आपके कंप्यूटर में दूषित फ़ाइलें हैं पॉप-अप घोटाला
इंटरनेट भ्रामक योजनाओं से भरा पड़ा है, और उपयोगकर्ताओं को ब्राउज़ करते समय हमेशा सावधानी बरतनी चाहिए। धोखेबाज़ साइटें अक्सर भ्रामक रणनीति का इस्तेमाल करती हैं, जैसे कि नकली मैलवेयर अलर्ट, ताकि विज़िटर को अनावश्यक या हानिकारक कार्रवाई करने के लिए प्रेरित किया जा सके। ऐसी ही एक योजना है 'आपके कंप्यूटर में फ़ाइलें दूषित हैं' पॉप-अप घोटाला, जो झूठा दावा करता है कि उपयोगकर्ता के डिवाइस से छेड़छाड़ की गई है। यह समझना ज़रूरी है कि यह रणनीति कैसे काम करती है और वेबसाइटें सटीक मैलवेयर स्कैन क्यों नहीं कर पाती हैं, इसके जाल से बचने के लिए यह समझना ज़रूरी है।
विषयसूची
रणनीति पर एक करीबी नजर
रिफ्रेश्डऑर्डर डॉट कॉम के विश्लेषण से पता चलता है कि इसे आगंतुकों को यह विश्वास दिलाने के लिए डिज़ाइन किया गया है कि उनके सिस्टम में दूषित फ़ाइलें हैं। यह रणनीति तब शुरू होती है जब साइट एक फर्जी सिस्टम स्कैन प्रदर्शित करती है, उसके बाद एक पॉप-अप अलर्ट आता है जिसमें दावा किया जाता है कि कई खतरे पाए गए हैं। यह संदेश उपयोगकर्ताओं को चेतावनी देता है कि उनका संवेदनशील डेटा - जैसे कि बैंकिंग विवरण और लॉगिन क्रेडेंशियल - जोखिम में हो सकता है जब तक कि तत्काल कार्रवाई नहीं की जाती।
इसके बाद अलर्ट उपयोगकर्ताओं से सुरक्षा बनाए रखने के लिए सदस्यता को नवीनीकृत करने का आग्रह करता है, जो अक्सर एक वैध सुरक्षा उपकरण के रूप में सामने आता है। हालाँकि, न तो स्कैन और न ही चेतावनी का वास्तविक साइबर सुरक्षा सॉफ़्टवेयर से कोई संबंध है। इसके बजाय, इस घोटाले का लक्ष्य उपयोगकर्ताओं को भुगतान करने या व्यक्तिगत विवरण सौंपने के लिए दबाव डालना है।
इन फर्जी अलर्ट के पीछे असली मकसद
'आपके कंप्यूटर में भ्रष्ट फ़ाइलें हैं' घोटाला इसके रचनाकारों के लिए कई उद्देश्यों को पूरा करता है। एक आम रणनीति में भ्रामक साधनों के माध्यम से वैध सॉफ़्टवेयर को बढ़ावा देना शामिल है। जब उपयोगकर्ता नकली पृष्ठ पर लिंक के माध्यम से सदस्यता खरीदते हैं, तो धोखेबाज सहबद्ध विपणन योजनाओं के माध्यम से अवैध कमीशन कमा सकते हैं।
वित्तीय शोषण के अलावा, ये धोखाधड़ी वाली साइटें संवेदनशील जानकारी, जैसे कि उपयोगकर्ता नाम, पासवर्ड और भुगतान विवरण प्राप्त करने का प्रयास भी कर सकती हैं। कुछ साइटें उपयोगकर्ताओं को संभावित रूप से अवांछित या धमकी देने वाले सॉफ़्टवेयर डाउनलोड करने के लिए भी मजबूर कर सकती हैं, जिससे उनकी सुरक्षा और भी अधिक खतरे में पड़ सकती है। विशिष्ट दृष्टिकोण के बावजूद, इन साइटों को अनदेखा किया जाना चाहिए और तुरंत बंद कर दिया जाना चाहिए।
वेबसाइटें मैलवेयर स्कैन क्यों नहीं कर पातीं?
समझने के लिए सबसे ज़रूरी तथ्यों में से एक यह है कि वेबसाइट में उपयोगकर्ता के डिवाइस पर रीयल-टाइम मैलवेयर स्कैन करने की क्षमता नहीं होती है। इंस्टॉल किए गए सुरक्षा सॉफ़्टवेयर के विपरीत, जिसकी सिस्टम फ़ाइलों और चल रही प्रक्रियाओं तक सीधी पहुँच होती है, वेबसाइट ब्राउज़र के भीतर काम करती है। इसमें कंप्यूटर के आंतरिक डेटा का विश्लेषण करने के लिए आवश्यक अनुमतियों का अभाव होता है।
धोखाधड़ी से संबंधित साइटें पूर्व-प्रोग्राम किए गए एनिमेशन और स्क्रिप्ट का उपयोग करके स्कैन का भ्रम पैदा करती हैं जो हमेशा खतरों का पता लगाती हैं, चाहे डिवाइस की वास्तविक स्थिति कुछ भी हो। इस धोखे का उद्देश्य डर पैदा करना है, जिससे उपयोगकर्ता बिना किसी सवाल के साइट के निर्देशों का पालन करने के लिए अधिक इच्छुक हो जाते हैं। वैध सुरक्षा अलर्ट हमेशा विश्वसनीय सुरक्षा कार्यक्रमों से आएंगे, न कि यादृच्छिक वेबसाइटों से।
उपयोगकर्ता धोखाधड़ी वाली साइटों पर कैसे पहुंचते हैं
रिफ्रेश्डऑर्डर.कॉम जैसी धोखाधड़ी वाली वेबसाइटें अचानक सामने नहीं आती हैं; उन्हें आम तौर पर विभिन्न भ्रामक तरीकों से प्रचारित किया जाता है। आम वितरण रणनीति में ये शामिल हैं:
- असुरक्षित लिंक वाले फ़िशिंग ईमेल
- भ्रामक पॉप-अप विज्ञापन और नकली त्रुटि संदेश
- संदिग्ध साइटों से पुश सूचनाएं
- टोरेंट और अवैध स्ट्रीमिंग पेजों पर नकली डाउनलोड बटन
- सर्च इंजन में हेरफेर की तकनीकें जो धोखाधड़ी वाली साइटों को परिणामों के शीर्ष पर धकेलती हैं
कई उपयोगकर्ता अनजाने में इन पेजों पर पहुंच जाते हैं, अक्सर किसी भ्रामक विज्ञापन या वैध स्रोत के रूप में प्रच्छन्न लिंक पर क्लिक करने के बाद। इन चालों के बारे में जागरूकता उपयोगकर्ताओं को ऐसी चालों का शिकार होने से बचने में मदद कर सकती है।
अंतिम विचार
नकली मैलवेयर अलर्ट प्रदर्शित करने वाली दुष्ट वेबसाइटें उपयोगकर्ताओं को अनावश्यक सेवाओं के लिए भुगतान करने, संवेदनशील जानकारी प्रदान करने या अवांछित सॉफ़्टवेयर इंस्टॉल करने के लिए प्रेरित करने के लिए डिज़ाइन की गई हैं। चूँकि वेबसाइटें सटीक सिस्टम स्कैन नहीं कर सकती हैं, इसलिए खतरों का पता लगाने का दावा करने वाले किसी भी पॉप-अप को संदेह के साथ देखा जाना चाहिए। उपयोगकर्ताओं को हमेशा आधिकारिक चैनलों के माध्यम से सुरक्षा अलर्ट सत्यापित करना चाहिए और अविश्वसनीय वेब पेजों के साथ बातचीत करने से बचना चाहिए। सूचित और सतर्क रहकर, कोई भी व्यक्ति ऐसी भ्रामक योजनाओं का शिकार हुए बिना इंटरनेट पर प्रभावी ढंग से नेविगेट कर सकता है।