Pointlabsgrowth.com
Ang pag-iingat habang nagba-browse sa internet ay naging mas mahalaga kaysa dati. Ang mga pekeng website ay madalas na umaasa sa mga mapanlinlang na pamamaraan upang manipulahin ang mga bisita upang paganahin ang mga nakakaabala na notification ng browser o makipag-ugnayan sa mapanganib na nilalaman. Kabilang sa mga karaniwang taktika ang mga pekeng pagsusuri sa pag-verify ng CAPTCHA, mga gawa-gawang alerto sa malware, at mga nakaliligaw na babala na nagbabalatkayo bilang mga mensahe mula sa mga kagalang-galang na vendor ng seguridad. Ang pangunahing layunin ay kadalasang linlangin ang mga user na i-click ang ipinapakitang button na 'Payagan', na nagbibigay ng pahintulot sa site na direktang maghatid ng mga nakakaabala na notification sa browser. Ang mga notification na ito ay karaniwang nagtataguyod ng mga scam, malisyosong website, mapanlinlang na software, at mga potensyal na mapaminsalang application na maaaring makompromiso ang privacy at seguridad ng device.
Talaan ng mga Nilalaman
Gumagamit ang Pointlabsgrowth.com ng mga Taktika sa Pekeng Pag-verify
Ipinapakita ng detalyadong pagsusuri na ang Pointlabsgrowth.com ay partikular na idinisenyo upang linlangin ang mga bisita na mag-subscribe sa mga notification ng browser. Nagpapakita ang website sa mga user ng pekeng pahina ng beripikasyon ng reCAPTCHA na ginagaya ang mga lehitimong pagsusuri sa seguridad upang magmukhang mapagkakatiwalaan.
Ang mga bisita ay ipinapakita ang isang pahinang may madilim na tema na naglalaman ng pekeng widget na CAPTCHA na may kasamang mga tagubilin na humihimok sa kanila na lagyan ng tsek ang isang checkbox at pindutin ang buton na 'Payagan' upang patunayan na hindi sila mga robot. Sa katotohanan, walang proseso ng pag-verify na nagaganap. Ang buong pahina ay nagsisilbing isang social-engineering scheme na nilayon upang makakuha ng mga pahintulot sa notification mula sa mga walang kamalay-malay na gumagamit.
Ipinapahiwatig din ng pananaliksik na ang site ay gumagana sa pamamagitan ng mga random na nabuong subdomain. Dahil dito, maaaring makatagpo ang mga bisita ng iba't ibang visual layout, binagong mensahe, o alternatibong pang-akit depende sa partikular na bersyon ng pahinang kanilang ina-access.
Mga Nakakapanlinlang na Abiso at Mapanganib na Pag-redirect
Kapag naibigay na ang mga pahintulot sa notification, maaaring magsimulang magpakita ang Pointlabsgrowth.com ng mga mapanlinlang na alerto nang direkta sa device ng user. Ang mga notification na ito ay ginawa upang gayahin ang mga pinagkakatiwalaang kumpanya at mga kilalang serbisyo sa seguridad sa pagtatangkang magmukhang lehitimo.
May ilang alerto na maling nagsasabing may natukoy ang Google na malware o mga kahina-hinalang file sa isang shared network folder at hinihikayat ang mga user na mag-download agad ng scanner. Ang iba naman ay nagbabala na may Google account na umano'y nakompromiso at pinipilit ang mga user na i-activate ang mga protection feature o i-scan ang kanilang mga system.
Bagama't maaaring hindi agad makahawa ang isang device sa pakikipag-ugnayan sa mga notification na ito, ang mga resultang pag-redirect ay maaaring maglantad sa mga user sa malalaking panganib. Ang mga biktima ay maaaring humantong sa:
- Mga pahina ng phishing na idinisenyo upang magnakaw ng mga password, kredensyal sa pagbabangko, o impormasyon ng credit card
- Mga mapanlinlang na pahina ng suporta sa teknikal na nagpapakita ng mga pekeng babala sa impeksyon at hinihimok ang mga user na tumawag sa mga scam na helpline
Ang patuloy na pakikipag-ugnayan sa naturang nilalaman ay maaaring humantong sa mga pagkalugi sa pananalapi, nakompromisong mga online account, pagnanakaw ng pagkakakilanlan, at malubhang impeksyon ng malware.
Mga Karaniwang Babala ng mga Pekeng Scam ng CAPTCHA
Ang mga pekeng pahina ng beripikasyon ng CAPTCHA ay naging isa sa mga pinakalaganap na pamamaraan na ginagamit ng mga pekeng website upang abusuhin ang mga sistema ng notification ng browser. Maraming mga babala ang makakatulong na matukoy ang mga mapanlinlang na pahinang ito bago ibigay ang anumang mga pahintulot.
Isang pangunahing indikasyon ay ang kahilingang i-click ang button na 'Allow' ng browser bilang bahagi ng dapat sana'y proseso ng pag-verify. Ang mga lehitimong sistema ng CAPTCHA ay hindi kailanman nangangailangan ng mga pahintulot sa notification upang kumpirmahin ang aktibidad ng tao. Anumang pahina na nag-uutos sa mga bisita na pindutin ang 'Allow' upang magpatuloy sa pag-browse, pag-play ng video, pag-download ng file, o pag-verify na hindi sila mga robot ay dapat agad na ituring na kahina-hinala.
Ang isa pang babala ay ang mga hindi maayos na disenyo o hindi pangkaraniwang mga screen ng beripikasyon. Ang mga pekeng pahina ay kadalasang gumagamit ng mga simpleng CAPTCHA graphics, malabong mga tagubilin, mahirap na mga salita, o mga mensaheng apurahan na nilayon upang pilitin ang mga bisita na kumilos nang mabilis nang walang masusing pagsusuri.
Dapat ding manatiling maingat ang mga gumagamit kapag may hindi inaasahang pag-redirect matapos bumisita sa mga torrent page, ilegal na streaming platform, mapanlinlang na mga advertisement, o hindi mapagkakatiwalaang mga website. Ang ganitong mga kapaligiran ay karaniwang iniuugnay sa mga pekeng advertising network na namamahagi ng mga pekeng scam sa pag-verify.
Paano Nakakatagpo ang mga User ng mga Site Tulad ng Pointlabsgrowth.com
Karamihan sa mga bisita ay hindi sinasadyang pumunta sa mga website tulad ng Pointlabsgrowth.com. Sa halip, karaniwan silang nare-redirect sa pamamagitan ng mga malisyosong advertisement, hindi ligtas na mga website, nakakaabala na mga pop-up, o mga mapanlinlang na download button. Ang adware na naka-install sa isang device ay maaari ring makabuo ng mga redirect sa mga katulad na rogue domain.
Ang mga spam notification na nagmumula sa mga dating inaprubahang rogue website ay maaaring lalong mag-ambag sa paulit-ulit na pagkakalantad. Dahil maraming operasyon ng cybercriminal ang umaasa sa malawak na mga network ng advertising, maaaring makatagpo ang mga user ng hindi mabilang na halos magkaparehong mga pahina ng scam ng notification na gumagamit ng parehong mga taktika gaya ng sa Pointlabsgrowth.com.
Mahalaga ang Pag-alis ng mga Pahintulot sa Abiso
Kung naibigay na ang mga pahintulot sa notification sa Pointlabsgrowth.com, dapat itong bawiin kaagad sa pamamagitan ng mga setting ng notification ng browser. Ang pag-iwang aktibo ng mga naturang pahintulot ay maaaring magresulta sa patuloy na daloy ng mga mapanlinlang na advertisement, mga babala ng scam, at mga malisyosong pag-redirect.
Bukod sa pag-aalis ng access sa notification, dapat ding siyasatin ang mga apektadong system para sa adware o iba pang hindi gustong application na maaaring nag-ambag sa mga pag-redirect. Ang pagpapanatiling updated ng mga browser, pag-iwas sa mga hindi maaasahang website, at pagtanggi sa mga kahina-hinalang kahilingan sa notification ay maaaring makabuluhang bawasan ang posibilidad ng mga engkwentro sa hinaharap sa mga rogue page at online scam.