হুমকি ডাটাবেস Rogue Websites সার্চ-ইট-এখন.কম

সার্চ-ইট-এখন.কম

search-it-now.com-এর একটি বিশ্লেষণের সময়, infosec গবেষকরা দেখেছেন যে এটি একটি নকল সার্চ ইঞ্জিন হিসাবে কাজ করে৷ এটা লক্ষণীয় যে search-it-now.com এর মতো সাইটগুলি প্রায়ই ব্রাউজার হাইজ্যাকারদের মাধ্যমে প্রচার করা হয় যা ব্যবহারকারীদের ওয়েব ব্রাউজারগুলির গুরুত্বপূর্ণ সেটিংস পরিবর্তন করে৷ আরেকটি উল্লেখযোগ্য বিশদটি হল যে এই নকল সার্চ ইঞ্জিনটি searchmarquis.com এর অনুরূপ।

Search-it-now.com ফান্ডামেন্টাল ব্রাউজার সেটিংস প্রতিস্থাপন করতে পারে

search-it-now.com পরীক্ষা করার পরে, গবেষকরা আবিষ্কার করেছেন যে এটি পুনঃনির্দেশের একটি সিরিজ শুরু করে, যা একটি পুনঃনির্দেশ চেইন হিসাবে পরিচিত। যখন ব্যবহারকারীরা একটি অনুসন্ধান ক্যোয়ারী ইনপুট করে, তখন search-it-now.com তাদেরকে অনুসন্ধান-location.com, lisumanagerine.club, এবং extrasearches.club সহ বিভিন্ন মধ্যস্থতাকারী ওয়েবসাইটের মাধ্যমে পুনঃনির্দেশ করে, শেষ পর্যন্ত একটি বৈধ সার্চ ইঞ্জিন Bing.com-এ অবতরণ করার আগে অনুসন্ধান ফলাফল প্রদান.

এই আচরণ search-it-now.com কে একটি জাল সার্চ ইঞ্জিন হিসাবে শ্রেণীবদ্ধ করে কারণ এটি নিজস্ব অনুসন্ধান ফলাফল তৈরি করে না। ভুয়া সার্চ ইঞ্জিনগুলি প্রায়শই সম্ভাব্য অনিরাপদ উদ্দেশ্যে ব্যবহারকারীর ব্রাউজিং অভ্যাস, অনুসন্ধান অনুসন্ধান এবং ব্যক্তিগত তথ্য সংগ্রহ সহ ডেটা সংগ্রহে জড়িত থাকে। উপরন্তু, তারা ব্যবহারকারীদের ম্যালওয়্যার, ফিশিং কৌশল বা অন্যান্য ক্ষতিকারক সামগ্রী হোস্টিং প্রতারণামূলক ওয়েবসাইটগুলিতে পুনঃনির্দেশ করতে পারে।

উপরন্তু, নকল সার্চ ইঞ্জিন যেমন search-it-now.com কৌশল, নকল পণ্য বা প্রতারণামূলক পরিষেবার প্রচারের লক্ষ্যে প্রতারণামূলক অনুসন্ধান ফলাফল উপস্থাপন করতে পারে। এটি আর্থিক ক্ষতি, পরিচয় চুরি, বা অন্যান্য ক্ষতিকারক পরিণতির মতো ঝুঁকি তৈরি করে। জাল সার্চ ইঞ্জিন এড়ানোর আরেকটি কারণ হল ব্রাউজার হাইজ্যাকারদের সাথে তাদের মেলামেশা।

ব্রাউজার হাইজ্যাকারদের ব্রাউজার সেটিংস পরিবর্তন করার ক্ষমতা রয়েছে, যেমন ডিফল্ট সার্চ ইঞ্জিন, হোমপেজ বা নতুন ট্যাব পৃষ্ঠা, ব্যবহারকারীদের নকল বা অবিশ্বস্ত সার্চ ইঞ্জিনে পুনঃনির্দেশিত করে। অধিকন্তু, এই হস্তক্ষেপকারী অ্যাপ্লিকেশনগুলি ব্যবহারকারীদের তাদের পূর্ববর্তী ব্রাউজার সেটিংসে ফিরে যেতে বাধা দিতে পারে, তাদের হস্তক্ষেপের প্রভাবকে বাড়িয়ে তোলে।

PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং ব্রাউজার হাইজ্যাকাররা সাধারণত তাদের বিতরণের জন্য ছায়াময় কৌশল ব্যবহার করে

পিইউপি এবং ব্রাউজার হাইজ্যাকাররা প্রায়ই তাদের বিতরণের জন্য বিভিন্ন ছায়াময় কৌশল ব্যবহার করে, তাদের সিস্টেমে অনুপ্রবেশ করার জন্য সন্দেহাতীত ব্যবহারকারীদের লক্ষ্য করে। এখানে কিছু সাধারণ পদ্ধতি রয়েছে যা তারা ব্যবহার করে:

  1. বিনামূল্যে সফ্টওয়্যার সঙ্গে bundling
  2. টেকনিক : পিইউপি এবং ব্রাউজার হাইজ্যাকাররা প্রায়ই বৈধ ফ্রি সফ্টওয়্যারের সাথে একত্রিত হয়। যখন ব্যবহারকারীরা প্রয়োজনীয় সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করে, তখন পিইউপি বা হাইজ্যাকাররা এটির পাশাপাশি ইনস্টল করা হয়।
  • ব্যবহারকারীর প্রভাব : ব্যবহারকারীরা প্রায়শই ইনস্টল করা অতিরিক্ত প্রোগ্রামগুলিকে উপেক্ষা করে কারণ তারা সাধারণত নিয়ম ও শর্তাবলী মনোযোগ সহকারে না পড়ে বা ঐচ্ছিক ইনস্টলেশনগুলিকে আনচেক না করে ইনস্টলেশন প্রক্রিয়াটি এড়িয়ে যায়।
  • প্রতারণামূলক বিজ্ঞাপন
  • কৌশল : ওয়েবসাইটগুলিতে ছায়াময় বিজ্ঞাপনগুলি ব্যবহারকারীদের পিইউপি বা হাইজ্যাকারদের ডাউনলোড করতে বিভ্রান্ত করতে পারে। এই বিজ্ঞাপনগুলি প্রায়ই জাল সিস্টেম সতর্কতা, সফ্টওয়্যার আপডেট বা লোভনীয় অফার হিসাবে প্রদর্শিত হয়।
  • ব্যবহারকারীর প্রভাব : এই প্রতারণামূলক বিজ্ঞাপনগুলিতে ক্লিক করা স্বয়ংক্রিয় ডাউনলোডগুলিকে ট্রিগার করতে পারে বা ব্যবহারকারীদের এমন সাইটগুলিতে পুনঃনির্দেশ করতে পারে যা অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করার অনুরোধ করে৷
  • জাল ডাউনলোড বোতাম
  • কৌশল : দুর্বৃত্ত ওয়েবসাইটগুলিতে একাধিক ডাউনলোড বোতাম থাকতে পারে, যার মধ্যে কিছু উদ্দেশ্যযুক্ত সফ্টওয়্যারের পরিবর্তে পিইউপি বা হাইজ্যাকারদের দিকে নিয়ে যায়।
  • ব্যবহারকারীর প্রভাব : বৈধ সফ্টওয়্যার ডাউনলোড করতে ইচ্ছুক ব্যবহারকারীরা অসাবধানতাবশত একটি জাল ডাউনলোড বোতামে ক্লিক করতে পারে, যার ফলে অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করা হতে পারে।
  • ফিশিং ইমেল
  • টেকনিক : সম্মানজনক উত্স থেকে প্রাপ্ত ইমেলগুলিতে লিঙ্ক বা সংযুক্তি থাকতে পারে যা পিইউপি বা হাইজ্যাকারদের ইনস্টলেশনের দিকে পরিচালিত করে৷
  • ব্যবহারকারীর প্রভাব : যে ব্যবহারকারীরা এই লিঙ্কগুলিতে ক্লিক করেন বা সংযুক্তিগুলি খুলতে পারেন তারা অজান্তেই তাদের ডিভাইসে ক্ষতিকারক সফ্টওয়্যার ইনস্টল করতে পারেন৷
  • বিভ্রান্তিকর পপ আপ
  • কৌশল : সন্দেহজনক ওয়েবসাইটের পপ-আপ বিজ্ঞাপনগুলি মিথ্যাভাবে দাবি করতে পারে যে ব্যবহারকারীর সিস্টেম ঝুঁকির মধ্যে রয়েছে এবং সমস্যাটি সমাধান করার জন্য তাদের সফ্টওয়্যার ডাউনলোড করতে অনুরোধ করতে পারে, যা আসলে একটি PUP বা হাইজ্যাকার৷
  • ব্যবহারকারীর প্রভাব : ব্যবহারকারীরা তাদের সিস্টেমের নিরাপত্তা সম্পর্কে উদ্বিগ্ন এই প্রম্পটগুলি অনুসরণ করতে পারে এবং অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করতে পারে।
  • সোশ্যাল ইঞ্জিনিয়ারিং কৌশল
  • কৌশল : সামাজিক প্রকৌশলে ব্যবহারকারীদের কর্ম সম্পাদন বা তথ্য প্রকাশের ক্ষেত্রে কারসাজি করা জড়িত। পিইউপি এবং হাইজ্যাকাররা প্রায়ই ব্যবহারকারীদের তাদের সফ্টওয়্যার ইনস্টল করতে রাজি করার জন্য প্ররোচনামূলক ভাষা এবং ভয় দেখানোর কৌশল ব্যবহার করে।
  • ব্যবহারকারীর প্রভাব : ব্যবহারকারীরা সফ্টওয়্যারটিকে প্রয়োজনীয় বা উপকারী ভাবতে প্রতারিত হতে পারে, যা এটির ইনস্টলেশনের দিকে পরিচালিত করে।
  • জাল সফটওয়্যার আপডেট
  • কৌশল : সাধারণত ব্যবহৃত সফ্টওয়্যারগুলির জন্য জাল আপডেট সম্পর্কে বিজ্ঞপ্তিগুলি ব্যবহারকারীদের পিইউপি বা হাইজ্যাকারদের ডাউনলোড করতে প্রতারিত করতে পারে৷
  • ব্যবহারকারীর প্রভাব : ব্যবহারকারীরা বিশ্বাস করে যে তারা তাদের সফ্টওয়্যার আপডেট করছে তারা পরিবর্তে অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করবে।
  • প্রতিরোধ এবং প্রশমন

    এই কৌশল থেকে রক্ষা করার জন্য:

    • ইনস্টলেশনের সময় সতর্ক থাকুন: সর্বদা কাস্টম ইনস্টলেশন বিকল্পটি চয়ন করুন এবং অতিরিক্ত অপ্রয়োজনীয় সফ্টওয়্যারটি আনচেক করুন।
    • নিরাপত্তা সফ্টওয়্যার ব্যবহার করুন: পিইউপি এবং হাইজ্যাকারদের সনাক্ত এবং ব্লক করতে সম্মানিত অ্যান্টি-ম্যালওয়্যার প্রোগ্রাম নিয়োগ করুন।
    • অবগত থাকুন: সাধারণ বিতরণ কৌশল সম্পর্কে সচেতন হন এবং নিরাপদ ব্রাউজিং অভ্যাস সম্পর্কে নিজেকে শিক্ষিত করুন।
    • নিয়মিতভাবে ইনস্টল করা প্রোগ্রামগুলি পর্যালোচনা করুন: পর্যায়ক্রমে আপনার মেশিনে ইনস্টল করা অ্যাপ্লিকেশনগুলির তালিকা সংশোধন করুন এবং অপ্রয়োজনীয় বা সন্দেহজনক যে কোনওটি আনইনস্টল করুন৷

    এই বিতরণ কৌশলগুলি বোঝার এবং স্বীকৃতি দিয়ে, ব্যবহারকারীরা অসাবধানতাবশত PUP এবং ব্রাউজার হাইজ্যাকারদের ইনস্টল করা থেকে নিজেদেরকে আরও ভালভাবে রক্ষা করতে পারে৷

    ইউআরএল

    সার্চ-ইট-এখন.কম নিম্নলিখিত URL গুলি কল করতে পারে:

    search-it-now.com

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...