Rujba.co.in pubblica una vecchia bufala sul "controllo di sicurezza di Chrome".

alerts pop-ups

Durante l'esame di pagine web sospette, i nostri ricercatori si sono imbattuti nel sito rujba.co.in. Dopo un'indagine, abbiamo stabilito che rujba.co.in è coinvolto nello spamming delle notifiche del browser e indirizza i visitatori ad altre pagine Web, che potrebbero essere di natura sospetta o dannosa.

I visitatori in genere accedono a rujba.co.in e siti Web simili tramite reindirizzamenti avviati da siti che utilizzano reti pubblicitarie illegittime.

È importante notare che il contenuto visualizzato sui siti Web non autorizzati può variare a seconda della posizione geografica del visitatore, determinata dal suo indirizzo IP. Durante la nostra analisi di rujba.co.in, abbiamo riscontrato un test di verifica fraudolento che richiedeva agli utenti di fare clic su "Consenti" per procedere, con il pretesto di un "controllo di sicurezza di Google Chrome".

Se un utente si innamora di questo stratagemma e fa clic su "Consenti", concede inavvertitamente il permesso a rujba.co.in di inviare notifiche al browser. Dopo aver fatto clic su "Consenti", siamo stati reindirizzati a una pagina che promuoveva la truffa "Hai visitato un sito Web infetto illegale".

I siti Web non autorizzati sfruttano le notifiche del browser per condurre campagne pubblicitarie intrusive. Questi annunci pubblicitari spesso promuovono truffe online, software inaffidabili e persino malware.

In che modo i siti Web fuorvianti possono abusare delle notifiche push per spam pubblicitario?

I siti Web fuorvianti possono abusare delle notifiche push per spam pubblicitario impiegando tattiche ingannevoli per indurre gli utenti a consentire le notifiche e quindi inondarli di pubblicità indesiderate. Ecco come lo fanno:

Richieste di autorizzazione ingannevoli: i siti Web fuorvianti spesso utilizzano tattiche ingannevoli per indurre gli utenti a consentire le notifiche push. Potrebbero utilizzare un linguaggio fuorviante o avvisi falsi che fingono di essere controlli di sicurezza, richieste di verifica dell'età o richieste di accesso ai contenuti. Queste richieste sono progettate per confondere gli utenti e incoraggiarli a fare clic su "Consenti" senza comprenderne appieno le conseguenze.

Pulsanti e finestre di dialogo falsi: alcuni siti Web fuorvianti utilizzano pulsanti o finestre di dialogo falsi che imitano le notifiche legittime del browser. Queste notifiche false spingono gli utenti a cliccarci sopra per continuare, ma invece di procedere attivano effettivamente la richiesta di autorizzazione per le notifiche push.

Tecniche Bait-and-Switch: in alcuni casi, i siti Web fuorvianti possono inizialmente offrire contenuti o servizi legittimi per attirare gli utenti. Tuttavia, una volta che gli utenti visitano il sito, vengono bombardati da pop-up e falsi avvisi che li costringono a consentire alle notifiche push di accedere al presunto contenuto. Una volta concessa l'autorizzazione, il sito Web inizia a inviare spam agli utenti con annunci pubblicitari.

Tattiche di ingegneria sociale: i siti Web fuorvianti possono utilizzare tattiche di ingegneria sociale per manipolare gli utenti e indurli a concedere l'autorizzazione per le notifiche push. Possono usare la paura, l'urgenza o la promessa di premi per convincere gli utenti a fare clic su "Consenti" senza considerare le conseguenze.

Suggerimenti continui: anche se gli utenti rifiutano o respingono la richiesta di autorizzazione iniziale, i siti Web fuorvianti potrebbero continuare a richiederli ripetutamente fino a quando non cedono e consentono le notifiche push per frustrazione o fastidio.

Una volta che gli utenti concedono l'autorizzazione per le notifiche push, i siti Web ingannevoli abusano di questo privilegio inviando una raffica di pubblicità indesiderate direttamente sui dispositivi degli utenti. Questi annunci possono essere visualizzati come popup, banner o notifiche, interrompendo l'esperienza di navigazione degli utenti e inducendoli potenzialmente a fare clic su collegamenti dannosi o a scaricare software dannoso.

Per proteggersi dall'abuso delle notifiche push per lo spam pubblicitario, gli utenti dovrebbero essere cauti quando incontrano richieste di autorizzazione da siti Web sconosciuti e rivedere attentamente il contenuto e la legittimità del sito prima di concedere l'autorizzazione. Inoltre, gli utenti possono gestire le impostazioni delle notifiche push nelle preferenze del browser per bloccare o limitare le notifiche provenienti da fonti sospette.

March 28, 2024
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.