माइक्रोसफ्टले तपाईंको खाता पप-अप घोटाला अस्थायी रूपमा निलम्बन गरेको छ
साइबर अपराधका रणनीतिहरू बढ्दो रूपमा हेरफेरपूर्ण हुँदै जाँदा, प्रयोगकर्ताहरूले अनलाइन सतर्क रहनु पहिलेभन्दा बढी महत्त्वपूर्ण भएको छ। खराब वेबसाइटहरूले आगन्तुकहरूलाई हानिकारक कार्यहरू गर्न डराउन नक्कली मालवेयर अलर्टहरू र तत्काल पप-अप चेतावनीहरू जस्ता भ्रामक रणनीतिहरूमा बढ्दो रूपमा भर पर्छन्। विशेष गरी खतरनाक योजनाहरू मध्ये एक 'माइक्रोसफ्टले अस्थायी रूपमा तपाईंको खाता निलम्बन गरेको छ' पप-अप घोटाला हो, जुन माइक्रोसफ्ट ब्रान्डमा प्रयोगकर्ताको विश्वासको शोषण गर्न र व्यक्तिहरूलाई संवेदनशील जानकारी वा पैसा त्याग्न दबाब दिन डिजाइन गरिएको दुर्भावनापूर्ण पासो हो।
सामग्रीको तालिका
सन्देश पछाडिको पासो
जब प्रयोगकर्ताहरू यो घोटाला चलाउने पृष्ठमा पुग्छन्, प्रायः दुर्भावनापूर्ण विज्ञापनहरू वा शंकास्पद साइटहरू मार्फत दुर्घटनावश, तिनीहरूलाई तुरुन्तै नक्कली अलर्टको साथ स्वागत गरिन्छ जसमा दाबी गरिन्छ कि माइक्रोसफ्टले शंकास्पद गतिविधिको कारणले उनीहरूको खाता निलम्बन गरेको छ। चेतावनीमा प्रयोगकर्तालाई आफ्नो कम्प्युटर प्रयोग नगर्न र सहयोगको लागि तुरुन्तै टोल-फ्री नम्बर (सामान्यतया +१-८३३-७१२-००८० जस्तो) मा कल गर्न निर्देशन दिइएको छ।
यो प्रारम्भिक सन्देश पछि, थप पप-अपहरू देखा पर्छन्, जसले थप बनावटी चेतावनीहरू प्रस्तुत गर्दछ। यस्तै एउटा अलर्टले दाबी गर्छ कि विन्डोज डिफेन्डर सेक्युरिटीले प्रणाली लक गरेको छ, प्रयोगकर्ताहरूलाई उनीहरूको निजी जानकारी जोखिममा छ भनेर चेतावनी दिँदै र 'समर्थन' मा सम्पर्क गर्न फेरि आग्रह गर्दछ। भ्रमलाई सुदृढ पार्न, स्क्याम पृष्ठले प्रायः विन्डोज वातावरणको नक्कल गर्दछ, जसमा नक्कली प्रणाली स्क्यान र माइक्रोसफ्ट प्रमाणहरू सोध्ने बनावटी लगइन प्रम्प्ट पनि समावेश छ।
यदि तपाईंले अन्तर्क्रिया गर्नुभयो भने के हुन्छ?
यो नक्कली समर्थन प्रणालीसँग अन्तरक्रिया गर्दा गम्भीर परिणामहरू हुन सक्छन्:
रिमोट एक्सेस टेकओभर : स्क्यामरहरूले प्रायः पीडितहरूलाई रिमोट डेस्कटप उपकरणहरू स्थापना गर्न निर्देशन दिन्छन्, जसले गर्दा उनीहरूलाई उपकरणमाथि नियन्त्रण मिल्छ।
डेटा चोरी : नक्कली लगइन पृष्ठहरूले प्रयोगकर्ता नाम, पासवर्डहरू, र सम्भावित रूपमा व्यक्तिगत वा व्यावसायिक खाताहरूमा पहुँच कब्जा गर्छन्।
आर्थिक ठगी : पीडितहरूलाई नक्कली 'मर्मत' सेवाहरू वा नक्कली एन्टिभाइरस सदस्यताहरूको लागि भुक्तानी गर्न ठगिन्छ।
मालवेयर संक्रमण : घोटालाले 'सफाई' गर्ने आडमा स्पाइवेयर, ट्रोजन, वा र्यान्समवेयर स्थापना गर्न सक्छ।
यी योजनाहरू केवल तत्काल पैसा चोर्ने बारेमा मात्र होइनन्, तिनीहरूले तपाईंको दीर्घकालीन डिजिटल सुरक्षा र पहिचानलाई जोखिममा पार्न सक्छन्।
किन वेबसाइटहरूले तपाईंको उपकरण भाइरसको लागि स्क्यान गर्न सक्दैनन्
यस प्रकारका घोटालाहरूको सबैभन्दा हेरफेर गर्ने तत्वहरू मध्ये एक नक्कली प्रणाली स्क्यान हो, जुन प्रयोगकर्ताहरूलाई उनीहरूको मेसिनमा खतराहरू फेला परेको छ भनेर विश्वस्त पार्नको लागि एक दृश्य चाल हो। यद्यपि, वेब ब्राउजरहरू र वेबसाइटहरूले धेरै महत्वपूर्ण सीमितताहरूको कारणले गर्दा तपाईंको कम्प्युटरमा मालवेयर स्क्यानहरू चलाउन सक्दैनन्:
कुनै प्रणाली-स्तर पहुँच छैन : वेब पृष्ठहरू सुरक्षा स्यान्डबक्स भित्र सञ्चालन हुन्छन्। यसको अर्थ तिनीहरूले ब्राउजरसँग मात्र अन्तर्क्रिया गर्न सक्छन्, तपाईंको फाइलहरू, अपरेटिङ सिस्टम, वा अनुप्रयोगहरूसँग होइन।
गोपनीयता सुरक्षा : ब्राउजरहरू प्रयोगकर्ताहरूलाई यस प्रकारको व्यवहारबाट जोगाउन डिजाइन गरिएको हो। तिनीहरूले साइटहरूलाई तपाईंको स्थानीय भण्डारणमा पुग्न वा पृष्ठभूमि स्क्यान चलाउनबाट रोक्छन्।
नक्कली दृश्यहरू, वास्तविक खतराहरू होइनन् : स्क्यामरहरूले एनिमेसनहरू, नक्कली कमाण्ड-लाइन आउटपुटहरू, वा सिमुलेटेड स्क्यानहरू प्रयोग गर्छन् जुन वैध देखिन्छन् तर वास्तवमा तपाईंको प्रणालीसँग कुनै वास्तविक अन्तर्क्रिया बिना पूर्व-प्रोग्राम गरिएका स्क्रिप्टहरू मात्र हुन्।
यदि कुनै वेबसाइटले तपाईंको उपकरणमा भाइरस पत्ता लगाएको दाबी गर्छ भने, त्यो झूट हो।
प्रयोगकर्ताहरू यी घोटाला पृष्ठहरूमा कसरी पुग्छन्
धेरैजसो पीडितहरूले जानाजानी यी साइटहरू भ्रमण गर्दैनन्। बरु, तिनीहरू हुन्:
- स्केच भिडियो स्ट्रिमिङ, टोरेन्ट, वा वयस्क सामग्री साइटहरूसँग सम्बन्धित दुष्ट विज्ञापन नेटवर्कहरू मार्फत पुनर्निर्देशित।
- भ्रामक पप-अप र नक्कली डाउनलोड बटनहरू द्वारा ठगिएको।
- भ्रामक इमेल लिङ्कहरू, फिसिङ सन्देशहरू, वा दुर्भावनापूर्ण ब्राउजर सूचनाहरू मार्फत प्रलोभनमा परेका।
- तिनीहरूको प्रणालीमा पहिले नै स्थापित एडवेयरद्वारा पुनर्निर्देशित।
धेरैजसो अवस्थामा, घोटाला पत्ता लगाउने र सुरक्षा सफ्टवेयरबाट बच्न डिजाइन गरिएको रिडिरेक्टहरूको श्रृंखलाको अन्तिम चरण हो।
टेक सपोर्ट घोटालाबाट कसरी बच्ने
जागरूकता नै तपाईंको उत्तम रक्षा हो। यहाँ केही सरल तर प्रभावकारी कदमहरू दिइएका छन्:
- पप-अप अलर्टहरूमा देखाइएका नम्बरहरूमा कहिल्यै कल नगर्नुहोस्।
- ब्राउजर विन्डो बन्द गर्नुहोस् वा टास्क म्यानेजर वा एक्टिभिटी मनिटर प्रयोग गरेर जबरजस्ती बन्द गर्नुहोस् यदि यो अनुत्तरदायी भयो भने।
- विश्वसनीय Microsoft पृष्ठहरू बाहिर देखा पर्ने लगइन विन्डोजहरूमा व्यक्तिगत जानकारी प्रविष्ट नगर्नुहोस्।
- आफ्नो ब्राउजरमा सूचना र एक्सटेन्सन सेटिङहरू नियमित रूपमा जाँच गर्नुहोस्।
- प्रतिष्ठित एन्टिभाइरस सफ्टवेयर प्रयोग गर्नुहोस् र आफ्नो प्रणाली अपडेट राख्नुहोस्।
यदि तपाईंलाई ठगीमा परेको शंका छ भने, आफ्नो कम्प्युटर इन्टरनेटबाट विच्छेद गर्नुहोस्, पूर्ण प्रणाली स्क्यान चलाउनुहोस्, र कुनै पनि सम्झौता गरिएका पासवर्डहरू परिवर्तन गर्नुहोस्।
अन्तिम विचारहरू
'माइक्रोसफ्टले तपाईंको खाता अस्थायी रूपमा निलम्बन गरेको छ' पप-अप घोटाला सामाजिक इन्जिनियरिङको पाठ्यपुस्तक उदाहरण हो: यसले डर, जरुरीता र अधिकारमाथिको विश्वासको शिकार गर्छ। अलर्टहरू विश्वस्त लाग्न सक्छन्, तर घोटालाका संकेतहरू पहिचान गर्नाले, विशेष गरी तपाईंको प्रणालीको निदान गर्ने वेबसाइटको असम्भव वाचाले, सबै फरक पार्न सक्छ। शंकास्पद रहनुहोस्, सुरक्षित रहनुहोस्, र तपाईंको प्रणाली संक्रमित भएको दाबी गर्ने अनावश्यक पप-अपहरूमा कहिल्यै विश्वास नगर्नुहोस्।