Sunny-days.co
Sunny-days.co হল একটি জাল সার্চ ইঞ্জিন যা তথ্য নিরাপত্তা গবেষকদের দ্বারা উন্মোচিত হয়েছে৷ তাদের তদন্তে জানা গেছে যে এই প্রতারণামূলক ঠিকানাটি সানি ডেজ নামে একটি বিরক্তিকর ব্রাউজার-হইজ্যাকিং অ্যাপ্লিকেশন দ্বারা সমর্থন করা হচ্ছে। ব্রাউজার ওয়ালপেপার কাস্টমাইজ করার জন্য এবং অনায়াসে আবহাওয়ার প্রতিবেদনগুলি অ্যাক্সেস করার জন্য একটি সুবিধাজনক টুল হিসাবে ব্যবহারকারীদের কাছে বাজারজাত করা হয়েছে, এই এক্সটেনশনটি ইনস্টলেশনের পরে বিভিন্ন ব্রাউজার কনফিগারেশন পরিবর্তন করে যাতে ব্যবহারকারীদেরকে পুনঃনির্দেশের মাধ্যমে sunny days.co ওয়েবপৃষ্ঠার দিকে নিয়ে যায়। উপরন্তু, সন্দেহ আছে যে ব্রাউজার এক্সটেনশন ব্যবহারকারীদের ব্রাউজিং কার্যকলাপের অননুমোদিত নজরদারিতে জড়িত হতে পারে।
সুচিপত্র
Sunny-days.co ওয়েব ব্রাউজারে বেশ কিছু গুরুত্বপূর্ণ সেটিংস প্রতিস্থাপন করতে পারে
ব্রাউজার হাইজ্যাকিং সফ্টওয়্যার ব্রাউজারের ডিফল্ট সেটিংস, যেমন হোমপেজ, ডিফল্ট সার্চ ইঞ্জিন এবং নতুন ট্যাব পৃষ্ঠাগুলিতে পরিবর্তন করে কাজ করে৷ এই পরিবর্তনগুলি ব্যবহারকারীদের অপরিচিত এবং প্রায়শই সন্দেহজনক ওয়েবসাইটগুলিতে পুনঃনির্দেশিত করে যখন তারা URL বারের মাধ্যমে অনুসন্ধানগুলি সম্পাদন করে বা নতুন ব্রাউজার ট্যাবগুলি খোলে। উপরন্তু, এই সফ্টওয়্যার এর স্থিরতা নিশ্চিত করার জন্য কৌশল নিয়োগ করতে পারে। এটি ব্যবহারকারীদের জন্য তাদের ব্রাউজারগুলিকে তাদের আসল সেটিংসে ফিরিয়ে আনার জন্য চ্যালেঞ্জিং করে তোলে৷
Sunny-days.co ওয়েবসাইট প্রচার করে সানি ডেস একই রকমভাবে কাজ করে। অন্যান্য অনেক নকল সার্চ ইঞ্জিনের মতো, সানি ডেইজ প্রকৃত অনুসন্ধান ফলাফল প্রদান করতে ব্যর্থ হয় এবং পরিবর্তে ব্যবহারকারীদেরকে একটি বৈধ ইন্টারনেট সার্চ ইঞ্জিনে পুনঃনির্দেশ করে, যেমন বিং। যাইহোক, প্রকৃত পুনঃনির্দেশ গন্তব্য ব্যবহারকারীর ভৌগলিক অবস্থানের মত বিষয়গুলির উপর ভিত্তি করে পরিবর্তিত হতে পারে।
তাছাড়া, সানি ডেস সম্ভবত ডেটা-ট্র্যাকিং ক্ষমতার অধিকারী। ব্রাউজার হাইজ্যাকাররা সাধারণত ভিজিট করা ইউআরএল, দেখা পেজ, সার্চ কোয়েরি, কুকিজ, লগইন শংসাপত্র, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য এবং আর্থিক ডেটা সহ বিভিন্ন ধরনের ব্যবহারকারীর ডেটা লক্ষ্য করে। এই সংগৃহীত তথ্য তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে নগদীকরণ করা যেতে পারে, যার মধ্যে সাইবার অপরাধীদের মতো সম্ভাব্য দূষিত অভিনেতা রয়েছে৷
ব্রাউজার হাইজ্যাকাররা প্রায়শই ব্যবহারকারীদের ডিভাইসে যাওয়ার জন্য স্টিলথি ইনস্টলেশন কৌশলের উপর নির্ভর করে
ব্রাউজার হাইজ্যাকাররা প্রায়ই তাদের জ্ঞান বা সম্মতি ছাড়াই ব্যবহারকারীদের ডিভাইসে অনুপ্রবেশ করার জন্য গোপন ইনস্টলেশন কৌশলের উপর নির্ভর করে। তারা নিযুক্ত কিছু সাধারণ পদ্ধতি অন্তর্ভুক্ত:
একত্রিত সফ্টওয়্যার : ব্রাউজার হাইজ্যাকাররা আপাতদৃষ্টিতে বৈধ সফ্টওয়্যারগুলির সাথে একত্রিত হতে পারে যা ব্যবহারকারীরা ডাউনলোড এবং ইনস্টল করে৷ এই বান্ডিলগুলিতে প্রায়ই বিনামূল্যের প্রোগ্রামগুলি অন্তর্ভুক্ত থাকে, যেমন ফাইল রূপান্তরকারী, মিডিয়া প্লেয়ার বা ব্রাউজার টুলবার। ব্যবহারকারীরা ইনস্টলেশন প্রক্রিয়া চলাকালীন অতিরিক্ত বান্ডিল সফ্টওয়্যারটিকে উপেক্ষা করতে পারে বা লক্ষ্য করতে পারে না, অসাবধানতাবশত ব্রাউজার হাইজ্যাকারকে পছন্দসই প্রোগ্রামের সাথে ইনস্টল করার অনুমতি দেয়।
প্রতারণামূলক বিজ্ঞাপন : হাইজ্যাকারদের প্রতারণামূলক অনলাইন বিজ্ঞাপনের মাধ্যমে বিতরণ করা হতে পারে যা বৈধ সিস্টেম সতর্কতা বা সফ্টওয়্যার আপডেট প্রম্পট অনুকরণ করে। ব্যবহারকারীরা এই বিজ্ঞাপনগুলি দেখার জন্য প্রলুব্ধ হতে পারে, বিশ্বাস করে যে তারা সিস্টেম রক্ষণাবেক্ষণ বা নিরাপত্তা আপডেটের জন্য প্রয়োজনীয়, শুধুমাত্র অজান্তে হাইজ্যাকিং সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার জন্য।
নকল ব্রাউজার এক্সটেনশন : ব্যবহারিক টুল বা বর্ধিতকরণ হিসাবে ছদ্মবেশী দুর্বৃত্ত ব্রাউজার এক্সটেনশনগুলি ব্রাউজার হাইজ্যাকারদের বিতরণ করতেও ব্যবহার করা যেতে পারে। ব্যবহারকারীরা তৃতীয় পক্ষের ওয়েবসাইট থেকে বা প্রতারণামূলক বিজ্ঞাপনের মাধ্যমে এই এক্সটেনশনগুলি ইনস্টল করতে প্রলুব্ধ হতে পারে, তাদের মধ্যে এম্বেড করা হাইজ্যাকিং কার্যকারিতা সম্পর্কে অজান্তে৷
সামাজিক প্রকৌশল কৌশল : হাইজ্যাকাররা সন্দেহজনক সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার জন্য ব্যবহারকারীদের প্রতারণার জন্য ফিশিং ইমেল বা বার্তার মতো সামাজিক প্রকৌশল কৌশল ব্যবহার করতে পারে। এই বার্তাগুলি বিশ্বস্ত সত্ত্বার ছদ্মবেশ ধারণ করতে পারে বা জরুরী অনুরোধ ধারণ করতে পারে, যার ফলে ব্যবহারকারীরা অনুভূত সমস্যাটি সমাধান করার প্রয়াসে অসাবধানতাবশত হাইজ্যাকারকে ইনস্টল করতে পারে৷
সামগ্রিকভাবে, ব্রাউজার হাইজ্যাকাররা ব্যবহারকারীদের আস্থা এবং সচেতনতার অভাবকে কাজে লাগানোর জন্য প্রতারণামূলক কৌশলগুলির সংমিশ্রণ ব্যবহার করে, অবশেষে ব্যবহারকারীদের ডিভাইসে তাদের গোপনীয় ইনস্টলেশনের সুবিধা দেয়।
ইউআরএল
Sunny-days.co নিম্নলিখিত URL গুলি কল করতে পারে:
sunny-days.co |