Sites enganam utilizadores para ativarem notificações de spam

notificações sites

 Ao longo das últimas semanas, uma nova pratica tem vindo a ser popularizada entre websites maliciosos, onde se aproveita o sistema de notificações dos navegadores para enviar conteúdos potencialmente indesejados.

De acordo com o portal Bleeping Computer, o esquema começa quando os utilizadores acedem a websites maliciosos, os quais referem necessitar de acesso ao sistema de notificações para realizar uma determinada tarefa. Em alguns dos casos, estes sites recarregam a página caso o utilizador bloqueie as notificações, sendo a mensagem a requerer permissões apresentada um número infinito de vezes – ou até o utilizador aceitar.

Uma vez aceite, o site passa a poder enviar notificações dos mais variados tipos, sendo a grande maioria publicidade, downloads maliciosos ou reencaminhamentos para outros sites com conteúdo indesejado.

exemplos notificações maliciosas

A piorar a situação, a grande maioria dos utilizadores não possuem conhecimento de como começaram a receber as notificações, e irão continuar a receber as mesmas até desativarem a subscrição. Felizmente os principais navegadores permitem remover estas permissões de forma simples e rápida.

> Chrome

Para desativar as notificações sobre um website especifico, primeiro anote o site que surge nas notificações (normalmente sobre o título e mensagem da mesma, em letras mais pequenas).

Em seguida aceda às Definições e na barra de pesquisa coloque “notificações”. De seguida clique em “Definições de conteúdo” > Notificações. O navegador irá agora apresentar uma lista de sites que possuem acesso ao sistema de notificações, bastando pesquisar o site malicioso em questão e removendo o mesmo, carregando no ícone dos “três pontos” > Remover

> Firefox

O processo de remoção das notificações é idêntico também para o Firefox. Para tal aceda às Definições e pesquise por “Notificações”. Na opção “Notificações” clique sobre o botão de “Definições”, sendo apresentada a janela com todos os sites de notificações ativos.

Basta agora pesquisar o domínio que pretende remover e carregar na opção correspondente.