Har du tilfeldig møtt et varsel som sier "Klikk tillat hvis du ikke er en robot" mens du surfer på et nettsted? Nettsiden kan også vise et lite popup-vindu øverst til venstre som ber om ditt samtykke til å motta varsler fra nettstedet. Det er et triks nettkriminelle bruker for å overbevise deg om å abonnere på push-varsler og deretter målrette deg mot ondsinnede annonser.
Hva er hensikten med disse popup-varslene? Utgjør de en trussel mot personvernet ditt? Og hva kan du gjøre for å bli kvitt dem?
En oversikt over "Klikk Tillat hvis du ikke er en robot" popup-varsling
De fleste nettsteder, spesielt de som er beskyttet av Cloudflare eller lignende tjenester, krever at brukere løser en captcha for å bekrefte identiteten deres. Det er et godt skritt for å redusere bottrafikken og redde nettstedet fra angrep, men noen svindlere bruker slike verifikasjoner for å fange ofre. Et typisk eksempel på en slik felle er den falske "Klikk tillat hvis du ikke er en robot" popup-varsling.
Disse popup-svindelene involverer luringer som setter opp falske verifiseringspopup-varsler på forskjellige nettsider. Når brukere lander på disse sidene, vises en bekreftelsespop-up som ber dem følge instruksjonene lagt til av nettkriminelle. Svindlerne prøver å lure ofrene til å tro at popup-vinduet bare er enda en captcha-pop-up.
I virkeligheten lokker de ofrene sine til å klikke på Tillat-knappen, som, når den klikkes, aktiverer push-varsler fra det nettstedet. Ved å klikke Tillat, tillater ofre at svindlerens nettsted sender varsler via nettleseren deres. Etter det bruker svindlere push-varsler for å skade ofrene sine. Men hvordan kan slike varsler skade deg?
Hvordan svindlere skader ofre med push-varsler
Når ofre aktiverer push-varsler på et nettsted, vises popup-annonser tilfeldig på skjermene deres. Disse varslene er klikkbare og designet for å lokke brukere til å klikke på dem. Med disse push-varslene kan svindlere lure og henvise ofrene til hva de vil.
De kan henvise deg til et skissemessig tilbud der de har satt opp flere feller, tar deg til innhold du ikke vil like, eller et nettsted som automatisk laster ned skadelig programvare når du lander der. Når de klikkes, kan disse varslene til og med utløse ondsinnede skript som kompromitterer sikkerheten din ved å hacke nettleseren eller enheten din.
Siden varslene er klikkbare, kan selv et feilklikk feildirigere deg og forårsake uunngåelig skade. Dermed må du skille falske verifiseringspop-ups fra ekte og unngå å la ondsinnede nettsteder sende deg varsler. Hvordan kan du oppnå dette?
Slik oppdager du falske verifikasjonspop-ups
Her er noen tips for å hjelpe deg med å oppdage falske verifiseringspop-ups, skille dem fra de ekte, og unngå å gi tillatelse til svindlere til å sende deg ondsinnede varsler:
- Vanligvis, når du lander på en autentisk captcha-verifiseringspop-up, åpnes captcha-verifiseringsvinduet umiddelbart. Motsatt dukker de falske opp mens du leser innholdet du allerede har fått tilgang til.
- En falsk bekreftelsesside viser vanligvis et popup-vindu for å aktivere varsler øverst til venstre på den samme nettsiden. En faktisk captcha-verifiseringsside ville derimot ikke vise en.
- Vanligvis har falske bekreftelsessider ikke SSL-sertifikater installert. Det er nok et tegn på at noe er galt.
- Brukere som løser en falsk captcha blir omdirigert til et sketchy nettsted. Ekte vil holde deg på samme side og vise deg innholdet du leter etter.
- Ekte bekreftelsessider ber aldri om konfidensiell informasjon; de ber deg bare løse captchaen. Hvis du blir bedt om kritisk informasjon, er det svindel.
Forhåpentligvis vil tipsene ovenfor hjelpe deg med å identifisere falske bekreftelsespop-ups og unngå å kompromittere enheten din. Men hva om du ved en feiltakelse har gitt nettstedet tillatelse til å sende varsler?
Hvordan håndtere utilsiktet aktiverte varsler på nettleseren din
Hvis du ved et uhell har tillatt et nettsted å sende deg varsler ved å klikke på popup-vinduet, bør du først blokkere det nettstedet fra å sende deg varsler i fremtiden. For å forhindre at Chrome sender deg flere irriterende varsler fra dette nettstedet, følg disse trinnene:
- Klikk på tre vertikale prikker i øverste høyre hjørne og velg Innstillinger.
- Klikk på i venstre sidefelt Personvern og sikkerhet.
- Klikk på i høyre rute Nettstedsinnstillinger.
- Under Tillatelser, klikk Varsler.
- I Tillatt å sende varsler seksjonen, klikk på tre vertikale prikker ved siden av nettstedet som har lov til å sende varsler og klikk Fjerne.
På samme måte kan du slå av irriterende varsler på Firefox, Safari og andre nettlesere. Etter å ha deaktivert varsler, sjekk nettleseren din for kaprere og fjern dem hvis nødvendig.
Å gjøre dette vil sikre at popup-vinduet ikke har forårsaket andre skader enn å aktivere varsler i nettleseren din. For å være på den sikre siden, skann enheten din for skadelig programvare for å sikre at den er fri for skadelig programvare.
I tillegg til ovennevnte:
- Svindlere kan ha tilgang til passordene du har lagret i nettleseren din. Derfor bør du endre dem.
- Sjekk nettleserutvidelsene og fjern eventuelle beryktede utvidelser du ikke husker å ha lagt til.
- Sjekk sikkerhetsinnstillingene til nettleseren din og tilbakestill den hvis du ser mistenkelige endringer.
- Endre passordet til Google, Microsoft eller en annen konto som er logget på nettleseren der du ved en feiltakelse ga tilgang.
Forhåpentligvis vil tipsene ovenfor minimere risikoen for at nettkriminelle ytterligere utnytter informasjon de kan ha hentet fra nettleseren din allerede.
Slik unngår du å motta falske popup-vinduer
For å unngå å motta slike falske popup-vinduer i fremtiden, må du ta noen forholdsregler på forhånd. Først bør du aktivere en popup-blokkering i nettleseren din for å forhindre at popup-vinduer vises. De fleste nettlesere har en innebygd funksjon for dette, så se nettleserens dokumentasjon for veibeskrivelse.
Videre, installer en pålitelig sikkerhetsutvidelse på nettleseren din som regelmessig skanner nettleseren din for kaprere og fjerner dem. Sammen med det, sørg for at du følger disse tipsene:
- Ikke besøk nettsteder som ikke har SSL-kryptering.
- Unngå å besøke nettsider som er fulle av reklame.
- Dobbeltsjekk verifiseringscaptchaene for å sikre at de ikke bare er en felle.
- Ikke klikk på bannere og tilbud som virker for gode til å være sanne.
Ikke fall for popup-vinduene for falsk bekreftelse
Svindlere er veldig flinke til å etterligne verifikasjonscaptchaer og få dem til å se naturlige ut. Forhåpentligvis vil artikkelen vår hjelpe deg å forstå hvordan disse falske popup-svindlene fungerer og unngå å falle for dem. Videre spre ordet om denne svindelen for å beskytte dine kjære.