Whiventatism.com

Ang internet ay puno ng kapaki-pakinabang na nilalaman at mga serbisyo, ngunit ito ay puno rin ng mga bitag na itinakda ng mga cybercriminal at mapanlinlang na aktor. Ang mga user ay dapat manatiling palaging mapagbantay habang nagba-browse, dahil kahit isang walang ingat na pag-click ay maaaring humantong sa mga impeksyon sa system, mga paglabag sa privacy, o pinansiyal na pinsala. Ang isa sa naturang digital landmine ay Whiventatism.com, isang rogue na website na kilala sa pagtulak ng mga nakakapanlinlang na notification at pag-redirect ng mga user sa potensyal na mapaminsalang nilalaman.

Ang Scheme sa Likod ng Whiventatism.com

Ang Whiventatism.com ay natuklasan sa panahon ng mga pagsisiyasat sa cybersecurity na nagta-target ng kahina-hinalang online na gawi. Mayroon itong lahat ng mga palatandaan ng isang mapanlinlang na pahina: hinihikayat nito ang mga bisita na makipag-ugnayan sa mga mapanlinlang na senyas at pagkatapos ay bombahin sila ng hindi gustong nilalaman. Sa halip na maghatid ng mga lehitimong serbisyo, ang tunay na layunin ng site ay samantalahin ang mga pahintulot ng browser upang bahain ang mga user ng mga mapanghimasok na notification at i-redirect sila sa mga hindi mapagkakatiwalaang domain.

Karamihan sa mga user ay dumarating sa Whiventatism.com nang hindi sinasadya sa pamamagitan ng mga pag-redirect na na-trigger ng mga malilim na network ng advertising o nakompromisong mga website. Pagdating doon, ang mga bisita ay bibigyan ng isang nakakumbinsi, ngunit pekeng, CAPTCHA check. Madalas na nagtatampok ang background ng naglo-load na video animation na may mensahe tulad ng: 'I-click ang Payagan upang kumpirmahin na hindi ka robot.' Ito ay walang iba kundi isang manipulative trick.

Pekeng CAPTCHA: Paano Nakatakda ang Trap

Ang mga mapanlinlang na site tulad ng Whiventatism.com ay umaasa sa mga pekeng CAPTCHA prompt para manipulahin ang mga user sa pagpapagana ng mga notification sa browser. Ang mga alertong ito ay nagpapanggap bilang mga lehitimong pagsusuri sa seguridad ngunit idinisenyo lamang upang samantalahin ang tiwala ng user.

Hindi Pamilyar na Pinagmulan ng Website : Ang mga CAPTCHA na naka-host sa hindi alam o hindi nauugnay na mga domain ay dapat magtaas ng agarang hinala.

Mga Hindi Pangkaraniwang Prompt : Ang mga pariralang tulad ng 'I-click ang Payagan upang magpatuloy,' 'Pindutin ang Payagan upang i-play ang video,' o 'Paganahin upang kumpirmahin na ikaw ay tao' ay mga pulang bandila.

Walang Interactive na Mga Elemento ng CAPTCHA : Ang isang tunay na CAPTCHA ay may kasamang mga hamon tulad ng mga seleksyon ng larawan o pag-type ng mga baluktot na character, hindi isang alerto sa browser.

Mga Persistent na Pop-Up o Redirect : Ang mga pekeng CAPTCHA ay kadalasang nagti-trigger ng mga bagong tab, notification, o redirect loops kaagad pagkatapos makipag-ugnayan sa kanila ang mga user.

Mahina ang Disenyo o Grammar : Ang mga lehitimong tool sa seguridad ay bihirang nagtatampok ng sirang wika o mababang kalidad na mga graphics.

Ang mga katangiang ito ay malakas na tagapagpahiwatig na ang user ay minamanipula sa halip na na-verify.

Pagkatapos ng Pag-click sa 'Payagan'

Sa pamamagitan ng pag-click sa 'Payagan' sa prompt ng Whiventatism.com, hindi sinasadya ng mga user na binibigyan ng pahintulot ang site na itulak ang mga notification sa browser. Ang mga alertong ito ay maaaring maging paulit-ulit, nakakagambala, at potensyal na nakakapinsala. Kasama sa mga karaniwang kinalabasan ang pag-redirect sa:

  • Mga page ng Scareware na ginagaya ang mga babala ng antivirus (hal., Ang iyong PC ay nahawaan ng 5 virus! )
  • Mga scam sa suporta sa tech na maling sinasabing nakompromiso ang Windows
  • Mga phishing scheme na nagtatangkang magnakaw ng personal o pinansyal na data
  • Nakakahamak na software na itinago bilang mga libreng pag-download o mga tool ng system

Ang mga notification na ito ay hindi lamang mapanghimasok ngunit maaari ring magsilbing mga gateway sa mas malalang banta sa seguridad.

Ang Mga Panganib na Hindi Mo Mababalewala

Ang pagiging biktima ng mga taktika na ginagamit ng Whiventatism.com ay maaaring magkaroon ng malawak na kahihinatnan. Kabilang dito ang:

  • Pagkompromiso ng system mula sa mga pag-download na nahawaan ng malware.
  • Pagkawala ng privacy dahil sa mga ninakaw na kredensyal o hindi awtorisadong pagsubaybay.
  • Pinansyal na pinsala na nagreresulta mula sa mga pagbili ng scam o pagnanakaw ng pagkakakilanlan.
  • Mas malawak na pagkakalantad sa higit pang mga kampanya sa phishing o pag-hijack ng browser.

Marami sa mga scam na ito ay umaasa sa pang-aabuso ng mga kaakibat na programa, ibig sabihin, kumikita ang mga kriminal sa bawat pag-click, pag-download, o pagkilos na iyong gagawin, kahit na ang pino-promote na nilalaman ay mukhang lehitimo sa ibabaw.

Konklusyon

Ang Whiventatism.com ay isa lamang halimbawa kung paano ginagamit ng mga rogue na website ang mga feature ng browser para magpakalat ng mga scam at malisyosong content. Dapat tratuhin ng mga user ang mga hindi inaasahang prompt at pag-redirect nang may pag-iingat, lalo na kapag lumalabas ang mga ito sa mga site na hindi malinaw o kahina-hinala. Ang pinakamahusay na depensa ay ang kamalayan, pagkilala sa mga pulang bandila, pag-iwas sa mga mapanganib na pakikipag-ugnayan, at regular na pagsusuri sa mga pahintulot sa browser ay maaaring makatulong sa pagprotekta sa iyong system at sa iyong personal na impormasyon.

Trending

Pinaka Nanood

Naglo-load...