Threat Database Rogue Websites Smartshopsearch.com

Smartshopsearch.com

खतरा स्कोरकार्ड

रैंकिंग: 19,097
ख़तरा स्तर: 50 % (मध्यम)
संक्रमित कंप्यूटर: 1
पहले देखा: July 24, 2023
अंतिम बार देखा गया: July 30, 2023
ओएस (एस) प्रभावित: Windows

Smartshopsearch.com को एक अवैध खोज इंजन के रूप में पहचाना जाता है। इस प्रकृति की संदिग्ध वेबसाइटों को आमतौर पर ब्राउज़र अपहर्ताओं और अन्य घुसपैठिए पीयूपी (संभावित रूप से अवांछित प्रोग्राम) द्वारा प्रचारित किया जाता है। ये अविश्वसनीय सॉफ़्टवेयर प्रोग्राम उपयोगकर्ताओं के ब्राउज़र को लक्षित करते हैं और ब्राउज़र सेटिंग्स में अनधिकृत संशोधन करते हैं। परिणामस्वरूप, उपयोगकर्ताओं को जबरदस्ती उन वेबसाइटों पर पुनर्निर्देशित किया जाता है जिनका अपहर्ताओं द्वारा समर्थन किया जाता है, जो अक्सर संदिग्ध या दुर्भावनापूर्ण गंतव्यों की ओर ले जाते हैं।

ब्राउज़र अपहरणकर्ता और Smartshopsearch.com जैसे संदिग्ध खोज इंजन गंभीर गोपनीयता समस्याओं का कारण बन सकते हैं

ब्राउज़र अपहर्ता उपयोगकर्ताओं को विशिष्ट प्रचारित वेबसाइट पतों पर पुनर्निर्देशित करने के लिए ब्राउज़र की कई डिफ़ॉल्ट सेटिंग्स, जैसे खोज इंजन, होमपेज और नए टैब में हेरफेर करते हैं। जब कोई ब्राउज़र अपहरणकर्ता, जैसे कि स्मार्टशॉपसर्च.कॉम को बढ़ावा देने वाला स्थापित किया जाता है, तो नए ब्राउज़र टैब या विंडो खोलने या यूआरएल बार के माध्यम से खोज क्वेरी करने का कोई भी प्रयास उक्त साइट पर स्वचालित रीडायरेक्ट को जन्म देगा।

नकली खोज इंजनों के मामले में, उनमें आमतौर पर वास्तविक खोज परिणाम प्रदान करने की क्षमता का अभाव होता है। समाधान के रूप में, वे अक्सर उपयोगकर्ताओं को Google, Bing या Yahoo जैसे वैध इंटरनेट खोज इंजनों पर पुनर्निर्देशित करते हैं। हालाँकि,martshopsearch.com इस मानदंड से भटक जाता है क्योंकि यह खोज परिणाम उत्पन्न करने का प्रयास करता है। दुर्भाग्य से, इसके द्वारा प्रस्तुत परिणाम गलत हैं, अप्रासंगिक सामग्री, प्रायोजित लिंक और संभावित रूप से अविश्वसनीय या असुरक्षित सामग्री से भरे हुए हैं। इसके अलावा, स्मार्टशॉप्सर्च.कॉम को ब्राउज़र अधिसूचना स्पैम के प्रचार में संलग्न होने के लिए जाना जाता है, जिससे उपयोगकर्ताओं के ब्राउज़र पर घुसपैठ और अवांछित सूचनाएं दिखाई देती हैं।

ब्राउज़र अपहर्ताओं के संबंधित पहलुओं में से एक दृढ़ता-सुनिश्चित तकनीकों का उनका उपयोग है। इन तकनीकों का उद्देश्य उपयोगकर्ताओं को अपने ब्राउज़र को उनकी डिफ़ॉल्ट सेटिंग्स पर आसानी से पुनर्स्थापित करने से रोकना है। उदाहरण के लिए, सॉफ़्टवेयर निष्कासन-संबंधित सेटिंग्स तक पहुंच को अवरुद्ध कर सकता है या मूल ब्राउज़र कॉन्फ़िगरेशन पर वापस लौटने के लिए उपयोगकर्ता द्वारा किए गए किसी भी बदलाव को पूर्ववत कर सकता है।

ब्राउज़र-हाईजैकिंग सॉफ़्टवेयर और अवैध खोज इंजन से जुड़ा एक और गंभीर मुद्दा संवेदनशील उपयोगकर्ता डेटा का संग्रह है। वे उपयोगकर्ताओं की खोज क्वेरी, विज़िट किए गए यूआरएल, देखे गए वेब पेज, आईपी पते, इंटरनेट कुकीज़, उपयोगकर्ता नाम, पासवर्ड, व्यक्तिगत पहचान योग्य विवरण, वित्तीय डेटा और बहुत कुछ सहित जानकारी की एक विस्तृत श्रृंखला एकत्र कर सकते हैं। इस एकत्रित जानकारी को तीसरे पक्ष की संस्थाओं को इसकी बिक्री के माध्यम से मुद्रीकृत किया जा सकता है, जिससे प्रभावित उपयोगकर्ताओं के लिए गोपनीयता और सुरक्षा जोखिम और बढ़ जाएंगे।

पीयूपी और ब्राउज़र अपहरणकर्ताओं को जानबूझकर शायद ही कभी स्थापित किया जाता है

पीयूपी और ब्राउज़र अपहर्ता अक्सर उपयोगकर्ताओं की जानकारी या सहमति के बिना उनके सिस्टम में घुसपैठ करने के लिए संदिग्ध वितरण रणनीति का सहारा लेते हैं। इन युक्तियों का उद्देश्य उपयोगकर्ताओं को धोखा देना और सॉफ़्टवेयर और ब्राउज़िंग प्रथाओं में कमजोरियों का फायदा उठाना है। यहां पीयूपी और ब्राउज़र अपहर्ताओं द्वारा नियोजित कुछ संदिग्ध वितरण रणनीतियां दी गई हैं:

  • सॉफ्टवेयर बंडलिंग : पीयूपी और ब्राउज़र अपहर्ताओं को अक्सर वैध सॉफ्टवेयर डाउनलोड या फ्रीवेयर/शेयरवेयर एप्लिकेशन के साथ बंडल किया जाता है। जब उपयोगकर्ता वांछित सॉफ़्टवेयर इंस्टॉल करते हैं, तो PUP या ब्राउज़र अपहरणकर्ता उसके साथ इंस्टॉल हो जाता है, जो अक्सर इंस्टॉलेशन प्रक्रिया के भीतर छिपा होता है। उपयोगकर्ता बिना जाने-समझे अतिरिक्त सॉफ़्टवेयर स्थापित करने के लिए अनजाने में सहमत हो सकते हैं।
  • भ्रामक डाउनलोड बटन : कुछ वेबसाइटें भ्रामक डाउनलोड बटन या विज्ञापनों का उपयोग करती हैं जो वैध डाउनलोड लिंक की नकल करते हैं। जब उपयोगकर्ता इन भ्रामक बटनों पर क्लिक करते हैं, तो वे इच्छित सामग्री के बजाय अनजाने में पीयूपी या ब्राउज़र अपहर्ताओं को डाउनलोड करते हैं।
  • मैलविवरटाइजिंग : पीयूपी और ब्राउज़र अपहर्ताओं को असुरक्षित विज्ञापनों (मैलविवरटाइजिंग) के माध्यम से वितरित किया जा सकता है। ये विज्ञापन वैध वेबसाइटों पर प्रदर्शित हो सकते हैं और उपयोगकर्ताओं को दुर्भावनापूर्ण लैंडिंग पृष्ठों पर ले जा सकते हैं जो उन्हें अवांछित सॉफ़्टवेयर डाउनलोड करने के लिए प्रेरित करते हैं।
  • नकली सॉफ़्टवेयर अपडेट : पीयूपी और ब्राउज़र अपहर्ता नकली सॉफ़्टवेयर अपडेट या सुरक्षा पैच के रूप में छिपे हो सकते हैं। जो उपयोगकर्ता इन फर्जी अपडेट प्रॉम्प्ट पर क्लिक करते हैं वे अनजाने में अवांछित प्रोग्राम डाउनलोड और इंस्टॉल कर लेते हैं।
  • ब्राउज़र एक्सटेंशन इंस्टॉलेशन : कुछ पीयूपी को ब्राउज़र एक्सटेंशन या ऐड-ऑन के रूप में वितरित किया जाता है। उन्हें उपयोगी टूल के रूप में प्रचारित किया जा सकता है, लेकिन एक बार स्थापित होने के बाद, वे घुसपैठिया व्यवहार प्रदर्शित करना और ब्राउज़र सेटिंग्स को हाईजैक करना शुरू कर देते हैं।
  • ड्राइव-बाय डाउनलोड : पीयूपी और ब्राउज़र अपहर्ताओं को ड्राइव-बाय डाउनलोड के माध्यम से वितरित किया जा सकता है, जहां उपयोगकर्ता समझौता किए गए या असुरक्षित वेबसाइटों पर जाते हैं जो उपयोगकर्ता के संपर्क के बिना स्वचालित रूप से डाउनलोड शुरू करते हैं।
  • फ़िशिंग ईमेल और सोशल इंजीनियरिंग : पीयूपी और ब्राउज़र अपहर्ताओं को फ़िशिंग ईमेल के माध्यम से वितरित किया जा सकता है जो उपयोगकर्ताओं को असुरक्षित लिंक पर क्लिक करने या संक्रमित अटैचमेंट डाउनलोड करने के लिए प्रेरित करते हैं। सोशल इंजीनियरिंग तकनीकों का उपयोग उपयोगकर्ताओं को पीयूपी इंस्टॉलेशन की ओर ले जाने वाली कार्रवाइयों में हेरफेर करने के लिए किया जाता है।
  • पायरेटेड सॉफ़्टवेयर और क्रैक : पायरेटेड सॉफ़्टवेयर डाउनलोड करना या वैध सॉफ़्टवेयर के क्रैक किए गए संस्करणों का उपयोग करने से उपयोगकर्ताओं को पीयूपी और ब्राउज़र अपहरणकर्ता संक्रमण का खतरा होता है।

पीयूपी और ब्राउज़र अपहर्ताओं से बचाने के लिए, उपयोगकर्ताओं को अपरिचित स्रोतों से सॉफ़्टवेयर डाउनलोड करते समय सतर्क रहना चाहिए, संदिग्ध लिंक या विज्ञापनों पर क्लिक करने से बचना चाहिए, अपने सॉफ़्टवेयर और ब्राउज़र को अद्यतन रखना चाहिए, प्रतिष्ठित एंटीवायरस और एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करना चाहिए, और नियमित रूप से इंस्टॉल किए गए ब्राउज़र एक्सटेंशन और ऐड-ऑन की समीक्षा करनी चाहिए। इसके अतिरिक्त, सुरक्षित ब्राउज़िंग आदतों का अभ्यास करने और सोशल इंजीनियरिंग रणनीति के प्रति सतर्क रहने से उपयोगकर्ताओं को इन संदिग्ध वितरण रणनीति का शिकार होने से बचने में मदद मिल सकती है।

यूआरएल

Smartshopsearch.com निम्नलिखित URL को कॉल कर सकता है:

smartshopsearch.com

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...