Threat Database Spam 'AppleCare - आधिकारिक सुरक्षा चेतावनी' पप-अप घोटाला

'AppleCare - आधिकारिक सुरक्षा चेतावनी' पप-अप घोटाला

भ्रामक वेबसाइटहरूमा अनुसन्धानको क्रममा, सूचना सुरक्षा अनुसन्धानकर्ताहरूले 'AppleCare - आधिकारिक सुरक्षा चेतावनी' रणनीतिको पर्दाफास गरे। यो जालसाजी योजनाले म्याक यन्त्रहरूका प्रयोगकर्ताहरूलाई तिनीहरूको प्रणालीहरूमा सम्भावित खतराहरूको अस्तित्वलाई स्पष्ट रूपमा लक्षित गर्दछ। यी दावीहरू पूर्णतया गलत छन् र घोटालाले Apple Inc. वा यसका कुनै पनि उत्पादन र सेवाहरूसँग कुनै सम्बन्ध राख्दैन भन्ने कुरामा जोड दिनु महत्त्वपूर्ण छ। प्रयोगकर्ताहरू सचेत हुनुपर्छ कि कथित सुरक्षा अलर्टहरू भ्रामक छन्, र तिनीहरूले यो अनधिकृत र भ्रामक गतिविधिको शिकार हुनबाट जोगिन सावधानी अपनाउनुपर्छ।

'AppleCare - आधिकारिक सुरक्षा चेतावनी' पप-अप घोटालाले प्रयोगकर्ताहरूलाई नक्कली सुरक्षा चेतावनीहरूको साथ डराउँछ

'AppleCare - आधिकारिक सुरक्षा सतर्कता' रणनीतिलाई प्रवर्द्धन गर्ने वेबसाइटहरूले आफूलाई आधिकारिक एप्पल साइटहरूको रूपमा भेषमा राख्छन्, एक बनावटी 'आधिकारिक सुरक्षा सतर्कता' प्रदर्शन गर्दै। भ्रामक चेतावनीले दावी गर्छ कि एप्पलको डायग्नोस्टिक एल्गोरिदमले आगन्तुकको म्याकमा खतराहरू पहिचान गरेको छ, यी धम्कीहरूलाई 'मालवेयर र सम्भावित हानिकारक सफ्टवेयरको ट्रेस' भनेर वर्णन गर्दछ। कथित जोखिमहरूलाई प्रणालीको अखण्डता, डाटा सुरक्षा र बैंकिङ जानकारीको लागि खतराको रूपमा प्रस्तुत गरिएको छ।

यो दोहोर्याउन आवश्यक छ कि 'AppleCare - आधिकारिक सुरक्षा सतर्कता' द्वारा प्रदान गरिएका सबै जानकारीहरू पूर्णतया बनावटी छन्, र यो रणनीतिको कुनै पनि वैध उत्पादनहरू, सेवाहरू वा प्रतिष्ठित कम्पनीहरूसँग कुनै सम्बन्ध छैन।

सामान्यतया, यस प्रकृतिका योजनाहरूले नक्कली सुरक्षा कार्यक्रमहरू, एडवेयर, ब्राउजर अपहरणकर्ताहरू र विभिन्न सम्भावित अवांछित कार्यक्रमहरू (PUPs) लाई बढावा दिनको लागि नालीको रूपमा काम गर्छन्। अनुसन्धानकर्ताहरूले चेतावनी दिएका छन्, यद्यपि असामान्य भए पनि, त्यस्ता कार्यनीतिहरूले सम्भावित रूपमा रिमोट एक्सेस ट्रोजन (RATs), ransomware र मालवेयरका अन्य रूपहरू जस्ता थप गम्भीर खतराहरूको प्रसारलाई सहज बनाउन सक्छ। यी भ्रामक अलर्टहरू सामना गर्ने प्रयोगकर्ताहरूले सतर्कता अपनाउनुपर्छ, सामग्रीसँग संलग्न हुनबाट टाढा रहनुपर्छ, र एप्पलबाट कथित रूपमा आउने कुनै पनि सुरक्षा अलर्टहरूको प्रामाणिकता प्रमाणित गर्न वैध स्रोतहरूबाट मार्गदर्शन खोज्नुपर्छ।

दुष्ट साइटहरू प्रायः आगन्तुकहरूको फाइदा लिन नक्कली डराउने रणनीतिहरूमा भर पर्छन्

बदमाश साइटहरूले नक्कली सुरक्षा डर र चेतावनीहरू मार्फत आगन्तुकहरूलाई धोका दिन, तिनीहरूको उपकरण र व्यक्तिगत जानकारीको सुरक्षाको बारेमा मानिसहरूको चिन्ताको शोषण गर्ने भ्रामक रणनीतिहरू प्रयोग गर्छन्। यहाँ यी योजनाहरूले सामान्यतया कसरी काम गर्छन्:

    • वैध ब्रान्डहरूको प्रतिरूपण : दुष्ट साइटहरूले प्राय: वैधताको भ्रम सिर्जना गर्न Apple वा Microsoft जस्ता प्रसिद्ध र विश्वसनीय ब्रान्डहरूको उपस्थितिको नक्कल गर्छन्। यो प्रतिरूपण आगन्तुकहरूलाई धोका दिन भिजुअल रूपमा मिल्दोजुल्दो लेआउट, लोगो र भाषा मार्फत गरिन्छ।
    • बनावटी सुरक्षा अलर्टहरू : दुष्ट साइटहरूले डरलाग्दो सुरक्षा अलर्टहरू उत्पन्न गर्छन्, सामान्यतया पप-अप वा ब्यानरहरूको रूपमा, आगन्तुकको यन्त्रमा सम्झौता भएको दाबी गर्दै। यी अलर्टहरूले अक्सर मालवेयर संक्रमणको चेतावनी, प्रणाली उल्लङ्घन वा डेटा चोरी, आपतकालिन भावना सिर्जना गर्ने जस्ता अत्यावश्यक भाषा प्रयोग गर्दछ।
    • गलत निदान परिणामहरू : भ्रामक वेबसाइटहरूले नक्कली निदान परिणामहरू प्रस्तुत गर्न सक्छन्, सुझाव दिन्छ कि परिष्कृत एल्गोरिदम वा सुरक्षा स्क्यानहरूले आगन्तुकको उपकरणमा खतराहरू पहिचान गरेको छ। अनुमानित धम्कीहरूलाई प्राविधिक सर्तहरूमा वर्णन गरिएको छ, रणनीतिमा प्रामाणिकताको हावा थप्दै।
    • डर रणनीतिहरू : कथित खतरालाई तीव्र पार्न, बदमाश साइटहरूले डर रणनीतिहरू प्रयोग गर्छन्। तिनीहरूले प्रयोगकर्ताहरूलाई तिनीहरूको प्रणालीको अखण्डतामा सम्भावित क्षति, संवेदनशील डेटाको हानि वा वित्तीय जानकारीको सम्झौताको बारेमा चेतावनी दिन सक्छन्। यो डर-संचालित दृष्टिकोणले आगन्तुकहरूबाट तत्काल कारबाही गर्ने लक्ष्य राख्छ।
    • सामाजिक ईन्जिनियरिङ् : धोखाधडीहरूले प्रयोगकर्ताहरूलाई भावनात्मक रूपमा हेरफेर गर्न सामाजिक ईन्जिनियरिङ् प्रविधिहरू प्रयोग गर्छन्। तिनीहरू साइबर सुरक्षा खतराहरूको मानिसहरूको डर र तिनीहरूको यन्त्रहरू र डेटा सुरक्षित राख्ने इच्छामा खेल्छन्, जसले आगन्तुकहरू रणनीतिमा फस्ने सम्भावना बढाउँछ।
    • तत्काल कारबाहीलाई प्रोत्साहन गर्दै : नक्कली सुरक्षा चेतावनीहरूले अक्सर आगन्तुकहरूलाई कथित मुद्दाहरू समाधान गर्न तत्काल कदम चाल्न दबाब दिन्छ। यसमा प्रदान गरिएका लिङ्कहरूमा क्लिक गर्ने, सुरक्षा उपकरणको रूपमा भेषमा असुरक्षित सफ्टवेयर डाउनलोड गर्ने वा व्यक्तिगत जानकारी प्रदान गर्ने समावेश हुन सक्छ।
    • अत्यावश्यकताको भावना सिर्जना गर्दै : ठगी-सम्बन्धित साइटहरूले गम्भीर परिणामहरूबाट बच्न तत्काल कदम चाल्नै पर्छ भनी दाबी गर्दै बारम्बार अत्यावश्यकतालाई जोड दिन्छन्। यो अत्यावश्यकताले आगन्तुकको चेतावनीको वैधतामाथि प्रश्न उठाउने सम्भावनालाई कम गर्छ र अनुपालनको सम्भावना बढाउँछ।

यी भ्रामक कार्यनीतिहरूको शिकार हुने सम्भावनालाई रोक्नको लागि, प्रयोगकर्ताहरू अवांछित सुरक्षा अलर्टहरू, विशेष गरी पप-अपहरू वा अपरिचित वेबसाइटहरूमा प्राप्त भएकाहरूप्रति शंका गर्नुपर्दछ। सम्मानित स्रोतहरूबाट वैध सुरक्षा सूचनाहरू सामान्यतया अपरेटिङ सिस्टम वा सुरक्षा सफ्टवेयर मार्फत डेलिभर गरिन्छ र स्वतन्त्र रूपमा प्रमाणित गर्न सकिन्छ। प्रयोगकर्ताहरूले सावधानी अपनाउनुपर्छ, कुनै पनि सुरक्षा अलर्टहरूको प्रमाणिकता प्रमाणित गर्नुपर्छ, र तिनीहरूको यन्त्रहरूमा हुने सम्भावित खतराहरूको जानकारीको लागि विश्वसनीय स्रोतहरूमा भर पर्नु पर्छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...