तपाईंको पीसीले पप-अप घोटालामा दुर्भावनापूर्ण फाइलहरू प्रसारण गरिरहेको छ
महत्वपूर्ण प्रणाली चेतावनीको नक्कल गर्ने स्क्याम पृष्ठहरू बढ्दो रूपमा सामान्य भएका छन्, र एउटा डरलाग्दो उदाहरण तपाईंको पीसीले मालिसियस फाइलहरू प्रसारण गरिरहेको छ पप-अप योजना हो। यो जालसाजी साइटले प्रयोगकर्ताहरूलाई हानिकारक कार्यहरू गर्न बाध्य पार्न डर-संचालित सन्देशहरूमा निर्भर गर्दछ। यी पप-अपहरू कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा सेवा प्रदायकहरूसँग सम्बन्धित छैनन्, र प्रयोगकर्ताहरूले त्यस्ता पृष्ठहरू तुरुन्तै बन्द गर्नुपर्छ।
सामग्रीको तालिका
आतंक फैलाउन डिजाइन गरिएको बनावटी आपतकालीन अवस्था
स्क्याम पेजमा जाँदा, प्रयोगकर्ताहरूलाई उनीहरूको कम्प्युटरले इन्टरनेटमा खतरनाक फाइलहरू पठाउँदैछ भनी दाबी गर्दै बनावटी सुरक्षा अलर्टको साथ स्वागत गरिन्छ। वैधताको भ्रम बढाउन, पृष्ठले IP ठेगाना, भौगोलिक स्थान, अपरेटिङ सिस्टम, र ब्राउजर जानकारी जस्ता प्राविधिक देखिने विवरणहरू प्रदर्शन गर्दछ। यसले व्यक्तिगत डेटा सरकारी मन्त्रालयमा पठाइएको दाबी पनि गर्दछ, सबै पीडितहरूलाई बिना सोचाइ प्रतिक्रिया दिन दबाब दिन।
साइटले काउन्टडाउन टाइमर थपेर र कानुनी परिणामहरूको धम्की दिएर हेरफेरलाई तीव्र बनाउँछ। त्यसपछि यसले प्रयोगकर्तालाई आफ्नो फोन प्रयोग गरेर QR कोड स्क्यान गर्न निर्देशन दिन्छ। जाँचको क्रममा, यो रणनीति VPN अनुप्रयोगलाई अगाडि बढाउन प्रयोग गरिएको थियो, तर उही सेटअपलाई धेरै खतरनाक सामग्री प्रवर्द्धन गर्न सजिलै पुन: प्रयोग गर्न सकिन्छ।
घोटालाले वास्तवमा के हासिल गर्न खोज्छ
यद्यपि यो विशेष उदाहरणले VPN एपलाई प्रवर्द्धन गर्यो, अन्तर्निहित योजना दुर्भावनापूर्ण डाउनलोडहरू, फिसिङ पृष्ठहरू, नक्कली सेवाहरू, वा धोखाधडी भुक्तानी पोर्टलहरूमा ट्राफिक लैजान प्रयोग गर्न सकिन्छ। स्क्यामरहरू अनैतिक सम्बद्धहरूको रूपमा पनि काम गरिरहेका हुन सक्छन्, प्रत्येक पटक कसैले एप स्थापना गर्दा वा प्रवर्द्धित साइटमा जाँदा कमिसन कमाउँछन्। तत्काल सुरक्षा अलर्टहरूको नक्कल गरेर, तिनीहरूले पीडितहरूलाई सामान्य परिस्थितिमा कहिल्यै नगर्ने कार्यहरूमा धकेल्छन्।
यस्तै नक्कली-सतर्कता योजनाहरू पछाडिका साझा लक्ष्यहरू तल दिइएका छन्:
- व्यक्तिगत वा वित्तीय जानकारी सङ्कलन गर्दै
- अनावश्यक सफ्टवेयर, मालवेयर, वा नक्कली सेवाहरू धकेल्ने
यी घोटालाहरूमा सम्बद्ध दुरुपयोगको भूमिका
केही विज्ञापन र सम्बद्ध प्लेटफर्महरूले एप स्थापना, सफ्टवेयर डाउनलोड, वा विशिष्ट URL हरूमा भ्रमण जस्ता कार्यहरूको लागि सहभागीहरूलाई पुरस्कृत गर्छन्। प्रचारित कार्यक्रमहरू आफैंमा वैध हुन सक्छन्, तर ठगी गर्नेहरूले बनावटी चेतावनीहरूसँग जोडेर यी प्रणालीहरूको शोषण गर्छन्। स्क्याम पृष्ठले प्रयोगकर्ताहरूलाई QR कोडहरू स्क्यान गर्न वा एपहरू डाउनलोड गर्न दबाब दिन प्रणाली आपतकालको भ्रम प्रयोग गर्दछ, जसले गर्दा पीडितको सुरक्षालाई ध्यान नदिई स्क्यामरलाई भुक्तानी सुनिश्चित गरिन्छ।
पीडितहरूलाई यी पृष्ठहरूमा कसरी धकेलिन्छ
साइबर अपराधीहरूले विभिन्न भ्रामक माध्यमहरू मार्फत यी नक्कली अलर्टहरू फैलाउँछन्। भ्रामक लिङ्कहरू, सामाजिक-सञ्चार पोस्टहरू, सम्झौता गरिएका वेबसाइटहरू, र आक्रामक विज्ञापन रणनीतिहरू सबैले भूमिका खेल्छन्। धेरै अवस्थामा, दुष्ट विज्ञापन नेटवर्कहरू जानाजानी प्रयोग गरिन्छ किनभने तिनीहरू दुर्भावनापूर्ण अभियानहरूलाई सहन वा बेवास्ता गर्न जानिन्छन्।
तपाईंले निम्न माध्यमबाट यस्ता घोटालाहरूको सामना गर्न सक्नुहुन्छ:
- शंकास्पद पृष्ठहरूमा भ्रामक सामाजिक सञ्जाल पोस्टहरू, झूटा इमेलहरू, नक्कली अलर्टहरू
- टोरेन्ट साइटहरू, पाइरेटेड-स्ट्रिमिङ पोर्टलहरू, र वयस्क प्लेटफर्महरूमा होस्ट गरिएका विज्ञापनहरू
यी वातावरणहरू प्रायः दुष्ट विज्ञापन नेटवर्कहरूद्वारा प्रयोग गरिन्छ जसले प्रयोगकर्ताहरूलाई सहमति बिना नै धोखाधडी पृष्ठहरूमा पुन: निर्देशित गर्छन्।
ठूलो तस्वीर: काममा सामाजिक इन्जिनियरिङ
तपाईंको पीसीले मालिसियस फाइलहरू प्रसारण गरिरहेको छ भन्ने पप-अप क्लासिक डराउने रणनीतिहरूमा निर्मित छ: धम्की बनाउने, तत्काल सिर्जना गर्ने, र प्रयोगकर्तालाई विशेष कार्यतर्फ निर्देशित गर्ने। अन्तिम लक्ष्य डेटा चोरी, अनधिकृत भुक्तानी, उपकरण सम्झौता, वा सम्बद्ध धोखाधडी होस्, अन्तर्निहित रणनीति उस्तै रहन्छ। प्रयोगकर्ताहरूले संक्रमण, कानुनी खतरा, वा प्रणाली उल्लंघनहरू पत्ता लगाउने दाबी गर्ने पप-अपहरूमा कहिल्यै विश्वास गर्नु हुँदैन। आधिकारिक च्यानलहरू मार्फत जानकारी प्रमाणित गर्नु र घुसपैठ गर्ने चेतावनीहरूसँग अन्तर्क्रियाबाट बच्नु धोखाधडीले बढ्दो रूपमा बढेको खतरा परिदृश्यमा सुरक्षा कायम राख्न आवश्यक छ।