Cửa sổ bật lên “Nhấp cho phép nếu bạn không phải là người máy” có an toàn không? Bạn có thể làm gì về nó
Bạn có tình cờ gặp phải thông báo có nội dung “Nhấp cho phép nếu bạn không phải là người máy” khi đang duyệt một trang web không? Trang web cũng có thể hiển thị một cửa sổ bật lên nhỏ ở góc trên cùng bên trái yêu cầu bạn đồng ý nhận thông báo từ trang web. Đó là một thủ thuật mà tội phạm mạng sử dụng để thuyết phục bạn đăng ký nhận thông báo đẩy và sau đó nhắm mục tiêu bạn bằng các quảng cáo độc hại.
Mục đích của những thông báo bật lên này là gì? Họ có đặt ra một mối đe dọa cho sự riêng tư của bạn? Và bạn có thể làm gì để loại bỏ chúng?
Mục Lục
Tổng quan về thông báo bật lên “Nhấp cho phép nếu bạn không phải là người máy”
Hầu hết các trang web, đặc biệt là những trang được bảo vệ bởi Cloudflare hoặc các dịch vụ tương tự, đều yêu cầu người dùng giải mã hình ảnh xác thực để xác minh danh tính của họ. Đó là một bước tốt để giảm lưu lượng bot và cứu trang web khỏi các cuộc tấn công, nhưng một số kẻ lừa đảo sử dụng các xác minh như vậy để gài bẫy nạn nhân. Một ví dụ điển hình của một cái bẫy như vậy là thông báo bật lên giả mạo “Nhấp chuột cho phép nếu bạn không phải là người máy”.
Những trò lừa đảo bật lên này liên quan đến những kẻ lừa đảo thiết lập thông báo bật lên xác minh giả mạo trên các trang web khác nhau. Khi người dùng truy cập vào các trang này, một cửa sổ bật lên xác minh sẽ xuất hiện và hướng dẫn họ làm theo hướng dẫn do tội phạm mạng thêm vào. Những kẻ lừa đảo cố lừa nạn nhân tin rằng cửa sổ bật lên chỉ là một cửa sổ bật lên hình ảnh xác thực khác.
Trên thực tế, họ dụ nạn nhân của mình nhấp vào nút Cho phép, khi được nhấp vào, nút này sẽ bật thông báo đẩy từ trang web đó. Bằng cách nhấp vào Cho phép, nạn nhân cho phép trang web của kẻ lừa đảo gửi thông báo qua trình duyệt của họ. Sau đó, những kẻ lừa đảo sử dụng thông báo đẩy để làm hại nạn nhân của chúng. Nhưng những thông báo như vậy có thể gây hại cho bạn như thế nào?
Cách những kẻ lừa đảo làm hại nạn nhân bằng thông báo đẩy
Khi nạn nhân bật thông báo đẩy trên một trang web, quảng cáo bật lên sẽ xuất hiện ngẫu nhiên trên màn hình của họ. Những thông báo này có thể nhấp được và được thiết kế để lôi kéo người dùng nhấp vào chúng. Với những thông báo đẩy này, những kẻ lừa đảo có thể đánh lừa và hướng nạn nhân của chúng đến bất cứ thứ gì chúng muốn.
Họ có thể hướng bạn đến một đề nghị sơ sài, nơi họ đã cài đặt thêm các bẫy, đưa bạn đến nội dung mà bạn không thích hoặc một trang web tự động tải xuống phần mềm độc hại khi bạn truy cập vào đó. Khi được nhấp vào, các thông báo này thậm chí có thể kích hoạt các tập lệnh độc hại làm tổn hại đến bảo mật của bạn bằng cách tấn công trình duyệt hoặc thiết bị của bạn.
Vì các thông báo có thể nhấp được, nên ngay cả khi nhấp nhầm cũng có thể chuyển hướng sai cho bạn và gây ra thiệt hại không thể tránh khỏi. Vì vậy, bạn phải phân biệt cửa sổ bật lên xác minh giả mạo với cửa sổ bật lên thật và tránh cho phép các trang web độc hại gửi thông báo cho bạn. Làm thế nào chính xác bạn có thể thực hiện điều này?
Cách phát hiện cửa sổ bật lên xác minh giả mạo
Dưới đây là một số mẹo giúp bạn phát hiện cửa sổ bật lên xác minh giả mạo, phân biệt chúng với cửa sổ bật lên thật và tránh cấp quyền cho những kẻ lừa đảo gửi thông báo độc hại cho bạn:
- Thông thường, khi bạn truy cập cửa sổ bật lên xác minh hình ảnh xác thực, cửa sổ xác minh hình ảnh xác thực sẽ mở ngay lập tức. Ngược lại, những cái giả mạo bật lên trong khi bạn đang đọc nội dung mà bạn đã truy cập.
- Trang xác minh giả mạo thường hiển thị cửa sổ bật lên để bật thông báo ở góc trên cùng bên trái của cùng một trang web. Ngược lại, một trang xác minh captcha thực tế sẽ không hiển thị.
- Thông thường, các trang xác minh giả mạo không được cài đặt chứng chỉ SSL. Đó là một dấu hiệu khác cho thấy có điều gì đó không ổn.
- Người dùng giải được hình ảnh xác thực giả mạo sẽ được chuyển hướng đến một trang web sơ sài. Những người thực sự sẽ giữ bạn trên cùng một trang web và hiển thị cho bạn nội dung bạn đang tìm kiếm.
- Các trang xác minh thực sự không bao giờ yêu cầu thông tin bí mật; họ chỉ yêu cầu bạn giải captcha. Nếu bạn được yêu cầu cung cấp thông tin quan trọng, đó là lừa đảo.
Hy vọng rằng các mẹo trên sẽ giúp bạn xác định cửa sổ bật lên xác minh giả mạo và tránh làm tổn hại đến thiết bị của mình. Tuy nhiên, nếu bạn cấp nhầm quyền gửi thông báo cho trang web thì sao?
Cách xử lý các thông báo vô tình được bật trên trình duyệt của bạn
Nếu bạn vô tình cho phép một trang web gửi thông báo cho bạn bằng cách nhấp vào cửa sổ bật lên, trước tiên bạn nên chặn trang web đó gửi thông báo cho bạn trong tương lai. Để ngăn Chrome gửi thêm cho bạn các thông báo gây phiền nhiễu từ trang web này, hãy làm theo các bước sau,
- Bấm vào ba chấm dọc ở góc trên bên phải và chọn Cài đặt.
- Trong thanh bên trái, nhấp vào Quyền riêng tư và bảo mật.
- Trong ngăn bên phải, nhấp vào Cài đặt Trang web.
- Dưới Quyềnnhấp chuột thông báo.
- bên trong Được phép gửi thông báo phần, nhấp vào ba dấu chấm dọc bên cạnh trang web được phép gửi thông báo và nhấp vào Loại bỏ.
Theo cách tương tự, bạn có thể tắt các thông báo gây phiền nhiễu trên Firefox, Safari và các trình duyệt khác. Sau khi tắt thông báo, hãy kiểm tra trình duyệt của bạn để tìm những kẻ xâm nhập và xóa chúng nếu cần.
Làm điều này sẽ đảm bảo rằng cửa sổ bật lên không gây ra bất kỳ tác hại nào ngoài việc bật thông báo trên trình duyệt của bạn. Để đảm bảo an toàn, hãy quét thiết bị của bạn để tìm phần mềm độc hại để đảm bảo thiết bị không có phần mềm độc hại.
Ngoài những điều trên:
- Những kẻ lừa đảo có thể có quyền truy cập vào mật khẩu bạn đã lưu trong trình duyệt web của mình. Do đó, bạn nên thay đổi chúng.
- Kiểm tra các tiện ích mở rộng trình duyệt của bạn và xóa mọi tiện ích mở rộng nổi tiếng mà bạn không nhớ đã thêm.
- Kiểm tra cài đặt bảo mật của trình duyệt và đặt lại nếu bạn thấy bất kỳ thay đổi đáng ngờ nào.
- Thay đổi mật khẩu của Google, Microsoft hoặc bất kỳ tài khoản nào khác đã đăng nhập vào trình duyệt mà bạn đã cấp quyền truy cập do nhầm lẫn.
Hy vọng rằng các mẹo trên sẽ giảm thiểu rủi ro bị tội phạm mạng khai thác thêm thông tin mà chúng có thể đã lấy được từ trình duyệt của bạn.
Cách tránh nhận các cửa sổ bật lên giả mạo
Để tránh nhận được các cửa sổ bật lên giả mạo như vậy trong tương lai, bạn phải thực hiện trước một số biện pháp phòng ngừa. Trước tiên, bạn nên bật trình chặn cửa sổ bật lên trên trình duyệt của mình để ngăn cửa sổ bật lên hiển thị. Hầu hết các trình duyệt web đều có tính năng tích hợp sẵn cho việc này, vì vậy hãy tham khảo tài liệu của trình duyệt để biết hướng dẫn.
Hơn nữa, hãy cài đặt một tiện ích mở rộng bảo mật đáng tin cậy trên trình duyệt của bạn để thường xuyên quét trình duyệt của bạn để tìm những kẻ xâm nhập và xóa chúng. Cùng với đó, hãy đảm bảo bạn làm theo các mẹo sau:
- Không truy cập các trang web không có mã hóa SSL.
- Tránh truy cập các trang web đầy quảng cáo.
- Kiểm tra kỹ các hình ảnh xác thực xác minh để đảm bảo chúng không chỉ là một cái bẫy.
- Đừng nhấp vào các biểu ngữ và ưu đãi có vẻ quá tốt để trở thành sự thật.
Đừng rơi vào cửa sổ bật lên xác minh giả mạo
Những kẻ lừa đảo rất giỏi trong việc bắt chước hình ảnh xác thực xác minh và làm cho chúng trông tự nhiên. Hy vọng rằng bài viết của chúng tôi sẽ giúp bạn hiểu cách thức hoạt động của những trò lừa đảo bật lên xác minh giả mạo này và tránh mắc phải chúng. Hơn nữa, hãy truyền bá thông tin về trò lừa đảo này để bảo vệ những người thân yêu của bạn.