Excumord.com
Ang Internet ay puno ng mga mapanlinlang na website na nagtatangkang manipulahin ang mga user para bigyan sila ng mga pahintulot o makipag-ugnayan sa mapanlinlang na nilalaman. Ang isang tulad ng rogue na pahina, Excumord.com, ay natukoy bilang isang platform na gumagamit ng mga taktika ng clickbait upang makakuha ng hindi awtorisadong pag-access sa mga browser ng mga user. Kapag naibigay na ang mga pahintulot, binobomba nito ang mga biktima ng mga mapanlinlang na abiso, na posibleng maglantad sa kanila sa mga taktika, mapanlinlang na site at mapaminsalang software. Ang pag-unawa sa kung paano gumagana ang Excumord.com at pagkilala sa mga mapanlinlang na pamamaraan nito ay mahalaga sa pagpapanatili ng secure na karanasan sa online.
Talaan ng mga Nilalaman
Paano Nilinlang ng Excumord.com ang mga User
Umaasa ang Excumord.com sa mga taktika ng social engineering upang akitin ang mga user na i-enable ang mga notification. Kapag napunta ang isang PC user sa page, bibigyan sila ng mapanlinlang na prompt—kadalasang lumalabas bilang isang pekeng video player na may simbolong naglo-load o isang kahilingan sa pag-verify ng CAPTCHA. Hinihimok ng site ang mga user na i-click ang 'Payagan' sa ilalim ng pagkukunwari ng pagkumpirma na hindi sila mga robot. Upang gawing mas lehitimo ang kahilingan, madalas na ipinapakita ng Excumord.com ang isang arrow na tumuturo sa dialog box ng pahintulot, na banayad na pinipilit ang mga user na sumunod.
Sa pamamagitan ng pag-click sa 'Pahintulutan,' hindi sinasadya ng mga user na binibigyan ng pahintulot ang site na magpadala ng mga push notification, na pagkatapos ay sinasamantala nito upang maghatid ng sandamakmak na mapanlinlang na alerto, pekeng babala ng system, at mapanlinlang na mga ad. Maaaring subukan ng mga notification na ito na takutin ang mga user na maniwala na ang kanilang device ay nahawaan ng mga banta, na humihimok sa kanila na gumawa ng agarang pagkilos—madalas sa pamamagitan ng pag-click sa mga link na humahantong sa mga page na nakakapinsala o nauugnay sa scam.
Ang Mga Panganib ng Mga Notification ng Excumord.com
Kapag nakakuha na ang Excumord.com ng mga pahintulot sa pag-abiso, maaari nitong mapuno ang mga user ng mga mapanlinlang na mensahe na nagre-redirect sa kanila sa mga mapanganib o nakakahamak na website. Ang mga mapanlinlang na notification na ito ay maaaring:
- Maling sinasabi na ang system ng user ay nahawaan at inirerekumenda ang pag-download ng kahina-hinalang software o pagtawag sa mga mapanlinlang na numero ng suportang teknikal.
- Hikayatin ang mga user na maglagay ng personal na impormasyon sa mga phishing site na itinago bilang mga lehitimong login page.
- I-promote ang mga pekeng giveaway at scam na nagtatangkang magnakaw ng mga detalye sa pananalapi sa pamamagitan ng pagkumbinsi sa mga biktima na nanalo sila ng premyo.
- I-redirect ang mga user sa mga site na nagpo-promote ng mga mapaminsalang pag-download, gaya ng rogue software, mga browser hijacker, o mas malalang banta.
Ang ilan sa mga mapanlinlang na pahinang ito ay maaaring i-program upang kumuha ng pribadong data, tulad ng mga kredensyal sa pag-log in, mga detalye ng credit card, at impormasyon ng personal na pagkakakilanlan. Maaaring pagsamantalahan ng iba ang mga pangamba ng mga user para linlangin sila sa pag-install ng nakakasagabal na software o hindi sinasadyang mag-subscribe sa magastos at hindi kinakailangang mga serbisyo.
Pagkilala sa Mga Pekeng Pagsubok sa Pag-verify ng CAPTCHA
Ang isa sa mga pinakakaraniwang taktika na ginagamit ng mga rogue na site tulad ng Excumord.com ay ang pekeng pag-verify ng CAPTCHA—isang mapanlinlang na pakana na idinisenyo upang manipulahin ang mga user sa pagbibigay ng mga pahintulot. Ang pagkilala sa mga palatandaan ng mga mapanlinlang na pagtatangka na ito ay napakahalaga sa pag-iwas sa pagmamanipula:
- Walang interactive na elemento ng CAPTCHA – Ang isang lehitimong CAPTCHA ay karaniwang nangangailangan ng mga user na pumili ng mga larawan, mag-type ng mga distorted na character, o kumpletuhin ang isa pang paraan ng hamon. Ang mga pekeng CAPTCHA sa mga rogue na site ay nagpapakita lamang ng isang 'I-click ang Payagan upang kumpirmahin na hindi ka robot' na mensahe.
- Mga hindi kinakailangang kahilingan sa pahintulot – Ang mga pag-verify ng CAPTCHA ay hindi nangangailangan ng mga user na paganahin ang mga notification sa browser. Kung ang isang site ay humingi ng mga pahintulot sa pag-abiso sa ilalim ng pagkukunwari ng CAPTCHA, ito ay malamang na mapanlinlang.
- Mga arrow na tumuturo sa button na 'Payagan' – Ang mga mapanlinlang na website ay kadalasang gumagamit ng mga visual na pahiwatig upang gabayan ang mga user patungo sa pag-click sa prompt ng pahintulot, na ginagawa itong parang bahagi ng proseso ng pag-verify.
- Mga pekeng video player o naglo-load ng mga screen – Ang ilang mga mapanlinlang na page ay nagpapakita ng mga buffering animation o mga thumbnail ng video upang linlangin ang mga user na maniwala na kailangan nilang paganahin ang mga notification upang magpatuloy sa panonood.
Sa pamamagitan ng pananatiling alerto sa mga taktikang ito, maiiwasan ng mga user ang pagbibigay ng mga pahintulot sa mga hindi mapagkakatiwalaang site at protektahan ang kanilang sarili mula sa mga hindi gustong spam notification at potensyal na panganib sa seguridad.
Paano Nagtatapos ang Mga User sa Excumord.com
Maraming mga gumagamit ang hindi sinasadyang bumisita sa mga masasamang pahina tulad ng Excumord.com. Sa halip, ini-redirect sila sa kanila sa pamamagitan ng iba't ibang mapanlinlang na pamamaraan, kabilang ang:
- Ang pag-click sa mga mapanlinlang na advertisement na naka-host sa mababang kalidad o hindi mapagkakatiwalaang mga website.
- Pakikipag-ugnayan sa mga pop-up na lumalabas sa mga nakompromiso o rogue na pahina.
- Ang pagsunod sa mga link sa mga email na nauugnay sa pandaraya o mga mensahe na idinisenyo upang akitin ang mga user sa mga mapanlinlang na site.
- Na-redirect mula sa iba pang hindi mapagkakatiwalaang mga pahina na bahagi ng mga rogue na network ng advertising.
Ang mga pag-redirect na ito ay kadalasang sanhi ng mga mapanlinlang na ad, nakompromisong mga website, o mapanghimasok na mga abiso sa browser na nagmumula sa mga naunang ibinigay na pahintulot.
Pag-iwas at Pagbawas sa mga Panganib
Ang mga user na nakatagpo ng Excumord.com o nagkamali sa pagpayag sa mga notification nito ay dapat gumawa ng mga agarang hakbang upang bawiin ang mga pahintulot nito at mapahusay ang kanilang online na seguridad:
- Alisin ang mga pahintulot sa notification: I-access ang mga setting ng browser at i-block o alisin ang anumang mga pahintulot na ibinigay sa Excumord.com o iba pang mga kahina-hinalang website.
- Iwasan ang pag-click sa mga mapanlinlang na abiso: Ang pagbalewala at hindi pakikipag-ugnayan sa mga mapanlinlang na pop-up ay maaaring maiwasan ang karagdagang pagkakalantad sa mga nakakahamak na site.
- I-clear ang cache at history ng browser: Ang pag-alis ng nakaimbak na data ay maaaring makatulong sa pag-alis ng mga potensyal na tracking script na maaaring inilagay ng mga rogue na site sa browser.
- Gumamit ng maaasahang mga tool sa seguridad: Maaaring harangan ng isang mahusay na na-configure na extension ng seguridad ng browser o tool sa pag-filter ang mga mapanlinlang na site bago sila mag-load.
- Maging maingat sa mga pop-up at hindi pamilyar na link: Iwasang makipag-ugnayan sa mga hindi inaasahang mensahe, lalo na sa mga gumagawa ng mga agarang paghahabol sa seguridad o nag-aalok ng mga reward.
Ang Excumord.com ay isang mapanlinlang na website na idinisenyo upang manipulahin ang mga user sa pagpapagana ng mga push notification, na sa kalaunan ay pinagsamantalahan nito upang maikalat ang mga mapanlinlang na mensahe at potensyal na taktika. Sa pamamagitan ng pagkukunwari bilang isang page ng pag-verify ng CAPTCHA o isang video player, nililinlang nito ang mga bisita sa pagbibigay ng mga pahintulot na humahantong sa mapanghimasok at potensyal na nakakapinsalang mga alerto.
Ang pagkilala sa mga pekeng pagtatangka sa CAPTCHA, pagiging maalalahanin kung paano ipinamahagi ng mga masasamang site ang kanilang nilalaman, at ang aktibong pamamahala sa mga pahintulot sa browser ay mga mahahalagang hakbang sa pananatiling ligtas mula sa mga banta tulad ng Excumord.com. Ang pagpapanatili ng isang maingat na diskarte kapag nagba-browse sa web ay makakatulong sa mga user na maiwasang mabiktima ng mga katulad na mapanlinlang na taktika at matiyak na mananatiling secure ang kanilang personal na data at device.