Photon Search Browser Extension
फोटॉन सर्च ब्राउज़र एक्सटेंशन के अपने मूल्यांकन के दौरान, साइबर सुरक्षा विशेषज्ञों ने व्यवहार के एक चिंताजनक पैटर्न पर ध्यान दिया, जिसमें एप्लिकेशन वेब ब्राउज़र सेटिंग्स के साथ छेड़छाड़ करके एक नकली खोज इंजन को सक्रिय रूप से बढ़ावा देता है। यह विशेष आचरण ब्राउज़र अपहरण की श्रेणी में आता है, जो साइबर सुरक्षा के क्षेत्र में एक अच्छी तरह से प्रलेखित शब्द है। ब्राउज़र अपहरण में ब्राउज़र सेटिंग्स का अनधिकृत परिवर्तन शामिल होता है, जो अक्सर दुर्भावनापूर्ण इरादे से उपयोगकर्ताओं को अनपेक्षित वेबसाइटों या खोज इंजनों पर प्रभावी ढंग से पुनर्निर्देशित करता है।
यह उजागर करना महत्वपूर्ण है कि फोटॉन सर्च से मिलते-जुलते एप्लिकेशन, जो ब्राउज़र अपहरण में संलग्न हैं, आमतौर पर संदिग्ध या भ्रामक तरीकों का उपयोग करके प्रसारित किए जाते हैं। सरल शब्दों में, उन्हें अक्सर बेईमान या अविश्वसनीय तरीकों से प्रचारित किया जाता है, जिससे उनकी वैधता और उपयोगकर्ताओं के लिए संभावित जोखिमों के बारे में महत्वपूर्ण चिंताएँ पैदा होती हैं।
फोटॉन सर्च जैसे ब्राउज़र अपहरणकर्ताओं पर भरोसा नहीं किया जाना चाहिए
फोटॉन सर्च कई महत्वपूर्ण ब्राउज़र सेटिंग्स, विशेष रूप से डिफ़ॉल्ट सर्च इंजन, होमपेज और नए टैब पेज कॉन्फ़िगरेशन पर नियंत्रण रखता है। यह इन सेटिंग्स को फोटोनसर्च.ऑन के साथ प्रतिस्थापित करके पूरा करता है। परिणामस्वरूप, जब उपयोगकर्ता अपने ब्राउज़र के खोज बार का उपयोग करके खोज करने का प्रयास करते हैं या एक नया टैब या होमपेज खोलने का प्रयास करते हैं, तो उनकी प्रारंभिक प्राथमिकताओं की परवाह किए बिना, उन्हें तुरंत fotonsearch.one पर पुनः भेज दिया जाता है।
Photonsearch.one को उसके भ्रामक व्यवहारों के कारण एक भ्रामक खोज इंजन के रूप में वर्गीकृत किया गया है, जिनमें से एक में उपयोगकर्ताओं को google.com पर निर्देशित करना शामिल है। अनिवार्य रूप से, जब कोई उपयोगकर्ता Photonsearch.one पर खोज शुरू करता है, तो खोज परिणाम स्वयं Photonsearch.one द्वारा उत्पन्न नहीं होते हैं। इसके बजाय, उपयोगकर्ताओं को तुरंत google.com पर पुनर्निर्देशित किया जाता है, जो Google द्वारा प्रबंधित एक व्यापक रूप से मान्यता प्राप्त और प्रतिष्ठित खोज इंजन है।
Photonsearch.one जैसे खोज इंजन कई कारणों से अपनी विश्वसनीयता के संबंध में काफी चिंताएँ उठाते हैं। वे अक्सर खुद को वैध और पूरी तरह कार्यात्मक खोज उपकरण के रूप में प्रस्तुत करते हैं, जिससे यह गलत धारणा बनती है कि वे अद्वितीय सुविधाएँ और सेवाएँ प्रदान करते हैं। हालाँकि, उनका प्राथमिक कार्य बिना कोई अतिरिक्त मूल्य या बढ़ी हुई कार्यक्षमता प्रदान किए, उपयोगकर्ता खोजों को बिंग, Google, या याहू जैसे अच्छी तरह से स्थापित खोज इंजनों पर पुन: रूट करने के इर्द-गिर्द घूमता है।
इसके अलावा, ये खोज इंजन अक्सर संदिग्ध तरीकों से राजस्व उत्पन्न करते हैं, जिसमें उपयोगकर्ता डेटा का अनधिकृत संग्रह और बिक्री और विशिष्ट वेबसाइटों और उत्पादों का प्रचार शामिल हो सकता है। यह अनैतिक आचरण, उपयोगकर्ता की गोपनीयता और सुरक्षा के लिए संभावित खतरों के साथ मिलकर, फोटोनसर्च.ऑन जैसे खोज इंजनों की अविश्वसनीयता और उपयोगकर्ताओं को ऐसी भ्रामक प्रथाओं के बारे में सतर्क और सूचित रहने के महत्व पर जोर देता है।
पीयूपी (संभावित रूप से अवांछित प्रोग्राम) और ब्राउज़र अपहरणकर्ता संदिग्ध वितरण प्रथाओं पर बहुत अधिक भरोसा करते हैं
पीयूपी और ब्राउज़र अपहर्ता एक प्रकार के सॉफ़्टवेयर हैं जो अक्सर उपयोगकर्ताओं के सिस्टम में घुसपैठ करने के लिए संदिग्ध वितरण प्रथाओं पर बहुत अधिक निर्भर होते हैं। वे ऐसा कैसे करते हैं इसका स्पष्टीकरण यहां दिया गया है:
बंडल सॉफ़्टवेयर : पीयूपी और ब्राउज़र अपहरणकर्ताओं को अक्सर अन्य सॉफ़्टवेयर के साथ बंडल किया जाता है, अक्सर वैध एप्लिकेशन जिन्हें उपयोगकर्ता स्वेच्छा से डाउनलोड और इंस्टॉल करते हैं। ये बंडल एकल इंस्टॉलेशन पैकेज के रूप में प्रस्तुत किए गए हैं, और उपयोगकर्ताओं को पता नहीं चल सकता है कि वे अवांछित सॉफ़्टवेयर भी इंस्टॉल कर रहे हैं। इस प्रथा का उपयोग अक्सर प्रतिष्ठित सॉफ़्टवेयर में उपयोगकर्ताओं के भरोसे का फायदा उठाने के लिए किया जाता है।
-
- भ्रामक इंस्टॉलेशन विज़ार्ड : उपयोगकर्ताओं को और अधिक धोखा देने के लिए, पीयूपी और ब्राउज़र अपहर्ता भ्रामक इंस्टॉलेशन विज़ार्ड का उपयोग कर सकते हैं। इंस्टॉलेशन प्रक्रिया के दौरान, उपयोगकर्ताओं को भ्रमित करने वाले या गुमराह करने वाले विकल्प प्रस्तुत किए जा सकते हैं, जैसे पूर्व-चयनित चेकबॉक्स जो अवांछित सॉफ़्टवेयर इंस्टॉल करने के लिए सहमत होते हैं। उपयोगकर्ता, वांछित सॉफ़्टवेयर इंस्टॉल करने की जल्दी में, अनजाने में इन अतिरिक्त इंस्टॉलेशन को स्वीकार कर सकते हैं।
-
- नकली अपडेट और फ़्लैश प्लेयर : पीयूपी और ब्राउज़र अपहर्ताओं को भी खुद को वैध सॉफ़्टवेयर अपडेट या एडोब फ़्लैश प्लेयर जैसे लोकप्रिय एप्लिकेशन के रूप में छिपाकर वितरित किया जाता है। उपयोगकर्ताओं को इन "अपडेट" को डाउनलोड और इंस्टॉल करने के लिए आमंत्रित किया जाता है, जो बदले में दुर्भावनापूर्ण सॉफ़्टवेयर बन जाते हैं।
-
- ईमेल अटैचमेंट और लिंक : साइबर अपराधी लिंक और अटैचमेंट के साथ फ़िशिंग ईमेल भेज सकते हैं जो पीयूपी या ब्राउज़र अपहर्ताओं की स्थापना की ओर ले जाते हैं। ये ईमेल अक्सर ऐसे डिज़ाइन किए जाते हैं जैसे कि वे विश्वसनीय स्रोतों से आए हों, जो उपयोगकर्ताओं को दुर्भावनापूर्ण सॉफ़्टवेयर डाउनलोड करने और चलाने के लिए प्रेरित करते हैं।
-
- सोशल इंजीनियरिंग : पीयूपी और ब्राउज़र अपहरणकर्ता उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए मनाने के लिए सोशल इंजीनियरिंग तकनीकों का भी उपयोग कर सकते हैं। इसमें पॉप-अप संदेश शामिल हो सकते हैं जो दावा करते हैं कि उपयोगकर्ता का सिस्टम संक्रमित है और समाधान पेश कर रहा है, या उपयोगकर्ताओं को कार्रवाई करने के लिए प्रेरित करने के लिए नकली सुरक्षा चेतावनियां प्रदर्शित कर रहा है।
-
- मालविज्ञापन : कपटपूर्ण विज्ञापन, या मालविज्ञापन, एक अन्य वितरण विधि है। मालविज्ञापन ऑनलाइन विज्ञापन हैं जो उपयोगकर्ताओं को उन वेबसाइटों पर ले जाते हैं जहां पीयूपी या ब्राउज़र अपहर्ता स्वचालित रूप से डाउनलोड और इंस्टॉल होते हैं। वैध वेबसाइटें ब्राउज़ करते समय उपयोगकर्ताओं को ये विज्ञापन मिल सकते हैं।
-
- फ़ाइल-शेयरिंग प्लेटफ़ॉर्म : पीयूपी को फ़ाइल-शेयरिंग प्लेटफ़ॉर्म और टोरेंट वेबसाइटों के माध्यम से भी वितरित किया जा सकता है। इन स्रोतों से फ़ाइलें या सॉफ़्टवेयर डाउनलोड करने के इच्छुक उपयोगकर्ता अनजाने में अपने इच्छित डाउनलोड के साथ अवांछित प्रोग्राम प्राप्त कर सकते हैं।
संक्षेप में, पीयूपी और ब्राउज़र अपहरणकर्ता उपयोगकर्ता के विश्वास, धोखे और सुरक्षा कमजोरियों का फायदा उठाकर उपयोगकर्ताओं के सिस्टम में घुसपैठ करने के लिए विभिन्न प्रकार की गुप्त तकनीकों का उपयोग करते हैं। इन संदिग्ध वितरण प्रथाओं का शिकार होने से बचने के लिए उपयोगकर्ताओं के लिए सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतना और प्रतिष्ठित स्रोतों का उपयोग करना सर्वोपरि है। इसके अतिरिक्त, अप-टू-डेट सुरक्षा सॉफ़्टवेयर होने और पीयूपी और ब्राउज़र अपहर्ताओं द्वारा उपयोग की जाने वाली सामान्य रणनीति से अवगत होने से अवांछित इंस्टॉलेशन से बचाने में मदद मिल सकती है।