Imorportableless.com
Të qëndrosh i sigurt në internet nuk ka qenë kurrë më i rëndësishëm. Çdo ditë, përdoruesit hasin faqe interneti, reklama dhe dritare pop-up të panumërta, shumë prej të cilave nuk janë të dizajnuara për të informuar, por për të mashtruar. Faqet mashtruese në veçanti shfrytëzojnë kuriozitetin, nxitimin dhe besimin, duke përdorur teknika manipuluese për t'i shtyrë vizitorët të aktivizojnë funksionet e dëmshme të shfletuesit. Një nga metodat më të abuzuara është kontrolli i rremë CAPTCHA, i cili i nxit përdoruesit të klikojnë butonin 'Lejo' dhe pa e ditur të abonohen në njoftime ndërhyrëse. Reklamat e shpërndara përmes skemave të tilla janë të dyshimta dhe nuk duhet të ndërveprohet kurrë me to, pasi ato mund të çojnë në faqe interneti keqdashëse, mashtrime në internet ose platforma që shpërndajnë softuer potencialisht të padëshiruar dhe plotësisht të dëmshëm.
Tabela e Përmbajtjes
Imorportableless.com – Një Faqe Interneti Mashtruese e Identifikuar Kohët e Fundit
Studiuesit e sigurisë kibernetike zbuluan Imorportabless.com gjatë analizimit të aktivitetit të dyshimtë në internet. Pas inspektimit, faqja u zbulua të ishte një faqe mashtruese e projektuar për të promovuar njoftime të padëshiruara në shfletues dhe për të ridrejtuar vizitorët në destinacione potencialisht të pasigurta ose të rrezikshme.
Faqe të tilla zakonisht nuk aksesohen drejtpërdrejt. Në vend të kësaj, përdoruesit drejtohen tek ato përmes ridrejtimeve të shkaktuara nga faqet e internetit që mbështeten në rrjete reklamuese mashtruese. Pika të tjera të zakonshme hyrjeje përfshijnë njoftimet e shfletuesit të spamit, reklamat ndërhyrëse, URL-të e shkruara gabim dhe sistemet që janë prekur tashmë nga programet reklamuese.
Një karakteristikë e rëndësishme e faqeve të internetit mashtruese është ndryshimi i përmbajtjes bazuar në adresën IP ose vendndodhjen gjeografike të vizitorit. Kjo u lejon operatorëve të përshtasin karremët dhe mashtrimet në rajone të ndryshme, duke rritur shanset e suksesit.
Dizajn Mashtrues: Kurthi i Rremë i CAPTCHA-s
Gjatë analizës, Imorportabless.com shfaqi një mesazh mashtrues në stilin CAPTCHA duke pretenduar se vizitorët duhet të "Klikojnë Lejo për të konfirmuar që nuk jeni robot". Ky mesazh nuk është një kërkesë legjitime verifikimi. Përkundrazi, është një taktikë inxhinierie sociale që synon të mashtrojë përdoruesit që të aktivizojnë njoftimet e shfletuesit.
Pasi të shtypet butoni 'Lejo', faqja fiton leje për të dërguar njoftime direkt në desktop ose pajisje mobile, duke anashkaluar shfletuesin dhe shpesh duke u shfaqur edhe kur nuk ka faqe të hapura.
Shenjat paralajmëruese të përpjekjeve të rreme të CAPTCHA-s
Faqet e rreme CAPTCHA ndajnë disa sinjale paralajmëruese të dallueshme. Të qenit i vetëdijshëm për to është thelbësore:
Udhëzime të pazakonta – Testet legjitime CAPTCHA u kërkojnë përdoruesve të zgjedhin imazhe, të shkruajnë karaktere ose të zgjidhin sfida të thjeshta. Ato nuk kërkojnë ndryshime të lejeve në shfletues.
Kërkesat për njoftime push të lidhura me verifikimin – Çdo CAPTCHA që kërkon të klikosh 'Lejo' për të vazhduar është pothuajse me siguri mashtruese.
Dizajn minimal ose gjenerik i faqes – Faqet mashtruese shpesh tregojnë pak përmbajtje përtej një mesazhi të madh, një imazhi roboti ose animacioni në looping.
Taktika të urgjencës dhe presionit – Fraza të tilla si 'Klikoni Lejo për të vazhduar', 'Verifiko tani' ose 'Qasja do të bllokohet' kanë për qëllim të nxitojnë vendimet.
Shfaqje e papritur – Kërkesat CAPTCHA që shfaqen në faqet e transmetimit të rastësishëm, shkarkimit ose përmbajtjes për të rritur duhet të ngjallin gjithmonë dyshime.
Njohja e këtyre tipareve mund të parandalojë regjistrimin aksidental në fushatat e njoftimeve të padëshiruara.
Çfarë ndodh pasi aktivizohen njoftimet?
Dhënia e lejes për njoftime Imorportabless.com i lejon asaj të përmbytë sistemin me reklama që mund të promovojnë:
- Mashtrimet me phishing dhe mbështetje teknike
- Dhurata të rreme dhe anketa mashtruese
- Instalues të dyshimtë të softuerëve dhe portale shkarkimi
- Adware, rrëmbyes shfletuesish dhe PUP të tjerë
- Kërcënime të rënda si trojanët, spyware-ët ose ransomware-ët
Edhe pse disa reklama mund të referojnë produkte ose shërbime të vërteta, ato shpesh promovohen nga mashtrues që abuzojnë me programet e partnerëve për të fituar komisione të paligjshme.
Rreziqet e botës reale që fshihen pas reklamave
Ekspozimi ndaj njoftimeve të padëshiruara nga faqet e internetit mashtruese nuk është vetëm një bezdi. Mund të ketë pasoja serioze. Viktimat mund të hasin infeksione të sistemit, mbledhje të paautorizuar të të dhënave dhe manipulim të vazhdueshëm të shfletuesit. Në raste më të rënda, përdoruesit përballen me humbje financiare, llogari online të kompromentuara dhe madje edhe vjedhje identiteti.
Faqet mashtruese ekzistojnë vetëm për të mashtruar vizitorët që të aktivizojnë këto kanale njoftimi. Kontrollet e rreme CAPTCHA, njoftimet me përmbajtje të qartë dhe format e tjera të "clickbait" janë thjesht mjete të përdorura për të arritur këtë qëllim.
Mendime përfundimtare: Ndërgjegjësimi është linja e parë e mbrojtjes
Imorportabless.com ilustron mënyrën se si funksionojnë faqet moderne të internetit mashtruese, përmes mashtrimit dhe jo shfrytëzimeve teknike. Duke kuptuar se si këto faqe i joshin përdoruesit dhe cilat shenja paralajmëruese duhet të jenë të vëmendshme, bëhet shumë më e lehtë të shmangësh rënien viktimë. Të tregosh kujdes, të refuzosh kërkesat e dyshimta për leje dhe të trajtosh kërkesat e papritura me skepticizëm mbeten disa nga mbrojtjet më efektive në peizazhin e kërcënimeve të sotme.