagapagpahiwatig ang:

Mga Hindi Karaniwang Tagubilin

Hindi kailanman hinihiling ng mga lehitimong sistema ng CAPTCHA sa mga user na paganahin ang mga notification sa browser. Kung ang isang pahina ay mag-uutos sa mga bisita na i-click ang 'Payagan' upang i-verify na sila ay tao, ang prompt ay halos tiyak na mapanlinlang.

Minimal o Kahina-hinalang Nilalaman ng Pahina

Ang mga pekeng pahina ng beripikasyon ay kadalasang naglalaman lamang ng isang mensahe at isang imahe o animation na parang CAPTCHA. Karaniwang walang lehitimong nilalaman ng website sa likod ng pagsusuri.

Madalian o Mamanipulatibong Pagmemensahe

Maaaring mapilit ng mga mensahe ang mga bisita gamit ang mga pariralang tulad ng:

  • 'I-click ang Payagan para magpatuloy'
  • 'Pindutin ang Payagan para mapanood ang video'
  • 'Paganahin ang mga notification para kumpirmahing hindi ka robot'

Ang mga naturang tagubilin ay walang kaugnayan sa aktwal na pag-verify ng CAPTCHA.

Kahilingan sa Agarang Pagbibigay-abiso

Agad na lumalabas ang prompt ng pahintulot para sa notification ng browser kapag binibisita ang pahina, kadalasan bago pa man maganap ang anumang makabuluhang interaksyon.

Mga Hindi Inaasahang Pag-redirect

Maaaring mapunta ang mga user sa mga pahinang ito pagkatapos mag-click ng mga ad, bumisita sa mga kahina-hinalang platform, o ma-redirect mula sa mga kahina-hinalang website.

Mahalagang kilalanin ang mga pulang bandilang ito upang maiwasan ang pagbibigay ng mga hindi gustong pahintulot.

Mga Potensyal na Panganib ng Pagpapahintulot sa mga Abiso

Ang pagbibigay ng mga pahintulot sa notification sa mga site tulad ng Cormislen.com ay maaaring humantong sa ilang mga banta sa seguridad at privacy, kabilang ang:

  • Pagkalantad sa mga kampanya ng phishing at mga website ng scam
  • Pag-install ng mga hindi gustong software o malware
  • Mga pagkalugi sa pananalapi sa pamamagitan ng mga mapanlinlang na transaksyon
  • Pagnanakaw ng personal o pinansyal na impormasyon
  • Patuloy na mga notification ng spam na nagpo-promote ng hindi ligtas na nilalaman
  • Dahil maaaring direktang lumabas ang mga notification sa desktop o mobile device, maaari pa rin itong maghatid ng mga nakakahamak na link kahit na nakasara ang browser.

    Paano Nakakatagpo ang mga Gumagamit ng Cormislen.com

    Bihirang sadyang ma-access ng mga bisita ang mga pekeng pahina tulad ng Cormislen.com. Sa karamihan ng mga kaso, sila ay nare-redirect sa pamamagitan ng iba't ibang mapanlinlang na pamamaraan, kabilang ang:

    • Mga link na naka-embed sa mga mapanlinlang na email
    • Mga agresibong patalastas sa mga kahina-hinalang website
    • Mga pag-redirect na na-trigger ng mga kahina-hinalang network ng advertising
    • Mga pop-up o button sa mga hindi maaasahang webpage
    • Mga ad o script mula sa mga torrent site, ilegal na serbisyo ng streaming, mga platform para sa mga nasa hustong gulang, o iba pang kaduda-dudang mapagkukunan

    Sa ilang sitwasyon, ang adware na naka-install sa device ay maaari ring makabuo ng mga pag-redirect sa mga naturang pahina.

    Pananatiling Ligtas mula sa mga Site ng Pag-abiso ng mga Pekeng Tao

    Ang pag-iwas sa mga website tulad ng Cormislen.com ang pinakamahusay na depensa. Kung lumitaw ang ganitong pahina, dapat itong isara kaagad nang hindi nakikisalamuha sa mga prompt nito. Ang mga pahintulot sa notification ay hindi dapat kailanman ibigay sa mga kahina-hinalang site, at ang anumang dating pinapayagang mga pahintulot ay dapat bawiin sa pamamagitan ng mga setting ng browser.

    Ang pagpapanatili ng na-update na security software, pag-iwas sa mga kahina-hinalang advertisement, at pag-download ng mga programa mula lamang sa mga mapagkakatiwalaang mapagkukunan ay maaaring makabuluhang bawasan ang posibilidad na makatagpo ng mga katulad na banta. Ang pananatiling maingat online ay nananatiling isa sa mga pinakamabisang estratehiya para sa pagprotekta ng personal na data at mga device mula sa mapanlinlang na mga pag-atake na nakabase sa web.

    Trending

    Pinaka Nanood

    Naglo-load...