A Crystalcrafter.top hamis tartalommal csalja meg a felhasználókat
A megtévesztő hirdetési hálózatok vizsgálata során rábukkantunk a crystalcrafter.top nevű csalárd webhelyre, amely félrevezető taktikát alkalmaz a felhasználók megtévesztésére, hogy értesítési engedélyt adjanak. Ezenkívül a crystalcrafter.top felkeresése más megbízhatatlan weboldalak megjelenéséhez vezethet.
A Crystalcrafter.top egy hamisított videólejátszót és egy üzenetet mutat be, amely arra készteti a látogatókat, hogy kattintsanak az "Engedélyezés" gombra, hogy megnézzék a videót vagy hozzáférjenek a webhely tartalmához. Azonban nincs tényleges megtekinthető videó, és a gombra kattintva egyszerűen engedélyt ad a webhelynek az értesítések küldésére.
Alapvető fontosságú annak megértése, hogy a megtévesztő webhelyekről, például a crystalcrafter.topról érkező értesítések engedélyezése veszélyeztetheti a felhasználók magánéletét és biztonságát. Ezek az értesítések rosszindulatú webhelyekre mutató hivatkozásokat, csalárd hirdetéseket vagy adathalász csalásokat tartalmazhatnak. Ezért erősen javasoljuk, hogy tartózkodjon az "Engedélyezés" gombra való kattintástól az ismeretlen webhelyeken.
Vizsgálatunk feltárta, hogy a crystalcrafter.top képes sürgős vírusriasztásnak vagy figyelmeztetésnek álcázott értesítések megjelenítésére. Ezeket az értesítéseket ügyesen úgy tervezték, hogy jogos víruskereső vagy biztonsági szoftverüzeneteket utánozzanak, gyakran azonnali cselekvésre kényszerítve a felhasználókat. Ez magában foglalhatja egy csalárd műszaki támogatási szám felhívását vagy az állítólagos biztonsági szoftver letöltését az állítólagos vírus eltávolítására.
Feltétlenül körültekintően kell eljárni, amikor ilyen megtévesztő taktikákkal találkozik, és előtérbe helyezi személyes adatai és eszközei biztonságát. Kerülje a gyanús webhelyekkel való interakciót, és legyen éber az esetleges csalások és rosszindulatú programok elleni védekezésben.
Hogyan tudnak a félrevezető oldalak visszaélni az értesítéseket, hogy hirdetéseket küldjenek a böngészőjébe?
A félrevezető oldalak visszaélhetnek a push értesítésekkel, és különféle megtévesztő technikákkal hirdetéseket küldhetnek a böngészőjébe. Így használják ki a push értesítéseket:
Megtévesztő engedélykérés: A félrevezető oldalak megtévesztő taktikát alkalmaznak, hogy rávegyék a felhasználókat, hogy engedélyt adjanak a push értesítésekhez. Gyakran hamis gombokat vagy félrevezető üzeneteket jelenítenek meg, amelyek arra ösztönzik a felhasználókat, hogy az „Engedélyezés” vagy az „OK” gombra kattintsanak anélkül, hogy teljesen megértenék a következményeket.
Clickjacking: A megtévesztő oldalak kattintáseltörési technikákat alkalmazhatnak, amikor az értesítési engedélykérőt láthatatlan elemekkel vagy átlátszó fedvényekkel fedik le. Amikor a felhasználók a weboldal látszólag ártalmatlan részeire kattintanak, tudtukon kívül engedélyt adnak a push értesítésekre.
Rejtett feliratkozások: Egyes félrevezető oldalak elrejtik az értesítési engedélykéréseket a weboldal tartalmában vagy elrendezésében. A felhasználók véletlenül rákattinthatnak egy elemre vagy egy álcázott gombra, amely a tudtukon kívül kiváltja az engedélykérést.
Social Engineering: A félrevezető oldalak social engineering technikákat alkalmaznak, hogy manipulálják a felhasználókat a push értesítések elfogadására. Hamis információkat vagy riasztó üzeneteket jeleníthetnek meg, azt állítva, hogy értesítésekre van szükség a tartalom eléréséhez, videók megtekintéséhez vagy egy feladat elvégzéséhez.
Miután a felhasználók engedélyt adtak a push értesítésekhez, a félrevezető oldalak többféle módon visszaélhetnek ezzel a hozzáféréssel:
- a. Nem kívánt hirdetések megjelenítése: A félrevezető oldalak tolakodó hirdetések folyamatos folyamát küldhetik közvetlenül a felhasználó böngészőjének push értesítéseken keresztül. Ezek a hirdetések különféle termékekre, szolgáltatásokra vagy csalásokra vonatkozhatnak, megzavarva a böngészési élményt.
- b. Partnerlinkek népszerűsítése: A leküldéses értesítések a társult linkek népszerűsítésére használhatók, ami bevételt generál a félrevezető oldal üzemeltetői számára. A felhasználók értesítéseket kaphatnak, amelyek külső webhelyekre mutató hivatkozásokat tartalmaznak, amelyek vásárlásra vagy meghatározott szolgáltatások igénybevételére csábítják őket.
- c. Rosszindulatú programok vagy csalások terjesztése: A push értesítések felhasználhatók rosszindulatú programok terjesztésére vagy a felhasználók adathalász webhelyekre irányítására. Az értesítések tartalmazhatnak linkeket, amelyek rosszindulatú letöltésekre vagy olyan oldalakra vezetnek, amelyek célja, hogy rávegyék a felhasználókat személyes adatok felfedésére vagy káros műveletek végrehajtására.
- d. Értesítési előnézetek kihasználása: Egyes operációs rendszerek vagy böngészők akkor is megjelenítik a push értesítések előnézetét, ha a böngésző be van zárva vagy kicsinyített. A félrevezető oldalak kihasználhatják ezt a funkciót, hogy részleges vagy csábító információkat jelenítsenek meg az értesítés előnézetében, rávegyék a felhasználókat, hogy kattintsanak az értesítésre, és interakcióba lépjenek vele.
Annak érdekében, hogy megvédje magát a push értesítésekkel való félrevezető oldalak általi visszaéléstől, kulcsfontosságú, hogy legyen óvatos az engedélyek megadásakor és az értesítési beállítások kezelésekor. Csak megbízható és jó hírű webhelyekről származó értesítéseket engedélyezzen, rendszeresen ellenőrizze és tiltsa le a nem kívánt értesítéseket, és legyen éber az online tartalommal kapcsolatban.





