Websafetyframework.com
Ang ligtas na pag-browse sa web ay nangangailangan ng patuloy na kamalayan. Napakaraming pekeng website ang partikular na idinisenyo upang linlangin ang mga user, abusuhin ang mga feature ng browser, at ilantad ang mga bisita sa mapaminsalang nilalaman. Ang isang karaniwang taktika ay kinabibilangan ng mga pekeng pagsusuri ng CAPTCHA na pumipilit sa mga user na mag-click sa button na 'Payagan', nang hindi namamalayang isina-subscribe ang mga ito sa mga nakakasagabal na push notification. Ang mga advertisement na inihahatid sa pamamagitan ng mga notification na ito ay kadalasang kaduda-duda at hindi dapat kailanman gamitin, dahil maaari itong mag-redirect sa mga malisyosong site, online scam, o mga kaduda-dudang download platform na nagkakalat ng mga potensyal na hindi gustong programa, adware, o browser hijacker.
Talaan ng mga Nilalaman
Websafetyframework.com sa isang sulyap
Ang Websafetyframework.com ay isang pekeng website na kinilala ng mga mananaliksik sa cybersecurity sa panahon ng mga imbestigasyon sa mga kahina-hinala at mapanlinlang na mga web page. Ito ay dinisenyo upang i-promote ang spam ng notification ng browser at upang i-redirect ang mga bisita sa iba pang mga website na malamang na hindi maaasahan o direktang nakakapinsala.
Ang mga ganitong pahina ay hindi lehitimong mga serbisyo sa web. Ang kanilang pangunahing tungkulin ay manipulahin ang mga gumagamit upang paganahin ang mga notification at pagkatapos ay gamitin ang pahintulot na iyon upang maghatid ng patuloy na daloy ng mga mapanlinlang na advertisement.
Paano Napupunta ang mga Gumagamit sa Websafetyframework.com
Karamihan sa mga bisita ay hindi sinasadyang pumupunta sa Websafetyframework.com. Karaniwang nangyayari ang pag-access sa pamamagitan ng mga pag-redirect na na-trigger ng mga website na umaasa sa mga rogue advertising network. Ang mga pag-redirect na ito ay maaari ring magmula sa:
- Mga notification ng spam browser
- Mga nakakaabala o mapanlinlang na patalastas
- Mga maling na-type na web address
- Mayroon nang adware sa system
Kapag ang isang user ay napunta sa page, ginagamit ang mga mapanlinlang na prompt para mapanatili silang interesado at hikayatin silang magbigay ng mga pahintulot sa notification.
Mapanlinlang na Nilalaman at Pag-uugaling Batay sa Lokasyon
Kadalasang iniaayon ng mga pekeng website ang nakikita ng mga user batay sa mga teknikal na detalye tulad ng IP address at geolocation. Bilang resulta, ang eksaktong scam o mensahe ay maaaring magkaiba sa bawat bisita.
Sa pagsusuri, naobserbahan ang Websafetyframework.com na nagpo-promote ng scam na 'Renew Your Antivirus'. Karaniwang tinatangkang takutin ng mga ganitong mensahe ang mga user na maniwala na ang kanilang system ay nahawaan o walang proteksyon, pagkatapos ay itulak sila patungo sa mga mapanlinlang na serbisyo, mga pahina ng pagbabayad, o mga malisyosong pag-download.
Pag-abuso sa mga Notification ng Browser para sa Spam
Tahasang humihingi ng pahintulot ang Websafetyframework.com sa mga bisita na magpakita ng mga notification sa browser. Kapag naibigay na, inaabuso ang pahintulot na ito upang bombahin ang mga user ng mga advertisement na nagpo-promote ng:
- Mga online scam at pekeng giveaway
- Kaduda-duda o hindi mapagkakatiwalaang software
- Mga nakakahamak na pag-download at mga exploit page
- Mga nakaliligaw na alerto ng sistema
Bagama't maaaring may ilang notification na tumutukoy sa mga totoong produkto o serbisyo, bihirang ineendorso ang mga ito ng anumang opisyal na mapagkukunan. Sa halip, kadalasang ginagamit ng mga scammer ang mga affiliate program o gawa-gawang branding para kumita mula sa mapanlinlang na trapiko.
Kung lumalabas ang mga notification mula sa Websafetyframework.com, nangangahulugan ito na dati nang pinayagan ang site na ipadala ang mga ito sa pamamagitan ng pag-click sa 'Payagan,' 'Payagan ang mga Notification,' o katulad na opsyon.
Pekeng Pagsusuri ng CAPTCHA: Isang Karaniwang Bitag
Isa sa mga pinakamadalas gamiting pang-akit sa mga pekeng website ay ang pekeng beripikasyon ng CAPTCHA. Ang mga pekeng pagsubok na ito ay idinisenyo upang gayahin ang mga lehitimong sistema ng beripikasyon ng tao ngunit may ibang layunin.
Ang mga karaniwang babalang senyales ng mga pekeng pagtatangka ng CAPTCHA ay kinabibilangan ng:
- Mga mensahe tulad ng 'I-click ang Payagan upang kumpirmahing hindi ka robot,' 'Pindutin ang Payagan upang mapanood ang video,' o 'Paganahin ang mga notification upang magpatuloy.'
- Isang larawan o checkbox na may CAPTCHA na hindi talaga nagbe-verify ng kahit ano.
- Mga tagubilin na nag-uugnay sa button na 'Payagan' sa mga hindi kaugnay na aksyon tulad ng pag-access sa nilalaman, pag-download ng mga file, o pagsasara ng mga pop-up.
- Kawalan ng anumang makikilalang branding mula sa mga pinagkakatiwalaang provider ng CAPTCHA.
- Agarang pag-redirect o pag-uugali sa advertising pagkatapos i-click ang 'Payagan.'
Hindi kailanman hinihiling ng mga lehitimong sistema ng CAPTCHA sa mga user na magbigay ng mga pahintulot sa notification ng browser. Anumang ganitong kahilingan ay isang malakas na indikasyon ng panlilinlang.
Mga Pangwakas na Kaisipan
Inilalarawan ng Websafetyframework.com kung paano sinasamantala ng mga pekeng website ang tiwala, kuryosidad, at takot upang manipulahin ang mga user upang paganahin ang mga notification sa browser at makipag-ugnayan sa mapaminsalang nilalaman. Sa pamamagitan ng pag-asa sa mga pekeng pagsusuri ng CAPTCHA, mga mensahe ng scam, at agresibong pag-redirect, ang mga naturang pahina ay lumilikha ng mga landas patungo sa malware, mga scam, at mga platform na nakakasira sa privacy. Ang pag-iingat, pag-iwas sa pakikipag-ugnayan sa mga kahina-hinalang prompt, at pagtanggi sa mga kahilingan sa notification mula sa mga hindi kilalang site ay mahahalagang hakbang sa pagbabawas ng pagkakalantad sa mga patuloy na banta sa online na ito.