तपाईंको कम्प्युटरमा पप-अप स्क्याम भएका फाइलहरू दूषित छन्
इन्टरनेट भ्रामक योजनाहरूले भरिएको छ, र प्रयोगकर्ताहरूले ब्राउज गर्दा सधैं सावधानी अपनाउनुपर्छ। दुष्ट साइटहरूले आगन्तुकहरूलाई अनावश्यक वा हानिकारक कार्यहरू गर्न फसाउन नक्कली मालवेयर अलर्टहरू जस्ता भ्रामक रणनीतिहरूमा भर पर्छन्। यस्तै एउटा योजना 'तपाईंको कम्प्युटरले फाइलहरू भ्रष्ट गरेको छ' पप-अप घोटाला हो, जसले प्रयोगकर्ताको उपकरण सम्झौता गरिएको छ भनी झूटो दाबी गर्दछ। यो रणनीति कसरी सञ्चालन हुन्छ र वेबसाइटहरूले किन सही मालवेयर स्क्यान गर्न सक्दैनन् भन्ने कुरा बुझ्नु यसको पासोबाट बच्नको लागि आवश्यक छ।
सामग्रीको तालिका
रणनीतिलाई नजिकबाट हेर्दा
refreshedorder.com को विश्लेषणले आगन्तुकहरूलाई उनीहरूको प्रणालीमा भ्रष्ट फाइलहरू छन् भनेर विश्वास गराउन धोका दिन डिजाइन गरिएको देखाउँछ। यो रणनीति तब सुरु हुन्छ जब साइटले नक्कली प्रणाली स्क्यान प्रदर्शन गर्दछ, त्यसपछि पप-अप अलर्ट आउँछ जसमा धेरै खतराहरू फेला परेको दाबी गरिन्छ। यो सन्देशले प्रयोगकर्ताहरूलाई चेतावनी दिन्छ कि उनीहरूको संवेदनशील डेटा - जस्तै बैंकिङ विवरणहरू र लगइन प्रमाणहरू - तत्काल कारबाही नगरिएसम्म जोखिममा पर्न सक्छ।
त्यसपछि अलर्टले प्रयोगकर्ताहरूलाई सुरक्षा कायम राख्न सदस्यता नवीकरण गर्न आग्रह गर्दछ, प्रायः वैध सुरक्षा उपकरणको रूपमा प्रस्तुत गर्दछ। यद्यपि, न त स्क्यान न त चेतावनीको वास्तविक साइबर सुरक्षा सफ्टवेयरसँग कुनै सम्बन्ध छ। बरु, यस घोटालाको लक्ष्य प्रयोगकर्ताहरूलाई भुक्तानी गर्न वा व्यक्तिगत विवरणहरू हस्तान्तरण गर्न दबाब दिनु हो।
यी नक्कली अलर्टहरू पछाडिको वास्तविक उद्देश्य
'तपाईंको कम्प्युटरले फाइलहरू भ्रष्ट गरेको छ' घोटालाले यसका सिर्जनाकर्ताहरूको लागि धेरै उद्देश्यहरू पूरा गर्दछ। एउटा सामान्य रणनीति भनेको भ्रामक माध्यमबाट वैध सफ्टवेयरको प्रचार गर्नु हो। जब प्रयोगकर्ताहरूले ठग पृष्ठमा लिङ्कहरू मार्फत सदस्यताहरू खरिद गर्छन्, धोखाधडी गर्नेहरूले सम्बद्ध मार्केटिङ योजनाहरू मार्फत अवैध कमिसन कमाउन सक्छन्।
वित्तीय शोषण बाहेक, यी धोखाधडी साइटहरूले प्रयोगकर्ता नाम, पासवर्ड र भुक्तानी विवरणहरू जस्ता संवेदनशील जानकारीहरू पनि सङ्कलन गर्ने प्रयास गर्न सक्छन्। केहीले प्रयोगकर्ताहरूलाई सम्भावित रूपमा अवांछित वा धम्की दिने सफ्टवेयर डाउनलोड गर्न पनि दबाब दिन सक्छन्, जसले गर्दा उनीहरूको सुरक्षामा थप सम्झौता हुन्छ। विशिष्ट दृष्टिकोणको पर्वाह नगरी, यी साइटहरूलाई बेवास्ता गरिनुपर्छ र तुरुन्तै बन्द गरिनुपर्छ।
किन वेबसाइटहरूले मालवेयर स्क्यान गर्न सक्दैनन्
बुझ्नुपर्ने सबैभन्दा महत्त्वपूर्ण तथ्यहरू मध्ये एक यो हो कि वेबसाइटहरूमा प्रयोगकर्ताको उपकरणमा वास्तविक-समय मालवेयर स्क्यानहरू सञ्चालन गर्ने क्षमता हुँदैन। स्थापित सुरक्षा सफ्टवेयरको विपरीत, जसमा प्रणाली फाइलहरू र चलिरहेको प्रक्रियाहरूमा प्रत्यक्ष पहुँच हुन्छ, वेबसाइट ब्राउजर भित्र सञ्चालन हुन्छ। यसमा कम्प्युटरको आन्तरिक डेटा विश्लेषण गर्न आवश्यक अनुमतिहरूको अभाव हुन्छ।
धोखाधडीसँग सम्बन्धित साइटहरूले पूर्व-प्रोग्राम गरिएका एनिमेसनहरू र स्क्रिप्टहरू प्रयोग गरेर स्क्यानको भ्रम सिर्जना गर्छन् जसले उपकरणको वास्तविक अवस्थालाई ध्यान नदिई सधैं खतराहरू 'पत्ता लगाउँछन्'। यो धोखाधडीले डर जगाउने लक्ष्य राख्छ, जसले गर्दा प्रयोगकर्ताहरूले प्रश्न बिना साइटको निर्देशनहरू पालना गर्ने सम्भावना बढी हुन्छ। वैध सुरक्षा अलर्टहरू सधैं विश्वसनीय सुरक्षा कार्यक्रमहरूबाट आउनेछन्, अनियमित वेबसाइटहरूबाट होइन।
प्रयोगकर्ताहरू कसरी धोखाधडी साइटहरूमा पुग्छन्
refreshedorder.com जस्ता जालसाजीपूर्ण वेबसाइटहरू जथाभावी देखा पर्दैनन्; तिनीहरू सामान्यतया विभिन्न भ्रामक तरिकाहरू मार्फत प्रचारित हुन्छन्। सामान्य वितरण रणनीतिहरूमा समावेश छन्:
- असुरक्षित लिङ्कहरू भएका फिसिङ इमेलहरू
- भ्रामक पप-अप विज्ञापनहरू र नक्कली त्रुटि सन्देशहरू
- शंकास्पद साइटहरूबाट पुश सूचनाहरू
- टोरेन्ट र अवैध स्ट्रिमिङ पृष्ठहरूमा नक्कली डाउनलोड बटनहरू
- खोज इन्जिन हेरफेर प्रविधिहरू जसले धोखाधडी साइटहरूलाई परिणामहरूको शीर्षमा धकेल्छ
धेरै प्रयोगकर्ताहरू अनजानमा यी पृष्ठहरूमा आइपुग्छन्, प्रायः भ्रामक विज्ञापन वा वैध स्रोतको रूपमा लुकाइएको लिङ्कमा क्लिक गरेपछि। यी रणनीतिहरूको बारेमा जागरूकताले प्रयोगकर्ताहरूलाई त्यस्ता रणनीतिहरूको शिकार हुनबाट जोगिन मद्दत गर्न सक्छ।
अन्तिम विचारहरू
नक्कली मालवेयर अलर्टहरू प्रदर्शन गर्ने दुष्ट वेबसाइटहरू प्रयोगकर्ताहरूलाई अनावश्यक सेवाहरूको लागि भुक्तानी गर्न, संवेदनशील जानकारी प्रदान गर्न वा अनावश्यक सफ्टवेयर स्थापना गर्न हेरफेर गर्न डिजाइन गरिएको हो। वेबसाइटहरूले सही प्रणाली स्क्यान गर्न नसक्ने भएकोले, खतराहरू पत्ता लगाउने दाबी गर्ने कुनै पनि पप-अपलाई शंकाको नजरले हेर्नुपर्छ। प्रयोगकर्ताहरूले सधैं आधिकारिक च्यानलहरू मार्फत सुरक्षा अलर्टहरू प्रमाणित गर्नुपर्छ र अविश्वसनीय वेब पृष्ठहरूसँग अन्तर्क्रिया गर्नबाट जोगिनुपर्छ। सूचित र सतर्क रहेर, त्यस्ता भ्रामक योजनाहरूको शिकार नभई प्रभावकारी रूपमा इन्टरनेट नेभिगेट गर्न सकिन्छ।