Defendcare.site

Ang mga rogue na website, gaya ng Defendcare.site, ay kilalang-kilala sa pagsasamantala sa mga kahinaan at takot ng mga gumagamit ng Internet upang gumawa ng mga taktika at mamahagi ng malware. Ang mga hindi mapagkakatiwalaang platform na ito ay madalas na nagpapanggap bilang mga lehitimong serbisyo upang akitin ang mga hindi mapagkakatiwalaang bisita sa kanilang mga bitag.

Ang Defendcare.site Tactic: Isang Pangkalahatang-ideya

Ang isang halimbawa ng isang rogue na website ay ang Defendcare.site, na nagpapalaganap ng pop-up scam na idinisenyo upang linlangin ang mga user gamit ang mga pekeng alerto sa seguridad na mukhang mula sa mga kagalang-galang na anti-malware at mga organisasyong panseguridad. Ang kumplikadong pandaraya na ito ay umuunlad sa social engineering at hindi ligtas na mga link, na binibiktima ang takot ng mga tao tungkol sa malware na makabuo ng ipinagbabawal na kita.

Mga Hindi Mapagkakatiwalaang Pop-up Advertisement

Nakatagpo ang mga biktima ng mga nakakatakot na pop-up advertisement na may mga pekeng babala sa seguridad sa iba't ibang website. Karaniwang lumalabas ang mga advertisement na ito sa mga torrent site, libreng movie streaming site, pang-adult na content site, at iba pang mga platform na may mababang mga pamantayan sa seguridad para sa advertising. Gumagamit ang mga pop-up ng mga nakikilalang tatak at iba't ibang nakakatakot na mensahe upang kumbinsihin ang mga user na ang kanilang mga computer ay nahawaan. Ang ilang mga karaniwang elemento ay kinabibilangan ng:

  • Prominenteng paggamit ng branding ng security vendor, tulad ng kanilang mga pangalan at logo.
  • Nakakatakot na mga babala ng mga impeksyon sa computer, gamit ang mga terminong tulad ng 'MABAIT NA NASIRA' sa mga naka-bold na pulang font.
  • Mga pekeng resulta ng pag-scan na nagpapakita ng maraming natukoy na impeksyon sa malware.
  • Ang mga countdown timer ay nagpapahiwatig na ang computer ay masisira kung ang biktima ay hindi agad kumilos.
  • Mga call to action tulad ng 'Ayusin Ngayon' at 'Alisin ang Virus' sa mga kapansin-pansing button.

Sa pamamagitan ng pagpapakita ng mga pekeng pop-up na babala kapag bumisita ang mga biktima sa ilang partikular na website, sinasamantala ng mga manloloko ang isang mas mataas na emosyonal na estado kung saan ang mga tao ay mas malamang na hindi papansinin ang makatuwirang pag-aalinlangan.

Panloloko ng Kaakibat

Ginagamit din ng taktika ang mga kaakibat na relasyon sa mga pangunahing organisasyong panseguridad upang makakuha ng mga komisyon para sa paghimok ng trapiko, mga subscription at pag-install ng software. Ang mga biktima ay inilalabas sa mga lehitimong vendor sa pamamagitan ng mga link na kaakibat, kung saan ang mga manloloko ay kumikita ng bahagi sa mga resultang kita. Sa pamamagitan ng pagsasama-sama ng social engineering sa pamamagitan ng mga nagbabantang pop-up advertisement sa paggamit ng mga affiliate na programa, ginagamit ng mga manloloko ang klima ng takot sa mga impeksyon sa malware at mga taktika ng teknikal na suporta.

Pinagsasamantalahan ang Tiwala sa Mga Pekeng Mensahe

Ang taktika ng Defendcare.site ay lubos na umaasa sa mga pekeng mensahe na lumilitaw na mula sa mga lehitimong anti-malware na vendor upang magdagdag ng pakitang-tao ng pagiging lehitimo sa hindi ligtas na aktibidad nito. Ang mga pekeng alertong ito ay idinisenyo upang lumikha ng isang pakiramdam ng pagkaapurahan at takot, na ginagawang mas malamang na sundin ng mga user ang mga tagubilin ng taktika.

Ang Mga Limitasyon ng Mga Website sa Pagsasagawa ng Mga Pag-scan ng Malware

Napakahalagang maunawaan kung bakit kulang ang mga website ng mga kinakailangang function upang magsagawa ng mga pag-scan ng malware ng mga device ng kanilang mga bisita. Gumagana ang mga website sa loob ng sandbox ng seguridad ng browser, isang mekanismo na naghihiwalay sa mga Web page at naglilimita sa kanilang pag-access sa system ng user. Ang sandboxing na ito ay isang pangunahing tampok na panseguridad na idinisenyo upang pigilan ang mga website na magsagawa ng di-makatwirang code sa device ng isang user, sa gayon ay nagpoprotekta laban sa mga nakakapinsalang aksyon.

Para magsagawa ang isang website ng malware scan, mangangailangan ito ng malawak na access sa operating system at file system ng user, na hindi pinahihintulutan ng mga browser. Ang ganitong pag-access ay magdudulot ng malaking panganib sa seguridad, dahil madali itong mapagsamantalahan ng mga walang kabuluhang aktor. Samakatuwid, ang mga lehitimong pag-scan sa seguridad ay dapat gawin sa pamamagitan ng nakalaang software na naka-install sa device, hindi sa pamamagitan ng mga Web page.

Ang mga rogue na website tulad ng Defendcare.site ay nagsasamantala sa social engineering at affiliate na panloloko upang linlangin ang mga user na isipin na ang kanilang mga device ay nakompromiso, na nagtutulak sa kanila patungo sa mga hindi kinakailangang pagbili at pagkilos. Ang pag-unawa sa mga likas na limitasyon ng mga website sa pagsasagawa ng mga pag-scan ng malware ay nagpapakita ng kahalagahan ng pag-asa sa pinagkakatiwalaan, nakatuong software ng seguridad sa halip na mga kahina-hinalang alerto sa online.

Mga URL

Maaaring tawagan ng Defendcare.site ang mga sumusunod na URL:

defendcare.site

Trending

Pinaka Nanood

Naglo-load...