Crystalcrafter.top engaña a los usuarios con contenido falso
Durante nuestra investigación de redes publicitarias engañosas, nos encontramos con crystalcrafter.top, un sitio web fraudulento que emplea tácticas engañosas para engañar a los usuarios para que concedan permisos de notificación. Además, visitar crystalcrafter.top puede dar lugar a la exposición a otras páginas web poco fiables.
Crystalcrafter.top presenta un reproductor de video falsificado junto con un mensaje que invita a los visitantes a hacer clic en el botón "Permitir" para ver el video o acceder al contenido del sitio web. Sin embargo, no hay un video real para ver, y hacer clic en el botón simplemente otorga permiso al sitio web para enviar notificaciones.
Es fundamental comprender que habilitar las notificaciones de sitios web engañosos como crystalcrafter.top puede poner en peligro la privacidad y la seguridad del usuario. Estas notificaciones pueden contener enlaces a sitios web maliciosos, anuncios fraudulentos o estafas de phishing. Por lo tanto, se recomienda encarecidamente que se abstenga de hacer clic en cualquier botón "Permitir" en sitios web desconocidos.
Nuestra investigación reveló que crystalcrafter.top tiene la capacidad de mostrar notificaciones disfrazadas de alertas o advertencias de virus urgentes. Estas notificaciones están ingeniosamente diseñadas para imitar mensajes legítimos de antivirus o software de seguridad, lo que a menudo obliga a los usuarios a tomar medidas inmediatas. Esto puede incluir llamar a un número de soporte técnico fraudulento o descargar un supuesto software de seguridad para eliminar el supuesto virus.
Es imperativo tener cuidado al encontrar tácticas engañosas de este tipo y priorizar la seguridad de su información personal y sus dispositivos. Evite interactuar con sitios web sospechosos y esté atento para protegerse de posibles estafas o amenazas de malware.
¿Cómo pueden las páginas engañosas abusar de las notificaciones automáticas para enviar anuncios a su navegador?
Las páginas engañosas pueden abusar de las notificaciones automáticas para enviar anuncios a su navegador a través de varias técnicas engañosas. Así es como explotan las notificaciones push:
Solicitudes de permiso engañosas: las páginas engañosas emplean tácticas engañosas para engañar a los usuarios para que concedan permiso para las notificaciones automáticas. A menudo muestran botones falsos o mensajes engañosos que alientan a los usuarios a hacer clic en "Permitir" o "Aceptar" sin comprender completamente las consecuencias.
Secuestro de clics: las páginas engañosas pueden emplear técnicas de secuestro de clics, en las que superponen la solicitud de permiso de notificación con elementos invisibles o superposiciones transparentes. Cuando los usuarios hacen clic en partes aparentemente inofensivas de la página web, sin saberlo, otorgan permiso para recibir notificaciones automáticas.
Suscripciones ocultas: algunas páginas engañosas ocultan la solicitud de permiso de notificación dentro del contenido o el diseño de la página web. Los usuarios pueden hacer clic accidentalmente en un elemento o en un botón oculto que activa la solicitud de permiso sin su conocimiento.
Ingeniería social: las páginas engañosas utilizan técnicas de ingeniería social para manipular a los usuarios para que acepten notificaciones automáticas. Pueden mostrar información falsa o mensajes alarmantes, afirmando que las notificaciones son necesarias para acceder al contenido, mirar videos o completar una tarea.
Una vez que los usuarios han otorgado permiso para las notificaciones automáticas, las páginas engañosas pueden abusar de este acceso de varias maneras:
- a. Mostrar anuncios no deseados: las páginas engañosas pueden enviar un flujo continuo de anuncios intrusivos directamente al navegador del usuario a través de notificaciones automáticas. Estos anuncios pueden ser de varios productos, servicios o estafas, lo que interrumpe la experiencia de navegación.
- b. Promoción de enlaces de afiliados: las notificaciones automáticas se pueden utilizar para promocionar enlaces de afiliados, lo que genera ingresos para los operadores de la página engañosa. Los usuarios pueden recibir notificaciones que contienen enlaces a sitios web externos, incitándolos a realizar compras o participar en servicios específicos.
- C. Propagación de malware o estafas: las notificaciones automáticas se pueden emplear para distribuir malware o dirigir a los usuarios a sitios web de phishing. Las notificaciones pueden contener enlaces que conducen a descargas maliciosas o páginas diseñadas para engañar a los usuarios para que revelen información personal o realicen acciones dañinas.
- d. Explotación de vistas previas de notificaciones: algunos sistemas operativos o navegadores muestran vistas previas de notificaciones automáticas incluso cuando el navegador está cerrado o minimizado. Las páginas engañosas pueden explotar esta característica para mostrar información parcial o atractiva en la vista previa de la notificación, lo que atrae a los usuarios para que hagan clic e interactúen con la notificación.
Para protegerse del abuso de las notificaciones automáticas por parte de páginas engañosas, es crucial tener cuidado al otorgar permisos y administrar la configuración de las notificaciones. Solo permita notificaciones de sitios web confiables y de buena reputación, revise y deshabilite periódicamente las notificaciones no deseadas, y esté atento al contenido con el que interactúa en línea.





