Vedit.sbs
Araw-araw, ang internet ay nagiging mas masikip sa mga mapanlinlang na website na bumibiktima sa mga hindi mapagkakatiwalaang gumagamit. Ang isang walang ingat na pag-click ay maaaring maglantad sa iyong system sa isang barrage ng mga hindi gustong ad, malware, o kahit na pagnanakaw ng pagkakakilanlan. Ang isang kamakailang pagtuklas na nagpapakita ng panganib na ito ay ang Vedit.sbs, isang rogue na domain na idinisenyo upang pagsamantalahan ang mga user sa pamamagitan ng mga mapanlinlang na taktika at mapanghimasok na mga notification sa browser.
Talaan ng mga Nilalaman
Vedit.sbs: Isang Trap na Nakatago bilang Security Check
Ang Vedit.sbs ay hindi ang iyong karaniwang website, hindi ito nag-aalok ng anumang makabuluhang nilalaman o serbisyo. Sa halip, na-flag ito ng mga eksperto sa seguridad para sa pagsasaayos ng spam ng notification na batay sa browser at pag-akay sa mga user sa mga kahina-hinalang panlabas na pahina. Karamihan sa mga gumagamit ay hindi direktang dumarating doon. Sa halip, dumarating sila sa pamamagitan ng pag-redirect, kadalasang na-trigger ng mga rogue na network ng ad na naka-embed sa makulimlim o nakompromisong mga site.
Sa sandaling mapunta ang isang bisita sa Vedit.sbs, ginagaya ng site ang isang pekeng 'Google Chrome Security Check.' Nagpapakita ito ng prompt na pagbabasa ng isang bagay kasama ang mga linya ng, 'I-click ang Payagan kung hindi ka robot.' Ang imitasyong CAPTCHA na ito ay hindi hihigit sa isang sikolohikal na trick na idinisenyo upang kumbinsihin ang mga user na bigyan ang site ng pahintulot na itulak ang mga notification sa browser.
Mahalaga, kung ano ang aktwal na nakikita ng mga user sa Vedit.sbs ay maaaring mag-iba batay sa geolocation o IP address, isang taktika na ginagamit upang maiangkop ang mga scam at gawing mas kapani-paniwala ang mga ito.
The CAPTCHA Con: Paano Niloloko ng Vedit.sbs ang mga Biktima Nito
Ang isa sa mga pinakakaraniwang tool sa toolbox ng isang scammer ay ang pekeng CAPTCHA. Ginagamit ng Vedit.sbs ang taktika na ito upang pagsamantalahan ang pagnanais ng user na makapasa sa mukhang karaniwang pagsusuri sa seguridad. Ngunit ang pag-click sa 'Payagan' dito ay hindi nagbibigay ng access, nagbibigay ito ng pahintulot para sa pangmatagalang pagsasamantala.
Ang mga palatandaan ng pekeng CAPTCHA scam ay binubuo ng
- Mga senyas na i-click ang 'Payagan' upang magpatuloy, i-verify na tao ka, o mag-access ng video.
- Ang kahina-hinalang pagba-brand, gaya ng pag-claim bilang isang 'Google Chrome Security Check.'
- Isang kakulangan ng pakikipag-ugnayan (walang hamon na lutasin sa isang pag-click lamang na kailangan).
- Mabilis, looping animation o walang katapusang buffering bilang isang distraction.
- Mga biglaang kahilingan ng browser para sa mga pahintulot sa notification nang walang konteksto.
Ang mga babalang ito ay malinaw na tagapagpahiwatig na ang page ay hindi lehitimo. Ang mga mapagkakatiwalaang CAPTCHA system ay hindi kailanman umaasa lamang sa mga pop-up ng pahintulot ng browser at tiyak na hindi nangangailangan ng access sa notification.
Ano ang Mangyayari Pagkatapos I-click ang 'Payagan'?
Ang pag-click sa mapanlinlang na simpleng button na iyon ay nagbubukas ng mga floodgate. Agad na sinimulan ng Vedit.sbs ang pagpapadala ng mga notification sa browser na puno ng mapanlinlang, kadalasang mapanganib, na nilalaman. Maaaring makita ng mga user ang kanilang sarili na nalantad sa:
- Mga phishing scam na ginagaya ang mga provider ng pagbabangko o email
- Mga scam sa suporta sa tech na idinisenyo upang kumuha ng impormasyon sa pananalapi
- Mga nakakahamak na pag-promote ng software, kabilang ang adware o ransomware
- Pang-adultong nilalaman o mga link sa pagsusugal na humahantong sa higit pang pagsasamantala
Bagama't ang ilan sa mga ad ay maaaring lumalabas na nagpo-promote ng mga tunay na serbisyo o app, mahalagang maunawaan na kahit na ang mga ito ay madalas na minamanipula ng mga banta ng aktor na umaabuso sa mga affiliate na network para kumita.
Mga kahihinatnan: Higit pa sa Nakakainis na Mga Pop-Up
Ang pakikipag-ugnayan sa mga masasamang site tulad ng Vedit.sbs ay maaaring humantong sa mga malubhang kahihinatnan sa kabila ng isang kalat na desktop:
- Pagkompromiso ng device mula sa mga nakakahamak na pag-download
- Pagkawala ng personal na data sa pamamagitan ng mga link sa phishing o spyware
- Pinsala sa pera mula sa mga mapanlinlang na singil o pekeng pagbili
- Pangmatagalang paglabag sa privacy kung ang mga kredensyal ay na-leak o naibenta
Mga Pag-iwas: Mga Simpleng Hakbang para Manatiling Ligtas
Ang kamalayan at pag-iingat ay ang iyong pinakamahusay na panlaban. Narito kung paano bantayan ang iyong sarili:
- Huwag kailanman i-click ang 'Payagan' sa hindi pinagkakatiwalaan o hindi pamilyar na mga website. Ang mga pagsubok sa CAPTCHA ay hindi dapat magsasangkot ng mga pahintulot sa pag-abiso.
- Regular na i-audit ang mga pahintulot sa notification ng iyong browser sa pamamagitan ng menu ng mga setting. Alisin ang access para sa anumang kahina-hinala o hindi kilalang mga site.
Huwag Hayaan ang mga Pekeng Pangako na Magbukas ng Tunay na Pinto sa Panganib
Ang Vedit.sbs ay isang paalala kung paano umuusbong ang mga cyberthreat, gamit ang lalong pinaniniwalaan na mga trick sa social engineering upang makakuha ng access sa iyong browser at, sa huli, sa iyong data. Ang pananatiling may kaalaman, pagtukoy sa mga senyales ng babala, at pag-iwas sa pakikipag-ugnayan sa mga mapanlinlang na elementong ito ay susi sa pagpapanatili ng iyong digital na kaligtasan. Magtiwala sa iyong instinct, at kapag may pagdududa, umatras.