News-lufimi.cc
Thận trọng khi duyệt web giờ đây quan trọng hơn bao giờ hết. Các trang web lừa đảo được thiết kế đặc biệt để đánh lừa người dùng bằng các thủ đoạn gian xảo, bao gồm cả việc giả mạo mã CAPTCHA yêu cầu người dùng nhấp vào nút "Cho phép". Bằng cách đó, người dùng vô tình đăng ký nhận thông báo đẩy, khiến màn hình của họ tràn ngập các quảng cáo đáng ngờ. Không bao giờ nên tin tưởng hoặc tương tác với những quảng cáo này, vì chúng có thể khiến người dùng tiếp xúc với các trang web độc hại, các trò lừa đảo trực tuyến và các nền tảng tải xuống mờ ám phân phối các chương trình không mong muốn (PUP), phần mềm quảng cáo, phần mềm chiếm quyền điều khiển trình duyệt và các nội dung độc hại khác.
Mục lục
News-lufimi.cc: Cái nhìn cận cảnh hơn về một trang web lừa đảo
Trang web News-lufimi.cc được các nhà nghiên cứu an ninh thông tin phát hiện trong quá trình phân tích các trang web đáng ngờ. Trang web này được xếp vào loại độc hại do liên quan đến việc phát tán thư rác thông báo trình duyệt và chuyển hướng người truy cập đến các điểm đến có khả năng không đáng tin cậy hoặc gây hại khác.
Hầu hết người dùng không truy cập News-lufimi.cc một cách chủ động. Thay vào đó, họ bị chuyển hướng đến trang web này thông qua các trang web dựa vào các mạng lưới quảng cáo bất hợp pháp. Các mạng lưới này nổi tiếng với việc phát tán quảng cáo gây khó chịu và tự động chuyển hướng người truy cập đến các trang lừa đảo mà không có sự đồng ý.
Các thủ đoạn lừa đảo được sử dụng để bẫy người dùng
Trong quá trình phân tích, News-lufimi.cc đã hiển thị một thông báo gây hiểu nhầm như sau:
'Đang kiểm tra trình duyệt / Để truy cập, hãy nhấp vào nút Cho phép'
Loại chiêu trò câu view này được thiết kế để tạo ra cảm giác giả tạo về tính hợp pháp và sự cấp bách. Trên thực tế, việc nhấp vào 'Cho phép' không xác minh bất cứ điều gì, mà chỉ cấp cho trang web quyền gửi thông báo trình duyệt trực tiếp đến thiết bị của người dùng.
Điều quan trọng cần lưu ý là các trang web lừa đảo thường điều chỉnh nội dung dựa trên địa chỉ IP và vị trí địa lý của người truy cập. Điều này có nghĩa là người dùng khác nhau có thể thấy các thông báo, hình ảnh hoặc cảnh báo giả mạo khác nhau, tất cả đều được thiết kế để tăng khả năng tương tác.
Điều gì sẽ xảy ra sau khi nhấp vào 'Cho phép'?
Sau khi được cấp quyền nhận thông báo, News-lufimi.cc sẽ có khả năng gửi các thông báo đẩy liên tục. Những thông báo này không phải là những lời nhắc nhở vô hại; chúng là công cụ cho các chiến dịch quảng cáo mạnh mẽ.
Nội dung được quảng bá thường bao gồm:
- Các chiêu trò lừa đảo hỗ trợ kỹ thuật giả mạo hoặc chương trình tặng quà.
- Các trang web lừa đảo được thiết kế để đánh cắp thông tin nhạy cảm.
- Các trình cài đặt phần mềm đáng ngờ và các bản cập nhật giả mạo
Thông qua các kênh này, người dùng có thể gặp phải tình trạng nhiễm virus hệ thống, vi phạm quyền riêng tư nghiêm trọng, thiệt hại tài chính và thậm chí là đánh cắp danh tính.
Các chiêu trò lừa đảo CAPTCHA giả mạo: Những dấu hiệu cảnh báo quan trọng
Các bài kiểm tra CAPTCHA giả mạo là một trong những chiêu trò phổ biến nhất được các trang web lừa đảo sử dụng. Nhận biết chúng sớm là vô cùng quan trọng. Các dấu hiệu đáng ngờ điển hình bao gồm:
- Những hướng dẫn bất thường như "Nhấp vào Cho phép để xác nhận bạn không phải là robot" hoặc "Nhấn Cho phép để tiếp tục", những điều mà các hệ thống CAPTCHA thực sự không bao giờ yêu cầu.
- Thiếu các thử thách thực tế, chẳng hạn như chọn hình ảnh, giải câu đố hoặc nhập văn bản, chỉ có một thông báo và lời nhắc xin phép.
- Các cửa sổ bật lên bất ngờ xuất hiện ngay sau khi bạn truy cập một trang web, thường đi kèm với thông báo xác minh bảo mật, tải video hoặc truy cập tập tin.
- Những tin nhắn chung chung hoặc diễn đạt kém, không đề cập đến bất kỳ dịch vụ, thương hiệu hoặc nền tảng hợp pháp cụ thể nào.
Bất kỳ mã CAPTCHA nào yêu cầu quyền thông báo thay vì xác minh người dùng đều gần như chắc chắn là giả mạo.
Những rủi ro thực sự đằng sau thư rác thông báo
Các quảng cáo được đăng tải trên News-lufimi.cc vốn dĩ không đáng tin cậy. Mặc dù đôi khi chúng có thể đề cập đến các sản phẩm hoặc dịch vụ hợp pháp, nhưng những quảng cáo như vậy hiếm khi được cấp phép. Thường thì, những kẻ lừa đảo lợi dụng các chương trình tiếp thị liên kết để tạo ra hoa hồng bất hợp pháp bằng cách phát tán nội dung lừa đảo hoặc hoàn toàn độc hại.
Tương tác với những thông báo này sẽ làm tăng khả năng tiếp xúc với:
- Phần mềm độc hại và phần mềm chứa mã độc Trojan
- Các kế hoạch đầu tư và tặng quà lừa đảo
- Các cuộc tấn công lừa đảo nhắm vào thông tin đăng nhập và dữ liệu tài chính.
- Phần mềm quảng cáo dai dẳng và phần mềm chiếm quyền điều khiển trình duyệt
Thông báo an ninh cuối cùng
Các trang web như News-lufimi.cc minh họa cách việc duyệt web hàng ngày có thể trở nên nguy hiểm khi người dùng bỏ qua các yêu cầu cấp quyền lừa đảo. Người dùng nên cảnh giác với các cửa sổ bật lên bất ngờ, trang CAPTCHA và lời nhắc "Cho phép", đặc biệt khi việc truy cập nội dung phụ thuộc vào việc bật thông báo.
Duy trì thói quen bảo mật trình duyệt tốt, tránh các trang web độc hại và từ chối các quyền không cần thiết vẫn là những bước thiết yếu để giảm thiểu nguy cơ bị tấn công bởi các mối đe dọa trên trình duyệt và những hậu quả nghiêm trọng có thể xảy ra.
URL
News-lufimi.cc có thể gọi các URL sau:
| news-lufimi.cc |