Leoligallize.com
Sinasamantala ng mga rogue na site ang mga karaniwang trick upang manipulahin ang mga bisita sa paggawa ng mga aksyon na ikompromiso ang kanilang privacy o seguridad. Ang isang malawakang taktika ay ang paggamit ng mga pekeng CAPTCHA checks, na nagpipilit sa mga user na i-click ang isang 'Allow' na button. Sa halip na kumpirmahin na ang bisita ay tao, ang pagkilos na ito ay talagang nagsu-subscribe sa kanila sa isang baha ng mga hindi gustong push notification. Ang mga notification na ito ay madalas na nagpo-promote ng mga scam, kahina-hinalang pag-download, at malisyosong software.
Talaan ng mga Nilalaman
Ano ang Leoligallize.com?
Ang Leoligallize.com ay isang mapanlinlang na pahina na idinisenyo upang linlangin ang mga user na i-enable ang mga notification sa browser. Kapag binisita, nagpapakita ito ng larawan ng isang robot kasama ng mga tagubilin na humihiling sa bisita na i-click ang 'Payagan' upang i-verify na hindi sila robot. Ito ay hindi isang lehitimong CAPTCHA ngunit isang social engineering na pamamaraan na nagbibigay ng pahintulot sa site na maghatid ng mga push notification.
Kapag naibigay na ang pahintulot, ang Leoligallize.com ay magsisimulang magpadala ng mga mapanghimasok na alerto na may mapanlinlang na nilalaman gaya ng mga pekeng babala ng system, gawa-gawang mensahe ng impeksyon sa virus, o pekeng espesyal na alok. Ang pag-click sa mga alertong ito ay maaaring mag-redirect ng mga user sa mga phishing na site, mapanlinlang na mga scheme ng teknikal na suporta, o mga page na namamahagi ng mga potensyal na hindi gustong program (PUP), adware, at kahit malware.
Mga Palatandaan ng Babala ng Mga Pekeng Trick ng CAPTCHA
Ang pagkilala sa mga pulang bandila ng mga mapanlinlang na taktika na ito ay mahalaga para sa pag-iwas sa mga hindi gustong subscription sa mga rogue na notification. Madalas na pekeng mga pahina ng CAPTCHA:
- Magpakita ng mga cartoonish na robot o checkbox na nagsasabing dapat mong patunayan na ikaw ay tao.
- Hilingin na pindutin mo ang 'Payagan' upang magpatuloy sa panonood ng video, pag-download ng file, o pag-access sa nilalaman ng site.
- Lumitaw sa mga website na kaduda-dudang na, gaya ng mga pirated streaming na serbisyo, torrent platform, o pang-adult na content na mga site.
Ang isang lehitimong CAPTCHA ay hindi kailanman nangangailangan ng mga pahintulot sa notification ng browser. Anumang kahilingan na nag-uugnay sa pag-verify ng pagkakakilanlan sa pag-apruba ng notification ay isang malinaw na senyales ng panloloko.
Mga Panganib sa Pakikipag-ugnayan sa Mga Kaduda-dudang Notification
Sa sandaling mahulog ang mga user sa bitag at mag-click sa mga notification na ito, maaari silang ma-redirect sa mga website na nagho-host ng mga scam o nakakahamak na nilalaman. Nanganganib na ilantad ng mga biktima ang sensitibong data gaya ng mga kredensyal sa pag-log in, impormasyon sa pagbabangko, o mga numero ng credit card. Maaari rin nilang hindi sinasadyang mag-download ng malisyosong software na mas lalong nakompromiso ang kanilang mga system. Sa ibang mga kaso, maaaring linlangin ng mga mapanlinlang na pop-up ang mga user na magbayad para sa mga pekeng serbisyo o hindi kinakailangang teknikal na suporta.
Paano Naaabot ng Leoligallize.com ang Mga User
Ang mga website tulad ng Leoligallize.com ay madalas na ina-access sa pamamagitan ng mga rogue na network ng advertising na umuunlad sa mga torrent portal, pirated na mga pahina ng streaming ng pelikula, o iba pang mga platform na may mataas na peligro. Ang mga pag-redirect na na-trigger ng mga mapanlinlang na ad, mapanlinlang na link, o nakompromisong mga website ay maaari ding itulak ang mga hindi pinaghihinalaang user sa domain na ito. Bilang karagdagan, ang mga impeksyon ng adware sa isang system ay maaaring awtomatikong magbukas ng mga naturang site, habang ang mga mapanlinlang na email na may mga naka-embed na link ay nagbibigay ng isa pang landas.
Pag-iwas sa Mga Notification sa Spam mula sa Mga Rogue Site
Ang mga web browser ay naghahatid lamang ng mga push notification kapag naibigay na ang tahasang pahintulot. Kung ang Leoligallize.com ay nagpapadala na ng mga alerto sa spam, nangangahulugan ito na ang pagpipiliang 'Pahintulutan' ay na-click kapag na-prompt. Dapat bawiin ng mga user ang pahintulot na ito mula sa mga setting ng kanilang browser upang ihinto ang daloy at ganap na i-block ang site.
Ang pinakaligtas na kasanayan ay ang ganap na tanggihan ang mga kahilingan sa abiso mula sa mga hindi mapagkakatiwalaang website. Sa tuwing magha-claim ang isang kahina-hinalang pahina dapat mong i-click ang 'Payagan' upang kumpirmahin na hindi ka robot, mag-access ng video, o mag-download ng file, piliin ang 'I-block' o isara ang pahina. Ang mga lehitimong site ay hindi kailanman mangangailangan ng gayong mga pahintulot para sa pangunahing pakikipag-ugnayan.
Pangwakas na Kaisipan
Ang Leoligallize.com ay nagpapakita ng mga mapanlinlang na taktika na ginagamit ng mga masasamang website upang manipulahin ang mga hindi mapag-aalinlanganang bisita. Sa pamamagitan ng pagkukunwari ng mga pekeng CAPTCHA check bilang mga lehitimong pakikipag-ugnayan, hinihikayat nito ang mga user na i-enable ang mga notification sa spam na naglalantad sa kanila sa mga panganib sa scam, malware, at pagnanakaw ng pagkakakilanlan. Ang pagkilala sa mga senyales ng babala, pag-iingat sa mga prompt ng browser, at pagpapanatiling naka-block ang mga notification sa mga hindi mapagkakatiwalaang site ay mga mahahalagang hakbang patungo sa mas ligtas na pagba-browse.