Logratiousity.com
Kapag nagba-browse sa web, mahalagang laging maging maingat. Ang mga cybercriminal at mapanlinlang na website ay patuloy na nag-iimbento ng mga bagong paraan upang linlangin ang mga user na magbigay ng mga pahintulot o makipag-ugnayan sa mapaminsalang nilalaman. Isa sa mga mas karaniwang scheme ngayon ay nagsasangkot ng mga masasamang site na gumagamit ng mga pekeng CAPTCHA na tseke upang akitin ang mga bisita sa pag-click sa pindutang 'Payagan.' Ang pagkilos na ito ay hindi sinasadyang nag-subscribe sa user sa patuloy at mapanghimasok na mga push notification. Ang mga ad na inihahatid sa pamamagitan ng naturang mga abiso ay bihirang hindi nakakapinsala – madalas nilang inilalantad ang mga user sa mga nakakahamak na website, online na scam, kahina-hinalang mga portal ng pag-download na namamahagi ng mga PUP (Potensyal na Mga Hindi Gustong Programa), adware, at mga hijacker ng browser.
Talaan ng mga Nilalaman
Ano ang Logratiousity.com?
Natukoy ng aming pagsisiyasat ang Logratiousity.com bilang isang rogue at hindi mapagkakatiwalaang site. Kapag na-access na, sinusubukan ng page na linlangin ang mga user na i-enable ang mga notification sa browser sa ilalim ng pagkukunwari ng isang hakbang sa pag-verify. Sa katotohanan, ang pagpindot sa 'Payagan' ay nagpapahintulot sa site na magpadala ng walang katapusang stream ng push notification spam nang direkta sa desktop o mobile device ng biktima. Ang mga notification na ito ay maaaring mag-redirect ng mga user sa phishing page, tech support scam, pekeng antivirus alert, at iba pang mapanganib na platform.
Ang Logratiousity.com ay hindi gumagana nang hiwalay. Tulad ng maraming katulad na mga site, gumagamit ito ng mga rogue na network ng advertising na nagre-redirect ng mga hindi pinaghihinalaang user mula sa mga lehitimong site o malilim na ad. Ang pag-uugali ng pahina ay maaari ding mag-iba depende sa geolocation ng bisita, ibig sabihin, ang nilalamang inihatid ay maaaring iayon upang mapataas ang posibilidad na magtagumpay.
Mga Palatandaan ng Babala ng Mga Pekeng CAPTCHA Traps
Isa sa mga pinakakilalang taktika na ginagamit ng Logratiousity.com ay ang pekeng CAPTCHA test. Sa halip na aktwal na i-verify kung ang isang user ay tao, ang pahina ay nagpapakita ng mga mapanlinlang na tagubilin tulad ng 'I-click ang Payagan upang kumpirmahin na hindi ka robot'. Ito ay isang malinaw na pulang bandila.
Ang mga lehitimong CAPTCHA system ay hindi kailanman nangangailangan ng mga abiso sa browser na paganahin. Kasama sa mga tunay na tool sa pag-verify ang pagpili ng mga larawan, paglutas ng mga puzzle, o pagsuri sa isang simpleng kahon – hindi nila sinusubukang baguhin ang mga setting ng browser. Kung makatagpo ka ng page na pinagsasama ang isang mensahe ng CAPTCHA sa isang kahilingang payagan ang mga notification, dapat itong ituring kaagad na kahina-hinala.
Bakit Delikado ang Mga Rogue Notification
Kapag nabigyan na ng pahintulot, gumagamit ang Logratiousity.com ng mga push notification para bombahin ang user ng mga mapanghimasok na ad. Maaaring i-promote ng mga ad na ito ang:
- Mga alerto sa impeksyon sa pekeng virus na sumusubok na takutin ang mga user na mag-download ng mapanlinlang na software ng seguridad.
- Mga scam sa suporta sa tech na humihimok sa mga user na tumawag sa mga pekeng helpline.
- Mga kahina-hinalaang site ng pag-download na namamahagi ng adware, browser hijacker, o iba pang PUP.
Kahit na ang isang tila lehitimong produkto o serbisyo ay na-advertise, may mataas na pagkakataon na ito ay na-promote ng mga scammer sa maling paggamit ng mga programang kaakibat upang makabuo ng bawal na kita.
Paano Nakakuha ng Pahintulot ang Logratiousity.com?
Ang mga web browser ay idinisenyo upang maghatid ng mga abiso lamang pagkatapos ng tahasang pag-apruba ng user. Kung nakakatanggap ka ng spam mula sa Logratiousity.com, nangangahulugan ito na sa isang punto ay na-click mo ang 'Allow', 'Enable', o isang katulad na opsyon. Malamang na nangyari ito habang nakikipag-ugnayan sa pekeng CAPTCHA o iba pang content ng clickbait na ipinakita sa page.
Ang ganitong mga mapanlinlang na pamamaraan ay pamantayan sa mga rogue na site, na umaasa sa social engineering sa halip na mga teknikal na pagsasamantala upang makakuha ng access sa browser ng isang user.
Paano Ihinto at Pigilan ang Mga Rogue Notification
Kung nakakakita ka na ng mga hindi gustong notification mula sa Logratiousity.com, maaari mong alisin ang pahintulot nito sa mga setting ng iyong browser. Maaaring pamahalaan o bawiin ng bawat browser ang mga karapatan sa pag-abiso na ibinigay sa mga partikular na site. Ang paggawa nito ay agad na ititigil ang spam.
Upang maiwasang mabiktima sa hinaharap:
- Huwag kailanman i-click ang 'Payagan' sa mga kahina-hinalang website.
- Tandaan na ang mga tunay na CAPTCHA system ay hindi humihingi ng access sa notification.
- Maging may pag-aalinlangan sa mga pop-up, pag-redirect, o mga site na gumagamit ng mga taktika ng pananakot.
- Gumamit ng mapagkakatiwalaang software ng seguridad upang harangan ang mga nakakahamak na domain.
Pangwakas na Kaisipan
Ang mga masasamang site tulad ng Logratiousity.com ay hindi lamang istorbo - ang mga ito ay mga gateway sa mga scam, malware, at mga panganib sa privacy. Sa pamamagitan ng pagkilala sa mga senyales ng babala at pagiging maingat kapag nagbibigay ng mga pahintulot sa browser, ang mga user ay maaaring makabuluhang bawasan ang kanilang mga pagkakataong malantad sa mga naturang banta. Ang patuloy na pagbabantay at responsableng mga gawi sa pagba-browse ay nananatiling pinakamahusay na depensa laban sa mga mapanlinlang na pamamaraang ito.