Millyspheneiver.com
Ang pananatiling alerto habang nagba-browse ay mahalaga, dahil maraming nakakahamak na site ang nagtatago ng mapaminsalang aktibidad sa likod ng tila hindi nakakapinsalang mga prompt o mga mensahe ng system. Ang isa sa gayong mapanlinlang na domain ay Millyspheniver.com, isang page na idinisenyo upang linlangin ang mga user na i-enable ang mga mapanghimasok na notification at makipag-ugnayan sa hindi ligtas na nilalaman.
Talaan ng mga Nilalaman
Isang Mapanlinlang na Web Destination
Na-flag ang Millyspheniver.com sa panahon ng pagsusuri ng kahina-hinalang aktibidad sa online. Sa halip na mag-alok ng makabuluhang nilalaman, gumagana ang site bilang isang conduit para sa mga abiso sa spam at pag-redirect. Karaniwang napupunta dito ang mga user pagkatapos dumaan sa mga page na nakatali sa mga rogue na network ng ad, na nagtutulak ng trapiko patungo sa mga kaduda-dudang o mapaminsalang destinasyon.
Nag-iiba-iba ang nakatagpo ng mga bisita sa site na ito batay sa mga salik gaya ng lokasyon. Sa kabila ng mga pagkakaiba-iba na ito, nananatiling pareho ang pinakalayunin: upang hikayatin ang mga user na magbigay ng mga pahintulot sa notification na naglalantad sa kanila sa mga patuloy na panganib.
Ang Pekeng CAPTCHA Trap
Ang isang karaniwang taktika na ginagamit ng domain na ito ay isang pekeng CAPTCHA prompt. Sa halip na isang lehitimong palaisipan sa pag-verify, nakakakita ang mga user ng isang simpleng mensahe na humihimok sa kanila na i-click ang Payagan upang patunayan na hindi sila mga automated na bot. Ang panlilinlang na ito ay ginawa upang magmukhang mapagkakatiwalaan, ngunit sa sandaling tanggapin ng isang user, nagkakaroon ang site ng kakayahang direktang itulak ang mga hindi gustong notification sa pamamagitan ng browser.
Pagkilala sa Mga Palatandaan ng Mga Pekeng CAPTCHA Check
Ang mga pekeng paraan ng pag-verify ay kadalasang nagbabahagi ng ilang mga katangian na nagbubukod sa kanila mula sa mga lehitimong senyas sa seguridad. Dapat maging maingat ang mga user kapag nakatagpo sila ng:
- Mga hindi karaniwang simple o hindi malinaw na mga tagubilin, tulad ng mga senyas na nangangailangan lamang ng pag-click sa isang pindutan upang 'magpatuloy' o 'kumpirmahin na hindi ka robot.'
- Lumilitaw ang mga kahilingan sa pag-verify sa mga site na hindi nangangailangan ng pagpapatotoo, kabilang ang mga pahinang hindi nagbibigay ng mga interactive na serbisyo o hindi nagho-host ng mga user account.
Karaniwang ipinahihiwatig ng mga babalang ito na ang prompt ay ginawa upang linlangin ang mga user na i-enable ang mga hindi gustong pahintulot sa browser sa halip na magbigay ng tunay na seguridad.
Ang Mga Panganib sa Likod ng Mga Notification
Kapag nabigyan ng pahintulot, ang Millyspheniver.com ay naglalabas ng stream ng mga ad na madalas na humahantong sa mga mapanlinlang na pamamaraan. Kabilang dito ang mga pekeng alerto sa teknikal na suporta, mga pahina ng phishing, mga mapanlinlang na alok ng software, at mga link sa mga nakakahamak na installer. Kahit na ang mga ad na lumalabas na nagpo-promote ng mga lehitimong tool ay madalas na nauugnay sa pang-aabuso ng kaakibat, kung saan kumikita ang mga scammer sa pamamagitan ng pagdidirekta sa mga biktima sa mga kahina-hinala o hindi secure na pag-download.
Ang patuloy na pagkakalantad sa mga notification na ito ay maaaring magresulta sa mga impeksyon sa malware, pag-aani ng data, kompromiso sa pananalapi, at pagnanakaw ng pagkakakilanlan. Sa mga malalang kaso, ang mga user ay maaaring hindi sinasadyang mag-install ng mga program gaya ng ransomware, trojan, o browser hijacker.
Isang Gateway sa Mas Malawak na Banta
Higit pa sa mga abiso sa spam, nire-redirect din ng Millyspheniver.com ang mga bisita patungo sa iba pang hindi ligtas na lokasyon. Ang mga patutunguhan na ito ay maaaring mamahagi ng mga mapaminsalang file, subukang mangalap ng personal na impormasyon, o subukang manipulahin ang mga user gamit ang mga nakakaalarmang pop-up. Ang kumbinasyon ng mga sapilitang pag-redirect at mapanlinlang na mga senyas ay ginagawang patuloy na panganib ang site sa sinumang makakatagpo nito.
Pananatiling Ligtas mula sa Mga Site na Tulad nito
Mapoprotektahan ng mga user ang kanilang sarili sa pamamagitan ng pagsasagawa ng maingat na gawi sa pagba-browse, pag-iwas sa mga hindi pamilyar na page, at pagtanggi sa mga kahilingan sa notification maliban kung nagmula ang mga ito sa mga pinagkakatiwalaang platform. Ang paglilinis ng isang apektadong browser ay karaniwang nagsasangkot ng pagbawi ng mga pahintulot sa pag-abiso at pag-alis ng anumang hindi gustong mga extension o software na maaaring nakalusot sa pamamagitan ng mga nakakahamak na ad.
Sa pamamagitan ng pagkilala sa mga mapanlinlang na pagtatangka sa pag-verify at pag-iwas sa mga mapanlinlang na senyas, ang mga user ay maaaring makabuluhang bawasan ang kanilang pagkakalantad sa mga banta tulad ng mga ibinabanta ng Millyspheniver.com.