Reclamações recentes de usuários mostram uma nova onda de ataques maliciosos Versão Re Captha pop-ups de sites. Esses sites têm como objetivo forçar os usuários a permitir notificações pop-up, para enviar ainda dezenas de anúncios pop-up. Deixe-me explicar como tudo isso funciona e como impedir que pop-ups apareçam.
O que são “Re captha version” vírus pop-up?
Re captha version vírus é uma campanha de spam de notificação do navegador que acontece em um site de mesmo nome. Uma rede inteira desses sites tem nomes e conteúdos semelhantes. Todos eles visam uma coisa – forçar os usuários a permitir notificações, sob o disfarce de captcha anti-robô. Isso torna possível o curso principal desse golpe – um grande número de pop-ups que inundam o navegador da web e notificações do sistema.
Lista de domínios envolvidos no golpe
Domínio | Registrado | Relatório |
---|---|---|
re-captha-versão-3-18.com | 2024-03-25 | Relatório de verificação |
re-captha-versão-3-18.live | 2024-03-15 | Relatório de verificação |
re-captha-versão-3-23.xyz | 2024-03-12 | Relatório de verificação |
re-captha-versão-3-16.live | 2024-03-03 | Relatório de verificação |
re-captha-version-3-73.com | 2024-03-01 | Relatório de verificação |
re-captha-versão-3-14.live | 2024-02-22 | Relatório de verificação |
re-captha-versão-3-73.fun | 2024-02-13 | Relatório de verificação |
re-captha-versão-3-71.top | 2024-01-26 | Relatório de verificação |
re-captha-versão-3-27.fun | 2024-01-26 | Relatório de verificação |
re-captha-versão-3-58.top | 2024-01-25 | Relatório de verificação |
re-captha-versão-3-55.top | 2024-01-08 | Relatório de verificação |
Sites como “Re captha version” comumente aparecem após o redirecionamento de outro site, ou seguindo o clique on the suspicious banner em algum lugar na Web. Se você tentar visitar esses sites além dos redirecionamentos maliciosos, eles provavelmente retornarão uma tela branca ou várias mensagens de erro. Em alguns casos, eles trabalham, mas o conteúdo é o mesmo da primeira vez – apenas a oferta para ativar notificações pop-up.
Mas por que tudo isso está funcionando? As promoções que esses sites mostram são extremamente baratas, mas o seu volume multiplicado pelo número de vítimas dá um lucro bastante substancial. Considerando que essas fraudes irão anunciar outros atores maliciosos, o lucro pode ser espalhado por vários grupos cibercriminosos. E embora existam maneiras de ganhar mais, e de forma legítima, campanhas de spam pop-up são extremamente fáceis de executar. É isso que faz com que esses sites fraudulentos continuem funcionando.
Quão perigoso é o spam de notificações pop-up?
Apesar de como eles parecem, pop-ups são uma coisa bastante perigosa, especialmente quando dezenas deles aparecem em um curto período. O principal efeito é a distração: pop-ups continuarão aparecendo mesmo depois de fechar o navegador. Eles bagunçam a bandeja de notificação, tornando impossível encontrar os alertas que você precisa.
Mas o principal perigo está no conteúdo dessas promoções. As páginas e ofertas que eles promovem não são nem remotamente relevantes. Além disso, os links para os quais esses anúncios levam geralmente são apenas sites indutores de cliques ou páginas de phishing diretas. Quanto mais tempo tudo isso acontecer, maior a probabilidade de o usuário clicar acidentalmente em um e entrar em uma situação complicada.
Como remover anúncios da versão Re captha?
A remoção de pop-ups do navegador envolve duas etapas – proibir o envio de notificações para todos os sites e verificar se há ameaças em seu sistema. O primeiro é manual – você precisa acessar as configurações do seu navegador, abra a página com configurações de notificação e exclua todas as entradas lá. Então, recarregue seu navegador para que as alterações tenham efeito.
Para a segunda etapa – verificação de ameaças – Eu recomendo usar GridinSoft Anti-Malware. Como eu disse, anúncios podem levar à instalação de software indesejado. Mas fora isso, o aparecimento do site da versão Re captha pode ser um sinal de atividade de adware. Para garantir que seu dispositivo esteja limpo, execute uma verificação padrão e deixe-a terminar – não demorará muito.