Undentory.com
Ang internet ay puno ng mga mapanlinlang na taktika na naglalayong linlangin ang mga hindi pinaghihinalaang gumagamit. Mula sa mga pahina ng phishing hanggang sa mga rogue na website, maaaring makompromiso ng mga banta na ito ang privacy, humantong sa pagkalugi sa pananalapi, o maging sanhi ng mga impeksyon sa system. Ang isang ganoong mapanganib na entity ay ang Undentory.com, isang pahinang idinisenyo upang manipulahin ang mga bisita sa pagpapagana ng mapanghimasok na mga abiso sa browser at pag-access ng mapaminsalang nilalaman.
Talaan ng mga Nilalaman
Ano ang Undentory.com?
Ang Undentory.com ay isang rogue na website na kilala sa pagpo-promote ng spam ng notification ng browser at pag-redirect ng mga user sa mga page na posibleng hindi ligtas. Karaniwan itong lumilitaw pagkatapos ma-redirect ang mga user ng mga site na umaasa sa malilim na network ng advertising. Ang mga network na ito ay namamahagi ng mga mapaminsalang pattern ng trapiko na kadalasang humahantong sa mga pahina ng scam, mga site ng phishing, o mga domain na puno ng malware.
Ang nilalamang ipinakita ng Undentory.com ay dynamic—maaaring magbago ito depende sa IP address o lokasyon ng bisita. Gayunpaman, nananatiling pareho ang pinagbabatayan na layunin: linlangin ang mga user sa pagbibigay ng pahintulot para sa mga notification.
Paano Gumagana ang Panlilinlang
Sa pagbisita sa Undentory.com, madalas na nakakakita ang mga user ng pekeng CAPTCHA check sa isang background na nagpapakita ng looping buffering animation o video. Ang pahina ay karaniwang nagpapakita ng mga tagubilin tulad ng:
'I-click ang Payagan upang kumpirmahin na hindi ka robot.'
Ang maling pakiramdam ng pagkaapurahan ay nakumbinsi ang mga bisita na paganahin ang mga abiso sa browser, sa pag-aakalang ito ay isang lehitimong proseso ng pag-verify. Gayunpaman, ang paggawa nito ay nagbubukas ng pinto sa isang baha ng mapanghimasok na mga ad, na marami sa mga ito ay humahantong sa mga mapanlinlang na serbisyo, mga pekeng giveaway, mga pahina ng phishing, at maging ang mga nakakahamak na software installer.
Mga Palatandaan ng Babala ng Mga Pekeng Pagsubok sa CAPTCHA
Ang mga cybercriminal ay madalas na gumagamit ng CAPTCHA lookalikes upang akitin ang mga biktima. Narito ang mga karaniwang pulang bandila na nagpapahiwatig na ang CAPTCHA ay peke:
Mga Hindi Pangkaraniwang Kahilingan : Ang isang tunay na CAPTCHA ay hindi nangangailangan sa iyo na paganahin ang mga abiso o i-click ang "Payagan" para sa pag-verify.
Mga Kahina-hinalang Salita : Ang mga parirala tulad ng 'I-click ang Payagan upang magpatuloy' o 'Pindutin ang Payagan upang patunayan na ikaw ay tao' ay karaniwang mga scam.
Pabagu-bagong Disenyo : Hindi maganda ang pagkaka-format o generic na CAPTCHA graphics na kulang sa pagba-brand mula sa mga lehitimong provider tulad ng Google reCAPTCHA.
Mga Redirect Chain : Kung ang paglutas sa CAPTCHA o pag-click sa mga button ay magreresulta sa maraming pag-redirect, malamang na ito ay isang scam.
Ang pagkakaroon ng kamalayan sa mga tagapagpahiwatig na ito ay makakatulong sa mga user na maiwasan ang pagiging biktima ng mga pag-atake na nakabatay sa notification.
Bakit Delikado ang Notification Spam
Kapag nabigyan na ng pahintulot, sinasamantala ng Undentory.com ang feature ng notification ng browser upang bombahin ang mga user ng mga mapanlinlang na ad at mapaminsalang nilalaman. Maaaring i-promote ng mga ad na ito ang:
- Mga site ng phishing na itinago bilang mga pahina sa pag-login para sa mga bangko o email account.
- Mga mapanlinlang na serbisyo at scam, kabilang ang mga pekeng alerto sa suporta sa teknolohiya at mga pekeng giveaway.
- Mga installer ng malware na nagpapanggap bilang mga lehitimong pag-update ng software.
Kahit na mukhang totoo ang ilang ina-advertise na produkto, kadalasang iniuugnay ang mga ito sa pandaraya ng kaakibat, kung saan ang mga scammer ay bumubuo ng mga bawal na komisyon sa pamamagitan ng pag-abuso sa mga programang kaakibat.
Ang Mga Panganib sa Tunay na Mundo
Ang pagbagsak sa pamamaraang ito ay maaaring humantong sa malubhang kahihinatnan, kabilang ang:
- Pagnanakaw ng data at mga paglabag sa privacy sa pamamagitan ng mga taktika sa phishing.
- Pagkalugi sa pananalapi dahil sa mga mapanlinlang na transaksyon o scam.
- Mga impeksyon sa malware, na nagreresulta sa ransomware o spyware sa system.
Pangwakas na Kaisipan
Ang Undentory.com ay isa lamang halimbawa ng lumalaking bilang ng mga rogue na pahina na nagsasamantala sa mga abiso sa web upang ipamahagi ang mga scam at malware. Dapat palaging maging maingat ang mga user kapag nakakaranas ng mga prompt na humihiling na paganahin ang mga notification, lalo na kapag ipinares sa mga kahina-hinalang tagubilin tulad ng pagkumpirma ng CAPTCHA.
Tandaan : Ang mga lehitimong website ay hindi kailanman nangangailangan ng mga pahintulot sa notification upang i-verify ang pagkakakilanlan ng user. Ang pananatiling may kaalaman at alerto ay ang iyong pinakamahusay na depensa laban sa mga online na banta na ito.