আপনার কম্পিউটারে দূষিত ফাইল পপ-আপ স্ক্যাম আছে
ইন্টারনেট প্রতারণামূলক স্কিম দিয়ে ভরা, এবং ব্যবহারকারীদের ব্রাউজ করার সময় সর্বদা সতর্কতা অবলম্বন করা উচিত। দুর্বৃত্ত সাইটগুলি প্রায়শই বিভ্রান্তিকর কৌশল, যেমন জাল ম্যালওয়্যার সতর্কতা, ব্যবহার করে দর্শকদের অপ্রয়োজনীয় বা এমনকি ক্ষতিকারক পদক্ষেপ নিতে প্ররোচিত করে। এরকম একটি স্কিম হল 'আপনার কম্পিউটারে ফাইল করাপ্টেড' পপ-আপ স্ক্যাম, যা মিথ্যা দাবি করে যে ব্যবহারকারীর ডিভাইসটি ক্ষতিগ্রস্ত হয়েছে। এই কৌশলটি কীভাবে কাজ করে এবং কেন ওয়েবসাইটগুলি সঠিক ম্যালওয়্যার স্ক্যান করতে পারে না তা বোঝা এর ফাঁদ এড়াতে অপরিহার্য।
সুচিপত্র
কৌশলটির উপর এক নজরে নজর
refreshedorder.com-এর বিশ্লেষণ থেকে জানা যায় যে এটি দর্শকদের প্রতারণা করে বিশ্বাস করানোর জন্য তৈরি করা হয়েছে যে তাদের সিস্টেমে ফাইল দূষিত আছে। এই কৌশলটি শুরু হয় যখন সাইটটি একটি ভুয়া সিস্টেম স্ক্যান প্রদর্শন করে, তারপরে একটি পপ-আপ সতর্কতা আসে যেখানে দাবি করা হয় যে একাধিক হুমকি পাওয়া গেছে। এই বার্তাটি ব্যবহারকারীদের সতর্ক করে যে তাদের সংবেদনশীল তথ্য - যেমন ব্যাংকিং বিবরণ এবং লগইন শংসাপত্র - ঝুঁকির মধ্যে পড়তে পারে যদি না তাৎক্ষণিক পদক্ষেপ নেওয়া হয়।
এরপর সতর্কতাটি ব্যবহারকারীদের সুরক্ষা বজায় রাখার জন্য সাবস্ক্রিপশন নবায়ন করার আহ্বান জানায়, প্রায়শই তারা বৈধ নিরাপত্তা সরঞ্জাম হিসেবে নিজেদের পরিচয় দেয়। তবে, স্ক্যান বা সতর্কতার কোনওটিরই প্রকৃত সাইবার নিরাপত্তা সফ্টওয়্যারের সাথে কোনও সম্পর্ক নেই। পরিবর্তে, এই জালিয়াতির লক্ষ্য হল ব্যবহারকারীদের অর্থ প্রদান বা ব্যক্তিগত তথ্য হস্তান্তরের জন্য চাপ দেওয়া।
এই ভুয়া সতর্কতার পেছনের আসল উদ্দেশ্য
'আপনার কম্পিউটারে ফাইল করাপ্টেড' কেলেঙ্কারি এর নির্মাতাদের জন্য একাধিক উদ্দেশ্যে কাজ করে। একটি সাধারণ কৌশল হল প্রতারণামূলক উপায়ে বৈধ সফ্টওয়্যার প্রচার করা। ব্যবহারকারীরা যখন দুর্বৃত্ত পৃষ্ঠার লিঙ্কগুলির মাধ্যমে সাবস্ক্রিপশন ক্রয় করেন, তখন প্রতারকরা অ্যাফিলিয়েট মার্কেটিং স্কিমের মাধ্যমে অবৈধ কমিশন অর্জন করতে পারে।
আর্থিক শোষণের বাইরেও, এই প্রতারণামূলক সাইটগুলি ব্যবহারকারীর নাম, পাসওয়ার্ড এবং অর্থপ্রদানের বিবরণের মতো সংবেদনশীল তথ্য সংগ্রহের চেষ্টা করতে পারে। কেউ কেউ ব্যবহারকারীদের সম্ভাব্য অবাঞ্ছিত বা হুমকিস্বরূপ সফ্টওয়্যার ডাউনলোড করতে বাধ্য করতে পারে, যা তাদের নিরাপত্তাকে আরও ঝুঁকিপূর্ণ করে তোলে। নির্দিষ্ট পদ্ধতি নির্বিশেষে, এই সাইটগুলিকে উপেক্ষা করা উচিত এবং অবিলম্বে বন্ধ করে দেওয়া উচিত।
কেন ওয়েবসাইটগুলি ম্যালওয়্যার স্ক্যান করতে পারে না
সবচেয়ে গুরুত্বপূর্ণ বিষয়গুলির মধ্যে একটি হল যে ওয়েবসাইটগুলির ব্যবহারকারীর ডিভাইসে রিয়েল-টাইম ম্যালওয়্যার স্ক্যান করার ক্ষমতা নেই। ইনস্টল করা সুরক্ষা সফ্টওয়্যারের বিপরীতে, যার সিস্টেম ফাইল এবং চলমান প্রক্রিয়াগুলিতে সরাসরি অ্যাক্সেস থাকে, একটি ওয়েবসাইট ব্রাউজারের মধ্যে কাজ করে। কম্পিউটারের অভ্যন্তরীণ ডেটা বিশ্লেষণ করার জন্য প্রয়োজনীয় অনুমতিগুলির অভাব রয়েছে।
জালিয়াতি-সম্পর্কিত সাইটগুলি পূর্ব-প্রোগ্রাম করা অ্যানিমেশন এবং স্ক্রিপ্ট ব্যবহার করে স্ক্যানের মায়া তৈরি করে যা ডিভাইসের প্রকৃত অবস্থা নির্বিশেষে সর্বদা হুমকি 'শনাক্ত' করে। এই প্রতারণার লক্ষ্য হল ভয় জাগানো, যাতে ব্যবহারকারীরা প্রশ্ন ছাড়াই সাইটের নির্দেশাবলী অনুসরণ করার সম্ভাবনা বেশি থাকে। বৈধ নিরাপত্তা সতর্কতা সর্বদা বিশ্বস্ত নিরাপত্তা প্রোগ্রাম থেকে আসবে, এলোমেলো ওয়েবসাইট থেকে নয়।
ব্যবহারকারীরা কীভাবে প্রতারণামূলক সাইটগুলিতে প্রবেশ করে
refreshedorder.com এর মতো প্রতারণামূলক ওয়েবসাইটগুলি এলোমেলোভাবে প্রদর্শিত হয় না; এগুলি সাধারণত বিভিন্ন প্রতারণামূলক পদ্ধতির মাধ্যমে প্রচার করা হয়। সাধারণ বিতরণ কৌশলগুলির মধ্যে রয়েছে:
- অনিরাপদ লিঙ্ক সম্বলিত ফিশিং ইমেল
- বিভ্রান্তিকর পপ-আপ বিজ্ঞাপন এবং ভুয়া ত্রুটি বার্তা
- সন্দেহজনক সাইট থেকে পুশ বিজ্ঞপ্তি
- টরেন্ট এবং অবৈধ স্ট্রিমিং পৃষ্ঠাগুলিতে জাল ডাউনলোড বোতাম
- সার্চ ইঞ্জিন ম্যানিপুলেশন কৌশল যা প্রতারণামূলক সাইটগুলিকে ফলাফলের শীর্ষে ঠেলে দেয়
অনেক ব্যবহারকারী অনিচ্ছাকৃতভাবে এই পৃষ্ঠাগুলিতে প্রবেশ করে, প্রায়শই কোনও বিভ্রান্তিকর বিজ্ঞাপনে ক্লিক করার পরে বা বৈধ উৎসের ছদ্মবেশে কোনও লিঙ্কে ক্লিক করার পরে। এই কৌশলগুলি সম্পর্কে সচেতনতা ব্যবহারকারীদের এই ধরণের কৌশলের শিকার হওয়া এড়াতে সাহায্য করতে পারে।
সর্বশেষ ভাবনা
ভুয়া ম্যালওয়্যার সতর্কতা প্রদর্শনকারী দুর্বৃত্ত ওয়েবসাইটগুলি ব্যবহারকারীদের অপ্রয়োজনীয় পরিষেবার জন্য অর্থ প্রদান, সংবেদনশীল তথ্য প্রদান বা অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করার জন্য কৌশলগতভাবে তৈরি করা হয়। যেহেতু ওয়েবসাইটগুলি সঠিক সিস্টেম স্ক্যান করতে পারে না, তাই হুমকি সনাক্ত করার দাবি করে এমন যেকোনো পপ-আপকে সন্দেহের চোখে দেখা উচিত। ব্যবহারকারীদের সর্বদা অফিসিয়াল চ্যানেলের মাধ্যমে নিরাপত্তা সতর্কতা যাচাই করা উচিত এবং অবিশ্বস্ত ওয়েব পৃষ্ঠাগুলির সাথে যোগাযোগ করা এড়িয়ে চলা উচিত। অবগত এবং সতর্ক থাকার মাধ্যমে, কেউ এই ধরনের প্রতারণামূলক পরিকল্পনার শিকার না হয়ে কার্যকরভাবে ইন্টারনেট ব্যবহার করতে পারে।