Aecroicited.com

Các mối đe dọa trực tuyến đang trở nên tinh vi hơn. Do đó, người dùng phải hết sức thận trọng khi duyệt web. Các trang web lừa đảo thường sử dụng các chiến thuật gây hiểu lầm để lừa người truy cập cấp quyền làm ảnh hưởng đến sự an toàn trực tuyến của họ. Aecroicited.com là một trong những trang không đáng tin cậy như vậy, khai thác thông báo trên trình duyệt để tấn công người dùng bằng các cảnh báo gây hiểu lầm. Hiểu cách trang web này hoạt động và nhận ra các dấu hiệu cảnh báo về lời nhắc bảo mật giả mạo có thể giúp người dùng tránh trở thành nạn nhân của các âm mưu lừa đảo này.

Aecroicited.com thao túng người dùng như thế nào

Aecroicited.com dựa vào các kỹ thuật clickbait để thuyết phục người dùng cấp quyền cho thông báo trên trình duyệt. Khi truy cập trang web, người dùng có thể gặp phải nhiều lời nhắc lừa đảo, chẳng hạn như:

  • Trình phát video giả hiển thị thanh quay tải, khiến nội dung trông như đang được đệm.
  • Một thông báo hướng dẫn người dùng nhấp vào "Cho phép" để xác nhận rằng họ không phải là người máy hoặc để bắt đầu xem video.
  • Một mũi tên gây hiểu lầm chỉ vào nút "Cho phép" trong cửa sổ bật lên của trình duyệt, càng gây áp lực buộc người dùng phải nhấp vào.

Các chiến thuật này bắt chước các xác minh CAPTCHA hợp pháp và các thành phần Web chuẩn khác, tạo ra cảm giác sai lầm về tính hợp pháp. Tuy nhiên, nhấp vào 'Cho phép' không cấp quyền truy cập vào bất kỳ nội dung hoặc dịch vụ nào. Thay vào đó, nó cho phép Aecroicited.com đẩy các thông báo xâm phạm và lừa đảo đến thiết bị của người dùng.

Rủi ro khi tương tác với thông báo của Aecroicited.com

Sau khi được cấp quyền, Aecroicited.com sẽ lợi dụng thông báo của trình duyệt để làm ngập người dùng bằng các thông điệp gây hiểu lầm. Những thông báo này có thể dẫn đến nhiều rủi ro khác nhau, bao gồm:

  • Cảnh báo bảo mật giả — Người dùng có thể thấy các cửa sổ bật lên đáng báo động tuyên bố rằng thiết bị của họ bị nhiễm vi-rút và thúc giục họ hành động ngay lập tức. Nhấp vào các cảnh báo này có thể chuyển hướng người dùng đến các trang web không đáng tin cậy cung cấp phần mềm không cần thiết hoặc có hại.
  • Nỗ lực lừa đảo – Một số thông báo có thể liên kết đến các trang đăng nhập gian lận được thiết kế để thu thập thông tin cá nhân, chẳng hạn như tên người dùng, mật khẩu và thông tin tài chính.
  • Ưu đãi gian lận – Người dùng có thể bị dụ nhấp vào thông báo hứa hẹn trúng xổ số giả, tặng sản phẩm hoặc cơ hội đầu tư, thường dẫn đến mất tiền hoặc đánh cắp danh tính.
  • Nội dung khiêu dâm hoặc không phù hợp – Một số thông báo có thể hướng người dùng đến nội dung dành cho người lớn, có thể không phù hợp hoặc có khả năng gây hại.
  • Trang hỗ trợ kỹ thuật giả mạo – Aecroicited.com có thể tạo thông báo cảnh báo rằng thiết bị của người dùng đã bị xâm phạm, hướng dẫn họ gọi đến các số hỗ trợ kỹ thuật gian lận yêu cầu thanh toán cho các dịch vụ giả mạo.
  • Nhận dạng các nỗ lực xác minh CAPTCHA giả mạo

    Một trong những mánh khóe phổ biến nhất được Aecroicited.com sử dụng là lời nhắc xác minh CAPTCHA giả mạo. Người dùng phải biết những dấu hiệu cảnh báo thường gặp liên quan đến chiến thuật này:

    • Yêu cầu bất thường – Một thử thách CAPTCHA hợp lệ thường yêu cầu người dùng đánh dấu vào ô ('Tôi không phải là người máy') hoặc chọn hình ảnh cụ thể từ một tập hợp. Nếu một trang web hướng dẫn người dùng nhấp vào 'Cho phép' trong trình duyệt của họ để vượt qua xác minh, thì đó có thể là một chiến thuật.
    • Thiếu các yếu tố tương tác – Các bài kiểm tra CAPTCHA thực sự thường liên quan đến một số mức độ tương tác của người dùng, chẳng hạn như nhập mã hoặc chọn hình ảnh phù hợp. Tuy nhiên, Aecroicited.com chỉ hiển thị một thông báo tĩnh và một mũi tên trỏ đến lời nhắc thông báo của trình duyệt.
    • Ngôn ngữ gây áp lực – CAPTCHA gian lận có thể bao gồm các cụm từ như 'Nhấp vào Cho phép để xác nhận bạn là người' hoặc 'Nhấp vào Cho phép để tiếp tục', khiến người dùng cảm thấy như họ không còn lựa chọn nào khác để tiếp tục.
    • Chuyển hướng ngẫu nhiên – Sau khi nhấp vào "Cho phép", người dùng có thể được chuyển hướng đến các trang web không liên quan hoặc đáng ngờ, điều này không phổ biến đối với các bài kiểm tra CAPTCHA hợp pháp.

    Người dùng gặp Aecroicited.com như thế nào

    Hầu hết người dùng không cố ý truy cập Aecroicited.com. Thay vào đó, họ thường được chuyển hướng đến trang web thông qua:

    • Quảng cáo lừa đảo xuất hiện trên các trang web không đáng tin cậy.
    • Cửa sổ bật lên từ các trang web lừa đảo khác đưa ra những tuyên bố gây hiểu lầm hoặc lời đề nghị hấp dẫn.
    • Liên kết được nhúng trong email lừa đảo để lừa người dùng nhấp vào.
    • Tiện ích mở rộng trình duyệt xâm nhập hoặc chương trình không mong muốn sửa đổi cài đặt duyệt web để tạo ra các chuyển hướng không mong muốn.

    Những chiến thuật này giúp Aecroicited.com được biết đến nhiều hơn, đảm bảo lượng khách truy cập ổn định, những người có thể vô tình cấp cho trang web quyền thông báo.

    Bảo vệ bản thân khỏi các chiến thuật thông báo lừa đảo

    Để tránh trở thành nạn nhân của các chiến thuật thông báo lừa đảo như Aecroicited.com, người dùng nên thực hiện các biện pháp chủ động:

    • Hãy thận trọng với các yêu cầu thông báo bất ngờ – Nếu một trang web lạ nhắc bạn bật thông báo, hãy từ chối yêu cầu trừ khi bạn tin tưởng nguồn đó.
    • Xác minh tính hợp lệ của CAPTCHA – Các bài kiểm tra CAPTCHA thực sự không yêu cầu quyền thông báo của trình duyệt. Nếu một trang web yêu cầu điều này, thì có khả năng đó là một chiến thuật.
    • Kiểm tra cài đặt thông báo của trình duyệt – Nếu bạn vô tình cấp quyền thông báo cho một trang web đáng ngờ, hãy thu hồi quyền đó thông qua cài đặt của trình duyệt.
    • Tránh nhấp vào cảnh báo bật lên – Cảnh báo bảo mật hợp lệ không xuất hiện dưới dạng thông báo đẩy từ các trang web ngẫu nhiên. Nếu bạn nhận được cảnh báo đáng ngờ, hãy đóng tab và quét thiết bị của bạn bằng các công cụ bảo mật đáng tin cậy.

    Suy nghĩ cuối cùng

    Aecroicited.com là một trang web lừa đảo khai thác các tính năng thông báo của trình duyệt để đẩy các tin nhắn lừa đảo, dẫn người dùng đến các vụ lừa đảo, các nỗ lực lừa đảo và các nội dung không mong muốn khác. Bằng cách hiểu cách các trang web lừa đảo này hoạt động và nhận ra các dấu hiệu cảnh báo về các nỗ lực CAPTCHA giả mạo, người dùng có thể tự bảo vệ mình khỏi rơi vào những cái bẫy như vậy. Luôn cảnh giác khi duyệt web và tránh các quyền thông báo không cần thiết là những bước quan trọng để duy trì bảo mật trực tuyến.

    xu hướng

    Xem nhiều nhất

    Đang tải...