Xetat.sbs

Ang Internet ay puno ng mga lehitimong mapagkukunan ng impormasyon, ngunit nagtataglay din ito ng mga mapanlinlang na site na idinisenyo upang pagsamantalahan ang mga hindi inaasahang bisita. Ang mga cybercriminal ay kadalasang umaasa sa social engineering at visual na mga trick upang lampasan ang pag-aalinlangan ng mga user. Ang isang tulad ng nakakahamak na domain, ang Xetat.sbs, ay nagpapakita kung gaano kadali ang isang pekeng pag-verify na prompt ay maaaring humantong sa isang kaskad ng mga banta sa seguridad at privacy.

Xetat.sbs — Isang Mapanlinlang na Pahina na May Nakatagong Intensiyon

Inihayag ng mga pagsisiyasat na ang Xetat.sbs ay isang rogue na website na ginawa upang linlangin ang mga user sa pagpapagana ng mga notification sa browser sa ilalim ng mga maling pagpapanggap. Kapag nabigyan na ng pahintulot, magsisimula ang site na maghatid ng mga mapanghimasok at mapanlinlang na alerto nang direkta sa desktop o mobile device ng user.

Ang mga notification na ito ay maaaring maglaman ng mga nakakaalarma o nakakaakit na mensahe, tulad ng mga pekeng babala sa pag-expire ng antivirus, mga maling alok na premyo, o mga agarang alerto sa system. Ang pangwakas na layunin ay akitin ang mga biktima na bisitahin ang hindi ligtas na mga third-party na pahina na maaaring mangolekta ng personal na impormasyon, magsulong ng mga scam, o mamahagi ng hindi kanais-nais o kahit na malisyosong software.

Ang Pekeng CAPTCHA Trap

Upang makamit ang layunin nito, gumagamit ang Xetat.sbs ng isang pekeng screen ng pag-verify ng CAPTCHA, isang taktika na kadalasang ginagamit ng mga pahina ng scam upang lumabas na lehitimo. Ang site ay karaniwang nagtuturo sa mga bisita na lagyan ng tsek ang isang checkbox 'upang kumpirmahin na hindi sila mga robot.' Kaagad pagkatapos, ipo-prompt ang mga user na i-click ang isang 'Payagan' na buton, na tila ipagpatuloy ang panonood ng video o pag-access ng nilalaman.

Sa totoo lang, binibigyan ng pahintulot ng 'Allow' ang site na magpadala ng mga push notification, hindi para mag-load ng anumang video o mapagkukunan. Ang matalinong pagmamanipula na ito ng mga karaniwang function ng browser ang dahilan kung bakit partikular na mapanganib ang mga pekeng CAPTCHA na ito.

Mga Karaniwang Tanda ng Mga Pekeng Pagsubok sa CAPTCHA

  • Hinihiling ng page sa mga user na i-click ang 'Payagan' na manood ng video, mag-download ng file, o magpatuloy sa isa pang page, isang aksyon na hindi kailanman kinakailangan ng mga lehitimong CAPTCHA.
  • Masyadong simple o generic ang hitsura ng interface, kadalasang walang opisyal na pagba-brand o mga feature ng accessibility na tipikal ng mga totoong CAPTCHA system.
  • Mga kahina-hinalang domain name, gaya ng xetat.sbs, na naiiba sa website na orihinal na nilayon ng user na bisitahin.
  • Lumalabas ang CAPTCHA sa mga hindi inaasahang site tulad ng mga torrent page, streaming platform, o random na mga pop-up kaysa sa mga secure na login page o mga pinagkakatiwalaang portal.

Mga Bunga ng Pagbibigay ng Mga Pahintulot sa Pag-abiso

Kapag ang Xetat.sbs ay pinahintulutan na magpadala ng mga alerto, ang mga user ay maaaring makaranas ng tuluy-tuloy na stream ng mga mapanlinlang na notification na nagpo-promote ng mga mapanlinlang o nakakapinsalang website. Ang mga mensaheng ito ay maaaring:

  • Idirekta ang mga biktima sa mga phishing site na nagnanakaw ng mga kredensyal sa pag-log in o data ng credit card.
  • I-promote ang mga pekeng pag-renew ng antivirus o mga scam sa pag-update ng system.
  • Hikayatin ang pag-download ng mga potensyal na hindi gustong program o malware.

Maaari itong mabilis na humantong sa pagkawala ng pananalapi, pagnanakaw ng pagkakakilanlan, o mga nakompromisong online na account, lalo na kung nakikipag-ugnayan ang mga user sa pino-promote na nilalaman.

Paano Nagtatapos ang Mga User sa Mga Site Tulad ng Xetat.sbs

Karamihan sa mga indibidwal ay hindi sinasadyang bumisita sa Xetat.sbs. Sa halip, ang mga pag-redirect ay nagaganap sa pamamagitan ng mga malilim na network ng ad, mga nakakahamak na pop-up, o mga naka-embed na link sa mga email ng scam. Ang mga ganitong pag-redirect ay karaniwan sa mga pirated streaming platform, torrent page, at iba pang hindi mapagkakatiwalaang website na puno ng mga mapanlinlang na advertisement. Ang mga impeksyon sa adware sa isang device ay maaari ding awtomatikong bumuo ng mga hindi gustong pag-redirect na ito.

Paano Protektahan ang Iyong Sarili

Upang maiwasang mabiktima ng mga pekeng pahina ng CAPTCHA tulad ng Xetat.sbs:

  • Huwag kailanman i-click ang 'Payagan' sa isang website na hindi mo lubos na pinagkakatiwalaan.
  • Agad na bawiin ang mga pahintulot sa notification para sa anumang mga kahina-hinalang domain sa pamamagitan ng mga setting ng iyong browser.
  • Panatilihing napapanahon ang iyong system at software ng seguridad.
  • Iwasang makipag-ugnayan sa mga kaduda-dudang ad o link, lalo na mula sa hindi pamilyar na mga mapagkukunan.

Sa buod, ang Xetat.sbs ay nagpapakita kung paano pinagsasamantalahan ng mga cybercriminal ang mga simpleng visual trick upang ikompromiso ang online na seguridad ng mga user. Sa pamamagitan ng pananatiling mapagbantay, pag-verify sa pagiging lehitimo ng mga website, at pag-iingat bago magbigay ng mga pahintulot, epektibong mapoprotektahan ng mga user ang kanilang sarili mula sa mga mapanlinlang at mapaminsalang pamamaraan.

Trending

Pinaka Nanood

Naglo-load...