Metogthr.com
Ang Metogthr.com ay isang pangunahing halimbawa ng isang mapanlinlang na website ng push notification na nanlilinlang sa mga user na mag-subscribe sa mga notification. Ang mga site na ito, na nilikha ng mga manloloko, ay nililinlang ang mga user sa pag-click sa pindutang 'Payagan', sa gayon ay pinapagana ang mga push notification sa kanilang mga device. Ang mga mapanlinlang na mensahe at maling representasyon ng feature na ito ay kadalasang nagreresulta sa hindi sinasadyang pagsunod ng mga user sa mga senyas nang hindi nauunawaan ang mga kahihinatnan.
Kapag naibigay na ang pahintulot, maaaring magpadala ang Metogthr.com ng mga abiso sa tuwing aktibo ang browser. Ang mga pop-up na ito ay maaaring mag-overlay ng iba pang mga application, na nakakaabala sa mga aktibidad tulad ng pag-playback ng video at nagdudulot ng malaking pagkayamot sa mga user.
Ang isang pangunahing alalahanin sa mga abiso ng Metogthr.com ay ang kanilang kawalan ng seguridad. Madalas nilang binobomba ang mga user ng mga mensaheng phishing, gaya ng mga pekeng alerto sa virus, mga scheme ng mabilisang pagyaman, at mga taktika sa survey. Ang pakikipag-ugnayan sa mga notification na ito ay maaaring humantong sa mga user sa mga mapanlinlang na website, na malalagay sa panganib ang kanilang privacy at seguridad at posibleng maglantad sa kanila sa malware.
Ang mga Rogue na Site Tulad ng Metogthr.com ay Gumagamit ng Mga Mapanlinlang na Mensahe upang Manlinlangin ang mga Bisita
Kapag bumisita ang mga user sa mga website na may kaugnayan sa rogue at panloloko tulad ng Metogthr.com, nakakaranas sila ng mapanlinlang na impormasyon na idinisenyo upang makinabang ang mga manloloko. Gumagamit ang mga taong ito ng mga hindi inaasahang pag-redirect upang mahuli ang mga user na hindi nakabantay. Sa pagdating sa Metogthr.com, ang mga bisita ay agad na nahaharap sa iba't ibang mapanlinlang na mensahe, tulad ng:
- 'Pindutin ang 'Allow' para mapanood ang video.'
- 'I-click ang 'Allow' para manalo ng premyo at makuha ito sa aming shop!'
- 'I-click ang Payagan upang simulan ang pag-download'
- 'Kung ikaw ay 18+, i-click ang Payagan.'
- 'I-click ang Payagan upang kumpirmahin na hindi ka robot.'
Maaaring mukhang hindi nakakapinsala ang mga kahilingang ito, na kahawig ng mga pamilyar na prompt tulad ng mga CAPTCHA o mga pagsusuri sa pag-verify ng edad na regular na nakakaharap ng mga user. Ang pagiging pamilyar na ito ay isang mahalagang aspeto ng mga taktika ng social engineering na ginagamit ng mga manloloko, na sinasamantala ang mga pagpapalagay ng mga user na nakagawian ang mga kahilingang ito.
Sa katotohanan, ang pag-click sa pindutang 'Payagan' ay nagbibigay ng pahintulot sa website na maghatid ng mga push notification nang direkta sa mga screen ng mga user, na nagreresulta sa tuluy-tuloy na stream ng kahina-hinalang nilalaman. Libu-libong mga site ng push notification scam ang gumagamit ng magkaparehong mga mensahe at imahe, na ginagawang mahalaga para sa mga user na maging mapagbantay at maingat kapag nakakaranas ng mga ganitong senyas.
Ang mga notification mula sa Metogthr.com ay maaaring Ilantad ang Mga User sa Mga Panganib sa Privacy
Ang pagbibigay ng pahintulot para sa mga push notification ay nagbibigay-daan sa kanila na lumitaw anumang oras na bukas ang browser, na nagbibigay sa mga manloloko ng pagkakataong magpakita ng iba't ibang mga ad at potensyal na makabuo ng kita. Madalas na sinasamantala ng mga manloloko ang kakayahang ito sa pamamagitan ng paggamit ng mga hindi mapagkakatiwalaang network ng advertising, na humahantong sa pagpapakita ng hindi magandang kalidad, mapanlinlang o kahit na mapanlinlang na mga patalastas.
Sa mga advertisement na ito, ang ilan ay maaaring mukhang hindi nakakapinsala, ngunit marami ang maaaring maglaman ng hindi ligtas na nilalaman, kabilang ang:
- Mga Mapanlinlang na Alerto sa Virus : Ang mga mapanlinlang na alertong ito ay nanlilinlang sa mga user sa maling paniniwalang ang kanilang mga system ay nahawaan ng malware, na humihimok sa kanila na mag-download ng inirerekomendang anti-malware software. Ginagaya nila ang mga logo at notification mula sa mga kilalang security vendor upang magmukhang lehitimo.
- Get-Rich-Quick Scheme : Ang mga scheme na ito ay umaakit sa mga indibidwal na may mga pangako ng mataas na kita sa maikling panahon, kadalasang nagtatampok ng mga pekeng testimonial mula sa mga celebrity at gawa-gawang mga mensahe sa social media.
- Gift Card at Giveaway Tactics : Ang mga taktikang ito ay nag-aalok ng mga nakakaakit na reward, na sinasabing ang mga user ay napili para sa mga premyo mula sa mga mapagkakatiwalaang kumpanya tulad ng Amazon o Google. Gayunpaman, ang mga ito ay karaniwang mga mapanlinlang na pamamaraan na naglalayong mangolekta ng personal na impormasyon. Ang pakikipag-ugnayan sa mga naturang alok ay maaaring makompromiso ang iyong data.
Dahil sa mga panganib na ito, mahalagang iwasan ang pakikipag-ugnayan sa mga advertisement mula sa Metogthr.com, dahil maaari kang linlangin ng mga ito sa paggastos ng pera sa mga walang kwentang serbisyo o pagbubunyag ng personal na impormasyon sa mga cybercriminal. Ang pagsunod sa mga hakbang sa ibaba ay aalisin ang nakakagambalang aktibidad na ito minsan at para sa lahat.
Paano Makikilala ang Mga Pagsubok para sa Mga Pekeng Pagsusuri sa Pag-verify ng CAPTCHA
Ang pagkilala sa mga pagtatangka sa mga pekeng pagsusuri sa pag-verify ng CAPTCHA ay mahalaga upang maiwasan ang pagiging biktima ng mga taktika o hindi ligtas na aktibidad. Narito ang ilang tip upang matulungan ang mga user na matukoy ang mga pekeng CAPTCHA:
- Maghanap ng Mga Lehitimong Estilo ng CAPTCHA : Ang mga tunay na CAPTCHA ay karaniwang may pare-parehong istilo at hitsura sa mga mapagkakatiwalaang website. Kadalasang kinasasangkutan ng mga ito ang mga distorted na character o larawan na kailangang tukuyin o itugma. Mag-ingat sa mga CAPTCHA na mukhang ibang-iba o sobrang simple kumpara sa karaniwan mong nararanasan.
- Suriin ang Source Website : I-verify na ang website na nagpapakita ng CAPTCHA ay lehitimo at mapagkakatiwalaan. Ang mga scammer ay kadalasang gumagawa ng mga mapanlinlang na website na ginagaya ang mga kilalang platform upang linlangin ang mga user. Hanapin ang mga normal na senyales ng secure na koneksyon (HTTPS) at tingnan ang domain name ng website para sa anumang mga variation o maling spelling na maaaring magpahiwatig na hindi ito tunay.
Sa pamamagitan ng pananatiling mapagbantay at paglalapat ng mga tip na ito, mas makikilala ng mga user ang mga pagtatangka sa mga pekeng pagsusuri sa pag-verify ng CAPTCHA at protektahan ang kanilang sarili mula sa pagiging biktima ng mga taktika o malware.
Mga URL
Maaaring tawagan ng Metogthr.com ang mga sumusunod na URL:
| metogthr.com |