Netchainspan.com
Ang web ay puno ng mga kapaki-pakinabang na mapagkukunan, ngunit ito ay puno rin ng mga bitag na idinisenyo ng mga cybercriminal. Ang mga pahina tulad ng Netchainspan.com ay nagpapakita ng panganib na ito. Umaasa sila sa mga mapanlinlang na taktika upang linlangin ang mga hindi mapag-aalinlanganang user na i-enable ang mga mapaminsalang feature, gaya ng mga push notification, na sa kalaunan ay bombahin sila ng mapanlinlang na content. Ang pag-unawa kung paano gumagana ang mga scam na ito ay ang susi sa pananatiling ligtas online.
Talaan ng mga Nilalaman
Ano ang Nagiging Delikado sa Netchainspan.com
Natukoy ng mga mananaliksik sa seguridad ang Netchainspan.com bilang isang rogue na website na minamanipula ng mga bisita upang i-enable ang mga notification nito. Kapag naibigay na, ang mga pahintulot na ito ay inaabuso upang maihatid:
- Mga mapanlinlang na alerto na nagsasabing ang isang device ay nahawaan ng ransomware.
- Mga maling babala na ang mga email account (tulad ng Gmail) ay nakompromiso.
- Push to click ng mga link na may label na 'I-scan ang PC' o 'Backup Gmail ngayon.'
Ang pag-click sa naturang mga link ay kadalasang nagre-redirect sa mga biktima sa mga mapanlinlang na website kung saan maaaring mapilitan silang magbayad para sa mga pekeng serbisyo, mag-download ng malware, o magbunyag ng sensitibong impormasyon sa pananalapi.
Ang Pekeng CAPTCHA Trap
Isa sa mga pinakakaraniwang pang-akit na ginagamit ng Netchainspan.com ay isang pekeng CAPTCHA check. Sa halip na magsagawa ng lehitimong pag-verify, ang site ay nagpapakita ng isang pekeng pop-up na may checkbox at reCAPTCHA logo, na nagtuturo sa mga user na:
- Lagyan ng tsek ang kahon para 'patunayan na hindi sila robot.'
- I-click ang Payagan sa kanilang browser.
Sa katotohanan, ang pag-click sa 'Payagan' ay walang kinalaman sa pagpapatunay na ikaw ay tao. Ibibigay lang nito ang pahintulot sa site na direktang itulak ang mga nakakagambalang notification sa iyong device.
Mga Pulang Watawat: Paano Makita ang isang Pekeng CAPTCHA
Sinasamantala ng mga cybercriminal ang pagiging pamilyar ng mga pagsubok sa CAPTCHA upang mapababa ang mga depensa ng mga user. Narito ang mga karaniwang senyales ng babala na nagmumungkahi na hindi tunay ang prompt ng CAPTCHA:
- Ang pahina ay tahasang humihiling sa iyo na i-click ang 'Payagan' upang makapasa sa pagsusulit.
- Ang disenyo ay mukhang sobrang simplistic, na may kaunti o distorted na elemento ng CAPTCHA.
- Mapunta ka sa page pagkatapos mag-click sa isang malilim na ad, torrent link, o streaming na pop-up.
Kung makatagpo ka ng mga palatandaang ito, pinakaligtas na isara kaagad ang tab.
Paano Nagtatapos ang Mga User sa Netchainspan.com
Karamihan sa mga gumagamit ay hindi sinasadyang bumisita sa mga masasamang pahina tulad ng Netchainspan.com. Sa halip, inilalabas sila doon sa pamamagitan ng:
- Ang mga impeksyon sa adware ay naroroon na sa kanilang mga system.
- Ang mga malilim na network ng advertising ay nakatali sa mga pirated na platform ng nilalaman.
- Mga nakakahamak na pag-redirect mula sa nakompromiso o hindi mapagkakatiwalaang mga website.
- Mga link sa phishing email o mapanlinlang na mga pop-up.
Itinatampok ng mga channel ng pamamahagi na ito ang kahalagahan ng pag-iwas sa mga kahina-hinalang website at pagiging maingat sa mga link sa email at pag-download.
Mga Pangwakas na Kaisipan: Pagprotekta sa Iyong Sarili
Ang panganib na dulot ng Netchainspan.com ay nakasalalay hindi lamang sa pekeng CAPTCHA trick kundi pati na rin sa kaskad ng mga scam na itinataguyod ng mga notification nito. Kung pinayagan mo na ang naturang site na mag-push ng mga notification, bawiin kaagad ang pahintulot sa pamamagitan ng mga setting ng iyong browser.
Ang pagpapanatiling pag-iingat kapag nagba-browse, pag-iwas sa mga hindi mapagkakatiwalaang website, at pagkilala sa mga senyales ng babala ng pekeng mga senyas sa pag-verify ay maaaring makabuluhang bawasan ang panganib na mabiktima ng mga scheme na tulad nito.