License-check-av.site
सावधानी बिना वेब ब्राउज गर्दा प्रयोगकर्ताहरूलाई अनलाइन खतराहरूको विस्तृत दायरामा पर्न सक्छ, विशेष गरी जब भ्रामक वा कम गुणस्तरका वेबसाइटहरूसँग व्यवहार गरिन्छ। दुष्ट पृष्ठहरू प्रायः नक्कली CAPTCHA प्रमाणीकरण परीक्षणहरू, बनावटी मालवेयर पत्ता लगाउने, वा नक्कली सुरक्षा चेतावनीहरू जस्ता हेरफेर गर्ने प्रविधिहरूमा भर पर्छन् जुन विश्वसनीय एन्टिभाइरस विक्रेताहरूबाट आउँछन्। यी योजनाहरू पछाडिको प्राथमिक उद्देश्य आगन्तुकहरूलाई ब्राउजरको 'अनुमति दिनुहोस्' बटनमा क्लिक गर्न मनाउनु हो, जसले गर्दा घुसपैठ गर्ने पुश सूचनाहरूको लागि अनुमति प्रदान गरिन्छ। एक पटक सक्षम भएपछि, यी सूचनाहरूले घोटाला, दुर्भावनापूर्ण वेबसाइटहरू, धोखाधडी सफ्टवेयर, र अन्य खतरनाक अनलाइन सामग्रीलाई बढावा दिन सक्छन् जुन कहिल्यै विश्वास गर्नु वा अन्तर्क्रिया गर्नु हुँदैन।
सामग्रीको तालिका
License-check-av.site: एउटा भ्रामक र अविश्वसनीय वेबसाइट
सुरक्षा अनुसन्धानकर्ताहरूले License-check-av.site लाई ब्राउजर सूचनाहरूको सदस्यता लिन आगन्तुकहरूलाई हेरफेर गर्न डिजाइन गरिएको एक ठग वेबपेजको रूपमा पहिचान गरेका छन्। साइटले झूटा बहानामा सूचना अनुमतिहरू प्राप्त गर्न भ्रामक प्रम्प्टहरू र सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्दछ।
पहुँच गर्दा, पृष्ठले सामग्रीलाई वैध देखाउनको लागि चेकबक्स र reCAPTCHA-शैलीको लोगो सहितको नक्कली प्रमाणिकरण इन्टरफेस प्रदर्शन गर्दछ। आगन्तुकहरूलाई उनीहरू रोबोट होइनन् भनेर पुष्टि गर्न 'अनुमति दिनुहोस्' बटनमा क्लिक गर्न निर्देशन दिइन्छ। वास्तविकतामा, 'अनुमति दिनुहोस्' मा क्लिक गर्दा केहि पनि प्रमाणित हुँदैन। बरु, यसले License-check-av.site लाई प्रयोगकर्ताको उपकरणमा सिधै ब्राउजर सूचनाहरू पठाउन अनुमति दिन्छ।
यो अनुमति प्राप्त भएपछि, साइटले प्रयोगकर्ताहरूलाई भ्रामक अलर्टहरू, नक्कली सुरक्षा चेतावनीहरू, र सम्भावित हानिकारक पृष्ठहरूको लिङ्कहरूको साथ बमबारी गर्न सक्छ।
प्रयोगकर्ताहरूलाई तर्साउन डिजाइन गरिएको नक्कली सुरक्षा अलर्टहरू
अनुसन्धानकर्ताहरूले अवलोकन गरे कि License-check-av.site ले प्रयोगकर्ताको एन्टिभाइरस लाइसेन्सको म्याद सकिएको र प्रणाली अब सुरक्षित नभएको दाबी गर्दै खतरनाक सूचनाहरू प्रदान गर्दछ। यी सन्देशहरूले शंकास्पद गतिविधि, मालवेयर संक्रमण, वा उपकरणमा पत्ता लागेको सुरक्षा कमजोरीहरूको बारेमा चेतावनी दिएर आतंक सिर्जना गर्ने प्रयास गर्छन्।
सूचनाहरूले प्रयोगकर्ताहरूलाई तुरुन्तै सुरक्षा सुरक्षा नवीकरण गर्न वा लिङ्क गरिएका पृष्ठहरू मार्फत प्रणाली स्क्यान चलाउन प्रोत्साहित गर्दछ। यद्यपि, यी चेतावनीहरू पूर्णतया बनावटी हुन् र विश्वास गर्नु हुँदैन।
यी अलर्टहरू पछाडिको वास्तविक उद्देश्य प्रयोगकर्ताहरूलाई दुर्भावनापूर्ण विज्ञापनहरूमा क्लिक गर्न वा अविश्वसनीय वेबसाइटहरूमा जान लोभ्याउनु हो। त्यस्ता गन्तव्यहरू हुन सक्छन्:
- सम्भावित रूपमा अवांछित कार्यक्रमहरू (PUPs), एडवेयर, ब्राउजर अपहरणकर्ताहरू, वा अन्य हस्तक्षेपकारी सफ्टवेयरको प्रचार गर्नुहोस्
- लगइन प्रमाणहरू, बैंकिङ विवरणहरू, वा भुक्तानी डेटा जस्ता संवेदनशील जानकारी चोर्ने प्रयास
- आगन्तुकहरूलाई फिसिङ पृष्ठहरू, नक्कली उपहारहरू, प्राविधिक सहयोग घोटालाहरू, वा धोखाधडी सदस्यता सेवाहरूमा रिडिरेक्ट गर्नुहोस्।
यी भ्रामक सूचनाहरूसँग अन्तर्क्रिया गर्दा अन्ततः आर्थिक नोक्सान, गोपनीयता उल्लङ्घन, वा उपकरणहरूमा सम्झौता हुन सक्छ।
नक्कली क्याप्चा जाँचहरूको चेतावनी संकेतहरू पहिचान गर्दै
नक्कली क्याप्चा पृष्ठहरू प्रयोगकर्ताहरूलाई पुश सूचनाहरू सक्षम पार्न ठग वेबसाइटहरूले प्रयोग गर्ने सबैभन्दा सामान्य रणनीतिहरू मध्ये एक बनेको छ। यद्यपि तिनीहरू वैध मानव प्रमाणीकरण प्रणालीहरू जस्तै हुन सक्छन्, धेरै चेतावनी संकेतहरूले सामान्यतया घोटाला प्रकट गर्छन्।
एउटा प्रमुख चिन्ता भनेको जब कुनै पृष्ठले प्रयोगकर्ताहरूलाई प्रमाणीकरण प्रक्रियाको भागको रूपमा ब्राउजरको 'अनुमति दिनुहोस्' बटनमा क्लिक गर्न आग्रह गर्छ तब हुन्छ। वैध क्याप्चा प्रणालीहरूलाई कोही मानव हो भनेर पुष्टि गर्न कहिल्यै सूचना अनुमति आवश्यक पर्दैन।
प्रयोगकर्ताहरूले त्यस्ता पृष्ठहरूप्रति पनि शंका गर्नुपर्छ जुन:
- 'जारी राख्न अनुमति दिनुहोस् मा क्लिक गर्नुहोस्,' 'प्रमाणित गर्न अनुमति दिनुहोस् मा थिच्नुहोस्,' वा 'सामग्री पहुँच गर्न सूचनाहरू सक्षम गर्नुहोस्' जस्ता अस्पष्ट निर्देशनहरू प्रदर्शन गर्नुहोस्।
- प्रामाणिक क्याप्चा सेवाहरू जस्तै काम नगर्ने खराब डिजाइन गरिएको reCAPTCHA ग्राफिक्स वा सरलीकृत चेकबक्स तत्वहरू प्रयोग गर्नुहोस्।
- लिङ्कहरू, विज्ञापनहरू, वा पप-अपहरूमा क्लिक गरेपछि अप्रत्याशित रूपमा रिडिरेक्ट गर्नुहोस्
- कुनै पनि वास्तविक स्क्यान वा प्रमाणीकरण हुनुभन्दा पहिले तत्काल सुरक्षा चेतावनीहरू प्रस्तुत गर्नुहोस्।
- अत्यधिक विज्ञापन वा रिडिरेक्ट भएका असंबद्ध वा शंकास्पद वेबसाइटहरूमा देखा पर्नुहोस्।
यी रणनीतिहरू प्रयोगकर्ताको विश्वास र भ्रमको फाइदा उठाउन सावधानीपूर्वक डिजाइन गरिएका छन्। CAPTCHA प्रमाणीकरण उद्देश्यका लागि सूचना अनुमति माग्ने कुनै पनि वेबसाइटलाई अत्यधिक शंकास्पद मान्नुपर्छ।
प्रयोगकर्ताहरू License-check-av.site जस्ता साइटहरूमा कसरी पुग्छन्
दुष्ट वेबसाइटहरूले वैध स्रोतहरूबाट प्रत्यक्ष ट्राफिक विरलै प्राप्त गर्छन्। बरु, प्रयोगकर्ताहरूलाई सामान्यतया भ्रामक वा असुरक्षित अनलाइन गतिविधि मार्फत License-check-av.site जस्ता पृष्ठहरूमा रिडिरेक्ट गरिन्छ।
सामान्य संक्रमण र पुनर्निर्देशन स्रोतहरूमा भ्रामक विज्ञापनहरू, नक्कली डाउनलोड बटनहरू, दुर्भावनापूर्ण इमेल लिङ्कहरू, घोटाला सन्देशहरू, र सम्झौता गरिएका वेबसाइटहरू समावेश छन्। टोरेन्ट पृष्ठहरूसँग सम्बन्धित असुरक्षित विज्ञापन नेटवर्कहरू, अवैध स्ट्रिमिङ प्लेटफर्महरू, र अन्य शंकास्पद वेबसाइटहरू पनि पुन:निर्देशनका बारम्बार स्रोतहरू हुन्।
कतिपय अवस्थामा, उपकरणमा स्थापित एडवेयरले लगातार दुष्ट पृष्ठहरू स्वचालित रूपमा खोल्न सक्छ। यस्ता सफ्टवेयरले प्रायः ब्राउजरको व्यवहार परिवर्तन गर्छ, वेबपेजहरूमा विज्ञापनहरू इन्जेक्ट गर्छ, र हस्तक्षेपकारी पप-अपहरू उत्पन्न गर्छ जसले प्रयोगकर्ताहरूलाई थप जोखिममा पार्छ।
पुश सूचना दुरुपयोग किन खतरनाक छ?
ब्राउजर सूचनाहरू आफैंमा स्वाभाविक रूपमा दुर्भावनापूर्ण हुँदैनन्। यद्यपि, दुष्ट वेबसाइटहरूले मूल वेबपेज बन्द गरिसकेपछि पनि प्रयोगकर्ताहरूलाई सिधै हानिकारक वा भ्रामक सामग्री प्रदान गर्न यो वैध ब्राउजर सुविधाको दुरुपयोग गर्छन्।
यसले एक निरन्तर आक्रमण च्यानल सिर्जना गर्दछ जुन स्क्यामरहरूले भ्रामक विज्ञापनहरू, नक्कली प्रणाली अलर्टहरू, फिसिङ प्रयासहरू, र दुर्भावनापूर्ण वेबसाइटहरूको लिङ्कहरू वितरण गर्न प्रयोग गर्न सक्छन्। किनभने सूचनाहरू अपरेटिङ सिस्टम स्तरमा देखा पर्दछ, केही प्रयोगकर्ताहरूले गलत रूपमा अनुमान गर्न सक्छन् कि तिनीहरू उपकरणमा स्थापित विश्वसनीय सफ्टवेयरबाट उत्पन्न भएका हुन्।
समय बित्दै जाँदा, यसले बारम्बार घोटाला र सम्भावित रूपमा खतरनाक डाउनलोडहरूको सम्पर्कमा आउन सक्छ।
दुष्ट सूचना घोटालाहरूबाट बचाउने
सूचनामा आधारित घोटालाहरू रोक्नको लागि सावधानीपूर्वक ब्राउजिङ बानी र शंकास्पद वेबसाइट व्यवहारमा ध्यान दिन आवश्यक छ। प्रयोगकर्ताहरूले अप्रत्याशित रूपमा वा नक्कली प्रमाणीकरण चरणहरूको भागको रूपमा सूचना अनुमतिहरू अनुरोध गर्ने वेबसाइटहरूमा कहिल्यै 'अनुमति दिनुहोस्' मा क्लिक गर्नु हुँदैन।
यदि कुनै शंकास्पद साइटलाई पहिले नै सूचना पहुँच प्रदान गरिएको छ भने, ब्राउजरको सूचना सेटिङहरू मार्फत तुरुन्तै अनुमति रद्द गर्नुपर्छ। थप रूपमा, उपकरणहरूलाई एडवेयर वा सम्भावित रूपमा अवांछित अनुप्रयोगहरूको लागि स्क्यान गर्नुपर्छ जसले अवांछित रिडिरेक्टहरू ट्रिगर गरिरहेको हुन सक्छ।
प्रतिष्ठित सुरक्षा सफ्टवेयर प्रयोग गर्ने, जोखिमपूर्ण वेबसाइटहरू बेवास्ता गर्ने, र आक्रामक पप-अप र विज्ञापनहरू वरिपरि सतर्क रहने गर्नाले License-check-av.site जस्ता दुष्ट पृष्ठहरूको जोखिमलाई उल्लेखनीय रूपमा कम गर्न सकिन्छ।
अन्तिम विचारहरू
License-check-av.site एउटा भ्रामक वेबसाइट हो जसले प्रयोगकर्ताहरूलाई ब्राउजर सूचनाहरू सक्षम पार्न हेरफेर गर्न नक्कली CAPTCHA जाँचहरू र बनावटी सुरक्षा अलर्टहरूको दुरुपयोग गर्दछ। अनुमति प्राप्त भएपछि, साइटले भ्रामक चेतावनीहरू वितरण गर्न, सम्भावित रूपमा हानिकारक सफ्टवेयरलाई प्रवर्द्धन गर्न, र प्रयोगकर्ताहरूलाई खतरनाक अनलाइन घोटालाहरूमा रिडिरेक्ट गर्न सक्छ।
License-check-av.site जस्ता पृष्ठहरू भेट्दा सबैभन्दा सुरक्षित प्रतिक्रिया भनेको कुनै पनि बटन क्लिक नगरी, सूचनाहरूसँग अन्तर्क्रिया नगरी, वा प्रदान गरिएका लिङ्कहरू पछ्याएर तुरुन्तै बन्द गर्नु हो। सतर्क रहनु र सूचना घोटालाका चेतावनी संकेतहरू पहिचान गर्नु अनलाइन सुरक्षा कायम राख्न आवश्यक कदमहरू हुन्।