Besobin.co.in
Il est plus important que jamais de faire preuve de prudence lors de la navigation sur Internet. Les cybercriminels et les escrocs en ligne créent fréquemment des sites web trompeurs conçus pour manipuler les visiteurs et les inciter à commettre des actes susceptibles de compromettre leur vie privée, leur sécurité et leurs finances. L'une des tactiques les plus courantes employées par les sites malveillants consiste à utiliser de faux CAPTCHA afin de convaincre les utilisateurs de cliquer sur le bouton « Autoriser » de leur navigateur.
Ce faisant, les visiteurs autorisent sans le savoir l'envoi de notifications push intrusives. Ces notifications contiennent souvent des publicités trompeuses, de fausses alertes de sécurité et des liens vers des sites web douteux. Interagir avec ce type de contenu peut exposer les utilisateurs à des arnaques en ligne, des sites web malveillants, des services frauduleux et des plateformes de téléchargement de logiciels douteuses qui distribuent des programmes potentiellement indésirables (PPI), des logiciels publicitaires, des pirates de navigateur, voire des logiciels malveillants.
Table des matières
Qu’est-ce que Besobin.co.in ?
Besobin.co.in est un site web non fiable qui utilise des techniques d'ingénierie sociale trompeuses pour inciter les visiteurs à activer les notifications de leur navigateur. Son objectif principal est d'obtenir l'autorisation de recevoir des notifications afin de diffuser ensuite des contenus potentiellement dangereux et trompeurs directement sur les appareils des utilisateurs.
Lors de l'analyse, le site Besobin.co.in affichait des messages indiquant qu'un trafic suspect avait été détecté sur le réseau du visiteur. Pour rendre l'avertissement crédible, le site présentait une case à cocher accompagnée d'une image de robot, donnant ainsi l'impression que les utilisateurs effectuaient une véritable vérification CAPTCHA ou un processus de sécurité.
Après avoir coché la case, les visiteurs sont invités à cliquer sur le bouton « Autoriser » de leur navigateur pour prouver qu'ils ne sont pas des robots. Cette demande est indépendante de la vérification CAPTCHA. Cliquer sur « Autoriser » permet simplement au site web de leur envoyer des notifications.
Comment fonctionne l’arnaque à la fausse vérification
L'escroquerie utilisée par Besobin.co.in suit un schéma simple mais efficace :
- Un visiteur arrive sur le site web, souvent via une redirection.
- La page affiche un faux message relatif à la sécurité.
- Une case à cocher et une image de robot sont affichées pour imiter un test CAPTCHA légitime.
- Les utilisateurs sont invités à cliquer sur « Autoriser » pour terminer le processus de vérification.
- Une fois l'autorisation accordée, le site web obtient la possibilité d'envoyer des notifications au navigateur.
De nombreux utilisateurs pensent à tort qu'il est nécessaire de cliquer sur « Autoriser » pour accéder au contenu ou passer un contrôle de sécurité. En réalité, cette action les abonne simplement au service de notification du site web.
Signes d’alerte concernant les fausses pages de vérification CAPTCHA
Savoir reconnaître les signes avant-coureurs de vérifications CAPTCHA frauduleuses peut aider les utilisateurs à éviter les arnaques aux notifications et autres menaces.
Les indicateurs communs comprennent :
Demandes de cliquer sur « Autoriser » pour continuer
Les systèmes CAPTCHA légitimes n'exigent jamais que les utilisateurs cliquent sur le bouton d'autorisation de notification du navigateur. Toute page prétendant qu'un clic sur « Autoriser » est nécessaire pour vérifier son identité, visionner une vidéo, télécharger un fichier, accéder à du contenu ou prouver que le visiteur n'est pas un robot doit être considérée avec suspicion.
Avertissements de sécurité mal expliqués
Les fausses pages de vérification affichent souvent des messages alarmistes concernant un trafic suspect, une activité inhabituelle, des problèmes de sécurité ou un accès bloqué. Ces avertissements sont généralement vagues et dépourvus de détails techniques crédibles.
Utilisation d'images de robots et de cases à cocher
Les escrocs utilisent fréquemment des graphismes de robots et des cases à cocher pour imiter les services CAPTCHA de confiance. Ces éléments visuels visent à créer une fausse impression de légitimité et à inciter à la soumission.
Demandes de notification sans rapport
Un véritable CAPTCHA vérifie l'interaction humaine directement sur la page web. Il ne nécessite aucune autorisation de notification. Si une notification apparaît lors d'une prétendue vérification, c'est un signe d'alerte majeur.
Urgence excessive
Les pages frauduleuses font souvent pression sur les visiteurs pour qu'ils agissent immédiatement, en affirmant que l'accès sera refusé, que les comptes seront restreints ou que les menaces à la sécurité resteront non résolues à moins que les instructions ne soient suivies.
Risques liés aux notifications de Besobin.co.in
Autoriser Besobin.co.in à envoyer des notifications peut exposer les utilisateurs à divers risques en matière de cybersécurité et de confidentialité.
Fausses alertes de virus
Le site web peut afficher des notifications alarmantes imitant des alertes de sécurité légitimes. Ces alertes peuvent inclure les logos d'entreprises connues et affirmer que des virus ont été détectés sur l'appareil de l'utilisateur.
Ces notifications incitent généralement les utilisateurs à cliquer sur des boutons intitulés « Supprimer les virus », « Cliquer pour corriger » ou des messages similaires conçus pour créer la panique et inciter à une action immédiate.
Escroqueries financières
Les utilisateurs qui interagissent avec ces notifications peuvent être redirigés vers des sites web frauduleux proposant des services inutiles ou fictifs. Ces escroqueries visent souvent à convaincre les victimes de payer pour des logiciels, une assistance technique ou des abonnements sans intérêt ou presque.
Vol d'identifiants
Certains sites web mis en avant sont conçus pour collecter des informations sensibles telles que les noms d'utilisateur, les mots de passe, les coordonnées bancaires et les informations de carte de crédit. Les cybercriminels peuvent utiliser ces données volées pour commettre des usurpations d'identité, des fraudes financières ou des accès non autorisés à des comptes.
Logiciels malveillants et logiciels indésirables
Les notifications générées par Besobin.co.in peuvent rediriger vers des sites web distribuant des applications potentiellement indésirables, des logiciels publicitaires, des pirates de navigateur ou des logiciels malveillants. L'installation de tels logiciels peut nuire aux performances du système, compromettre la confidentialité des données et engendrer des risques de sécurité supplémentaires.
Vol d'identité et compromission de compte
Interagir avec des notifications malveillantes peut avoir des conséquences bien plus graves qu'un simple désagrément. Les victimes peuvent subir un piratage de compte, un vol d'identité, des pertes financières et des infections de leurs appareils nécessitant une intervention importante.
Comment les utilisateurs arrivent sur Besobin.co.in
Les sites web frauduleux comme Besobin.co.in attirent rarement les visiteurs par des moyens légitimes. Au contraire, les utilisateurs sont généralement redirigés vers des sources en ligne douteuses.
Les sources de trafic typiques comprennent :
- Réseaux publicitaires nuisibles.
- Sites web de partage de fichiers et de torrents.
- Plateformes de streaming illégales.
- Sites Web destinés aux adultes.
- Publicités trompeuses et fenêtres pop-up.
- Liens douteux placés sur des sites web non fiables.
- Courriels frauduleux contenant des liens trompeurs.
- Un logiciel publicitaire installé sur un appareil provoque des redirections indésirables.
Dans de nombreux cas, les utilisateurs arrivent involontairement sur ces pages après avoir cliqué sur des publicités trompeuses ou interagi avec des sites web compromis.
Que faire si vous rencontrez le site Besobin.co.in ?
Si le site Besobin.co.in apparaît lors de votre navigation, la solution la plus sûre est de fermer immédiatement la page sans interagir avec les messages, boutons ou notifications affichés.
Les utilisateurs ne doivent jamais cliquer sur le bouton « Autoriser » lorsqu'il leur est demandé dans le cadre d'un CAPTCHA, d'un test de vérification ou d'un contrôle de sécurité. Si l'autorisation de notification a déjà été accordée, il est conseillé de la révoquer dès que possible dans les paramètres du navigateur.
De plus, l'exécution d'une analyse de sécurité réalisée par un service réputé peut aider à identifier les logiciels publicitaires ou autres logiciels indésirables susceptibles d'être responsables des redirections vers des sites Web frauduleux similaires.
Conclusion
Besobin.co.in est un site web trompeur qui utilise de faux systèmes de vérification CAPTCHA pour obtenir l'autorisation d'envoyer des notifications à des visiteurs non avertis. Une fois cette autorisation accordée, le site peut diffuser des notifications mensongères, de fausses alertes de sécurité et des liens vers des pages web potentiellement dangereuses.
Ces notifications pouvant mener à des escroqueries, des tentatives de vol d'identifiants, la diffusion de logiciels malveillants et d'autres menaces de cybersécurité, il est conseillé aux utilisateurs d'éviter toute interaction avec Besobin.co.in et de quitter immédiatement la page si elles apparaissent. Rester vigilant face aux arnaques aux faux CAPTCHA et refuser les notifications suspectes demeure l'un des moyens les plus efficaces de se protéger en ligne.