Bealanews.com
Thẻ điểm Đe doạ
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards là các báo cáo đánh giá các mối đe dọa phần mềm độc hại khác nhau đã được nhóm nghiên cứu của chúng tôi thu thập và phân tích. EnigmaSoft Threat Scorecards đánh giá và xếp hạng các mối đe dọa bằng cách sử dụng một số chỉ số bao gồm các yếu tố rủi ro trong thế giới thực và tiềm ẩn, xu hướng, tần suất, mức độ phổ biến và tính lâu dài. EnigmaSoft Threat Scorecards được cập nhật thường xuyên dựa trên dữ liệu và chỉ số nghiên cứu của chúng tôi và rất hữu ích cho nhiều người dùng máy tính, từ người dùng cuối đang tìm kiếm giải pháp loại bỏ phần mềm độc hại khỏi hệ thống của họ cho đến các chuyên gia bảo mật đang phân tích các mối đe dọa.
EnigmaSoft Threat Scorecards hiển thị nhiều thông tin hữu ích, bao gồm:
Xếp hạng: Xếp hạng của một mối đe dọa cụ thể trong Cơ sở dữ liệu về Mối đe dọa của EnigmaSoft.
Mức độ nghiêm trọng: Mức độ nghiêm trọng được xác định của một đối tượng, được thể hiện bằng số, dựa trên quy trình và nghiên cứu lập mô hình rủi ro của chúng tôi, như được giải thích trong Tiêu chí đánh giá mối đe dọa của chúng tôi.
Máy tính bị nhiễm: Số trường hợp được xác nhận và nghi ngờ về một mối đe dọa cụ thể được phát hiện trên các máy tính bị nhiễm theo báo cáo của SpyHunter.
Xem thêm Tiêu chí Đánh giá Mối đe dọa .
| Xếp hạng: | 10,003 |
| Mức độ nguy hiểm: | 20 % (Bình thường) |
| Máy tính bị nhiễm: | 205 |
| Lần đầu tiên nhìn thấy: | September 10, 2023 |
| Nhìn thấy lần cuối: | October 5, 2024 |
| (Các) hệ điều hành bị ảnh hưởng: | Windows |
Trong một thế giới ngày càng kết nối, việc duyệt Web mà không cẩn thận có thể khiến người dùng phải đối mặt với nhiều rủi ro bảo mật. Các trang web lừa đảo, chẳng hạn như Bealanews.com, sử dụng các chiến thuật lừa đảo để dụ những người truy cập không nghi ngờ vào các bẫy được thiết kế để xâm phạm thiết bị và dữ liệu cá nhân của họ. Hiểu cách các trang web này hoạt động và nhận ra các dấu hiệu cảnh báo chung của chúng là rất quan trọng trong việc duy trì bảo mật trực tuyến của bạn.
Mục lục
Bealanews.com: Một cái bẫy lừa đảo cho thông báo
Trong quá trình điều tra kỹ lưỡng, các chuyên gia an ninh mạng phát hiện ra rằng Bealanews.com sử dụng các chiến thuật không an toàn để thao túng người truy cập cho phép trang web này gửi thông báo. Trang web lừa đảo này dựa vào trình phát video giả mạo, bắt chước giao diện YouTube, cùng với thông báo thúc giục người dùng nhấp vào 'Cho phép' để xem video. Tuy nhiên, không có video nào được lưu trữ trên trang web và mục tiêu thực sự là tấn công người dùng bằng các thông báo không mong muốn sau khi được cấp quyền.
Những thông báo này không phải là vô hại. Chúng thường bao gồm các ưu đãi gian lận, cảnh báo giả mạo và cảnh báo giả mạo được thiết kế để dẫn người dùng đến các trang web không an toàn. Tương tác với các thông báo như vậy có thể chuyển hướng bạn đến các trang web quảng cáo chiến thuật, phần mềm không an toàn hoặc các chương trình lừa đảo nhằm thu thập thông tin cá nhân của bạn.
Những rủi ro đằng sau thông báo giả mạo
Khi Bealanews.com được phép gửi thông báo, người dùng có nguy cơ nhận được một loạt các thông báo gây hiểu lầm. Các thông báo này thường tuyên bố cung cấp giải thưởng xổ số, tặng sản phẩm hoặc phần thưởng khảo sát, không gì khác hơn là chiến thuật. Khi nhấp vào các thông báo này, người dùng có thể được chuyển hướng đến các trang web có hại, bao gồm:
- Chiến thuật hỗ trợ kỹ thuật : Các trang web này giả danh dịch vụ hỗ trợ kỹ thuật hợp pháp, thuyết phục người dùng trả tiền cho các dịch vụ sửa chữa giả mạo hoặc không cần thiết.
- Trang web lừa đảo : Thông báo giả mạo có thể dẫn đến các trang lừa đảo được thiết kế để thu thập thông tin cụ thể, có thể bao gồm thông tin đăng nhập, thông tin thẻ tín dụng hoặc số nhận dạng cá nhân.
- Trang lưu trữ phần mềm độc hại : Một số thông báo có thể chuyển hướng người dùng đến các trang web tự động tải xuống phần mềm không an toàn, bao gồm phần mềm tống tiền, phần mềm ghi phím hoặc các dạng chương trình độc hại khác.
Việc cấp quyền cho Bealanews.com gửi thông báo thực sự sẽ mở ra cánh cửa cho những mối đe dọa này, gây nguy hiểm cho cả quyền riêng tư và bảo mật thiết bị của bạn. Điều cần thiết là phải thận trọng và không bao giờ cho phép các trang web lừa đảo gửi thông báo cho bạn.
Người dùng bị thu hút đến Bealanews.com như thế nào
Các trang web như Bealanews.com thường dựa vào các mạng quảng cáo lừa đảo để thu hút lưu lượng truy cập. Các mạng này thường được tìm thấy trên các trang web đáng ngờ, bao gồm các nền tảng torrent, các trang phát trực tuyến bất hợp pháp và các tên miền mờ ám khác. Quảng cáo, cửa sổ bật lên và biểu ngữ trên các nền tảng như vậy có thể chuyển hướng người dùng đến các trang web lừa đảo, khiến họ gặp nguy hiểm.
Tuy nhiên, không phải tất cả khách truy cập đều kết thúc trên Bealanews.com do duyệt các trang web không đáng tin cậy. Phần mềm quảng cáo—một loại phần mềm không mong muốn—cũng có thể đẩy người dùng đến các trang có hại này bằng cách tạo ra các quảng cáo gây hiểu lầm. Khi phần mềm quảng cáo được cài đặt trên hệ thống, nó có thể cung cấp các cửa sổ bật lên và liên kết xâm nhập chuyển hướng người dùng đến các trang web lừa đảo như Bealanews.com mà không có sự đồng ý của họ.
Phát hiện các dấu hiệu cảnh báo của kiểm tra CAPTCHA giả
Một trong những chiến thuật lừa đảo được Bealanews.com sử dụng là đưa ra một kiểm tra CAPTCHA giả để lừa người dùng cho phép thông báo. Những kiểm tra CAPTCHA giả này thường giống với những kiểm tra hợp lệ nhưng bao gồm các dấu hiệu cảnh báo tinh vi mà người dùng nên chú ý:
- Yêu cầu CAPTCHA ngoài ngữ cảnh : Nếu bạn gặp yêu cầu CAPTCHA khi chỉ duyệt một trang web hoặc trước khi xem video, thì đó là dấu hiệu cảnh báo. Kiểm tra CAPTCHA hợp lệ thường được sử dụng cho mục đích bảo mật khi gửi biểu mẫu hoặc đăng nhập, không phải để duyệt thông thường.
- Tin nhắn lạ hoặc gây hiểu lầm : Tin nhắn đi kèm với CAPTCHA giả có thể hướng dẫn bạn nhấp vào "Cho phép" để xác nhận rằng bạn không phải là rô-bốt hoặc tiếp tục xem video. Điều này là bất thường, vì các thử thách CAPTCHA thực sự thường liên quan đến việc nhập ký tự hoặc chọn hình ảnh.
- Trình phát video bị che khuất hoặc ẩn : Kiểm tra CAPTCHA giả có thể phủ lên trình phát video hoặc nội dung khác, khiến bạn có cảm giác như cần phải hoàn thành CAPTCHA để tiếp tục. Nếu không có nội dung hợp lệ nào sau CAPTCHA, thì đó là dấu hiệu rõ ràng cho thấy trang web đang cố lừa dối bạn.
- Quyền trình duyệt không mong muốn : Nhấp vào "Cho phép" trên CAPTCHA giả sẽ cấp cho trang web quyền gửi thông báo. Nếu bạn từng được nhắc cho phép thông báo sau khi nhập CAPTCHA, đặc biệt là không có lý do, thì đó là dấu hiệu của một chiến thuật gây hiểu lầm.
Nhận biết những mánh khóe phổ biến này có thể giúp người dùng tránh rơi vào bẫy của những trang web lừa đảo như Bealanews.com.
Bảo vệ bản thân: Các biện pháp tốt nhất để duyệt web an toàn
Để giảm nguy cơ gặp phải các trang web lừa đảo như Bealanews.com và trở thành nạn nhân của chúng, việc áp dụng một số biện pháp bảo mật sau là điều cần thiết:
Kết luận: Tầm quan trọng của sự thận trọng khi duyệt
Các trang web lừa đảo như Bealanews.com dựa vào các phương pháp lừa đảo để lừa người dùng cấp quyền dẫn đến rủi ro bảo mật. Từ kiểm tra CAPTCHA giả mạo đến thông báo gây hiểu lầm, các chiến thuật được sử dụng được thiết kế để khai thác những người truy cập không nghi ngờ. Bằng cách thận trọng, tránh các trang web đáng ngờ và luôn cập nhật thông tin về các mối đe dọa trực tuyến, bạn có thể bảo vệ thiết bị và thông tin cá nhân của mình khỏi bị tổn hại.
URL
Bealanews.com có thể gọi các URL sau:
| bealanews.com |