Sessionverify.co.in
การท่องอินเทอร์เน็ตโดยไม่ระมัดระวังอาจทำให้ผู้ใช้เผชิญกับภัยคุกคามออนไลน์มากมาย เว็บไซต์ที่ไม่พึงประสงค์มักใช้กลยุทธ์หลอกลวงเพื่อชักจูงผู้เข้าชมให้กระทำการที่ส่งผลกระทบต่อความปลอดภัยและความเป็นส่วนตัวของพวกเขา กลโกงที่พบได้บ่อยที่สุด ได้แก่ การตรวจสอบ CAPTCHA ปลอมและการแจ้งเตือนมัลแวร์ปลอมที่เลียนแบบคำเตือนจากซอฟต์แวร์รักษาความปลอดภัยที่ถูกต้อง
กลอุบายเหล่านี้มีจุดประสงค์เพื่อกดดันให้ผู้ใช้คลิกปุ่ม "อนุญาต" ของเบราว์เซอร์ ซึ่งจะให้สิทธิ์ในการแจ้งเตือนแบบพุชที่ไม่พึงประสงค์ เมื่อเปิดใช้งานแล้ว การแจ้งเตือนเหล่านี้อาจโปรโมตเนื้อหาที่ไม่น่าเชื่อถือ การหลอกลวงออนไลน์ เว็บไซต์ที่เป็นอันตราย และซอฟต์แวร์ที่น่าสงสัย ซึ่งอาจรวมถึงโปรแกรมที่ไม่พึงประสงค์ (PUPs) แอดแวร์ และโปรแกรมบุกรุกเบราว์เซอร์
สารบัญ
Sessionverify.co.in – เว็บไซต์หลอกลวงและไม่น่าเชื่อถือ
จากการวิเคราะห์เว็บไซต์ Sessionverify.co.in พบว่าเว็บไซต์นี้ใช้ข้อความที่ทำให้เข้าใจผิดเพื่อหลอกให้ผู้เข้าชมอนุญาตการแจ้งเตือนของเบราว์เซอร์ หลังจากที่อนุญาตแล้ว เว็บไซต์จะใช้สิทธิ์นี้ในทางที่ผิดโดยการส่งการแจ้งเตือนที่หลอกลวงและข้อความที่ทำให้เข้าใจผิดไปยังอุปกรณ์ของผู้ใช้โดยตรง การแจ้งเตือนเหล่านี้อาจนำผู้ใช้ไปยังหน้าเว็บที่เป็นอันตรายหรือเป็นการฉ้อโกง ทำให้ Sessionverify.co.in เป็นเว็บไซต์ที่ไม่น่าเชื่อถือและอาจเป็นอันตรายได้
นักวิจัยได้ระบุรูปแบบการหลอกลวงสองแบบที่แตกต่างกันซึ่งแสดงโดย Sessionverify.co.in โดยทั้งสองแบบได้รับการออกแบบมาเพื่อหลอกล่อให้ผู้ใช้คลิกปุ่ม 'อนุญาต'
การหลอกลวงการยืนยัน CAPTCHA ปลอม
เว็บไซต์ Sessionverify.co.in เวอร์ชันหนึ่งพยายามทำให้ดูเหมือนเว็บไซต์ที่น่าเชื่อถือโดยการแสดงแบบทดสอบ CAPTCHA ปลอม หน้าเว็บแสดงช่องทำเครื่องหมายข้างโลโก้สไตล์ reCAPTCHA เพื่อเลียนแบบกระบวนการตรวจสอบความปลอดภัยที่แท้จริง ผู้เข้าชมจะได้รับคำแนะนำให้ทำเครื่องหมายในช่องเพื่อยืนยันว่าพวกเขาไม่ใช่หุ่นยนต์
หลังจากเสร็จสิ้นขั้นตอนการตรวจสอบปลอมนี้ เว็บไซต์อ้างว่าผู้ใช้ต้องคลิก 'อนุญาต' เพื่อดำเนินการให้เสร็จสิ้นและพิสูจน์ว่าตนเป็นมนุษย์ แต่ในความเป็นจริง การคลิก 'อนุญาต' ไม่ได้เป็นการทำแบบทดสอบ CAPTCHA ให้เสร็จสมบูรณ์ แต่เป็นการอนุญาตให้เว็บไซต์ส่งการแจ้งเตือนไปยังเบราว์เซอร์แทน
เว็บไซต์ที่ไม่ประสงค์ดีหลายแห่งใช้กลยุทธ์นี้ในทางที่ผิด เนื่องจากผู้ใช้จำนวนมากคุ้นเคยกับการตรวจสอบ CAPTCHA และอาจไม่สามารถรับรู้ถึงการหลอกลวงได้ในทันที
คำเตือน “การจราจรผิดปกติ” ที่เป็นการหลอกลวง
รูปแบบที่สองที่ Sessionverify.co.in ใช้ แสดงคำเตือนด้านความปลอดภัยที่สร้างขึ้นมา โดยอ้างว่าตรวจพบการรับส่งข้อมูลที่ผิดปกติจากเครือข่ายของผู้ใช้ ตามข้อความดังกล่าว จำเป็นต้องมีขั้นตอนการตรวจสอบเพิ่มเติมเพื่อยืนยันว่าคำขอมาจากบุคคลจริง ไม่ใช่บอทอัตโนมัติ
เพื่อให้คำเตือนดูน่าเชื่อถือยิ่งขึ้น หน้าเว็บอาจรวมรายละเอียดทางเทคนิค เช่น ที่อยู่ IP และเวลา แต่รายละเอียดเหล่านี้เป็นเพียงส่วนหนึ่งของกลโกงและไม่ได้บ่งชี้ถึงปัญหาเครือข่ายที่แท้จริงแต่อย่างใด
เช่นเดียวกับ CAPTCHA ปลอม เป้าหมายสูงสุดคือการหลอกให้ผู้ใช้คลิกปุ่ม 'อนุญาต' และเปิดใช้งานการแจ้งเตือนของเบราว์เซอร์
เหตุใดการแจ้งเตือนจาก Sessionverify.co.in จึงเป็นอันตราย
การแจ้งเตือนที่สร้างโดย Sessionverify.co.in มักมีเนื้อหาที่น่าตกใจและหลอกลวง ในหลายกรณี ผู้ใช้จะได้รับการแจ้งเตือนไวรัสร้ายแรงปลอมๆ ที่อ้างอย่างผิดๆ ว่าคอมพิวเตอร์ของพวกเขากำลังติดไวรัสหรือมีความเสี่ยงในทันที การแจ้งเตือนเหล่านี้มักจะกระตุ้นให้ผู้ใช้คลิกปุ่มหรือลิงก์เพื่อ "รักษาความปลอดภัย" หรือ "ทำความสะอาด" อุปกรณ์ของพวกเขา
การโต้ตอบกับการแจ้งเตือนดังกล่าวอาจทำให้ผู้ใช้ตกอยู่ในความเสี่ยงร้ายแรง ซึ่งรวมถึง:
- เว็บไซต์หลอกลวงที่ออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบหรือข้อมูลทางการเงิน
- การหลอกลวงด้านการสนับสนุนทางเทคนิคที่พยายามกดดันผู้ใช้ให้จ่ายเงินสำหรับบริการปลอม
- เว็บไซต์ดาวน์โหลดซอฟต์แวร์ที่น่าสงสัยซึ่งแจกจ่ายแอปพลิเคชันที่ไม่พึงประสงค์หรือเป็นอันตราย
- เว็บไซต์ที่เป็นอันตรายซึ่งอาจทำให้ผู้ใช้ตกอยู่ในภัยคุกคามทางไซเบอร์เพิ่มเติม
- แอดแวร์ โปรแกรมเปลี่ยนหน้าเริ่มต้นของเบราว์เซอร์ และซอฟต์แวร์บุกรุกอื่นๆ
เนื่องจากอันตรายเหล่านี้ สิทธิ์การแจ้งเตือนที่มอบให้กับ Sessionverify.co.in ควรถูกเพิกถอนทันที
สัญญาณเตือนทั่วไปของการตรวจสอบ CAPTCHA ปลอม
การหลอกลวงด้วย CAPTCHA ปลอมมีลักษณะที่สังเกตได้หลายอย่างที่ผู้ใช้ควรเรียนรู้ที่จะระบุ การเข้าใจสัญญาณเตือนเหล่านี้สามารถลดความเสี่ยงในการตกเป็นเหยื่อของเว็บไซต์หลอกลวงเช่น Sessionverify.co.in ได้อย่างมาก
คำขอให้คลิก 'อนุญาต' เพื่อยืนยันตัวตน
ระบบ CAPTCHA ที่ถูกต้องตามกฎหมายจะไม่ขอให้ผู้ใช้กดปุ่ม 'อนุญาต' บนเบราว์เซอร์เพื่อยืนยันว่าเป็นมนุษย์ เว็บไซต์ใดก็ตามที่สั่งให้ผู้เข้าชมคลิก 'อนุญาต' เป็นส่วนหนึ่งของกระบวนการตรวจสอบ ควรถูกมองว่าน่าสงสัย
คำแนะนำที่เขียนไม่ชัดเจนหรือไม่ปกติ
เว็บไซต์หลอกลวงจำนวนมากใช้ถ้อยคำที่ฟังดูไม่เป็นธรรมชาติ มีข้อผิดพลาดทางไวยากรณ์ หรือใช้ภาษาที่เร่งรีบเกินไป ข้อความเช่น "คลิกอนุญาตเพื่อดำเนินการต่อ" "กดอนุญาตเพื่อยืนยันว่าคุณไม่ใช่หุ่นยนต์" หรือ "เปิดใช้งานการแจ้งเตือนเพื่อดำเนินการต่อ" เป็นตัวบ่งชี้ที่ชัดเจนของการหลอกลวง
คำเตือนด้านความปลอดภัยปลอม
หน้า CAPTCHA ที่เป็นการหลอกลวงมักแสดงข้อความที่น่าตกใจเกี่ยวกับการติดมัลแวร์ การรับส่งข้อมูลที่ผิดปกติ หรือกิจกรรมที่น่าสงสัย เพื่อกดดันให้ผู้ใช้ดำเนินการอย่างรวดเร็วโดยไม่คิดให้รอบคอบ
การใช้โลโก้ที่คุ้นเคยเพื่อให้ดูน่าเชื่อถือ
เว็บไซต์หลอกลวงมักเลียนแบบบริการที่น่าเชื่อถือ เช่น Google reCAPTCHA โดยแสดงโลโก้และรูปแบบที่คล้ายคลึงกัน แม้ว่าหน้าเว็บอาจดูน่าเชื่อถือในแวบแรก แต่กระบวนการตรวจสอบนั้นเป็นของปลอม
คำขอแจ้งเตือนที่ไม่เกี่ยวข้อง
การตรวจสอบ CAPTCHA ที่แท้จริงจะตรวจสอบเฉพาะการโต้ตอบของมนุษย์เท่านั้น และไม่ต้องการสิทธิ์ในการแจ้งเตือน หากเว็บไซต์ใดขอสิทธิ์ในการเข้าถึงการแจ้งเตือนระหว่างการตรวจสอบ แสดงว่าคำขอเหล่านั้นเกือบจะเป็นการหลอกลวงอย่างแน่นอน
ผู้ใช้เข้ามายังเว็บไซต์อย่าง Sessionverify.co.in ได้อย่างไร
ผู้ใช้ส่วนใหญ่ไม่ได้เข้าชมเว็บไซต์อย่าง Sessionverify.co.in โดยตั้งใจ ในกรณีส่วนใหญ่ พวกเขาจะถูกเปลี่ยนเส้นทางผ่านเครือข่ายโฆษณาที่น่าสงสัยซึ่งเกี่ยวข้องกับ:
- เว็บไซต์ทอร์เรนต์
- แพลตฟอร์มสตรีมมิ่งที่ผิดกฎหมาย
- หน้าเว็บที่มีเนื้อหาสำหรับผู้ใหญ่
- เว็บไซต์อื่น ๆ ที่ไม่น่าเชื่อถือหรือมีคุณภาพต่ำ
โฆษณาที่ทำให้เข้าใจผิดและป๊อปอัพหลอกลวงบนหน้าเว็บที่น่าสงสัยอาจทำให้เกิดการเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ไม่พึงประสงค์ได้เช่นกัน
นอกจากนี้ แอดแวร์ที่ติดตั้งบนอุปกรณ์อาจบังคับให้เบราว์เซอร์เปิดหน้าเว็บเช่น Sessionverify.co.in โดยอัตโนมัติ อีเมลสแปม ปุ่มดาวน์โหลดปลอม และโพสต์หลอกลวงบนแพลตฟอร์มโซเชียลมีเดียก็มักถูกใช้เพื่อโปรโมตเว็บไซต์เหล่านี้เช่นกัน
วิธีป้องกันการหลอกลวงผ่านการแจ้งเตือน
การป้องกันการหลอกลวงผ่านการแจ้งเตือนนั้น จำเป็นต้องอาศัยทั้งความระมัดระวังในการท่องเว็บและการจัดการเบราว์เซอร์อย่างเหมาะสม
ผู้ใช้ไม่ควรอนุญาตการแจ้งเตือนจากเว็บไซต์ที่ไม่คุ้นเคยหรือน่าสงสัย หากหน้าเว็บใดขอสิทธิ์ในการเข้าถึงการแจ้งเตือนโดยไม่คาดคิด โดยเฉพาะอย่างยิ่งในระหว่างกระบวนการ CAPTCHA หรือการตรวจสอบยืนยัน ควรปฏิเสธคำขอทันที
สิ่งสำคัญอีกประการหนึ่งคือ:
- หลีกเลี่ยงการโต้ตอบกับป๊อปอัพและโฆษณาที่น่าสงสัย
- ใช้ซอฟต์แวร์รักษาความปลอดภัยที่น่าเชื่อถือ
- หมั่นอัปเดตเบราว์เซอร์และระบบปฏิบัติการอยู่เสมอ
- ตรวจสอบสิทธิ์การแจ้งเตือนของเบราว์เซอร์เป็นประจำ
- หลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่เป็นทางการหรือแหล่งที่น่าสงสัย
หากได้อนุญาตให้ Sessionverify.co.in เข้าถึงการแจ้งเตือนแล้ว ควรเพิกถอนสิทธิ์ดังกล่าวผ่านการตั้งค่าเบราว์เซอร์โดยเร็วที่สุด เพื่อป้องกันการแจ้งเตือนที่หลอกลวงเพิ่มเติมและความเสี่ยงต่อภัยคุกคามออนไลน์