Flamehammer.top muestra un captcha engañoso

Nuestro equipo de investigación encontró el sitio web engañoso flamehammer.top durante un examen de sitios no confiables. Este sitio web se creó para promover notificaciones de spam en el navegador y, en el momento de nuestra investigación, lo logró empleando una prueba CAPTCHA falsificada. Además, tiene la capacidad de enviar usuarios a otros sitios web (probablemente no confiables o dañinos).

La mayoría de los visitantes de flamehammer.top y páginas web similares llegan allí a través de redireccionamientos generados por sitios web que utilizan redes publicitarias cuestionables.

Es importante tener en cuenta que el contenido que se encuentra en sitios web fraudulentos como este puede variar según las direcciones IP de los visitantes (geolocalizaciones).

Cuando visitamos flamehammer.top, nos presentó una verificación CAPTCHA falsa. La página mostraba a un personaje de dibujos animados con una insignia junto a un robot. El personaje tenía un bocadillo que indicaba a los usuarios que "presionaran 'Permitir' para verificar que no eres un robot". Si un visitante cae en esta prueba falsa, sin darse cuenta otorga permiso a flamehammer.top para mostrar notificaciones del navegador.

Al hacer clic en este botón, fuimos redirigidos a una página web que promocionaba una estafa similar a "Apple iPhone 14 Winner", "Chrome Search Contest 2022", "Loyalty Program" y muchas otras.

Los sitios web fraudulentos utilizan sus notificaciones para realizar campañas publicitarias intrusivas. Estos anuncios promueven principalmente estafas en línea, software peligroso o no confiable y posible malware.

¿Cómo se puede reconocer un captcha falso?

Reconocer un CAPTCHA (prueba pública de Turing completamente automatizada para diferenciar computadoras y humanos) falso es crucial para evitar posibles estafas en línea y actividades maliciosas. Los ciberdelincuentes suelen utilizar CAPTCHA falsos para engañar a los usuarios para que realicen acciones que de otro modo no harían. A continuación se ofrecen algunos consejos que le ayudarán a identificar un CAPTCHA falso:

  • Busque un proveedor de CAPTCHA legítimo: los sitios web y servicios legítimos suelen utilizar proveedores de CAPTCHA conocidos como Google reCAPTCHA. Si encuentra un CAPTCHA en un sitio web y no parece provenir de una fuente confiable, es posible que sea falso.
  • Examine el diseño: Los CAPTCHA falsos pueden tener inconsistencias en el diseño, como caracteres borrosos o distorsionados, fuentes inusuales o elementos mal alineados. Los CAPTCHA legítimos suelen ser claros y estar bien diseñados.
  • Verifique el idioma: los sitios web legítimos generalmente muestran CAPTCHA en el idioma correspondiente al contenido del sitio web. Si ve un CAPTCHA en un idioma no relacionado con el sitio web o contiene errores ortográficos o gramaticales, es probable que sea falso.
  • Verifique el contexto: los CAPTCHA solo deben aparecer en situaciones específicas, como durante la creación de una cuenta, intentos de inicio de sesión o envíos de formularios. Si un CAPTCHA aparece fuera de contexto o cuando no estás realizando ninguna acción que requiera verificación humana, ten cuidado.
  • Busque instrucciones inusuales: los CAPTCHA falsos pueden incluir instrucciones extrañas o sospechosas. Por ejemplo, podrían pedirle que descargue e instale algo, haga clic en un enlace o realice acciones no relacionadas con los desafíos CAPTCHA tradicionales.
  • Verifique la URL del sitio web: asegúrese de que el sitio web que muestra el CAPTCHA tenga una URL legítima. Los estafadores suelen crear sitios web falsos con URL que se parecen a sitios conocidos para engañar a los usuarios.
  • Tenga cuidado con los CAPTCHA emergentes: los CAPTCHA falsos pueden aparecer como ventanas emergentes, especialmente si no están relacionados con un sitio web legítimo. Tenga cuidado al encontrar CAPTCHA en forma de ventana emergente.
  • Utilice el sentido común: confíe en sus instintos. Si algo en un CAPTCHA parece incorrecto o si le pide que haga algo que no tiene sentido, es mejor tener cuidado y no continuar.

September 19, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.