एंटीवायरस रिन्यू करने के पॉप-अप का घोटाला
आधुनिक इंटरनेट भ्रामक चेतावनियों से भरा पड़ा है जिनका उद्देश्य लोगों में जल्दबाजी और भय पैदा करना है। इनमें सबसे आम हैं फर्जी सुरक्षा चेतावनियाँ जो असली एंटीवायरस सूचनाओं की नकल करती हैं। ऐसा ही एक खतरा, जिसे 'अपने एंटीवायरस को नवीनीकृत करें' पॉप-अप घोटाला के रूप में जाना जाता है, एक संदिग्ध साइट के रूप में पहचाना गया है जिसे उपयोगकर्ताओं को जोखिम भरे कार्यों में उलझाने के लिए बनाया गया है जिससे सिस्टम और व्यक्तिगत डेटा दोनों खतरे में पड़ सकते हैं।
विषयसूची
'अपने एंटीवायरस को नवीनीकृत करें' घोटाले का पर्दाफाश कैसे हुआ?
सूचना सुरक्षा शोधकर्ताओं ने धोखाधड़ी वाले विज्ञापन नेटवर्कों से जुड़े एक वेबपेज का विश्लेषण करते समय इस घोटाले का पर्दाफाश किया। यह घोटाला websafetyframework.com जैसी साइटों से उत्पन्न होने वाले संदिग्ध रीडायरेक्ट की जांच के दौरान सामने आया, जो आगंतुकों को वैध सुरक्षा अलर्ट की तरह दिखने वाले भ्रामक पृष्ठों पर ले जाती हैं।
ये पेज आकस्मिक गलतियाँ या हानिरहित विज्ञापन नहीं हैं। इन्हें जानबूझकर जाने-माने एंटीवायरस ब्रांडों पर भरोसे और मैलवेयर और पहचान की चोरी के बारे में आम चिंताओं का फायदा उठाने के लिए बनाया गया है।
भ्रामक संदेश और मनोवैज्ञानिक हेरफेर
धोखाधड़ी वाले पेज पर आमतौर पर दावा किया जाता है कि विज़िटर के एंटीवायरस की सुरक्षा एक निश्चित तारीख को समाप्त हो गई है, अक्सर 8 दिसंबर का ज़िक्र किया जाता है, हालांकि तारीख अलग भी हो सकती है। दबाव बढ़ाने के लिए, साइट वायरस, मैलवेयर और पहचान की चोरी के खतरे के बारे में चेतावनी देती है।
पीड़ितों को और लुभाने के लिए, यह घोटाला नवीनीकरण पर सीमित समय के लिए '70% छूट' का प्रचार करता है। इस कृत्रिम जल्दबाजी का उद्देश्य उपयोगकर्ताओं को सोचने-समझने की क्षमता को कम करना और प्रामाणिकता की पुष्टि किए बिना क्लिक करने, डाउनलोड करने या भुगतान करने के लिए मजबूर करना है। यह स्पष्ट करना आवश्यक है कि ये संदेश किसी भी वैध एंटीवायरस प्रदाता या सॉफ़्टवेयर कंपनी से संबंधित नहीं हैं।
असली उद्देश्य: धोखे से लाभ कमाना
इस प्रकार के अधिकांश घोटाले एफिलिएट फ्रॉड योजनाओं के रूप में काम करते हैं। साइबर अपराधी पीड़ितों को हेरफेर किए गए लिंक के माध्यम से असली एफिलिएट प्रोग्रामों से अवैध कमीशन प्राप्त करने के लिए निर्देशित करने का प्रयास करते हैं।
हालांकि, जोखिम अक्सर बेईमान मार्केटिंग से कहीं अधिक होता है। ये नकली नवीनीकरण पृष्ठ निम्न कार्य भी कर सकते हैं:
- नकली या अप्रभावी 'सुरक्षा' सॉफ़्टवेयर को बढ़ावा देना
- अवांछित प्रोग्राम, एडवेयर या ब्राउज़र हाइजैकर वितरित करना
- इससे ट्रोजन या रैंसमवेयर सहित मैलवेयर से भरे डाउनलोड हो सकते हैं।
- लॉगिन क्रेडेंशियल, व्यक्तिगत डेटा या भुगतान जानकारी एकत्र करने वाले फ़िशिंग पृष्ठों पर रीडायरेक्ट करना
सुरक्षा के बहाने, पीड़ित ऐसे खतरे स्थापित कर सकते हैं जो सक्रिय रूप से उनके सिस्टम को खतरे में डाल देते हैं।
पीड़ितों के लिए परिणाम
किसी फर्जी 'अपने एंटीवायरस को नवीनीकृत करें' अलर्ट पर भरोसा करने से गंभीर नुकसान हो सकते हैं, जिनमें शामिल हैं:
- डिवाइस संक्रमण और सिस्टम अस्थिरता
- संवेदनशील या गोपनीय जानकारी का नुकसान
- अनधिकृत वित्तीय लेनदेन
- दीर्घकालिक गोपनीयता का उल्लंघन और पहचान की चोरी
एक साधारण पॉप-अप के रूप में शुरू होने वाली घटना तेजी से एक जटिल सुरक्षा और वित्तीय संकट में बदल सकती है।
ये घोटाले उपयोगकर्ताओं तक कैसे पहुंचते हैं
शोधकर्ताओं ने इस विशेष घोटाले को उन साइटों से जोड़ा है जो फर्जी विज्ञापन नेटवर्क पर निर्भर करती हैं, लेकिन ऐसी योजनाएं शायद ही कभी एक ही स्रोत तक सीमित होती हैं। वितरण विधियों में आमतौर पर शामिल हैं:
- घुसपैठ करने वाले या दुर्भावनापूर्ण ऑनलाइन विज्ञापन
- स्पैम ईमेल और फर्जी ब्राउज़र सूचनाएं
- सोशल मीडिया संदेश, फोरम पोस्ट और निजी चैट
- एसएमएस अभियान, रोबोकॉल और अनचाहे कॉल
- विश्वसनीय साइटों की नकल करने के लिए डिज़ाइन किए गए टाइपोस्क्वैटेड डोमेन
- एडवेयर संक्रमण जो ब्राउज़र में रीडायरेक्ट को मजबूर करते हैं
ये विभिन्न चैनल स्कैमर्स को प्रत्यक्ष और अप्रत्यक्ष दोनों तरीकों से उपयोगकर्ताओं तक पहुंचने में मदद करते हैं।
निरंतर सावधानी क्यों आवश्यक है
इंटरनेट पर धोखाधड़ी और दुर्भावनापूर्ण सामग्री का विशाल भंडार मौजूद है। कुछ घोटाले खराब ढंग से डिज़ाइन किए गए होते हैं, जबकि कई देखने में आकर्षक और विश्वसनीय ब्रांडिंग वाले होते हैं, जिससे वे वैध प्रतीत होते हैं। 'अपने एंटीवायरस को नवीनीकृत करें' पॉप-अप घोटाला यह दर्शाता है कि कैसे धोखे वाली वेबसाइटें आसानी से भरोसेमंद सेवाओं की नकल कर सकती हैं।
उपयोगकर्ताओं को सलाह दी जाती है कि वे अवांछित सुरक्षा चेतावनियों पर भरोसा न करें, संक्रमण या समाप्त हो चुकी सुरक्षा का दावा करने वाले पॉप-अप पर क्लिक करने से बचें और किसी भी सॉफ़्टवेयर या सदस्यता की पुष्टि सीधे प्रदाता की आधिकारिक वेबसाइट से करें। मौजूदा खतरे के माहौल में, संदेह और सावधानीपूर्वक सत्यापन ऑनलाइन धोखाधड़ी से बचाव के महत्वपूर्ण उपाय हैं।