Stoneheartseeker.top Viser falsk anti-bot-captcha
Under en rutineundersøkelse av mistenkelige nettsteder, kom våre forskere over den useriøse nettsiden stoneheartseeker.top. Dette nettstedet er spesielt utviklet for å fremme nettleservarslingsspam og veilede besøkende mot andre nettsteder som sannsynligvis vil være upålitelige eller skadelige. Vanligvis kommer brukere til nettsider som stoneheartseeker.top gjennom omdirigeringer initiert av nettsteder som bruker useriøse annonsenettverk.
Oppførselen til disse useriøse sidene kan variere basert på den besøkendes IP-adresse og deres geografiske plassering. Denne geografiske informasjonen kan påvirke typen innhold som oppstår på disse nettstedene.
På tidspunktet for etterforskningen vår inneholdt stoneheartseeker.top et bilde av en robot med meldingen: "KLIKK TILLAT FOR Å BEKRÆFTE AT DU IKKE ER EN ROBOT!" Det er viktig å merke seg at denne CAPTCHA-testen er villedende; ved å følge instruksjonene kan nettstedet vise nettleservarsler. Disse varslene fremmer først og fremst nettsvindel, upålitelig eller farlig programvare og skadelig programvare.
Nettsteder som stoneheartseeker.top kan utsette brukere for risikoen for systeminfeksjoner, alvorlige brudd på personvernet, økonomiske tap og til og med identitetstyveri.
Hvordan kan du fortelle at en anti-bot-sjekk er villedende?
Å oppdage en villedende eller villedende anti-bot-sjekk kan være utfordrende, men det er flere tegn og røde flagg å se etter for å avgjøre om en anti-bot-sjekk ikke er legitim:
- For enkelt eller for komplekst: Legitime anti-bot-sjekker skaper en balanse mellom å være utfordrende for roboter og håndterbare for mennesker. Hvis utfordringen er for enkel (f.eks. å klikke på en enkelt avkrysningsboks) eller for kompleks (f.eks. løse et komplekst puslespill), kan det være et tegn på bedrag.
- Ingen klare instruksjoner: En legitim anti-bot-sjekk gir klare og konsise instruksjoner om hva som må gjøres for å bestå sjekken. Hvis instruksjonene er uklare, ufullstendige eller tvetydige, kan det være misvisende.
- For mange popup-annonser: Villedende anti-bot-sjekker kan vise et for stort antall popup-annonser eller fremme mistenkelige tilbud, noe som ikke er typisk for legitime sjekker.
- Stave- og grammatikkfeil: Se etter stave- og grammatikkfeil i instruksjonene eller på anti-bot-sjekksiden. Legitime sjekker er vanligvis godt skrevet, mens villedende kan inneholde feil.
- Uvanlige bilder: Hvis anti-bot-sjekken inneholder forvrengt, vanskelig å lese tekst, eller har et rotete og forvirrende utseende, kan det være misvisende. Legitime sjekker er designet for å være brukervennlige.
- Altfor aggressive advarsler: Villedende anti-bot-sjekker kan vise aggressive advarsler eller trusler for å skremme brukere til å handle. Legitime kontroller opprettholder vanligvis en profesjonell og ikke-tvangsmessig tone.
- Invasive forespørsler: Vær forsiktig hvis anti-bot-sjekken ber om personlig informasjon (f.eks. telefonnumre, e-postadresser eller kredittkortdetaljer). Legitime anti-bot-sjekker krever ikke denne typen informasjon.
- Uvanlig URL eller domene: Sjekk URL-en til siden der anti-bot-sjekken presenteres. Hvis det ikke samsvarer med det legitime nettstedets domene eller virker mistenkelig, er det et rødt flagg.
- Umiddelbare "Tillat"-forespørsler: Villedende anti-bot-kontroller ber ofte brukere umiddelbart klikke på "Tillat" eller utføre en lignende handling uten klare instruksjoner eller kontekst. Legitime kontroller gir vanligvis informasjon om hvorfor en handling er nødvendig.





