Cynanira.com

Ang ligtas na pag-browse sa internet ay nangangailangan ng patuloy na kamalayan at pag-iingat. Maraming malisyosong o mapanlinlang na mga pahina ang partikular na idinisenyo upang manipulahin ang mga bisita sa pagbibigay ng mga pahintulot o pakikipag-ugnayan sa mapanlinlang na nilalaman. Ang mga mapanlinlang na website ay madalas na umaasa sa mga sikolohikal na trick, kabilang ang mga pekeng pagsusuri ng CAPTCHA, upang hikayatin ang mga user na i-click ang button na 'Payagan' at hindi namamalayang mag-subscribe sa mga nakakaabala na notification ng browser. Isa sa mga mapanlinlang na pahinang ito ay ang Cynanira.com, isang platform na nagtatangkang gamitin ang mga feature ng notification ng browser upang maghatid ng mapanlinlang at potensyal na mapaminsalang mga advertisement.

Cynanira.com: Isang Mapanlinlang na Scam sa Abiso

Ipinapahiwatig ng pagsusuri sa seguridad ng Cynanira.com na gumagana ito bilang isang pekeng webpage na idinisenyo upang linlangin ang mga bisita upang paganahin ang mga abiso sa browser. Sa halip na magbigay ng lehitimong nilalaman, nakatuon ang site sa pagkumbinsi sa mga gumagamit na sundin ang mga partikular na tagubilin na sa huli ay nagbibigay dito ng pahintulot na magpadala ng mga abiso.

Kapag naibigay na ang pahintulot, magkakaroon ng kakayahang maghatid ng mga advertisement ang site nang direkta sa pamamagitan ng notification system ng browser. Maaaring lumitaw ang mga notification na ito kahit na sarado ang browser o kapag bumibisita ang user sa mga hindi kaugnay na website. Dahil ang nilalamang pino-promote ng mga notification na ito ay karaniwang hindi maaasahan, inirerekomenda ng mga eksperto sa seguridad na isara agad ang mga naturang pahina kung sakaling makatagpo.

Paano Gumagana ang Pekeng Trick ng CAPTCHA

Ang isang pangunahing taktika na ginagamit ng Cynanira.com ay isang mapanlinlang na prompt ng beripikasyon na idinisenyo upang maging katulad ng isang lehitimong pagsubok sa CAPTCHA. Nagpapakita ang pahina ng isang pop-up na naglalaman ng isang checkbox at ang nakikilalang logo ng reCAPTCHA, na lumilikha ng impresyon na kinakailangan ang isang simpleng proseso ng beripikasyon ng tao.

Matapos lagyan ng tsek ng mga bisita ang kahon, lilitaw ang mga karagdagang tagubilin na nagsasabi sa kanila na pindutin ang buton na 'Payagan' upang makumpleto ang proseso ng pag-verify. Sa katotohanan, ang pag-click sa Payagan ay hindi nagve-verify ng anuman. Sa halip, binibigyan nito ang website ng pahintulot na magpakita ng mga notification sa browser.

Malawakang ginagamit ang pamamaraang ito sa mga rogue website dahil sinasamantala nito ang pamilyaridad ng mga user sa mga security check ng CAPTCHA. Sa pamamagitan ng paggaya sa isang routine verification step, pinapataas ng mga attacker ang posibilidad na susundin ng mga bisita ang mga tagubilin nang hindi namamalayan ang mga kahihinatnan.

Mga Nakaliligaw na Abiso at Pekeng Alerto sa Seguridad

Kapag naibigay na ang mga pahintulot sa notification, magsisimulang maghatid ang Cynanira.com ng sunod-sunod na mapanlinlang na mga alerto at advertisement. Kadalasang ginagaya ng mga notification na ito ang mga babala sa seguridad ng system upang lumikha ng apurahan at mapilit ang mga user na gumawa ng agarang aksyon.

Kabilang sa mga karaniwang halimbawa ang mga mensaheng nagsasabing maraming virus ang natukoy sa system, mga babala na nakompromiso ang hard drive, o mga alerto na nagmumungkahi na dapat tanggalin ang mga hindi kinakailangang file upang protektahan ang personal na data. Karaniwang naglalaman ang mga notification ng mga link na humihikayat sa mga user na mag-click upang 'ayusin' ang sinasabing isyu.

Ang tunay na layunin ng mga alertong ito ay upang akitin ang mga user na bumisita sa mga karagdagang hindi mapagkakatiwalaang website. Ang mga panlabas na pahinang ito ay maaaring magtangkang linlangin ang mga bisita na magpadala ng pera sa mga scammer, magsumite ng impormasyon sa credit card, magbunyag ng mga kredensyal sa pag-login, o mag-download ng mga kahina-hinalang software. Ang ilan sa mga site na ito ay maaari ring magpamahagi ng mga potensyal na hindi gustong programa (PUP), adware, browser hijacker, o maging malware.

Mga Babalang Senyales ng Pekeng Pahina ng Pag-verify ng CAPTCHA

Ang mga pekeng pahina ng CAPTCHA ay naging isang karaniwang kagamitan para sa pamamahagi ng mga nakakaabala na notification at pag-redirect ng mga user sa mga mapanganib na website. Ang pagkilala sa kanilang mga babala ay isang mahalagang hakbang sa pag-iwas sa mga patibong na ito.

Maraming mga indikasyon ang kadalasang nagpapakita na ang isang CAPTCHA prompt ay mapanlinlang:

  • Hinihiling ng pahina sa mga user na i-click ang button na "Allow" ng browser para kumpirmahing hindi sila mga robot. Hindi kailanman hinihiling ng mga lehitimong sistema ng CAPTCHA ang pag-enable ng mga notification sa browser.
  • Ang proseso ng pag-verify ay tila hindi pangkaraniwang simple o kahina-hinala, tulad ng paglalagay ng tsek sa isang kahon na sinusundan ng mga hindi kaugnay na tagubilin.
  • Kaunti o walang makabuluhang nilalaman ang ibinibigay ng pahina maliban sa prompt ng CAPTCHA at ang kahilingan na payagan ang mga notification.
  • Hindi inaasahang lilitaw ang site pagkatapos mag-click ng mga pop-up, advertisement, o link mula sa mga kahina-hinalang platform.

Kapag lumitaw ang alinman sa mga palatandaang ito, ang pinakaligtas na aksyon ay isara agad ang pahina nang hindi ito ginagamit.

Paano Nakakatagpo ang mga Gumagamit ng Cynanira.com

Bihirang direktang mag-navigate ang mga bisita sa Cynanira.com nang may kusa. Sa karamihan ng mga kaso, ang mga gumagamit ay nare-redirect doon pagkatapos makipag-ugnayan sa mga elemento sa mga hindi mapagkakatiwalaang website.

Ang mga pag-redirect na ito ay kadalasang nalilikha ng mga network ng advertising na nauugnay sa mga kahina-hinalang online na kapaligiran tulad ng mga torrent portal, ilegal na streaming platform, mga website para sa mga nasa hustong gulang, o iba pang mga kaduda-dudang serbisyo. Ang pag-click sa mga mapanlinlang na advertisement o mga pop-up window ay maaari ring mag-trigger ng mga naturang pag-redirect.

Sa ilang sitwasyon, ang adware na naka-install sa system ay maaaring patuloy na magdirekta ng browser sa mga pekeng website. Bukod pa rito, ang mga mapanlinlang na email na naglalaman ng mga mapanlinlang na link ay maaaring humantong sa mga user sa mga katulad na pahina.

Bakit Dapat Bawiin ang mga Pahintulot sa Pag-abiso

Ang pagpapahintulot sa mga notification mula sa mga pekeng website ay naglalantad sa mga user sa patuloy na daloy ng mga mapanlinlang na advertisement at mga pagtatangkang manloloko. Dahil maaaring lumitaw ang mga alertong ito sa labas ng browser, maaaring magmukha ang mga ito na parang mga lehitimong notification ng system, na nagpapataas ng posibilidad na pagkatiwalaan sila ng mga user.

Kung naibigay na ang pahintulot sa Cynanira.com, ang pinakaligtas na hakbang ay alisin ang pahintulot na iyon sa pamamagitan ng mga setting ng notification ng browser. Ang pagharang sa mga naturang mapagkukunan ay pumipigil sa paglabas ng mga karagdagang mapanlinlang na alerto at binabawasan ang panganib na ma-redirect sa mga malisyosong o mapanlinlang na platform.

Ang pagpapanatili ng maingat na mga gawi sa pag-browse, pag-iwas sa mga kahina-hinalang website, at regular na pagrepaso sa mga pahintulot sa notification ng browser ay mahahalagang kasanayan para manatiling ligtas mula sa mga katulad na banta online.

Trending

Pinaka Nanood

Naglo-load...