Sessionverify.co.in
Neprevidno brskanje po internetu lahko uporabnike izpostavi številnim spletnim grožnjam. Prevarantska spletna mesta se pogosto zanašajo na zavajajoče taktike, namenjene manipulaciji obiskovalcev, da bi jih prisilili k dejanjem, ki ogrožajo njihovo varnost in zasebnost. Med najpogostejšimi shemami so lažni pregledi CAPTCHA in goljufiva opozorila o zlonamerni programski opremi, ki posnemajo opozorila legitimne varnostne programske opreme.
Namen teh trikov je prisiliti uporabnike, da kliknejo gumb »Dovoli« v brskalniku, ki jim dovoli vsiljiva potisna obvestila. Ko so omogočena, lahko ta obvestila promovirajo nezanesljivo vsebino, spletne prevare, zlonamerna spletna mesta in vprašljivo programsko opremo, ki lahko vključuje potencialno neželene programe (PUP), oglaševalsko programsko opremo in ugrabitelje brskalnika.
Kazalo
Sessionverify.co.in – Zavajajoče in nezanesljivo spletno mesto
Analiza spletnega mesta Sessionverify.co.in kaže, da spletno mesto uporablja zavajajoča sporočila, s katerimi obiskovalce zavede, da dovolijo obvestila brskalnika. Ko je dovoljenje za obvestila odobreno, spletno mesto zlorablja ta dostop tako, da uporabnikom neposredno na naprave pošilja zavajajoča opozorila in zavajajoča sporočila. Ta obvestila lahko uporabnike preusmerijo na nevarne ali goljufive strani, zaradi česar je Sessionverify.co.in nezanesljivo in potencialno škodljivo spletno mesto.
Raziskovalci so odkrili dve ločeni različici prevare, ki jo je prikazal Sessionverify.co.in, obe pa sta bili zasnovani tako, da manipulirata z uporabniki, da kliknejo gumb »Dovoli«.
Prevara s ponarejenim preverjanjem CAPTCHA
Ena različica spletnega mesta Sessionverify.co.in poskuša delovati kot legitimna s prikazom lažnega testa CAPTCHA. Stran prikazuje potrditveno polje poleg logotipa v slogu reCAPTCHA, ki posnema pristen postopek varnostnega preverjanja. Obiskovalci morajo označiti potrditveno polje, da potrdijo, da niso roboti.
Po zaključku tega lažnega koraka preverjanja spletno mesto trdi, da morajo uporabniki klikniti »Dovoli«, da zaključijo postopek in dokažejo, da so ljudje. V resnici klik »Dovoli« ne zaključi testa CAPTCHA. Namesto tega spletnemu mestu podeli dovoljenje za pošiljanje obvestil brskalnika.
To taktiko goljufiva spletna mesta pogosto zlorabljajo, ker mnogi uporabniki poznajo preverjanja CAPTCHA in morda ne prepoznajo takoj prevare.
Opozorilo o goljufivem »nenavadnem prometu«
Druga različica, ki jo uporablja Sessionverify.co.in, prikazuje izmišljeno varnostno opozorilo, v katerem trdi, da je bil iz uporabnikovega omrežja zaznan nenavaden promet. V sporočilu piše, da je potreben dodaten korak preverjanja, da se potrdi, da zahteve izvirajo od resnične osebe in ne od avtomatiziranega bota.
Da bi opozorilo delovalo bolj prepričljivo, lahko stran vključuje tehnične podrobnosti, kot sta IP-naslov in časovni žig. Vendar so ti elementi le del prevare in ne kažejo na resnične težave z omrežjem.
Kot pri ponarejeni različici CAPTCHA je končni cilj uporabnike pretentati, da kliknejo gumb »Dovoli« in omogočijo obvestila brskalnika.
Zakaj so obvestila s spletne strani Sessionverify.co.in nevarna
Obvestila, ki jih ustvari Sessionverify.co.in, pogosto vsebujejo zaskrbljujočo in zavajajočo vsebino. V mnogih primerih uporabniki prejmejo lažna opozorila o kritičnih virusih, ki lažno trdijo, da so njihovi računalniki okuženi ali neposredno ogroženi. Ta obvestila običajno uporabnike pozivajo, naj kliknejo gumb ali povezavo, da bi domnevno »zavarovali« ali »očistili« svoje naprave.
Interakcija s takimi obvestili lahko uporabnike izpostavi resnim tveganjem, vključno z:
- Goljufiva spletna mesta, namenjena kraji prijavnih podatkov ali finančnih podatkov
- Prevare s tehnično podporo, ki poskušajo uporabnike prisiliti k plačilu lažnih storitev
- Strani za prenos dvomljive programske opreme, ki distribuirajo neželene ali škodljive aplikacije
- Zlonamerna spletna mesta, ki lahko uporabnike izpostavijo nadaljnjim kibernetskim grožnjam
- Oglaševalska programska oprema, ugrabitelji brskalnikov in druge vsiljive okužbe s programsko opremo
Zaradi teh nevarnosti je treba dovoljenja za obveščanje, podeljena spletnemu mestu Sessionverify.co.in, nemudoma preklicati.
Pogosti opozorilni znaki ponarejenih čekov CAPTCHA
Lažne prevare CAPTCHA imajo več prepoznavnih značilnosti, ki bi se jih morali uporabniki naučiti prepoznati. Razumevanje teh opozorilnih znakov lahko znatno zmanjša tveganje, da postanete žrtev zavajajočih spletnih mest, kot je Sessionverify.co.in.
Zahteve za klik na »Dovoli« za potrditev identitete
Legitimni sistemi CAPTCHA od uporabnikov nikoli ne zahtevajo, da v brskalniku pritisnejo gumb »Dovoli«, da bi potrdili, da so ljudje. Vsako spletno mesto, ki obiskovalcem kot del postopka preverjanja naroči, naj kliknejo »Dovoli«, je treba obravnavati kot sumljivo.
Slabo formulirana ali nenavadna navodila
Številne prevarantske strani uporabljajo nerodno besedno zvezo, slovnične napake ali pretirano nujno uporabo jezika. Sporočila, kot so »Kliknite Dovoli za nadaljevanje«, »Pritisnite Dovoli za potrditev, da niste robot« ali »Omogoči obvestila za nadaljevanje«, so močni kazalniki prevare.
Lažna varnostna opozorila
Goljufive strani CAPTCHA pogosto prikazujejo zaskrbljujoča sporočila o okužbah z zlonamerno programsko opremo, nenavadnem prometu ali sumljivi dejavnosti, da bi uporabnike prisilile k hitremu ukrepanju brez kritičnega razmišljanja.
Uporaba znanih logotipov za legitimen videz
Goljufive spletne strani pogosto posnemajo zaupanja vredne storitve, kot je Google reCAPTCHA, s prikazovanjem podobnih logotipov in postavitev. Čeprav je stran na prvi pogled morda prepričljiva, je sam postopek preverjanja ponarejen.
Nepovezane zahteve za obvestila
Pristno preverjanje CAPTCHA preveri le človeško interakcijo in ne zahteva dovoljenj za obvestila. Če spletno mesto med preverjanjem zahteva dostop do obvestil, je zahteva skoraj zagotovo zavajajoča.
Kako uporabniki končajo na spletnih mestih, kot je Sessionverify.co.in
Uporabniki redko namerno obiščejo spletna mesta, kot je Sessionverify.co.in. V večini primerov so preusmerjeni prek sumljivih oglaševalskih omrežij, povezanih z:
- Spletna mesta s torrenti
- Nezakonite platforme za pretakanje
- Strani z vsebino za odrasle
- Druga nezanesljiva ali nekakovostna spletna mesta
Zavajajoči oglasi in zavajajoča pojavna okna na vprašljivih straneh lahko sprožijo tudi preusmeritve na prevarantska spletna mesta.
Poleg tega lahko oglaševalska programska oprema, nameščena v napravi, prisili brskalnike, da samodejno odprejo strani, kot je Sessionverify.co.in. Za promocijo takšnih spletnih mest se pogosto uporabljajo tudi neželena e-pošta, lažni gumbi za prenos in zavajajoče objave na platformah družbenih medijev.
Kako se zaščititi pred prevarami z obvestili
Preprečevanje prevar, ki temeljijo na obvestilih, zahteva kombinacijo previdnih navad brskanja in ustreznega upravljanja brskalnika.
Uporabniki ne smejo nikoli dovoliti obvestil neznanih ali sumljivih spletnih mest. Če stran nepričakovano zahteva dostop do obvestil, zlasti med CAPTCHA ali postopkom preverjanja, je treba zahtevo takoj zavrniti.
Pomembno je tudi:
- Izogibajte se interakciji s sumljivimi pojavnimi okni in oglasi
- Uporabljajte ugledno varnostno programsko opremo
- Poskrbite za posodabljanje brskalnikov in operacijskih sistemov
- Redno preverjajte dovoljenja za obvestila brskalnika
- Izogibajte se prenosu programske opreme iz neuradnih ali vprašljivih virov
Če je bil dostop do obvestil spletnemu mestu Sessionverify.co.in že odobren, je treba dovoljenje čim prej preklicati v nastavitvah brskalnika, da preprečite nadaljnja zavajajoča opozorila in morebitno izpostavljenost spletnim grožnjam.