Inurnable.co.in
Việc luôn cảnh giác khi duyệt web là vô cùng quan trọng, vì các trang web độc hại và gây hiểu nhầm có thể xuất hiện ngay cả trên những trang web tưởng chừng như vô hại. Tội phạm mạng ngày càng lợi dụng các thông báo trình duyệt, lời nhắc xác minh giả mạo và các chuyển hướng lừa đảo để phát tán các chiêu trò hoặc nội dung độc hại. Inurnable.co.in là một trang web như vậy, được thiết kế để thao túng người dùng kích hoạt các thông báo không an toàn và tự đặt mình vào nguy cơ cao hơn.
Mục lục
Một trang web lừa đảo với những ý đồ ngầm.
Các chuyên gia phân tích bảo mật đã xác định Inurnable.co.in là một trang web được xây dựng để đánh lừa người dùng cấp quyền nhận thông báo. Thay vì cung cấp nội dung hoặc dịch vụ chính hãng, trang web này gây áp lực buộc người dùng nhấp vào "Cho phép", sau đó nó sẽ có khả năng gửi các cảnh báo xâm nhập và có khả năng nguy hiểm trực tiếp đến trình duyệt. Sau khi được kích hoạt, trang web thường sử dụng các thông báo này để quảng bá các trang web đáng ngờ hoặc có hại.
Các cảnh báo do tên miền này tạo ra có thể bao gồm những tuyên bố đáng báo động như việc tải xuống trái phép đang diễn ra trên thiết bị của người dùng. Những chiến thuật hù dọa này được thiết kế để gây ra phản ứng tức thì, dụ dỗ người dùng nhấp vào các liên kết dẫn đến các trang web lừa đảo, không an toàn hoặc độc hại.
Cách thức hoạt động của trò lừa đảo
Để trông có vẻ hợp pháp, Inurnable.co.in hiển thị một trang xác minh giả mạo với một ô chọn và một hình ảnh sao chép theo kiểu reCAPTCHA. Khách truy cập được yêu cầu nhấp vào 'Cho phép' để vượt qua bước kiểm tra của bot. Thay vì xác minh bất cứ điều gì, hành động này cho phép trang web làm ngập trình duyệt bằng các thông báo gây hiểu nhầm.
Các liên kết được đẩy qua những cảnh báo này thường dẫn đến các trang web chứa nội dung lừa đảo, biểu mẫu giả mạo hoặc các phần mềm độc hại. Nạn nhân có thể bị lừa trả tiền cho các dịch vụ giả mạo, chia sẻ thông tin nhạy cảm như thông tin đăng nhập hoặc chi tiết thẻ thanh toán, hoặc cài đặt phần mềm có thể làm tổn hại thiết bị của họ.
Dấu hiệu cảnh báo về lời nhắc CAPTCHA giả mạo
Các mã CAPTCHA giả mạo là một chiêu trò phổ biến được các trang web lừa đảo như Inurnable.co.in sử dụng. Nhận biết các dấu hiệu đặc trưng có thể giúp người dùng tránh bị lừa đảo:
- Sự không khớp giữa hành động và hướng dẫn, chẳng hạn như yêu cầu quyền thông báo để chứng minh người dùng là con người. Các hệ thống CAPTCHA hợp pháp không bao giờ dựa vào thông báo của trình duyệt.
- Các yếu tố hình ảnh chất lượng thấp, trông giống reCAPTCHA nhưng thiếu hành vi xây dựng thương hiệu thực sự, ví dụ: hình ảnh không dẫn đến quy trình xác minh của Google, không có tùy chọn âm thanh hoặc không có thay đổi nào khi tương tác với ô chọn.
Các bước kiểm tra giả mạo này chỉ nhằm mục đích thúc đẩy người dùng bật quyền hoặc nhấp vào quảng cáo, chứ không phải để xác minh tính xác thực.
Rủi ro đằng sau việc chuyển hướng
Các trang web được quảng bá bởi Inurnable.co.in có thể chứa nhiều mối đe dọa. Những kẻ lừa đảo thường tạo ra các giao diện thuyết phục để trông có vẻ đáng tin cậy, lừa người dùng thực hiện thanh toán hoặc cung cấp thông tin cá nhân. Các trang web khác có thể bắt chước các trang đăng nhập của các dịch vụ phổ biến để đánh cắp thông tin đăng nhập. Trong một số trường hợp, người dùng có thể bị khuyến khích tải xuống các ứng dụng chứa phần mềm quảng cáo, phần mềm gián điệp hoặc phần mềm độc hại.
Những trang web lừa đảo này phát triển mạnh nhờ sự hiểu lầm và tính cấp bách, khiến các thông báo gây hiểu nhầm trở thành một phương thức phát tán hiệu quả.
Người dùng truy cập vào những trang web đó bằng cách nào?
Inurnable.co.in hiếm khi xuất hiện thông qua điều hướng trực tiếp. Thay vào đó, việc chuyển hướng thường bắt nguồn từ các quảng cáo không đáng tin cậy, cửa sổ bật lên được nhúng trong các trang web mờ ám hoặc phần mềm quảng cáo trên thiết bị. Một số người dùng truy cập các trang web như vậy thông qua các liên kết email gây hiểu nhầm, các nền tảng nội dung vi phạm bản quyền, các trang web dành cho người lớn và các chỉ mục torrent, những địa điểm thường liên kết với các mạng lưới quảng cáo mạnh mẽ.
Lời kết
Inurnable.co.in không mang lại giá trị hợp pháp nào và tiềm ẩn rủi ro không cần thiết. Người dùng nên đóng trang này ngay lập tức nếu thấy và đảm bảo không cho phép trang web này gửi thông báo. Học cách nhận biết các yêu cầu xác minh giả mạo, duy trì thói quen duyệt web cẩn thận và tránh các trang web đáng ngờ có thể giúp ngăn ngừa việc trở thành nạn nhân của các vụ lừa đảo tương tự.