Suriumes.com
Безпека в Інтернеті вимагає постійної пильності, оскільки кіберзлочинці постійно розробляють нові способи експлуатації нічого не підозрюючих користувачів. Шахрайські веб-сайти є постійною загрозою і часто на перший погляд здаються законними, використовуючи маніпулятивні методи, щоб обійти обережність користувачів. Одна з поширених тактик полягає у зловживанні функціями браузера, такими як push-сповіщення, для доставки оманливого контенту безпосередньо на пристрої жертв.
Зміст
Огляд шахрайського веб-сайту Suriumes.com
Поглиблений аналіз показує, що Suriumes.com – це оманливий веб-сайт, спеціально розроблений для того, щоб обманом змусити відвідувачів увімкнути сповіщення браузера. Після надання дозволу сайт може надсилати оманливі сповіщення, фальшиві попередження та рекламні повідомлення, які перенаправляють користувачів на ненадійні або потенційно шкідливі веб-сторінки. Як наслідок, Suriumes.com та подібні домени слід вважати ненадійними та уникати їх.
Як Suriumes.com зловживає сповіщеннями браузера
Suriumes.com пропонує відвідувачам натиснути кнопку «Дозволити» під приводом підтвердження того, що вони не є роботами. Сторінка хибно стверджує, що ця дія необхідна для проходження перевірки CAPTCHA. Насправді, законні веб-сайти ніколи не вимагають від користувачів увімкнення сповіщень браузера як частини будь-якої CAPTCHA або процесу перевірки людиною.
Натискання кнопки «Дозволити» на сайті Suriumes.com надає сайту дозвіл на надсилання push-сповіщень. Цей дозвіл потім використовується для розповсюдження оманливого та потенційно шкідливого контенту ще довго після того, як користувач залишив сторінку.
Оманливі сповіщення та пов'язані з ними ризики
Сповіщення, що надсилаються Suriumes.com, часто імітують системні сповіщення або попередження безпеки. Типовими прикладами є твердження про виявлення несанкціонованого завантаження або про необхідність негайних дій для запобігання втраті даних. Ці повідомлення зазвичай містять посилання, які ведуть до небезпечних сайтів.
Взаємодія з такими сповіщеннями може наражати користувачів на:
- Фальшиві веб-сайти технічної підтримки, спрямовані на отримання особистої інформації або вимагання платежів за непотрібні послуги
- Фішингові сторінки, що імітують легітимні платформи для крадіжки облікових даних для входу, банківських реквізитів або інформації про кредитні картки
- Шахрайські пропозиції, включаючи фальшиві виграші призів, розіграші або інвестиційні можливості
- Сумнівні платформи завантаження, що розповсюджують потенційно небажані програми (PUP), рекламне ПЗ або браузерні хайджекери
- Сайти зі шкідливим програмним забезпеченням, а також сторінки для дорослих або незаконні потокові відео
Взаємодія з цією рекламою значно збільшує ризик фінансових втрат, крадіжки особистих даних та компрометації системи.
Попереджувальні ознаки спроб перевірки підробленою CAPTCHA
Підроблені чеки CAPTCHA – поширена приманка, яку використовують шахрайські веб-сайти, такі як Suriumes.com. Типові тривожні сигнали включають:
- Інструкції щодо натискання кнопки «Дозволити», щоб підтвердити, що відвідувач не є роботом
- Повідомлення CAPTCHA з'являються одразу після завантаження сторінки без будь-якої взаємодії з користувачем
- Погано розроблені сторінки з мінімальним вмістом, окрім запиту на підтвердження
- Розпливчасті або загальні формулювання, що не нагадують стандартні системи CAPTCHA, що використовуються авторитетними сервісами
- Запити на дозволи браузера, які не пов’язані з фактичним призначенням сайту
Розпізнавання цих попереджувальних знаків може допомогти користувачам уникнути надання небезпечних дозволів.
Як користувачі потрапляють на сайти, подібні до Suriumes.com
Такі веб-сайти, як Suriumes.com, рідко відвідуються навмисно. Користувачів часто перенаправляють після натискання фальшивих кнопок, оманливих спливаючих вікон або оманливих посилань на ненадійних веб-сайтах. Ці перенаправлення також можуть походити від спам-листів, шкідливої реклами, що відображається рекламним ПЗ, або низькоякісних рекламних мереж, зазвичай пов'язаних з торрент-платформами, сторінками контенту для дорослих та незаконними потоковими сервісами.
Заключна оцінка та поради з безпеки
Suriumes.com працює з використанням шахрайських методів, спрямованих на зловживання дозволами браузера на сповіщення та надання користувачам широкого спектру онлайн-загроз. Сайту ніколи не слід довіряти, і дозвіл на надсилання сповіщень не слід надавати за жодних обставин. Підтримка чітких звичок перегляду веб-сторінок, уникнення підозрілих запитів та ретельний перегляд запитів на дозволи браузера є важливими кроками для зменшення впливу таких шахрайських веб-сайтів.