Threat Database Phishing 'Google सुरक्षित ब्राउजर कुल सुरक्षा' पप-अप घोटाला

'Google सुरक्षित ब्राउजर कुल सुरक्षा' पप-अप घोटाला

भ्रामक वेबसाइटहरूको विस्तृत परीक्षणको क्रममा, अनुसन्धानकर्ताहरूले 'गुगल सेफ ब्राउजर टोटल प्रोटेक्शन' घोटाला भनेर चिनिने जालसाजी अपरेसन पत्ता लगाए। यो योजनाले गुगलसँग सम्बन्धित सुरक्षा उपकरणको रूपमा मास्करेड गर्छ, कथित रूपमा प्रयोगकर्ताहरूको उपकरणहरूमा खतराहरूको विस्तृत श्रृंखला पहिचान गर्न सक्षम छ। यो भ्रामक युक्ति द्वारा प्रसारित सबै जानकारी पूर्ण रूपमा मनगढन्ते र गलत हो भनेर जोड दिनको लागि यो सर्वोच्च महत्त्वपूर्ण छ। यसबाहेक, यो नोट गर्न आवश्यक छ कि यो घोटालाले Google वा यसको कुनै पनि उत्पादन वा सेवाहरू कुनै पनि तरिकामा कुनै सम्बद्धता राख्दैन।

'गुगल सेफ ब्राउजर टोटल प्रोटेक्शन' पप-अप घोटालाले नक्कली सुरक्षा चेतावनीका साथ पीडितहरूलाई डराउने प्रयास गर्छ।

'गुगल सेफ ब्राउजर टोटल प्रोटेक्शन' घोटालाको प्रचार गर्ने वेबसाइटमा अवतरण गर्दा, आगन्तुकहरूलाई भ्रामक अनुहारको साथ स्वागत गरिन्छ। साइटले नक्कली प्रणाली स्क्यान सुरु गर्छ, कथित रूपमा आगन्तुकको उपकरणमा बहु भाइरस र एडवेयरको उपस्थिति पहिचान गर्दै। पछि, एक डरलाग्दो पप-अप देखा पर्यो, यी अस्तित्वहीन मुद्दाहरूमा विस्तार गर्दै र तिनीहरूले निम्त्याउने सम्भावित जोखिमहरू विस्तार गर्दै।

पहिले अधोरेखित गरिएझैं, 'Google Safe Browser Total Protection' द्वारा गरिएका सबै दाबीहरू स्पष्ट रूपमा नक्कली छन्, र यो भ्रामक घोटालाले Google वा कुनै पनि वैध संस्थाहरूसँग कुनै वैधानिक सम्बद्धता राख्दैन भनेर दोहोर्‍याउनु महत्त्वपूर्ण छ। यो पनि पहिचान गर्न आवश्यक छ कि कुनै पनि वेबसाइटसँग वास्तविक प्रणाली स्क्यानहरू कार्यान्वयन गर्ने वा यसको आगन्तुकहरूको उपकरणहरूमा खतरा वा समस्याहरू पत्ता लगाउने क्षमता छैन।

धेरै जसो उदाहरणहरूमा, यस प्रकृतिको भ्रामक सामग्रीले अविश्वसनीय र सम्भावित रूपमा हानिकारक सफ्टवेयरलाई प्रवर्द्धन गर्ने चलनको रूपमा काम गर्दछ, प्रामाणिक सुरक्षा उपकरणहरूको रूपमा मुखौटा गर्दै। उदाहरणका लागि, यो घोटालाले प्राय: नक्कली एन्टिभाइरस प्रोग्रामहरू, एडवेयर, ब्राउजर अपहरणकर्ताहरू, र सम्भावित अवांछित कार्यक्रमहरू (PUPs) को दायरा पुश गर्न खोज्छ। थप भयावह अवस्थाहरूमा, यस प्रकारको योजना ट्रोजन, ransomware, र मालवेयरका विभिन्न रूपहरू फैलाउन प्रयोग गरिएको छ।

महत्त्वपूर्ण रूपमा, यो ध्यान दिन लायक छ कि यी घोटालाहरूले कहिलेकाहीँ प्रयोगकर्ताहरूलाई वैध उत्पादन वा सेवाहरूको आधिकारिक वेबसाइटहरूमा रिडिरेक्ट गर्दछ। यो रिडायरेक्शन रणनीति स्क्यामरहरू द्वारा प्रचार गरिएको सामग्रीसँग सम्बन्धित सम्बद्ध कार्यक्रमहरूको शोषण गरेर अवैध कमिसनहरू प्राप्त गर्न प्रयोग गरिन्छ।

यसबाहेक, अनुसन्धानको क्रममा, यो पुष्टि भयो कि 'Google Safe Browser Total Protection' पृष्ठले ब्राउजर सूचनाहरू डेलिभर गर्न अनुमति माग्छ। यी सूचनाहरू मुख्यतया अनलाइन घोटालाहरू, अविश्वसनीय वा खतरनाक सफ्टवेयर, र, चिन्ताजनक रूपमा, मालवेयरलाई पनि समर्थन गर्ने सवारी साधनको रूपमा काम गर्छन्।

वेब पृष्ठहरूले प्रयोगकर्ताहरूको यन्त्रहरूको सुरक्षा स्क्यान गर्न सक्दैन

वेब पृष्ठहरूले धेरै आधारभूत कारणहरूको लागि प्रयोगकर्ताहरूको उपकरणहरूको सुरक्षा स्क्यान गर्न सक्दैन:

  • सीमित पहुँच : वेब पृष्ठहरू वेब ब्राउजरको स्यान्डबक्स गरिएको वातावरण भित्र सञ्चालन हुन्छन्, जुन वेबसाइटहरूलाई प्रयोगकर्ताको यन्त्रसँग गहिरो स्तरमा पहुँच गर्न र अन्तरक्रिया गर्नबाट रोक्न डिजाइन गरिएको हो। यो पृथकता प्रयोगकर्ता गोपनीयता र सुरक्षा को रक्षा गर्न जानाजानी हो। वेब पृष्ठहरूले यन्त्रको अन्तर्निहित अपरेटिङ सिस्टम र हार्डवेयरमा पहुँच प्रतिबन्धित गरेको छ, जसले तिनीहरूलाई व्यापक सुरक्षा स्क्यानहरू सञ्चालन गर्न असम्भव बनाएको छ।
  • सुरक्षा र गोपनीयता चिन्ताहरू : वेब पृष्ठहरूलाई सुरक्षा स्क्यानहरू सञ्चालन गर्न अनुमति दिनुले महत्त्वपूर्ण सुरक्षा र गोपनीयता जोखिमहरू निम्त्याउँछ। यसले वेबसाइटहरूलाई प्रयोगकर्ताका फाइलहरू, डाटा, र प्रणाली कन्फिगरेसनहरू पत्ता लगाउने क्षमता प्रदान गर्नेछ, जुन दुर्भावनापूर्ण उद्देश्यका लागि शोषण गर्न सकिन्छ, जस्तै डाटा चोरी, अनधिकृत पहुँच, वा प्रणाली सम्झौता।
  • अनुमतिहरूको अभाव : स्क्यानिङको लागि प्रयोगकर्ताको उपकरण पहुँच गर्न वेब पृष्ठको लागि, प्रयोगकर्ताबाट स्पष्ट अनुमतिहरू आवश्यक पर्दछ। यसको मतलब प्रयोगकर्ताले प्रत्येक स्क्यानका लागि अनुमति दिन आवश्यक छ, जुन अव्यावहारिक र सम्भावित जोखिमपूर्ण दुवै हो किनभने प्रयोगकर्ताहरूले अनजानमा दुर्भावनापूर्ण वेबसाइटहरूलाई उनीहरूको यन्त्रहरूमा पहुँच गर्न अधिकार दिन सक्छन्।
  • स्क्यानिङ सफ्टवेयरको अनुपस्थिति : सुरक्षा स्क्यान सञ्चालन गर्दा विभिन्न खतराहरू, जस्तै भाइरस, मालवेयर, वा कमजोरीहरू पत्ता लगाउन र विश्लेषण गर्ने क्षमताको साथ समर्पित स्क्यानिङ सफ्टवेयरको उपस्थिति आवश्यक हुन्छ। वेब पृष्ठहरू, तथापि, त्यस्ता सफ्टवेयरहरू कार्यान्वयन गर्ने क्षमता हुँदैन। तिनीहरू वेब ब्राउजर र वेब प्रविधिहरूको क्षमताहरूमा सीमित छन्, जुन उपकरण-स्तर स्क्यानिङको लागि डिजाइन गरिएको छैन।

सारांशमा, वेब पृष्ठहरू वेब ब्राउजरहरूमा निर्दिष्ट भूमिकाहरूमा सीमित छन् र प्रयोगकर्ताहरूको उपकरणहरूमा व्यापक सुरक्षा स्क्यानहरू गर्न आवश्यक विशेषाधिकारहरू, उपकरणहरू, र क्षमताहरूको अभाव छ। यो सीमा प्रयोगकर्ताको सुरक्षा र गोपनीयताको रक्षा गर्न जानबूझेर हो, किनकि वेब पृष्ठहरूलाई त्यस्ता स्क्यानहरू गर्न अनुमति दिनुले सम्भावित दुरुपयोग र सुरक्षा जोखिमहरूको दायरा खोल्छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...