Gadscare.com 使用虛假機器人檢查
在調查可疑網站時,我們的研究人員發現了 gadscare.com 惡意頁面。該網頁的主要目的是參與瀏覽器通知垃圾郵件並將用戶重定向到其他可能有害或不可靠的網站。通常,訪問者通過利用非法廣告網絡的網站生成的重定向來登陸此類頁面。
流氓網頁上遇到的具體內容可能會有所不同,具體取決於訪問者 IP 地址的地理位置。當我們訪問 gadscare.com 時,它顯示了一條欺騙性指令,指出“如果您不是機器人,請點擊‘允許’”。這種欺詐性的驗證碼驗證旨在誘騙訪問者授予網站發送瀏覽器通知的權限。
如果用戶授予許可,gadscare.com 就會用宣傳在線詐騙、不可信或危險軟件甚至惡意軟件的廣告轟炸他們。因此,通過訪問 gadscare.com 等網站,用戶很容易受到系統感染、嚴重的隱私洩露、經濟損失和身份盜竊。
Gadscare.com 等誤導性網站如何濫用垃圾郵件廣告推送通知?
Gadscare.com 等誤導性網站利用網絡瀏覽器提供的通知功能,利用推送通知發送垃圾郵件廣告。以下是他們濫用推送通知的方式:
欺騙性權限請求:當用戶登陸誤導性網站時,系統會提示他們一條欺騙性消息,通常偽裝成驗證碼驗證或內容訪問請求。該消息敦促用戶單擊“允許”按鈕,使他們相信自己正在授予對所需內容的訪問權限或驗證其身份。事實上,他們在不知不覺中授予網站發送推送通知的權限。
授予推送通知的權限:如果用戶接受欺騙性請求並單擊“允許”,則誤導性網站將獲得向用戶的瀏覽器發送推送通知的權限。即使用戶沒有主動瀏覽網站,這些通知也可以顯示在桌面或移動設備上。
持續的廣告垃圾郵件:一旦獲得許可,誤導性網站就會利用該許可將大量不需要的侵入性廣告直接發送到用戶的設備。這些廣告可能宣傳詐騙、可疑軟件、欺詐性優惠,甚至包含指向受惡意軟件感染的網站的惡意鏈接。
連續通知:誤導性網站經常將其推送通知系統配置為頻繁或連續發送通知,用一系列不需要的廣告轟炸用戶。這可能會破壞用戶的瀏覽體驗,分散他們的注意力,並造成滋擾。
難以禁用通知:對於無意中授予權限的用戶來說,禁用來自誤導性網站的推送通知可能具有挑戰性。網站可能會採取策略讓用戶難以找到和禁用通知,例如隱藏通知設置或在用戶嘗試禁用通知後不斷重新啟用它們。





