Uriligly.com
Ang pag-browse sa Internet nang ligtas ay nangangailangan ng patuloy na atensyon, dahil kahit isang walang ingat na pag-click ay maaaring humantong sa mga mapanlinlang na pahina na idinisenyo upang itulak ang hindi gustong nilalaman o ilantad ang mga user sa mapaminsalang materyal. Ang isang ganoong destinasyon ay ang Uriligly.com, isang rogue na site na ginawa upang samantalahin ang mga hindi mapag-aalinlanganang bisita sa pamamagitan ng mga mapanlinlang na senyas at agresibong taktika sa advertising.
Talaan ng mga Nilalaman
Isang Mas Malapit na Pagtingin sa Uriligly.com
Natukoy ang Uriligly.com sa panahon ng pagsisiyasat sa hindi mapagkakatiwalaan at potensyal na nakakapinsalang mga website. Ang pangunahing layunin nito ay pilitin ang mga user na tumanggap ng mga notification sa browser na sa kalaunan ay naging mga tool para sa paghahatid ng mga mapanghimasok na advertisement. Ang mga alertong ito ay madalas na nagpo-promote ng hindi ligtas na software, mga pahina ng scam, at iba pang mapanganib na mapagkukunan.
Karamihan sa mga user ay hindi direktang binibisita ang Uriligly.com. Sa halip, dumarating sila sa pamamagitan ng mga sapilitang pag-redirect na na-trigger ng mga page na tumatakbo sa loob ng mga kaduda-dudang network ng advertising. Ang nilalamang ipinakita sa rogue na site ay maaaring mag-iba batay sa rehiyon, IP address, o mga salik sa pagba-browse. Gayunpaman, nananatiling pare-pareho ang pinagbabatayan na layunin, itulak ang mga mapanlinlang na mensahe at gabayan ang mga user patungo sa hindi ligtas na mga destinasyon.
Ang Pekeng CAPTCHA Trap
Nang ma-access ng mga mananaliksik ang Uriligly.com, nagpakita ang site ng pamilyar na taktika: isang prompt na humihimok sa mga bisita na i-click ang 'Payagan' upang i-verify na hindi sila mga robot. Ang pagsubok na ito ay ganap na gawa-gawa at nagsisilbi sa isang layunin, upang manipulahin ang mga user sa pagpapagana ng mga notification.
Pagkilala sa Mga Kahina-hinalang CAPTCHA Check
- Ang mga pekeng senyas sa pag-verify ay nagbabahagi ng ilang makikilalang senyales ng babala:
- Mga tagubilin na nagpipilit sa mga user na i-click ang Payagan, Kumpirmahin, o mga katulad na button na nauugnay sa notification
- Mga visual na elemento na kahawig ng mga pagsubok sa CAPTCHA ngunit walang interaktibidad o mukhang sobrang pinasimple
Kapag nakipag-ugnayan na ang isang user sa mga senyas na ito, agad silang ire-redirect ng page sa nakakapanlinlang na content gaya ng mga babala ng scareware o mga scam sa impeksyon sa system. Samantala, nagsa-subscribe ang device sa notification feed ng Uriligly.com, na nagpapahintulot sa site na magpadala ng patuloy na stream ng mga hindi gustong ad.
Ano ang Mangyayari Pagkatapos Paganahin ang Mga Notification?
Sinasamantala ng mga rogue page ang mga pahintulot sa notification para magpatakbo ng mga agresibong kampanya sa advertising. Ang mga ad na itinulak sa Uriligly.com ay madalas na humahantong sa:
- Mga mapanlinlang na scheme ng suportang teknikal, mga pekeng alerto sa virus, at mga portal ng phishing
- Mga kahina-hinalang pag-download ng software, kabilang ang mga potensyal na nakakapinsala o hindi gustong mga application
Bagama't ang ilang mga ad ay maaaring sumangguni sa mga lehitimong tatak, ang mga promosyong ito ay halos hindi nagmumula sa mismong mga kumpanya. Sa halip, ang mga scammer ay gumagamit ng mga affiliate na system para kumita mula sa mapanlinlang o nakakahamak na trapiko.
Ang mga panganib na nauugnay sa mga naturang ad ay makabuluhan. Ang pakikipag-ugnayan sa kanila ay maaaring maglantad sa user sa mga impeksyon ng malware, makompromiso ang personal na impormasyon, o magresulta sa pagkalugi sa pananalapi sa pamamagitan ng mapanlinlang na mga subscription o mapanlinlang na pagbili.
Ang Mas Malawak na Epekto ng Rogue Sites
Ang mga page na tulad ng Uriligly.com ay kinokompromiso ang kaligtasan ng user sa pamamagitan ng pagpapaunlad ng isang ecosystem ng mga scam at mapaminsalang pag-redirect. Ang kanilang pag-abuso sa push-notification ay nagbibigay-daan sa patuloy na panliligalig sa buong system kahit na sarado ang browser. Higit pa sa halaga ng istorbo, ang mga kampanyang ito ay nagpapakita ng mga tunay na panganib, mga paglabag sa privacy, mga nahawaang device, at mga ninakaw na kredensyal ay kabilang sa mga potensyal na resulta.
Ang pananatiling mapagbantay, pag-iwas sa mga kahina-hinalang senyales, at pagbawi ng mga pahintulot sa notification mula sa hindi kilalang mga site ay mahahalagang hakbang sa pagprotekta sa personal na data at pagpapanatili ng isang secure na kapaligiran sa pagba-browse.