Whiventatism.com

इन्टरनेट उपयोगी सामग्री र सेवाहरूले भरिएको छ, तर यो साइबर अपराधीहरू र भ्रामक अभिनेताहरूले बिछ्याएको पासोले पनि भरिएको छ। प्रयोगकर्ताहरूले ब्राउज गर्दा निरन्तर सतर्क रहनुपर्छ, किनकि एक लापरवाह क्लिकले पनि प्रणाली संक्रमण, गोपनीयता उल्लङ्घन, वा वित्तीय क्षति निम्त्याउन सक्छ। यस्तै एउटा डिजिटल ल्यान्डमाइन Whiventatism.com हो, जुन भ्रामक सूचनाहरू धकेल्ने र प्रयोगकर्ताहरूलाई सम्भावित हानिकारक सामग्रीमा रिडिरेक्ट गर्ने भ्रामक वेबसाइट हो।

Whiventatism.com पछाडिको योजना

शंकास्पद अनलाइन व्यवहारलाई लक्षित गर्दै साइबर सुरक्षा अनुसन्धानको क्रममा Whiventatism.com को पर्दाफास भएको थियो। यसमा भ्रामक पृष्ठका सबै विशेषताहरू छन्: यसले आगन्तुकहरूलाई भ्रामक प्रम्प्टहरूसँग अन्तर्क्रिया गर्न लोभ्याउँछ र त्यसपछि उनीहरूलाई अनावश्यक सामग्रीले बमबारी गर्छ। वैध सेवाहरू प्रदान गर्नुको सट्टा, साइटको वास्तविक उद्देश्य प्रयोगकर्ताहरूलाई हस्तक्षेपकारी सूचनाहरू भर्न र तिनीहरूलाई अविश्वसनीय डोमेनहरूमा रिडिरेक्ट गर्न ब्राउजर अनुमतिहरूको दुरुपयोग गर्नु हो।

धेरैजसो प्रयोगकर्ताहरू Whiventatism.com मा अनजानमा छायादार विज्ञापन नेटवर्कहरू वा सम्झौता गरिएका वेबसाइटहरूद्वारा ट्रिगर गरिएका रिडिरेक्टहरू मार्फत प्रवेश गर्छन्। त्यहाँ पुगेपछि, आगन्तुकहरूलाई एक विश्वसनीय, तर नक्कली, CAPTCHA जाँच प्रस्तुत गरिन्छ। पृष्ठभूमिमा प्रायः 'तपाईं रोबोट होइन भनेर पुष्टि गर्न अनुमति दिनुहोस् क्लिक गर्नुहोस्' जस्ता सन्देशको साथ लोडिङ भिडियो एनिमेसन हुन्छ। यो एक हेरफेर चाल बाहेक अरू केही होइन।

नक्कली क्याप्चा: पासो कसरी सेट गरिन्छ

Whiventatism.com जस्ता भ्रामक साइटहरूले प्रयोगकर्ताहरूलाई ब्राउजर सूचनाहरू सक्षम पार्न हेरफेर गर्न नक्कली CAPTCHA प्रम्प्टहरूमा भर पर्छन्। यी अलर्टहरूले वैध सुरक्षा जाँचहरूको रूपमा भेषमा राख्छन् तर प्रयोगकर्ताको विश्वासको शोषण गर्न मात्र डिजाइन गरिएका हुन्।

अपरिचित वेबसाइट उत्पत्ति : अज्ञात वा अप्रासंगिक डोमेनहरूमा होस्ट गरिएका क्याप्चाहरूले तुरुन्तै शंका उत्पन्न गर्नुपर्छ।

असामान्य प्रम्प्टहरू : 'जारी राख्न अनुमति दिनुहोस् क्लिक गर्नुहोस्,' 'भिडियो प्ले गर्न अनुमति दिनुहोस् थिच्नुहोस्,' वा 'तपाईं मानव हुनुहुन्छ भनेर पुष्टि गर्न सक्षम गर्नुहोस्' जस्ता वाक्यांशहरू खतरा हुन्।

कुनै अन्तरक्रियात्मक क्याप्चा तत्वहरू छैनन् : वास्तविक क्याप्चामा छवि चयन वा विकृत वर्णहरू टाइप गर्ने जस्ता चुनौतीहरू समावेश हुन्छन्, एउटा ब्राउजर अलर्ट पनि होइन।

निरन्तर पप-अप वा रिडिरेक्टहरू : नक्कली क्याप्चाहरूले प्रायः प्रयोगकर्ताहरूसँग अन्तर्क्रिया गरेपछि नयाँ ट्याबहरू, सूचनाहरू, वा रिडिरेक्ट लूपहरू ट्रिगर गर्छन्।

कमजोर डिजाइन वा व्याकरण : वैध सुरक्षा उपकरणहरूमा विरलै टुटेको भाषा वा कम गुणस्तरको ग्राफिक्स हुन्छ।

यी विशेषताहरूले प्रयोगकर्तालाई प्रमाणित गर्नुको सट्टा हेरफेर गरिएको छ भन्ने बलियो संकेत गर्दछ।

'अनुमति दिनुहोस्' मा क्लिक गरेपछिको परिणाम

Whiventatism.com को प्रम्प्टमा 'अनुमति दिनुहोस्' मा क्लिक गरेर, प्रयोगकर्ताहरूले अनजानमा साइटलाई ब्राउजर सूचनाहरू पुश गर्न अनुमति दिन्छन्। यी अलर्टहरू निरन्तर, विघटनकारी र सम्भावित रूपमा हानिकारक हुन सक्छन्। सामान्य परिणामहरूमा पुन: निर्देशित हुनु समावेश छ:

  • एन्टिभाइरस चेतावनीको नक्कल गर्ने स्केयरवेयर पृष्ठहरू (जस्तै, तपाईंको पीसी ५ वटा भाइरसले संक्रमित छ! )
  • विन्डोज सम्झौता भएको छ भनी झूटो दाबी गर्दै प्राविधिक सहयोग घोटालाहरू
  • व्यक्तिगत वा वित्तीय डेटा चोर्ने प्रयास गर्ने फिसिङ योजनाहरू
  • नि:शुल्क डाउनलोड वा प्रणाली उपकरणहरूको रूपमा लुकेको दुर्भावनापूर्ण सफ्टवेयर

यी सूचनाहरू हस्तक्षेपकारी मात्र छैनन् तर धेरै गम्भीर सुरक्षा खतराहरूको प्रवेशद्वारको रूपमा पनि काम गर्न सक्छन्।

तपाईंले बेवास्ता गर्न नसक्ने जोखिमहरू

Whiventatism.com ले प्रयोग गर्ने रणनीतिहरूको शिकार हुनुले व्यापक परिणामहरू निम्त्याउन सक्छ। यसमा समावेश छन्:

  • मालवेयर-संक्रमित डाउनलोडहरूबाट प्रणाली सम्झौता।
  • चोरी भएका प्रमाणहरू वा अनधिकृत ट्र्याकिङका कारण गोपनीयताको हानि।
  • घोटाला खरिद वा पहिचान चोरीबाट हुने आर्थिक क्षति।
  • थप फिसिङ अभियान वा ब्राउजर अपहरणको व्यापक जोखिम।

यी मध्ये धेरै घोटालाहरू सम्बद्ध कार्यक्रमहरूको दुरुपयोगमा निर्भर छन्, जसको अर्थ अपराधीहरूले तपाईंले गर्ने प्रत्येक क्लिक, डाउनलोड वा कार्यबाट नाफा कमाउँछन्, यदि प्रचारित सामग्री सतहमा वैध देखिन्छ भने पनि।

निष्कर्ष

Whiventatism.com कसरी दुष्ट वेबसाइटहरूले घोटाला र दुर्भावनापूर्ण सामग्री फैलाउन ब्राउजर सुविधाहरूलाई हतियार बनाउँछन् भन्ने कुराको एउटा उदाहरण मात्र हो। प्रयोगकर्ताहरूले अप्रत्याशित प्रम्प्टहरू र रिडिरेक्टहरूलाई सावधानीपूर्वक व्यवहार गर्नुपर्छ, विशेष गरी जब तिनीहरू अस्पष्ट वा शंकास्पद देखिने साइटहरूमा देखा पर्छन्। सबैभन्दा राम्रो सुरक्षा भनेको जागरूकता हो, रातो झण्डाहरू पहिचान गर्ने, जोखिमपूर्ण अन्तरक्रियाहरू बेवास्ता गर्ने, र नियमित रूपमा ब्राउजर अनुमतिहरूको समीक्षा गर्ने तपाईंको प्रणाली र तपाईंको व्यक्तिगत जानकारीको सुरक्षामा लामो बाटो जान सक्छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...