Setkali jste se náhodně s oznámením, které říká: „Klikněte na povolení, pokud nejste robot“ při procházení webových stránek? Na webové stránce se také může v levém horním rohu zobrazit malé vyskakovací okno s žádostí o váš souhlas s přijímáním oznámení z webu. Je to trik, který používají kyberzločinci, aby vás přesvědčili, abyste se přihlásili k odběru push notifikací, a poté na vás zacílili škodlivé reklamy.
Jaký je účel těchto vyskakovacích oznámení? Ohrožují vaše soukromí? A co můžete udělat, abyste se jich zbavili?
Přehled vyskakovacího oznámení „Klikněte na Povolit, pokud nejste robot“.
Většina webových stránek, zejména těch, které jsou chráněny službou Cloudflare nebo podobnými službami, vyžaduje, aby uživatelé vyřešili captcha k ověření své identity. Je to dobrý krok ke snížení návštěvnosti botů a záchraně webu před útoky, ale někteří podvodníci používají taková ověření k chycení obětí. Typickým příkladem takové pasti je falešné vyskakovací upozornění „Klikněte povolit, pokud nejste robot“.
Tyto vyskakovací podvody zahrnují podvodníky, kteří na různých webových stránkách nastavují falešná ověřovací vyskakovací oznámení. Když se uživatelé dostanou na tyto stránky, zobrazí se vyskakovací okno pro ověření a nasměruje je, aby postupovali podle pokynů přidaných kyberzločinci. Podvodníci se snaží přimět oběti, aby uvěřily, že vyskakovací okno je jen další vyskakovací okno captcha.
Ve skutečnosti lákají své oběti, aby klikly na tlačítko Povolit, které po kliknutí povolí oznámení push z tohoto webu. Kliknutím na Povolit oběti povolí webovým stránkám podvodníka zasílat upozornění prostřednictvím jejich prohlížeče. Následně podvodníci používají push notifikace k poškození svých obětí. Jak by vám ale taková upozornění mohla ublížit?
Jak podvodníci poškozují oběti pomocí oznámení push
Když oběti povolí oznámení push na webu, na jejich obrazovkách se náhodně zobrazí vyskakovací reklamy. Na tato oznámení lze kliknout a jsou navržena tak, aby přiměla uživatele, aby na ně klikli. S těmito push notifikacemi mohou podvodníci klamat a nasměrovat své oběti na cokoli chtějí.
Mohou vás nasměrovat na útržkovitou nabídku, kde nachystali další pasti, přesměrovat vás na obsah, který se vám nebude líbit, nebo na webovou stránku, která automaticky stáhne škodlivý software, když se tam dostanete. Po kliknutí na tato oznámení mohou dokonce spouštět škodlivé skripty, které narušují vaši bezpečnost hackováním vašeho prohlížeče nebo zařízení.
Vzhledem k tomu, že na oznámení lze kliknout, i chybné kliknutí vás může nesprávně nasměrovat a způsobit nevyhnutelnou škodu. Musíte tedy odlišit falešná vyskakovací okna pro ověření od skutečných a zabránit tomu, aby vám škodlivé webové stránky posílaly upozornění. Jak přesně toho můžete dosáhnout?
Jak odhalit falešná vyskakovací okna pro ověření
Zde je několik tipů, které vám pomohou odhalit falešná vyskakovací okna pro ověření, odlišit je od skutečných a vyhnout se udělování povolení podvodníkům zasílat vám škodlivá oznámení:
- Obvykle, když se dostanete na vyskakovací okno autentického ověření captcha, okamžitě se otevře okno ověření captcha. A naopak, ty falešné vyskakují, když čtete obsah, ke kterému jste se již dostali.
- Falešná ověřovací stránka obvykle zobrazuje vyskakovací okno umožňující oznámení v levém horním rohu stejné webové stránky. Naproti tomu skutečná ověřovací stránka captcha by ji neukázala.
- Falešné ověřovací stránky obvykle nemají nainstalované certifikáty SSL. Je to další známka toho, že něco není v pořádku.
- Uživatelé, kteří vyřeší falešný captcha, jsou přesměrováni na útržkovitý web. Skutečné vás udrží na stejném webu a ukážou vám obsah, který hledáte.
- Skutečné ověřovací stránky nikdy nepožadují důvěrné informace; jen vás požádají o vyřešení captcha. Pokud jste požádáni o kritické informace, je to podvod.
Doufejme, že výše uvedené tipy vám pomohou identifikovat falešná ověřovací vyskakovací okna a vyhnout se ohrožení vašeho zařízení. Co když jste však webu omylem udělili povolení k zasílání upozornění?
Jak se vypořádat s náhodně aktivovanými oznámeními ve vašem prohlížeči
Pokud jste omylem povolili nějaké webové stránce, aby vám zasílala upozornění kliknutím na vyskakovací okno, měli byste nejprve zablokovat, aby vám tato webová stránka v budoucnu neposílala upozornění. Chcete-li zabránit tomu, aby vám Chrome z tohoto webu zasílal další otravná oznámení, postupujte takto:
- Klikněte na tři svislé tečky v pravém horním rohu a vyberte Nastavení.
- V levém postranním panelu klikněte Soukromí a bezpečnost.
- V pravém podokně klepněte na Nastavení webu.
- Pod Oprávnění, klikněte Oznámení.
- V Povoleno odesílat upozornění sekce, klikněte na tři svislé tečky vedle webové stránky, která má povoleno zasílat upozornění a kliknout Odstranit.
Stejně tak můžete vypněte otravná upozornění ve Firefoxu, Safari a dalších prohlížečích. Po vypnutí upozornění zkontrolujte, zda váš prohlížeč neobsahuje únosce a odstraňte je Pokud je potřeba.
Tím zajistíte, že vyskakovací okno nezpůsobí žádnou škodu kromě povolení upozornění ve vašem prohlížeči. Pro jistotu prohledejte své zařízení, zda neobsahuje malware, a ujistěte se, že neobsahuje malware.
Kromě výše uvedeného:
- Podvodníci mohou mít přístup k heslům, která jste si uložili ve webovém prohlížeči. Proto byste je měli změnit.
- Zkontrolujte rozšíření prohlížeče a odeberte všechna notoricky známá rozšíření, která si nepamatujete, že byste je přidali.
- Zkontrolujte nastavení zabezpečení vašeho prohlížeče a resetujte jej, pokud uvidíte nějaké podezřelé změny.
- Změňte heslo Google, Microsoft nebo jakýkoli jiný účet přihlášený do prohlížeče, kterému jste omylem poskytli přístup.
Doufejme, že výše uvedené tipy minimalizují riziko, že kyberzločinci dále zneužijí informace, které již mohli získat z vašeho prohlížeče.
Jak se vyhnout přijímání falešných vyskakovacích oken
Chcete-li v budoucnu zabránit přijímání takových falešných vyskakovacích oken, musíte předem přijmout určitá opatření. Nejprve byste měli ve svém prohlížeči povolit blokování vyskakovacích oken, aby se vyskakovací okna nezobrazovala. Většina webových prohlížečů má pro tento účel vestavěnou funkci, takže pokyny naleznete v dokumentaci vašeho prohlížeče.
Dále nainstalujte a spolehlivé bezpečnostní rozšíření ve vašem prohlížeči, který pravidelně prohledává váš prohlížeč na výskyt únosců a odstraňuje je. Spolu s tím se ujistěte, že dodržujete tyto tipy:
- Nenavštěvujte webové stránky, které nemají šifrování SSL.
- Vyhněte se návštěvě webových stránek, které jsou plné reklam.
- Znovu zkontrolujte ověřovací captcha, abyste se ujistili, že nejde jen o past.
- Neklikejte na bannery a nabídky, které vypadají příliš dobře, než aby to byla pravda.
Nenaleťte na vyskakovací okna s falešným ověřením
Podvodníci jsou velmi dobří v napodobování ověřovacích obrázků captcha a umožňují jim vypadat přirozeně. Doufejme, že vám náš článek pomůže pochopit, jak tyto falešné ověřovací vyskakovací podvody fungují, a vyhnout se jim. Dále rozšiřte informace o tomto podvodu, abyste ochránili své blízké.