Nmmhkkegccagdldgiimedpiccmgmieda ब्राउज़र एक्सटेंशन
जो उपयोगकर्ता अपने क्रोम ब्राउज़र में थोड़ी गहराई तक जाते हैं, वे Nmmhkkegccagdldgiimedpiccmmgmieda आईडी स्ट्रिंग के साथ एक एक्सटेंशन खोजने के लिए चिंतित हो सकते हैं। विशेष एक्सटेंशन को उपयोगकर्ता द्वारा स्थापित अन्य नियमित ब्राउज़र एक्सटेंशन के बीच सूचीबद्ध नहीं किया जाएगा। इसके बजाय, ऐसा लगता है कि इसे क्रोम में ही इंजेक्ट किया गया है। हालांकि यह तथ्य शुरू में काफी चौंकाने वाला हो सकता है, यह तब और अधिक स्वीकार्य हो जाता है जब उपयोगकर्ता यह महसूस करते हैं कि Nmmhkkegccagdldgiimedpiccmmieda Google वॉलेट के लिए आईडी है, एक आधिकारिक एप्लिकेशन जिसे Google ने Play Store पर उपलब्ध होने के बजाय Chrome में बनाया है।
PUPs (संभावित रूप से अवांछित प्रोग्राम) और मैलवेयर अक्सर वैध ऐप्लिकेशन होने का दिखावा करते हैं
बेशक, उपयोगकर्ताओं को अभी भी सतर्क रहना चाहिए और किसी भी संदिग्ध कार्रवाई के लिए Nmmhkkegccagdldgiimedpiccmmieda आईडी से जुड़े एक्सटेंशन की जांच करनी चाहिए। मैलवेयर या दखल देने वाले पीयूपी के लिए यह असामान्य नहीं है कि वे संक्रमित सिस्टम पर अपनी उपस्थिति को छिपाने के लिए किसी वैध एप्लिकेशन, फ़ाइल या प्रक्रिया की पहचान मान लें। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे अपने उपकरणों पर एक पेशेवर एंटी-मैलवेयर सुरक्षा समाधान स्थापित करें और इसे यथासंभव अद्यतित रखें।
भले ही पीयूपी उन उपकरणों को नुकसान नहीं पहुंचाते जिन पर वे स्थापित हैं, कई मामलों में, वे गोपनीयता के जोखिम को बढ़ाते हैं। पीयूपी अक्सर दखल देने वाले व्यवहार प्रदर्शित करते हैं जिससे अनधिकृत संग्रह और व्यक्तिगत डेटा का दुरुपयोग हो सकता है। लक्षित विज्ञापन या अन्य दुर्भावनापूर्ण उद्देश्यों के लिए मूल्यवान उपयोगकर्ता जानकारी एकत्र करने के इरादे से ये प्रोग्राम उपयोगकर्ताओं की ऑनलाइन गतिविधियों को ट्रैक कर सकते हैं, जिसमें ब्राउज़िंग की आदतें, खोज क्वेरी और यहां तक कि कीस्ट्रोक्स भी शामिल हैं। एकत्र किए गए डेटा को तीसरे पक्ष को बेचा जा सकता है, जिससे उपयोगकर्ताओं को संभावित पहचान की चोरी, फ़िशिंग प्रयासों या साइबर अपराध के अन्य रूपों का सामना करना पड़ता है।
इसके अलावा, पीयूपी अक्सर ब्राउज़र सेटिंग्स को बदलते हैं और उपयोगकर्ता के ब्राउज़िंग अनुभव में अवांछित विज्ञापन या पॉप-अप इंजेक्ट करते हैं। ये दखल देने वाले विज्ञापन न केवल उपयोगकर्ता की ऑनलाइन गतिविधियों को बाधित करते हैं बल्कि आगे गोपनीयता जोखिमों के लिए एक वाहक के रूप में भी काम करते हैं। इन विज्ञापनों पर क्लिक करने से उपयोगकर्ताओं को असुरक्षित वेबसाइटों पर पुनर्निर्देशित किया जा सकता है या उन्हें अतिरिक्त मैलवेयर या अवांछित सॉफ़्टवेयर डाउनलोड करने के लिए प्रेरित किया जा सकता है, जिससे उनकी गोपनीयता से और समझौता हो सकता है और संभावित रूप से अधिक गंभीर सुरक्षा उल्लंघन हो सकते हैं।
पीयूपी द्वारा नियोजित भ्रामक वितरण अभ्यास से अवगत रहें
पीयूपी अक्सर उपयोगकर्ताओं की जानकारी या सहमति के बिना उनके उपकरणों में घुसपैठ करने के लिए भ्रामक वितरण प्रथाओं को नियोजित करते हैं। इन प्रथाओं को उपयोगकर्ताओं को अवांछित सॉफ़्टवेयर स्थापित करने के लिए डिज़ाइन किया गया है, अक्सर इसे वैध या उपयोगी प्रोग्राम के रूप में प्रच्छन्न किया जाता है। पीयूपी द्वारा नियोजित कुछ सामान्य भ्रामक वितरण प्रथाएं यहां दी गई हैं:
-
- सॉफ्टवेयर बंडलिंग : पीयूपी अक्सर वैध सॉफ्टवेयर डाउनलोड के साथ सवारी करते हैं। वे आम तौर पर वैकल्पिक या अनुशंसित इंस्टॉलेशन के रूप में लोकप्रिय या मुफ्त सॉफ़्टवेयर के साथ बंडल किए जाते हैं। उपयोगकर्ता अनजाने में बंडल किए गए पीयूपी की स्थापना को स्वीकार करते हुए इंस्टॉलेशन प्रक्रिया को अनदेखा कर सकते हैं या जल्दी कर सकते हैं।
-
- भ्रामक डाउनलोड बटन : कुछ वेबसाइटों पर, विशेष रूप से जो पायरेटेड सामग्री या मुफ्त डाउनलोड की मेजबानी करते हैं, पीयूपी भ्रामक डाउनलोड बटन लगाते हैं। इन बटनों को रणनीतिक रूप से वांछित डाउनलोड लिंक जैसा दिखने के लिए रखा गया है, उपयोगकर्ताओं को उन पर क्लिक करने और अनजाने में पीयूपी की डाउनलोड और स्थापना शुरू करने के लिए बरगलाया जाता है।
-
- नकली सॉफ़्टवेयर अपडेट : पीयूपी स्वयं को सॉफ़्टवेयर अपडेट या सुरक्षा पैच के रूप में प्रस्तुत कर सकते हैं। उपयोगकर्ताओं को पॉप-अप नोटिफिकेशन या विज्ञापनों का सामना करना पड़ सकता है जो दावा करते हैं कि उनका सॉफ़्टवेयर पुराना है और अद्यतन करने की आवश्यकता है। हालाँकि, इन भ्रामक सूचनाओं पर क्लिक करने से वैध अद्यतनों के बजाय PUPs की स्थापना हो सकती है।
-
- सोशल इंजीनियरिंग रणनीति : पीयूपी उपयोगकर्ताओं को अपने सॉफ़्टवेयर को डाउनलोड करने और स्थापित करने के लिए लुभाने के लिए नकली सर्वेक्षण, उपहार या प्रतियोगिता जैसे सामाजिक इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। ये रणनीति उपयोगकर्ताओं की जिज्ञासा या मुफ्त की इच्छा का शिकार करती हैं, जिससे वे अनजाने में अवांछित प्रोग्राम इंस्टॉल कर लेते हैं।
-
- फाइल-शेयरिंग नेटवर्क और टोरेंट : पीयूपी अक्सर पीयर-टू-पीयर नेटवर्क या टोरेंट के माध्यम से साझा की गई फाइलों में पाए जाते हैं। अविश्वसनीय या अनौपचारिक स्रोतों से फ़ाइलें डाउनलोड करने से अनजाने में वांछित सामग्री के साथ पीयूपी स्थापित करने का जोखिम बढ़ जाता है।
उपयोगकर्ताओं के लिए सॉफ़्टवेयर या फ़ाइलें डाउनलोड करते समय सावधानी बरतना, स्थापना प्रक्रिया पर ध्यान देना और उन स्रोतों के बारे में सतर्क रहना आवश्यक है जिन पर वे भरोसा करते हैं। सॉफ़्टवेयर लाइसेंस अनुबंधों को पढ़ना, कस्टम स्थापनाओं का चयन करना, और प्रतिष्ठित एंटीवायरस या एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करने से भ्रामक PUPs की स्थापना का पता लगाने और उसे रोकने में मदद मिल सकती है।