Новиот извештај на компанијата Kaspersky нуди детален увид во заканите што ги претставуваат овие сајтови на глобално и регионално ниво.
За разлика од класичните фишинг напади, кои имаат за цел директна кражба на пристапните податоци, сивите веб-сајтови се потпираат на убедување, измамливи интерфејси и скриени услови за да ги искористат корисниците. Тие често се претставуваат како легитимни услуги, како платформи за е-трговија, финансиски алатки, AI сервиси или содржини базирани на претплата, што ги прави значително потешки за откривање.
Анализата на компанијата Kaspersky покажува дека поголемиот дел од сомнителните ресурси на глобално ниво спаѓаат во неколку категории кои се повторуваат:
- Лажни екстензии за прелистувачи и „безбедносни алатки“ кои всушност собираат податоци за пребарувањето и ги следат активностите на корисниците.
- Измамнички финансиски платформи, вклучувајќи крипто-менувачници, алатки за тргување и инвестициски шеми кои ветуваат нереални приноси.
- Посреднички услуги (на пр. правни услуги или услуги на агенции за недвижности), кои наплаќаат услуги со мала вредност или непостоечки услуги, додека собираат чувствителни лични податоци.
- Замки со претплати кои нудат евтини пробни периоди што се претвораат во скапи повторувачки плаќања скриени во ситниот текст.
- Лажни онлајн продавници кои испорачуваат фалсификувана стока или воопшто не испорачуваат ништо.
Забележителен тренд е појавата на алатки кои се претставуваат како AI сервиси или платформи за обработка на слики, што ја одразува способноста на напаѓачите да се прилагодат на актуелните дигитални трендови и да ја таргетираат помладата публика.
Постојат проверени безбедносни решенија кои им помагаат на корисниците да ги откријат сивите веб-сајтови на различни уреди – вклучувајќи ги и оние што работат на Windows, Linux, Android и iOS. Моделот на детекција се заснова на бројни фактори, вклучувајќи ги името и староста на доменот, репутацијата на IP адресата, стабилноста на инфраструктурата, DNS конфигурациите, HTTP безбедносните заглавја, дигиталниот идентитет и популарноста на веб-ресурсот, како и други критериуми.
Додека во Африка најзастапени се финансиските измами, а во Латинска Америка оние кои се однесуваат на обложување и пирамидални шеми, во Европа заканите главно доаѓаат преку линкови до сомнителни екстензии за прелистувачи и лажни алатки за „зголемување на приватноста“. Овие ресурси често се претставуваат како безбедносни решенија кои ветуваат посигурно пребарување или анонимност. Во реалноста, тие функционираат како киднапери на прелистувачи, го пресретнуваат сообраќајот, собираат колачиња (cookies), го следат однесувањето на корисниците и вметнуваат реклами. Популарноста на овие закани го одразува високото ниво на загриженост на корисниците за приватноста и безбедноста, што напаѓачите активно го искористуваат.
„Сомнителните веб-сајтови на прв поглед не делуваат опасно. Меѓутоа, тие ја искористуваат довербата, итноста и чувството на познато, и доволен е еден клик на нешто што изгледа како безопасна AI алатка за обработка на слики, ‘сигурна’ екстензија на прелистувачот или драстично намалена онлајн продавница за да изгубите пари или да ги изложите чувствителните податоци“, изјави Раде Фуртула, presales менаџер на компанијата Kaspersky за Западен Балкан.
Како да се заштитите: Препораки на Kaspersky
- Анализирајте ги понудите кои делуваат премногу добро за да бидат вистинити, особено големите попусти или гарантираните профити.
- Проверете ги староста и репутацијата на доменот, новорегистрираните домени претставуваат сериозен знак за предупредување.
- Избегнувајте инсталација на непознати екстензии за прелистувачи, особено оние што тврдат дека ја подобруваат приватноста или безбедноста.
- Користете сигурни методи за плаќање со заштита на купувачот; избегнувајте криптовалути или банкарски трансфери за непознати услуги.
- Внимателно прочитајте ги условите за претплата, особено кај пробните понуди.
- Обрнете внимание на сигналите за транспарентност – легитимните услуги имаат проверливи податоци за контакт, доследен брендинг и активно присуство на социјалните мрежи.
- Користете сигурни безбедносни решенија кои можат да ги препознаат измамите поврзани со сивите веб-сајтови.
Извор: bizlife.rs