Yourscivblog.com forsøger at vildlede besøgende

Mens vi undersøgte vildledende websteder, stødte vi på yourscivblog.com. Efter undersøgelser blev det klart, at dette vildledende websted aktivt tilskynder til spam med browsermeddelelser og omdirigerer brugere til andre websteder, som sandsynligvis er upålidelige eller ondsindede.

De fleste personer, der besøger yourscivblog.com og lignende websteder, dirigeres dertil gennem omdirigeringer initieret af websteder, der bruger skruppelløse reklamenetværk.

Disse falske siders adfærd kan variere baseret på de besøgendes IP-adresser eller geografiske placeringer. I enklere vendinger kan disse data påvirke det indhold, som brugerne møder på disse websteder.

Under vores undersøgelse af yourscivblog.com identificerede vi to varianter af dets udseende. I begge tilfælde brugte webstedet falske CAPTCHA-tests som et middel til at bede brugere om at aktivere browsermeddelelser. Hvis en besøgende falder for denne vildledende test, giver de ubevidst tilladelse til, at yourscivblog.com kan sende dem browsermeddelelser.

Disse meddelelser, hovedsagelig reklamer, fremmer primært online-svindel, utroværdig eller skadelig software og potentiel malware.

Hvordan kan vildledende websteder misbruge push-meddelelser for annoncespam?

Vildledende websteder kan misbruge push-meddelelser til annoncespam ved at udnytte funktionens legitime funktionalitet. Sådan udfører de typisk dette misbrug:

Vildledende prompt:
Vildledende websteder bruger ofte vildledende taktikker for at få brugerne til at abonnere på push-meddelelser. De kan bruge falske CAPTCHA-tests, vildledende knapper (f.eks. "Tillad" i stedet for "Luk") eller andre vildledende elementer for at narre brugere til at tillade meddelelser.

Falsk indhold:
Disse websteder viser muligvis falsk indhold eller meddelelser for at skabe en følelse af, at det haster eller er vigtigt, og opfordrer brugerne til at aktivere meddelelser af forskellige årsager, såsom adgang til eksklusivt indhold, krav på en præmie eller sikring af sikkerhed.

Browsersårbarheder:
Nogle vildledende websteder udnytter sårbarheder i browsere til at tvinge push-meddelelsesabonnementer uden brugerens udtrykkelige samtykke. Dette kan ske gennem malvertisements eller andre ondsindede scripts.

Social Engineering:
Social engineering-teknikker bruges ofte til at manipulere brugere. Vildledende websteder kan skabe falske beskeder eller advarsler, der ser ud til at komme fra browseren, der instruerer brugerne om at aktivere meddelelser af sikkerheds- eller verifikationsformål.

Abonnementsoverlejrings-pop-ups:
Overlay-pop-ups kan dække hovedindholdet på et websted, hvilket gør det vanskeligt for brugerne at navigere væk uden at interagere med prompten. Vildledende websteder kan bruge denne teknik til at tvinge brugere til at abonnere på meddelelser.

Advarsler om browserkompatibilitet:
Nogle websteder viser falske browserkompatibilitetsadvarsler, der hævder, at brugere skal aktivere push-meddelelser for at sikre korrekt visning eller funktionalitet. Dette er en vildledende måde at narre brugere til at abonnere på.

November 24, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.