Cormislen.com
இணையத்தில் பாதுகாப்பாக உலாவுவதற்கு நிலையான விழிப்புணர்வு தேவை. சைபர் குற்றவாளிகளும் ஏமாற்றும் வலைத்தள ஆபரேட்டர்களும் சந்தேகத்திற்கு இடமில்லாத பயனர்களைச் சுரண்டுவதற்கு அடிக்கடி கையாளுதல் மற்றும் தவறாக வழிநடத்தும் தூண்டுதல்களை நம்பியிருக்கிறார்கள். 'அனுமதி' பொத்தானைக் கிளிக் செய்ய பார்வையாளர்களை வற்புறுத்த, போலி பக்கங்கள் பெரும்பாலும் CAPTCHA சரிபார்ப்புகள் போன்ற முறையான சரிபார்ப்பு அமைப்புகளைப் பின்பற்றுகின்றன. அவ்வாறு செய்வது, பயனர்களை அறியாமலேயே ஊடுருவும் புஷ் அறிவிப்புகளுக்குச் சேர்க்கக்கூடும்.
அனுமதி வழங்கப்பட்டவுடன், இந்த அறிவிப்புகள் கேள்விக்குரிய விளம்பரங்களையும் விழிப்பூட்டல்களையும் வழங்கக்கூடும். அவற்றுடன் தொடர்புகொள்வது பயனர்களை தீங்கிழைக்கும் வலைத்தளங்கள், ஆன்லைன் மோசடிகள் மற்றும் தேவையற்ற நிரல்களை (PUPகள்), ஆட்வேர் அல்லது உலாவி ஹைஜாக்கர்களை விநியோகிக்கும் சந்தேகத்திற்கிடமான பதிவிறக்க போர்டல்களுக்கு ஆளாக்கக்கூடும். இந்த அபாயங்கள் காரணமாக, அத்தகைய அறிவிப்புகளை எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும்.
பொருளடக்கம்
Cormislen.com என்றால் என்ன?
முழுமையான பகுப்பாய்வு, Cormislen.com என்பது பார்வையாளர்களை கையாள வடிவமைக்கப்பட்ட ஒரு போலி வலைப்பக்கமாக செயல்படுகிறது என்பதைக் காட்டுகிறது. இதன் முதன்மை நோக்கம், தவறான சாக்குப்போக்குகளின் கீழ் பயனர்களை ஏமாற்றி உலாவி அறிவிப்புகளை இயக்குவதாகும்.
அணுகும்போது, பார்வையாளர்கள் தாங்கள் ரோபோக்கள் அல்ல என்பதை நிரூபிக்க 'அனுமதி' பொத்தானைக் கிளிக் செய்ய ஊக்குவிக்கும் வழிமுறைகளை தளம் காட்டுகிறது. உண்மையில், இந்தக் கோரிக்கைக்கும் முறையான சரிபார்ப்புக்கும் எந்தத் தொடர்பும் இல்லை. மாறாக, இது உலாவி அறிவிப்புகளை அனுப்ப அனுமதி பெறப் பயன்படுத்தப்படும் ஒரு தந்திரமாகும்.
அனுமதிக்கப்பட்டவுடன், வலைத்தளம் தவறாக வழிநடத்தும் மற்றும் ஆபத்தான அறிவிப்புகளை பயனரின் சாதனத்திற்கு நேரடியாகத் தள்ளத் தொடங்குகிறது.
ஆபத்தான உள்ளடக்கத்தைப் பரப்புவதற்குப் பயன்படுத்தப்படும் தவறான அறிவிப்புகள்
Cormislen.com உருவாக்கும் அறிவிப்புகள் பொதுவாக ஆபத்தான அல்லது ஏமாற்றும் செய்திகளைக் கொண்டிருக்கும். அங்கீகரிக்கப்படாத பதிவிறக்கம் கண்டறியப்பட்டதாகக் கூறும் எச்சரிக்கைகள், அதைத் தொடர்ந்து 'ஆம்' அல்லது 'இல்லை' விருப்பங்களைப் பயன்படுத்தி அந்தச் செயல் அவர்களுடையதா என்பதை உறுதிப்படுத்துமாறு பயனரிடம் கேட்கும் அறிவிப்புகள் போன்ற உதாரணங்களை பாதுகாப்பு ஆராய்ச்சியாளர்கள் கவனித்துள்ளனர்.
இந்த எச்சரிக்கைகளின் நோக்கம் அவசரத்தைத் தூண்டுவதும், தொடர்புகளை ஊக்குவிப்பதும் ஆகும். இந்த எச்சரிக்கைகளைக் கிளிக் செய்வது பயனர்களை இதற்குத் திருப்பிவிடும்:
- உள்நுழைவு சான்றுகள் அல்லது நிதித் தகவல்களைத் திருட வடிவமைக்கப்பட்ட ஃபிஷிங் பக்கங்கள்.
- போலியான தயாரிப்புகள் அல்லது சேவைகளுக்கு பணம் கோரும் மோசடியான தளங்கள்
- தேவையற்ற அல்லது தீங்கு விளைவிக்கக்கூடிய மென்பொருளை விளம்பரப்படுத்தும் தளங்கள்
- ஏமாற்றும் தொழில்நுட்ப ஆதரவு மோசடிகள்
- தீம்பொருள் அல்லது பிற தீங்கிழைக்கும் உள்ளடக்கத்தை விநியோகிக்கும் பக்கங்கள்
இந்த நடத்தை காரணமாக, Cormislen.com இலிருந்து வரும் அறிவிப்புகளை ஒருபோதும் நம்பவோ அல்லது தொடர்பு கொள்ளவோ கூடாது.
போலி CAPTCHA சரிபார்ப்பு பக்கங்களின் எச்சரிக்கை அறிகுறிகள்
Cormislen.com போன்ற போலி வலைத்தளங்களால் போலி CAPTCHA தூண்டுதல்கள் மிகவும் பொதுவான தந்திரங்களில் ஒன்றாகும். எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பது பயனர்கள் இந்த தந்திரங்களுக்கு பலியாவதைத் தவிர்க்க உதவும்.
வழக்கமான குறிகாட்டிகள் பின்வருமாறு:
அசாதாரண வழிமுறைகள்
சட்டபூர்வமான CAPTCHA அமைப்புகள் பயனர்கள் உலாவி அறிவிப்புகளை இயக்க வேண்டும் என்று ஒருபோதும் கோருவதில்லை. ஒரு பக்கம் பார்வையாளர்களை 'அனுமதி' என்பதைக் கிளிக் செய்து தாங்கள் மனிதர்கள்தானா என்பதைச் சரிபார்க்கச் சொன்னால், அந்த அறிவிப்பு நிச்சயமாக மோசடியானதுதான்.
குறைந்தபட்ச அல்லது சந்தேகத்திற்கிடமான பக்க உள்ளடக்கம்
போலி சரிபார்ப்புப் பக்கங்கள் பெரும்பாலும் ஒரு செய்தி மற்றும் CAPTCHA பாணி படம் அல்லது அனிமேஷனைத் தவிர வேறு எதையும் கொண்டிருக்காது. சரிபார்ப்பிற்குப் பின்னால் பொதுவாக எந்த முறையான வலைத்தள உள்ளடக்கமும் இருக்காது.
அவசர அல்லது சூழ்ச்சிகரமான செய்தி அனுப்புதல்
செய்திகள் பார்வையாளர்களை இது போன்ற சொற்றொடர்களால் அழுத்தக்கூடும்:
- 'தொடர அனுமதி என்பதைக் கிளிக் செய்யவும்'
- 'வீடியோவைப் பார்க்க அனுமதி' என்பதை அழுத்தவும்.
- 'நீங்கள் ஒரு ரோபோ இல்லை என்பதை உறுதிப்படுத்த அறிவிப்புகளை இயக்கு'
இத்தகைய வழிமுறைகள் உண்மையான CAPTCHA சரிபார்ப்புடன் தொடர்பில்லாதவை.
உடனடி அறிவிப்பு கோரிக்கை
பக்கத்தைப் பார்வையிடும்போது உலாவி அறிவிப்பு அனுமதி வரியில் உடனடியாகத் தோன்றும், பெரும்பாலும் எந்தவொரு அர்த்தமுள்ள தொடர்பும் நடைபெறுவதற்கு முன்பு.
எதிர்பாராத திசைதிருப்பல்கள்
விளம்பரங்களைக் கிளிக் செய்த பிறகு, சந்தேகத்திற்கிடமான தளங்களைப் பார்வையிட்ட பிறகு அல்லது கேள்விக்குரிய வலைத்தளங்களிலிருந்து திருப்பி விடப்பட்ட பிறகு பயனர்கள் இந்தப் பக்கங்களில் இறங்கலாம்.
தேவையற்ற அனுமதிகளை வழங்குவதைத் தவிர்க்க இந்த சிவப்புக் கொடிகளை அங்கீகரிப்பது அவசியம்.
அறிவிப்புகளை அனுமதிப்பதால் ஏற்படக்கூடிய அபாயங்கள்
Cormislen.com போன்ற தளங்களுக்கு அறிவிப்பு அனுமதிகளை வழங்குவது பல பாதுகாப்பு மற்றும் தனியுரிமை அச்சுறுத்தல்களுக்கு வழிவகுக்கும், அவற்றுள்:
- ஃபிஷிங் பிரச்சாரங்கள் மற்றும் மோசடி வலைத்தளங்களுக்கு வெளிப்பாடு
- தேவையற்ற மென்பொருள் அல்லது தீம்பொருளை நிறுவுதல்
- மோசடி பரிவர்த்தனைகள் மூலம் நிதி இழப்புகள்
- தனிப்பட்ட அல்லது நிதித் தகவல்களைத் திருடுதல்
- பாதுகாப்பற்ற உள்ளடக்கத்தை ஊக்குவிக்கும் தொடர்ச்சியான ஸ்பேம் அறிவிப்புகள்
அறிவிப்புகள் நேரடியாக டெஸ்க்டாப் அல்லது மொபைல் சாதனத்தில் தோன்றக்கூடும் என்பதால், உலாவி மூடப்பட்டிருந்தாலும் கூட அவை தீங்கிழைக்கும் இணைப்புகளைத் தொடர்ந்து வழங்கக்கூடும்.
பயனர்கள் Cormislen.com ஐ எவ்வாறு எதிர்கொள்கிறார்கள்
Cormislen.com போன்ற போலி பக்கங்களை பார்வையாளர்கள் அரிதாகவே வேண்டுமென்றே அணுகுவார்கள். பெரும்பாலான சந்தர்ப்பங்களில், அவை பல்வேறு ஏமாற்று முறைகள் மூலம் திருப்பி விடப்படுகின்றன, அவற்றுள்:
- மோசடி மின்னஞ்சல்களில் பதிக்கப்பட்ட இணைப்புகள்
- சந்தேகத்திற்குரிய வலைத்தளங்களில் ஆக்ரோஷமான விளம்பரங்கள்
- சந்தேகத்திற்கிடமான விளம்பர நெட்வொர்க்குகளால் தூண்டப்படும் வழிமாற்றுகள்
- நம்பகத்தன்மையற்ற வலைப்பக்கங்களில் பாப்-அப்கள் அல்லது பொத்தான்கள்
- டோரண்ட் தளங்கள், சட்டவிரோத ஸ்ட்ரீமிங் சேவைகள், வயது வந்தோருக்கான தளங்கள் அல்லது பிற கேள்விக்குரிய மூலங்களிலிருந்து விளம்பரங்கள் அல்லது ஸ்கிரிப்ட்கள்
சில சூழ்நிலைகளில், சாதனத்தில் நிறுவப்பட்ட ஆட்வேர் அத்தகைய பக்கங்களுக்கு வழிமாற்றுகளையும் உருவாக்கக்கூடும்.
முரட்டு அறிவிப்பு தளங்களிலிருந்து பாதுகாப்பாக இருத்தல்
Cormislen.com போன்ற வலைத்தளங்களைத் தவிர்ப்பதே சிறந்த பாதுகாப்பாகும். அத்தகைய பக்கம் தோன்றினால், அதன் தூண்டுதல்களுடன் தொடர்பு கொள்ளாமல் உடனடியாக அதை மூட வேண்டும். சந்தேகத்திற்கிடமான தளங்களுக்கு அறிவிப்பு அனுமதிகள் ஒருபோதும் வழங்கப்படக்கூடாது, மேலும் முன்னர் அனுமதிக்கப்பட்ட அனுமதிகள் உலாவியின் அமைப்புகள் மூலம் ரத்து செய்யப்பட வேண்டும்.
புதுப்பிக்கப்பட்ட பாதுகாப்பு மென்பொருளைப் பராமரித்தல், சந்தேகத்திற்கிடமான விளம்பரங்களைத் தவிர்ப்பது மற்றும் நம்பகமான மூலங்களிலிருந்து மட்டுமே நிரல்களைப் பதிவிறக்குவது ஆகியவை இதே போன்ற அச்சுறுத்தல்களைச் சந்திக்கும் வாய்ப்பைக் கணிசமாகக் குறைக்கும். ஆன்லைனில் எச்சரிக்கையாக இருப்பது, ஏமாற்றும் இணைய அடிப்படையிலான தாக்குதல்களிலிருந்து தனிப்பட்ட தரவு மற்றும் சாதனங்களைப் பாதுகாப்பதற்கான மிகவும் பயனுள்ள உத்திகளில் ஒன்றாக உள்ளது.