Banta sa Database Mga Rogue na Website License-check-av.site

License-check-av.site

Ang pag-browse sa web nang walang pag-iingat ay maaaring maglantad sa mga user sa iba't ibang online na banta, lalo na kapag nakikitungo sa mga mapanlinlang o mababang kalidad na website. Ang mga pekeng pahina ay madalas na umaasa sa mga manipulatibong pamamaraan tulad ng mga pekeng pagsusuri sa pag-verify ng CAPTCHA, mga gawa-gawang pagtuklas ng malware, o mga pekeng babala sa seguridad na tila nagmumula sa mga pinagkakatiwalaang vendor ng antivirus. Ang pangunahing layunin sa likod ng mga pakanang ito ay upang hikayatin ang mga bisita na i-click ang button na 'Payagan' ng browser, sa gayon ay nagbibigay ng pahintulot para sa mga nakakaabala na push notification. Kapag na-enable na, ang mga notification na ito ay maaaring mag-promote ng mga scam, malisyosong website, mapanlinlang na software, at iba pang mapanganib na online na nilalaman na hindi dapat kailanman pagkatiwalaan o makipag-ugnayan.

License-check-av.site: Isang Mapanlinlang at Hindi Mapagkakatiwalaang Website

Natukoy ng mga mananaliksik sa seguridad ang License-check-av.site bilang isang pekeng webpage na idinisenyo upang manipulahin ang mga bisita na mag-subscribe sa mga notification ng browser. Gumagamit ang site ng mga mapanlinlang na prompt at mga taktika ng social engineering upang makakuha ng mga pahintulot sa notification sa ilalim ng mga maling pagkukunwari.

Kapag na-access, ang pahina ay nagpapakita ng pekeng interface ng beripikasyon na nagtatampok ng checkbox at logo na parang reCAPTCHA upang magmukhang lehitimo ang nilalaman. Inutusan ang mga bisita na i-click ang button na 'Allow' para umano'y kumpirmahin na hindi sila mga robot. Sa totoo lang, ang pag-click sa 'Allow' ay hindi nagbe-verify ng anuman. Sa halip, binibigyan nito ang License-check-av.site ng pahintulot na magpadala ng mga notification sa browser nang direkta sa device ng user.

Kapag nakuha na ang pahintulot na ito, maaaring bombahin ng site ang mga user ng mga mapanlinlang na alerto, pekeng babala sa seguridad, at mga link patungo sa mga potensyal na mapaminsalang pahina.

Mga Pekeng Alerto sa Seguridad na Dinisenyo upang Takutin ang mga Gumagamit

Naobserbahan ng mga mananaliksik na ang License-check-av.site ay naghahatid ng mga nakababahalang notification na nagsasabing nag-expire na ang lisensya ng antivirus ng user at hindi na protektado ang system. Tinatangka ng mga mensaheng ito na lumikha ng takot sa pamamagitan ng pagbabala tungkol sa kahina-hinalang aktibidad, impeksyon ng malware, o mga kahinaan sa seguridad na diumano'y natukoy sa device.

Hinihikayat ng mga notification ang mga user na agad na i-renew ang proteksyon sa seguridad o magsagawa ng system scan sa mga naka-link na pahina. Gayunpaman, ang mga babalang ito ay pawang gawa-gawa lamang at hindi dapat pagkatiwalaan.

Ang tunay na layunin sa likod ng mga alertong ito ay upang akitin ang mga gumagamit na mag-click sa mga malisyosong advertisement o bumisita sa mga hindi mapagkakatiwalaang website. Ang mga ganitong destinasyon ay maaaring:

  • I-promote ang mga potensyal na hindi gustong programa (PUP), adware, browser hijacker, o iba pang nakakaabala na software
  • Pagtatangkang magnakaw ng sensitibong impormasyon tulad ng mga kredensyal sa pag-login, mga detalye sa pagbabangko, o data ng pagbabayad
  • I-redirect ang mga bisita sa mga phishing page, pekeng giveaway, mga scam sa teknikal na suporta, o mga mapanlinlang na serbisyo sa subscription

Ang pakikipag-ugnayan sa mga mapanlinlang na notification na ito ay maaaring magresulta sa mga pagkalugi sa pananalapi, paglabag sa privacy, o mga nakompromisong device.

Pagkilala sa mga Babalang Palatandaan ng mga Pekeng Pagsusuri ng CAPTCHA

Ang mga pekeng pahina ng CAPTCHA ay naging isa sa mga pinakakaraniwang taktika na ginagamit ng mga pekeng website upang linlangin ang mga gumagamit na paganahin ang mga push notification. Bagama't maaaring kahawig sila ng mga lehitimong sistema ng beripikasyon ng tao, karaniwang ipinapakita ng ilang mga babala ang scam.

Isang pangunahing babala ay kapag hinihiling ng isang pahina sa mga user na i-click ang button na 'Allow' ng browser bilang bahagi ng proseso ng pag-verify. Ang mga lehitimong sistema ng CAPTCHA ay hindi kailanman nangangailangan ng mga pahintulot sa notification upang kumpirmahin na ang isang tao ay tao.

Dapat ding maging mapaghinala ang mga gumagamit sa mga pahinang:

  • Magpakita ng mga malabong tagubilin tulad ng 'I-click ang Payagan upang magpatuloy,' 'Pindutin ang Payagan upang ma-verify,' o 'Paganahin ang mga notification upang ma-access ang nilalaman'
  • Gumamit ng mga hindi maayos na dinisenyong reCAPTCHA graphics o mga pinasimpleng elemento ng checkbox na hindi gumagana tulad ng mga tunay na serbisyo ng CAPTCHA
  • Hindi inaasahang pag-redirect pagkatapos mag-click sa mga link, advertisement, o pop-up
  • Magpakita ng mga agarang babala sa seguridad bago pa man maganap ang anumang aktwal na pag-scan o pag-verify
  • Lumilitaw sa mga hindi nauugnay o kahina-hinalang website na may labis na mga advertisement o pag-redirect

Ang mga taktikang ito ay maingat na idinisenyo upang samantalahin ang tiwala at kalituhan ng mga gumagamit. Anumang website na humihingi ng mga pahintulot sa notification para sa mga layunin ng pag-verify ng CAPTCHA ay dapat ituring na lubhang kahina-hinala.

Paano Napupunta ang mga User sa mga Site Tulad ng License-check-av.site

Bihirang makatanggap ng direktang trapiko mula sa mga lehitimong mapagkukunan ang mga pekeng website. Sa halip, ang mga gumagamit ay karaniwang nare-redirect sa mga pahinang tulad ng License-check-av.site sa pamamagitan ng mapanlinlang o hindi ligtas na aktibidad online.

Kabilang sa mga karaniwang pinagmumulan ng impeksyon at pag-redirect ang mga mapanlinlang na advertisement, pekeng download button, malisyosong link sa email, mga scam na mensahe, at mga nakompromisong website. Ang mga hindi ligtas na advertising network na nauugnay sa mga torrent page, ilegal na streaming platform, at iba pang mga kaduda-dudang website ay madalas ding pinagmumulan ng mga pag-redirect.

Sa ilang mga kaso, ang mga adware na naka-install sa isang device ay maaaring patuloy na awtomatikong magbukas ng mga pekeng pahina. Kadalasang binabago ng ganitong software ang gawi ng browser, naglalagay ng mga advertisement sa mga webpage, at bumubuo ng mga nakakasagabal na pop-up na naglalantad sa mga user sa mga karagdagang panganib.

Bakit Mapanganib ang Pag-abuso sa Push Notification

Ang mga abiso sa browser mismo ay hindi likas na nakakapinsala. Gayunpaman, inaabuso ng mga pekeng website ang lehitimong tampok na ito ng browser upang direktang maghatid ng mapaminsalang o mapanlinlang na nilalaman sa mga user kahit na matapos isara ang orihinal na webpage.

Lumilikha ito ng isang patuloy na channel ng pag-atake na maaaring samantalahin ng mga scammer upang mamahagi ng mga mapanlinlang na advertisement, pekeng mga alerto ng system, mga pagtatangka sa phishing, at mga link sa mga malisyosong website. Dahil lumalabas ang mga notification sa antas ng operating system, maaaring magkamali ang ilang user sa pag-aakalang nagmumula ang mga ito sa pinagkakatiwalaang software na naka-install sa device.

Sa paglipas ng panahon, maaari itong humantong sa paulit-ulit na pagkakalantad sa mga scam at mga potensyal na mapanganib na pag-download.

Pagprotekta Laban sa mga Panloloko sa Panloloko sa Abiso

Ang pag-iwas sa mga scam na nakabatay sa notification ay nangangailangan ng maingat na mga gawi sa pag-browse at atensyon sa mga kahina-hinalang kilos ng website. Hindi dapat kailanman i-click ng mga user ang 'Payagan' sa mga website na humihingi ng mga pahintulot sa notification nang hindi inaasahan o bilang bahagi ng mga pekeng hakbang sa pag-verify.

Kung ang isang kahina-hinalang site ay nabigyan na ng access sa notification, ang pahintulot ay dapat agad na bawiin sa pamamagitan ng mga setting ng notification ng browser. Bukod pa rito, dapat i-scan ang mga device para sa adware o mga potensyal na hindi gustong application na maaaring mag-trigger ng mga hindi gustong pag-redirect.

Ang paggamit ng mapagkakatiwalaang security software, pag-iwas sa mga mapanganib na website, at pananatiling maingat sa mga agresibong pop-up at advertisement ay maaaring makabuluhang makabawas sa panganib ng pagkakalantad sa mga pekeng pahina tulad ng License-check-av.site.

Mga Pangwakas na Kaisipan

Ang License-check-av.site ay isang mapanlinlang na website na umaabuso sa mga pekeng pagsusuri ng CAPTCHA at mga gawa-gawang alerto sa seguridad upang manipulahin ang mga user na paganahin ang mga notification sa browser. Kapag naibigay na ang pahintulot, maaaring mamahagi ang site ng mga mapanlinlang na babala, mag-promote ng mga potensyal na mapaminsalang software, at i-redirect ang mga user sa mga mapanganib na online scam.

Ang pinakaligtas na tugon kapag nakakita ng mga pahinang tulad ng License-check-av.site ay isara agad ang mga ito nang hindi pinipindot ang anumang mga button, nakikipag-ugnayan sa mga notification, o sinusundan ang mga ibinigay na link. Ang pananatiling mapagmatyag at pagkilala sa mga babalang senyales ng mga scam sa notification ay nananatiling mahahalagang hakbang sa pagpapanatili ng kaligtasan online.

Trending

Pinaka Nanood

Naglo-load...