Oreiming.com
Sa digital landscape ngayon, mahalaga ang bawat pag-click, at kung minsan, ang isang maling pag-click ay maaaring magkaroon ng malubhang kahihinatnan. Patuloy na pinipino ng mga cybercriminal ang mga mapanlinlang na taktika para linlangin ang mga hindi mapag-aalinlanganang user na ikompromiso ang kanilang mga system at personal na data. Kabilang sa mga banta sa pag-ikot ay ang Oreiming.com, isang nakakahamak na website na gumagamit ng pekeng nilalaman at mga manipulative na senyas upang linlangin ang mga user na mag-subscribe sa mga hindi gustong push notification. Ang pag-unawa sa kung paano gumagana ang mga bitag na ito ay mahalaga para mapanatiling ligtas ang iyong data, device, at pagkakakilanlan.
Talaan ng mga Nilalaman
Panlilinlang sa pamamagitan ng Disenyo: Paano Niloloko ng Oreiming.com ang mga User
Ang Oreiming.com ay nagpapanggap bilang isang lehitimong webpage sa pamamagitan ng paggaya sa mga karaniwang elemento na pamilyar sa mga user, higit sa lahat, ang mga pagsusuri sa CAPTCHA at mga video player. Kapag dumapo ang isang bisita sa site, ipapakita sa kanila ang isang pekeng video frame na may umiikot na loader at inutusang i-click ang button na 'Payagan' sa kanilang browser. Maling sinasabi ng page na kailangan ang pagkilos na ito upang patunayan na hindi robot ang bisita.
Sa katotohanan, ang pag-click sa 'Payagan' ay nagbibigay ng pahintulot sa site na bombahin ang user ng mga notification sa browser. Ang mga ito ay hindi nakakapinsalang mga update, sila ay agresibo, kadalasang mapanlinlang na mga alerto na idinisenyo upang pukawin ang takot o pagkaapurahan.
Sa Likod ng Kurtina: Ano Talaga ang Nagagawa ng Mga Notification
Kapag nabigyan na ng pahintulot, magsisimula ang Oreiming.com na direktang itulak ang mga nakaaalarmang mensahe sa desktop o mobile device. Ang mga notification na ito ay madalas na naglalaman ng:
Mga Pekeng Alerto sa Virus – Mga pop-up na nagbabala sa maraming impeksyon sa malware at nagtuturo sa user na mag-click ng mga link upang 'alisin ang mga banta.'
Mga Kampanya ng Scareware – Mga mensaheng ginagaya ang mga kilalang tatak ng antivirus upang mag-udyok ng madaliang pagkilos.
Mga Pag-redirect sa Mga Mapanganib na Site – Ang pag-click sa mga link ay maaaring humantong sa:
- Mga pekeng tech support scam
- Mga pahina ng phishing na nagta-target ng mga personal o pinansyal na kredensyal
- Mga site na naglalako ng mga potensyal na hindi gustong programa (mga PUP)
- Mga pag-download na puno ng malware o mapanlinlang na mga extension ng browser
Mga Palatandaan ng Babala: Paano Makakita ng Pekeng CAPTCHA Scam
Karaniwang sinasamantala ng mga cybercriminal ang tiwala sa pag-verify ng CAPTCHA upang makakuha ng kontrol sa mga pahintulot ng user. Narito kung paano mo masasabi kung may mali:
Mga Hindi Pangkaraniwang Prompt – Ang mga lehitimong pagsusuri sa CAPTCHA ay may kasamang mga visual na hamon (hal., pagpili ng mga larawan ng mga traffic light o pag-type ng baluktot na teksto). Kung hihilingin lamang sa iyo na i-click ang 'Payagan' upang kumpirmahin na hindi ka isang robot na walang tunay na CAPTCHA, ito ay kahina-hinala.
Walang Tunay na Pag-access sa Nilalaman – Pagkatapos i-click ang 'Payagan,' walang kapaki-pakinabang na pag-load. Sa halip, magsisimula kang makatanggap ng mga pop-up na notification na may mga nakakaalarmang mensahe.
Push Notification Request mula sa Mga Hindi Kilalang Domain – Kung ang isang site na hindi mo nakikilala o pinagkakatiwalaan ay humiling na magpadala kaagad ng mga notification sa pag-load, iyon ay isang pulang bandila.
Mga Mapanlinlang na Graphics – Ang mga elemento tulad ng mga pekeng video player o mga icon ng pag-download ay ginagamit upang gayahin ang isang layunin ngunit wala.
Paano Mo Makakaharap ang Oreiming.com
Ang mga gumagamit ay bihirang bumisita sa mga site tulad ng Oreiming.com nang direkta. Sa halip, sila ay madalas na pinapasok sa pamamagitan ng:
- Mga nakakahamak na ad na naka-embed sa pang-adulto, torrent, o ilegal na streaming site
- Mga pekeng button sa pag-download sa mga freeware na site
- Mga scam na email campaign na may mga link na nakamaskara bilang mga agarang babala o mapang-akit na alok
- Mga pag-redirect na dulot ng adware na naka-install sa system
Ano ang Gagawin Kung Na-target ka
Kung hindi mo sinasadyang na-click ang 'Allow' sa Oreiming.com o isang katulad na rogue site, sundin kaagad ang mga hakbang na ito:
Bawiin ang Mga Pahintulot sa Notification :
Sa Chrome: Pumunta sa Mga Setting > Privacy at Seguridad > Mga Setting ng Site > Mga Notification, hanapin ang Oreiming.com, at alisin o i-block ito.
I-scan ang Iyong System : Gumamit ng mga kagalang-galang na tool na anti-malware upang suriin ang adware o mga PUP.
I-clear ang Data ng Iyong Browser : Alisin ang naka-cache na nilalaman at cookies upang maiwasan ang karagdagang mga pagtatangka sa pag-redirect.
Manatiling Alam : Alamin kung paano gumagana ang lehitimong CAPTCHA at mga senyas ng seguridad upang mas mahusay na makilala ang panloloko sa hinaharap.
Mga Pangwakas na Pag-iisip: Manatiling Isang Hakbang
Ang mga bastos na website tulad ng Oreiming.com ay umuunlad sa kawalan ng pansin at tiwala ng gumagamit. Sa pamamagitan ng pagkilala sa mga palatandaan ng panlilinlang, lalo na ang mga pekeng CAPTCHA na pagsusuri, at pag-iwas sa mga hindi kinakailangang pahintulot, ang mga user ay maaaring makabuluhang bawasan ang kanilang panganib na mapagsamantalahan. Ang pag-iingat, kamalayan, at maagap na proteksyon ay ang iyong pinakamahusay na mga depensa sa patuloy na umuusbong na landscape ng cybersecurity.