Surilour.co.in
Mahalaga ang pag-iingat habang nagba-browse sa web, dahil ang mga mapanlinlang na website ay idinisenyo upang manipulahin ang mga user sa pagbibigay ng mga pahintulot o paglalantad ng sensitibong impormasyon. Ang mga pekeng pahina ay madalas na umaasa sa mga mapanlinlang na taktika tulad ng mga pekeng pagsusuri ng CAPTCHA o mga pekeng alerto ng malware na tila nagmumula sa mga kagalang-galang na programa ng seguridad. Ang kanilang layunin ay kadalasang kumbinsihin ang mga bisita na pindutin ang ipinapakitang button na Allow, na tahimik na nag-usubscribe sa browser sa mga push notification. Kapag na-enable na, ang mga notification na iyon ay maaaring mag-promote ng kahina-hinalang nilalaman at hindi dapat kailanman pagkatiwalaan o makipag-ugnayan, dahil maaari itong humantong sa mga malisyosong site, online scam, o mga kahina-hinalang download platform na namamahagi ng Potentially Unwanted Programs (PUPs), adware, browser hijacker, at iba pang mga banta.
Talaan ng mga Nilalaman
Surilour.co.in – Isang Mapanlinlang na Bitag ng Abiso
Natukoy ng mga mananaliksik sa seguridad ang Surilour.co.in bilang isang pekeng website na gumagamit ng mga mapanlinlang na mensahe upang linlangin ang mga user na payagan ang mga notification sa browser. Sa halip na mag-alok ng anumang lehitimong serbisyo, ang pahina ay idinisenyo upang manipulahin ang mga bisita na magbigay ng access sa notification. Kapag naaprubahan na ang pahintulot, maaaring bombahin ng site ang device ng mga mapanlinlang na pop-up, pekeng mga alerto, at mga kahina-hinalang mensaheng pang-promosyon.
Maaaring lumitaw ang mga notification na ito kahit na hindi aktibong ginagamit ang browser, kaya naman partikular itong nakakaabala at mapanganib. Dahil sa ganitong pag-uugali, hindi dapat pagkatiwalaan ang Surilour.co.in sa anumang pagkakataon.
Paliwanag sa Pekeng Panloloko ng CAPTCHA
Kapag binuksan, ang Surilour.co.in ay nagpapakita ng isang pahina ng mapanlinlang na beripikasyon na ginagaya ang isang lehitimong pagsubok ng CAPTCHA o reCAPTCHA. Maaaring makakita ang mga bisita ng isang checkbox na nagmumungkahi na dapat kumpletuhin ang isang regular na pagsusuri sa pagkakakilanlan o bot. Pagkatapos makipag-ugnayan sa checkbox, tuturuan ng pahina ang mga user na i-click ang Payagan upang magpatuloy.
Ito ang pangunahing panlilinlang. Ang pag-click sa Payagan ay hindi kumukumpleto ng isang pagsubok sa CAPTCHA, nagbe-verify ng pagkakakilanlan, o nagbibigay ng access sa nilalaman. Nagbibigay lamang ito sa website ng pahintulot na magpadala ng mga abiso sa browser. Kapag naibigay na ang pahintulot na iyon, magkakaroon ng direktang channel ang site upang maghatid ng mga mapanlinlang na advertisement at scam.
Mga Babalang Senyales ng Isang Pekeng Pagsubok ng CAPTCHA
Kadalasang natutukoy ng mga user ang mga mapanlinlang na pahina ng CAPTCHA sa pamamagitan ng pagbabantay sa mga karaniwang pulang bandila. Hindi nangangailangan ng mga pahintulot sa notification ang mga lehitimong sistema ng pag-verify upang makapagpatuloy.
Kabilang sa mga karaniwang palatandaan ng babala ang:
- Isang mensahe na nagsasaad na kinakailangan ang pag-click sa Allow upang kumpirmahin na ang mga user ay hindi mga robot
- Mga kahilingang pindutin ang Payagan para manood ng video, mag-download ng file, o magpasok ng webpage
- Hindi maayos na gramatika, hindi pangkaraniwang mga salita, o mababang kalidad na disenyo ng pahina
Sa tuwing hihingi ng access sa notification ng browser ang isang CAPTCHA, dapat itong ituring na lubhang kahina-hinala.
Mga Panganib na Kaugnay ng Abiso sa Surilour.co.in
Kung ipagkakaloob ang pahintulot, maaaring magpakita ang Surilour.co.in ng mga pekeng babala ng sistema na nagsasabing ang isang computer ay nakaranas ng mga kritikal na error, nangangailangan ng agarang pag-restart, o nahawahan ng malware. Ang mga alertong ito ay gawa-gawa lamang at nilayon upang pilitin ang mga user na mag-click sa mga nakalakip na button o link.
Ang pakikipag-ugnayan sa mga naturang notification ay maaaring mag-redirect ng mga user sa mga mapaminsalang destinasyon. Ang mga pahinang iyon ay maaaring magtangka na nakawin ang mga kredensyal sa pag-login, humiling ng impormasyon sa pagbabayad, mag-promote ng mga pekeng serbisyo sa teknikal na suporta, o magtulak ng mga hindi gustong pag-install ng software. Sa mas malalang mga kaso, ang mga user ay maaaring maharap sa mga impeksyon ng malware, pandaraya sa pananalapi, pagnanakaw ng pagkakakilanlan, o hindi awtorisadong pagkolekta ng data.
Paano Napupunta ang mga Gumagamit sa mga Palpak na Pahina
Maraming bisita ang hindi sinasadyang nakakarating sa mga site tulad ng Surilour.co.in. Kadalasang nangyayari ang pag-access sa pamamagitan ng mga pag-redirect na na-trigger ng mga nakakaabala na ad, mapanlinlang na mga pop-up, o mga pekeng script sa mga website na mababa ang kalidad. Ang mga torrent platform, ilegal na streaming page, at mga domain para sa adult content ay madalas na pinagmumulan ng mga pag-redirect na ito dahil sa kanilang pag-asa sa mga hindi maaasahang network ng advertising.
Maaari ring makatagpo ang mga user ng mga pahinang ito sa pamamagitan ng mga phishing email, mapanlinlang na text message, o mga malisyosong link na ibinabahagi sa social media at mga messaging app.
Paano Manatiling Protektado
Ang pinakamabisang depensa ay ang pag-aalinlangan laban sa mga hindi inaasahang senyales at kahilingan ng pahintulot. Ang pag-access sa notification ay dapat lamang ibigay sa mga mapagkakatiwalaang website na may lehitimong pangangailangang magpadala ng mga update. Kung ang isang random na pahina ay humihingi ng pahintulot bago magbigay ng anumang nilalaman, ang kahilingan ay dapat agad na tanggihan.
Dapat panatilihing updated ang mga browser, at dapat mag-install ng kagalang-galang na security software upang harangan ang mga malisyosong domain at mga kahina-hinalang pag-redirect. Ang mga user na nagpahintulot na ng mga notification mula sa Surilour.co.in ay dapat na bawiin ang pahintulot na iyon sa pamamagitan ng mga setting ng browser nang walang pagkaantala.
Mga Pangwakas na Kaisipan
Ang Surilour.co.in ay isang mapanlinlang na website na ginawa upang abusuhin ang mga feature ng notification ng browser para sa malisyosong advertising at pamamahagi ng scam. Ang pekeng taktika ng CAPTCHA nito ay nilayon upang pagsamantalahan ang karaniwang pag-uugali ng user at gawing pangmatagalang hindi gustong access ang isang simpleng pag-click. Ang pananatiling alerto sa mga trick na ito at pagtanggi sa mga kahina-hinalang kahilingan sa pahintulot ay isa sa mga pinakamabisang paraan upang manatiling ligtas online.