Jartibbinght.com
Ang pag-iingat habang nagba-browse sa internet ay lalong nagiging mahalaga dahil sa dumaraming bilang ng mga mapanlinlang na website na idinisenyo upang manipulahin ang mga bisita upang makompromiso ang kanilang sariling seguridad. Ang mga pekeng pahina ay madalas na umaasa sa mga taktika ng social engineering tulad ng mga pekeng pagsusuri ng CAPTCHA, mga gawa-gawang babala ng malware, at mga mapanlinlang na alerto sa seguridad na ginagaya ang mga mensahe mula sa mga kagalang-galang na vendor ng software. Ang kanilang layunin ay linlangin ang mga bisita na i-click ang button na 'Allow' ng browser, sa gayon ay magsa-subscribe sa kanila sa mga nakakaabala na push notification nang hindi lubos na nauunawaan ang mga kahihinatnan.
Kapag naibigay na ang mga pahintulot sa notification, magsisimulang maghatid ang mga pekeng site na ito ng mga mapanlinlang na advertisement at mga mapanlinlang na alerto na hindi dapat kailanman pagkatiwalaan o gamitin sa pakikipag-ugnayan. Maaaring i-redirect ng pino-promote na nilalaman ang mga user sa mga phishing page, online scam, malisyosong download portal, pekeng antivirus service, adware installer, browser hijacker, at iba pang potensyal na mapanganib na destinasyon na maaaring makompromiso ang privacy at seguridad ng device.
Talaan ng mga Nilalaman
Ano ang Jartibbinght.com?
Natukoy ng mga mananaliksik sa seguridad ang Jartibbinght.com habang sinusuri ang kahina-hinalang aktibidad sa web na nauugnay sa mga mapanlinlang na network ng advertising. Ang site ay gumagana bilang isang rogue webpage na partikular na idinisenyo upang abusuhin ang functionality ng notification ng browser para sa mga malisyosong layunin ng advertising.
Sa halip na mag-alok ng lehitimong nilalaman o serbisyo, tinatangka ng pahina na manipulahin ang mga bisita upang paganahin ang mga notification sa pamamagitan ng mga maling prompt sa pag-verify. Karaniwang nakakaharap ng mga user ang mga site tulad ng Jartibbinght.com pagkatapos ma-redirect mula sa mga hindi ligtas na pahina na naglalaman ng mga malisyosong advertisement, mapanlinlang na pop-up, o mga nakompromisong script na inihahatid sa pamamagitan ng mga rogue advertising network.
Maaari ring lumitaw ang site pagkatapos ng mga interaksyon sa mga torrent portal, mga ilegal na streaming platform, mga website na naglalaman ng nilalamang pang-adulto, o mga pahinang naglalaman ng mga mapanlinlang na download button at mga pekeng media player. Sa ilang sitwasyon, ang adware na naka-install sa device ay maaaring tahimik na lumikha ng mga pag-redirect sa mga naturang domain sa background.
Ang Pekeng Panlilinlang sa CAPTCHA
Isa sa mga pangunahing taktika na ginagamit ng Jartibbinght.com ay ang paggamit ng mapanlinlang na pahina ng pag-verify ng CAPTCHA. Ipinapakita sa mga bisita ang isang black-screen interface na nagtuturo sa kanila na i-click ang 'Allow' upang kumpirmahin na hindi sila mga robot. Walang lehitimong proseso ng pag-verify ang aktwal na nagaganap. Ang buong mekanismo ay umiiral lamang upang makakuha ng pahintulot para sa mga push notification ng browser.
Inaabuso ng taktikang ito ang pamilyaridad ng mga gumagamit sa mga tunay na sistema ng CAPTCHA na karaniwang ginagamit ng mga lehitimong website. Dahil maraming gumagamit ng internet ang regular na nakakaranas ng mga totoong pagsusuri sa beripikasyon, tinatangka ng mga pekeng pahina na gayahin ang mga prosesong ito upang magmukhang mapagkakatiwalaan at pangkaraniwan.
Mahalaga ring maunawaan na ang mga rogue domain ay kadalasang naghahatid ng iba't ibang nilalaman depende sa ina-access na URL path, heograpikong rehiyon, uri ng browser, o pagkakaiba-iba ng subdomain. Bilang resulta, maaaring makatagpo ang mga bisita ng bahagyang magkakaibang mga scam page, mga mensahe ng babala, o mga social engineering lures habang binibisita ang parehong domain.
Mga Babalang Senyales ng Pekeng Pagsusuri ng CAPTCHA
Ang mga mapanlinlang na pahina ng CAPTCHA ay kadalasang naglalaman ng mga nakikilalang babala na makakatulong sa mga user na matukoy ang scam bago makipag-ugnayan dito. Hindi tulad ng mga lehitimong sistema ng pag-verify, ang mga pekeng prompt ng CAPTCHA ay kadalasang napakasimple at agad na humihingi ng mga pahintulot sa notification ng browser.
Kabilang sa mga karaniwang palatandaan na nauugnay sa mga pekeng pagtatangka ng CAPTCHA ang:
- Mga tagubiling humihiling sa mga user na i-click ang 'Payagan' upang mapatunayan na sila ay tao.
- Mga overlay na full-screen na may kaunting functionality o kahina-hinalang itim na background.
- Hindi inaasahang lumalabas ang mga pahina ng CAPTCHA sa mga hindi kaugnay na website.
- Hindi maayos na gramatika, mahirap na mga parirala, o hindi pangkaraniwang apurahang mga salita.
- Mga kahilingan na paganahin ang mga notification bago i-access ang nilalaman.
- Sinasabing kinakailangan ang pagpindot sa 'Allow' para manood ng mga video, mag-download ng mga file, o magpatuloy sa pag-browse.
- Lumilitaw ang mga prompt ng notification ng browser bago makumpleto ang anumang aktwal na hamon sa pag-verify.
Ang mga lehitimong sistema ng CAPTCHA ay hindi nangangailangan ng mga pahintulot sa notification upang gumana. Anumang webpage na nagsasabing hindi ayon sa inaasahan ay dapat agad na ituring na kahina-hinala.
Mga Nakaliligaw na Abiso at ang Kanilang mga Panganib
Matapos mabigyan ng access sa notification, magsisimulang magpakita ang Jartibbinght.com ng mga mapanlinlang na alerto nang direkta sa pamamagitan ng browser. Marami sa mga notification na ito ay ginagaya ang mga lehitimong mensahe sa email gamit ang mga icon ng mail, mga counter ng hindi pa nababasang mensahe, at mga agarang teksto tulad ng '(1) Bagong Mensahe – Pindutin Dito para Buksan.'
Ang mga alertong ito ay partikular na ginawa upang pumukaw ng kuryosidad at hikayatin ang agarang pakikipag-ugnayan. Ang pag-click sa mga notification ay maaaring mag-redirect ng mga user sa mga phishing page na idinisenyo upang nakawin ang mga kredensyal ng account, mga mapanlinlang na panloloko sa teknikal na suporta na nagsasabing ang device ay nahawaan, o mga pekeng reward at survey page na nangongolekta ng personal at pinansyal na impormasyon.
Maaaring mag-promote ang mga karagdagang notification ng mga potensyal na hindi gustong application, pekeng security tool, mga scam sa pamumuhunan sa cryptocurrency, o mga website na namamahagi ng malware. Inaabuso ng ilang kampanya ang mga programa ng affiliate marketing upang makabuo ng mga mapanlinlang na komisyon tuwing mag-i-install ang mga user ng pino-promote na software o mag-subscribe sa mga kaduda-dudang serbisyo.
Ang mga panganib na kaugnay ng mga kampanyang ito ng notification ay maaaring kabilang ang pagnanakaw ng pagkakakilanlan, pagkompromiso sa browser, pandaraya sa pananalapi, pag-hijack ng account, invasive advertising activity, at mga impeksyon ng malware.
Paano Kumakalat ang mga Palpak na Site Tulad ng Jartibbinght.com
Bihirang umasa lamang sa direktang trapiko ang mga pekeng website. Sa halip, karaniwang ipinamamahagi ang mga ito sa pamamagitan ng agresibong mga ekosistema ng advertising at mapanlinlang na online na nilalaman. Ang mga hindi ligtas na website ay kadalasang naglalaman ng mga pekeng play button, nakaliligaw na mga download link, mga gawa-gawang update prompt, at mga mapanghimasok na pop-up advertisement na nagre-redirect sa mga bisita patungo sa mga malisyosong domain.
Malaki rin ang papel na ginagampanan ng mga impeksyon ng adware sa pagkalat ng mga pekeng pahina. Kapag na-install na, maaaring baguhin ng adware ang gawi ng browser, maglagay ng mga advertisement sa mga webpage, at mag-trigger ng mga hindi gustong pag-redirect nang walang pahintulot ng user. Lumilikha ito ng patuloy na pagkakalantad sa mga scam na pahina at mapanlinlang na mga kahilingan sa notification.
Sadyang dinisenyo ng mga cybercriminal ang mga redirect chain na ito upang mapataas ang kalituhan ng mga user at mabawasan ang posibilidad na makilala ng mga biktima ang mapanlinlang na katangian ng ipinapakitang nilalaman.
Pagbawi sa mga Pahintulot sa Pag-abiso at Pagpapabuti ng Proteksyon
Kung nabigyan na ng access sa notification ang Jartibbinght.com, dapat agad na bawiin ang pahintulot sa pamamagitan ng mga setting ng notification ng browser. Ang pag-alis ng pahintulot ay pumipigil sa paglabas ng mga karagdagang mapanlinlang na alerto sa device.
Bukod sa pagbawi ng mga pahintulot, dapat magsagawa ang mga user ng kumpletong pag-scan gamit ang mapagkakatiwalaang security software upang matukoy ang mga potensyal na impeksyon ng adware o iba pang mga hindi gustong application na maaaring responsable para sa aktibidad sa pag-redirect. Dapat ding suriin ang mga browser para sa mga kahina-hinalang extension, binagong mga setting ng homepage, o hindi awtorisadong mga pagbabago sa search engine.
Ang pagpapanatili ng matibay na gawi sa pag-browse ay nananatiling isa sa mga pinakamabisang depensa laban sa mga pekeng website. Dapat iwasan ng mga gumagamit ang pakikipag-ugnayan sa mga kahina-hinalang advertisement, pag-download ng software mula sa mga hindi opisyal na mapagkukunan, o pagtitiwala sa mga pahinang humihingi ng mga pahintulot sa notification para sa mga hindi kaugnay na aksyon tulad ng pag-verify ng CAPTCHA o pag-playback ng media.
Ang maingat na pagbibigay-pansin sa mga prompt ng browser, kasama ang na-update na security software at maingat na pag-uugali online, ay maaaring makabuluhang makabawas sa pagkakalantad sa mga mapanlinlang na site tulad ng Jartibbinght.com at sa mas malawak na ecosystem ng mga scam na nauugnay sa mga malisyosong advertising network.