Jartibbinght.com

பார்வையாளர்களைத் தங்கள் பாதுகாப்பைப் பாதிக்கும் வகையில் கையாளுவதற்காக வடிவமைக்கப்பட்ட ஏமாற்று வலைத்தளங்களின் எண்ணிக்கை அதிகரித்து வருவதால், இணையத்தில் உலாவும்போது எச்சரிக்கையாக இருப்பது மிகவும் முக்கியமானதாகிவிட்டது. தீங்கிழைக்கும் பக்கங்கள், போலி கேப்ட்சா சோதனைகள், புனையப்பட்ட தீம்பொருள் எச்சரிக்கைகள் மற்றும் புகழ்பெற்ற மென்பொருள் விற்பனையாளர்களிடமிருந்து வரும் செய்திகளைப் போல பாசாங்கு செய்யும் மோசடியான பாதுகாப்பு எச்சரிக்கைகள் போன்ற சமூகப் பொறியியல் தந்திரங்களை அடிக்கடி நம்பியுள்ளன. அவற்றின் நோக்கம், பார்வையாளர்களை உலாவியின் 'அனுமதி' (Allow) பொத்தானைக் கிளிக் செய்ய வைத்து, அதன் விளைவுகளை முழுமையாகப் புரிந்து கொள்ளாமலேயே, ஊடுருவும் புஷ் அறிவிப்புகளுக்கு அவர்களைப் பதிவு செய்ய வைப்பதாகும்.

அறிவிப்பு அனுமதிகள் வழங்கப்பட்டவுடன், இந்தத் தீங்கிழைக்கும் தளங்கள், ஒருபோதும் நம்பவோ அல்லது தொடர்பு கொள்ளவோ கூடாத தவறான விளம்பரங்களையும் மோசடியான எச்சரிக்கைகளையும் வழங்கத் தொடங்குகின்றன. விளம்பரப்படுத்தப்பட்ட உள்ளடக்கம், பயனர்களை ஃபிஷிங் பக்கங்கள், ஆன்லைன் மோசடிகள், தீங்கிழைக்கும் பதிவிறக்கத் தளங்கள், போலி வைரஸ் தடுப்புச் சேவைகள், ஆட்வேர் நிறுவுபவர்கள், பிரவுசர் ஹைஜாக்கர்கள் மற்றும் தனியுரிமை மற்றும் சாதனப் பாதுகாப்பு ஆகிய இரண்டையும் பாதிக்கக்கூடிய பிற அபாயகரமான இடங்களுக்குத் திசைதிருப்பக்கூடும்.

Jartibbinght.com என்பது என்ன?

ஏமாற்றும் விளம்பர வலையமைப்புகளுடன் தொடர்புடைய சந்தேகத்திற்கிடமான இணையச் செயல்பாடுகளைப் பகுப்பாய்வு செய்தபோது, பாதுகாப்பு ஆராய்ச்சியாளர்கள் Jartibbinght.com என்ற தளத்தைக் கண்டறிந்தனர். இந்தத் தளம், தீங்கிழைக்கும் விளம்பர நோக்கங்களுக்காக உலாவி அறிவிப்புச் செயல்பாட்டைத் தவறாகப் பயன்படுத்தும் வகையில் பிரத்யேகமாக வடிவமைக்கப்பட்ட ஒரு தீங்கிழைக்கும் வலைப்பக்கமாகச் செயல்படுகிறது.

முறையான உள்ளடக்கம் அல்லது சேவைகளை வழங்குவதற்குப் பதிலாக, இந்தப் பக்கம் தவறான சரிபார்ப்புக் கோரிக்கைகள் மூலம் பார்வையாளர்களை அறிவிப்புகளை இயக்கத் தூண்டி கையாள முயற்சிக்கிறது. தீங்கிழைக்கும் விளம்பரங்கள், ஏமாற்றும் பாப்-அப்கள் அல்லது முறைகேடான விளம்பர நெட்வொர்க்குகள் மூலம் வழங்கப்படும் சமரசம் செய்யப்பட்ட ஸ்கிரிப்டுகளைக் கொண்ட பாதுகாப்பற்ற பக்கங்களிலிருந்து திசைதிருப்பப்பட்ட பிறகு, பயனர்கள் பொதுவாக Jartibbinght.com போன்ற தளங்களை எதிர்கொள்கின்றனர்.

டொரண்ட் போர்ட்டல்கள், சட்டவிரோத ஸ்ட்ரீமிங் தளங்கள், வயது வந்தோருக்கான உள்ளடக்க இணையதளங்கள் அல்லது தவறான பதிவிறக்க பொத்தான்கள் மற்றும் போலி மீடியா பிளேயர்களைக் கொண்ட பக்கங்களுடனான தொடர்புகளுக்குப் பிறகும் இந்தத் தளம் தோன்றக்கூடும். சில சூழ்நிலைகளில், சாதனத்தில் நிறுவப்பட்ட ஆட்வேர், பின்னணியில் யாருக்கும் தெரியாமல் அத்தகைய டொமைன்களுக்குத் திசைதிருப்பல்களை உருவாக்கக்கூடும்.

போலி கேப்ட்சா ஏமாற்று

Jartibbinght.com பயன்படுத்தும் முதன்மை உத்திகளில் ஒன்று, ஒரு மோசடியான CAPTCHA சரிபார்ப்புப் பக்கத்தை உள்ளடக்கியது. பார்வையாளர்கள் தாங்கள் ரோபோக்கள் அல்ல என்பதை உறுதிப்படுத்த, 'அனுமதி' (Allow) என்பதைக் கிளிக் செய்யுமாறு அறிவுறுத்தும் ஒரு கருப்புத் திரை இடைமுகம் அவர்களுக்குக் காட்டப்படுகிறது. உண்மையில் எந்தவொரு முறையான சரிபார்ப்புச் செயல்முறையும் நடைபெறுவதில்லை. இந்த முழு அமைப்பும், உலாவி புஷ் அறிவிப்புகளுக்கான அனுமதியைப் பெறுவதற்காக மட்டுமே உள்ளது.

இந்த உத்தி, முறையான வலைத்தளங்களால் பொதுவாகப் பயன்படுத்தப்படும் உண்மையான கேப்ட்சா (CAPTCHA) அமைப்புகளுடன் பயனர்களுக்கு இருக்கும் பரிச்சயத்தைத் தவறாகப் பயன்படுத்துகிறது. பல இணையப் பயனர்கள் உண்மையான சரிபார்ப்பு சோதனைகளைத் தவறாமல் எதிர்கொள்வதால், மோசடிப் பக்கங்கள் நம்பகமானதாகவும் வழக்கமானதாகவும் தோன்றுவதற்காக இந்தச் செயல்முறைகளைப் பின்பற்ற முயற்சிக்கின்றன.

அணுகப்படும் URL பாதை, புவியியல் பகுதி, உலாவி வகை அல்லது துணைக்கள வேறுபாடு ஆகியவற்றைப் பொறுத்து, மோசடிக் களங்கள் பெரும்பாலும் வெவ்வேறு உள்ளடக்கங்களை வழங்குகின்றன என்பதையும் புரிந்துகொள்வது அவசியம். இதன் விளைவாக, பார்வையாளர்கள் ஒரே களத்தைப் பார்வையிடும்போது, சற்றே மாறுபட்ட மோசடிப் பக்கங்கள், எச்சரிக்கைச் செய்திகள் அல்லது சமூகப் பொறியியல் தூண்டல்களை எதிர்கொள்ள நேரிடலாம்.

போலி கேப்ட்சா சோதனைகளின் எச்சரிக்கை அறிகுறிகள்

மோசடியான கேப்ட்சா பக்கங்களில், பயனர்கள் அதனுடன் தொடர்புகொள்வதற்கு முன்பே அந்த மோசடியை அடையாளம் காண உதவும், எளிதில் புரிந்துகொள்ளக்கூடிய எச்சரிக்கை அறிகுறிகள் பெரும்பாலும் இடம்பெற்றிருக்கும். முறையான சரிபார்ப்பு அமைப்புகளைப் போலல்லாமல், போலியான கேப்ட்சா அறிவிப்புகள் பொதுவாக மிகவும் எளிமையானவையாக இருப்பதுடன், உடனடியாக உலாவி அறிவிப்புகளுக்கான அனுமதிகளையும் கோருகின்றன.

போலி CAPTCHA முயற்சிகளுடன் தொடர்புடைய பொதுவான அறிகுறிகள் பின்வருமாறு:

  • பயனர்கள் மனிதர்கள் என்பதைச் சரிபார்க்க, 'அனுமதி' என்பதைக் கிளிக் செய்யுமாறு கோரும் அறிவுறுத்தல்கள்.
  • குறைந்தபட்ச செயல்பாடு கொண்ட முழுத்திரை மேலடுக்குகள் அல்லது சந்தேகத்திற்குரிய கருப்புப் பின்னணிகள்.
  • தொடர்பில்லாத இணையதளங்களில் எதிர்பாராத விதமாகத் தோன்றும் CAPTCHA பக்கங்கள்.
  • தவறான இலக்கணம், பொருத்தமற்ற சொற்றொடர் அமைப்பு, அல்லது வழக்கத்திற்கு மாறாக அவசரமான வார்த்தைப் பிரயோகம்.
  • உள்ளடக்கத்தை அணுகுவதற்கு முன் அறிவிப்புகளை இயக்குவதற்கான கோரிக்கைகள்.
  • வீடியோக்களைப் பார்க்க, கோப்புகளைப் பதிவிறக்க அல்லது தொடர்ந்து உலாவ 'அனுமதி' என்பதை அழுத்த வேண்டியது அவசியம் என்று கூறுகிறது.
  • உண்மையான சரிபார்ப்புச் சவால் நிறைவடைவதற்கு முன்பே உலாவியில் அறிவிப்புகள் தோன்றுதல்.

முறையான CAPTCHA அமைப்புகள் செயல்படுவதற்கு அறிவிப்பு அனுமதிகள் தேவையில்லை. இதற்கு மாறாகக் கூறும் எந்தவொரு வலைப்பக்கமும் உடனடியாகச் சந்தேகத்திற்குரியதாகக் கருதப்பட வேண்டும்.

தவறான அறிவிப்புகளும் அவற்றின் அபாயங்களும்

அறிவிப்பு அணுகல் வழங்கப்பட்ட பிறகு, Jartibbinght.com உலாவி வழியாக நேரடியாக ஏமாற்றும் எச்சரிக்கைகளைக் காட்டத் தொடங்குகிறது. இந்த அறிவிப்புகளில் பல, அஞ்சல் சின்னங்கள், படிக்காத செய்தி எண்ணிக்கைகள் மற்றும் '(1) புதிய செய்தி – திறக்க இங்கே கிளிக் செய்யவும்' போன்ற அவசர உரையைப் பயன்படுத்தி முறையான மின்னஞ்சல் செய்திகளைப் போல பாசாங்கு செய்கின்றன.

இந்த எச்சரிக்கைகள், ஆர்வத்தைத் தூண்டி உடனடித் தொடர்பை ஊக்குவிக்கும் வகையில் பிரத்யேகமாக வடிவமைக்கப்பட்டுள்ளன. இந்த அறிவிப்புகளைக் கிளிக் செய்வதால், கணக்கு விவரங்களைத் திருடுவதற்காக வடிவமைக்கப்பட்ட ஃபிஷிங் பக்கங்களுக்கோ, சாதனத்தில் வைரஸ் தொற்று இருப்பதாகக் கூறும் மோசடியான தொழில்நுட்ப ஆதரவுப் பக்கங்களுக்கோ, அல்லது தனிப்பட்ட மற்றும் நிதித் தகவல்களைச் சேகரிக்கும் போலி வெகுமதி மற்றும் கணக்கெடுப்புப் பக்கங்களுக்கோ பயனர்கள் திசைதிருப்பப்படலாம்.

கூடுதல் அறிவிப்புகள், விரும்பத்தகாத செயலிகள், போலிப் பாதுகாப்புக் கருவிகள், கிரிப்டோகரன்சி முதலீட்டு மோசடிகள் அல்லது தீம்பொருளைப் பரப்பும் இணையதளங்களை ஊக்குவிக்கக்கூடும். சில பிரச்சாரங்கள், பயனர்கள் விளம்பரப்படுத்தப்பட்ட மென்பொருளை நிறுவும்போதோ அல்லது சந்தேகத்திற்குரிய சேவைகளுக்குச் சந்தா செலுத்தும்போதோ, மோசடியான கமிஷன்களைப் பெறுவதற்காக இணைப்புச் சந்தைப்படுத்தல் திட்டங்களைத் தவறாகப் பயன்படுத்துகின்றன.

இந்த அறிவிப்புப் பிரச்சாரங்களுடன் தொடர்புடைய அபாயங்களில் அடையாளத் திருட்டு, உலாவி ஊடுருவல், நிதி மோசடி, கணக்கு அபகரிப்பு, ஊடுருவும் விளம்பரச் செயல்பாடு மற்றும் தீம்பொருள் தொற்றுகள் ஆகியவை அடங்கும்.

Jartibbinght.com போன்ற மோசடி தளங்கள் எப்படி பரவுகின்றன

தீங்கிழைக்கும் இணையதளங்கள் அரிதாகவே நேரடிப் போக்குவரத்தை மட்டும் சார்ந்திருக்கின்றன. மாறாக, அவை பொதுவாக ஆக்ரோஷமான விளம்பரச் சூழல்கள் மற்றும் ஏமாற்றும் ஆன்லைன் உள்ளடக்கம் மூலம் பரவுகின்றன. பாதுகாப்பற்ற இணையதளங்களில் பெரும்பாலும் போலியான ப்ளே பட்டன்கள், தவறாக வழிநடத்தும் பதிவிறக்க இணைப்புகள், புனையப்பட்ட புதுப்பிப்பு அறிவிப்புகள் மற்றும் பார்வையாளர்களைத் தீங்கிழைக்கும் டொமைன்களுக்குத் திருப்பிவிடும் ஊடுருவும் பாப்-அப் விளம்பரங்கள் ஆகியவை அடங்கியிருக்கும்.

தீங்கிழைக்கும் பக்கங்கள் பரவுவதில் ஆட்வேர் தொற்றுகளும் ஒரு முக்கியப் பங்கு வகிக்கின்றன. ஒருமுறை நிறுவப்பட்டதும், ஆட்வேர் உலாவியின் செயல்பாட்டை மாற்றியமைக்கலாம், வலைப்பக்கங்களில் விளம்பரங்களைச் செருகலாம், மற்றும் பயனரின் அனுமதியின்றி தேவையற்ற வழிமாற்றங்களைத் தூண்டலாம். இது மோசடிப் பக்கங்களுக்கும் ஏமாற்றும் அறிவிப்புக் கோரிக்கைகளுக்கும் தொடர்ச்சியான பாதிப்பை ஏற்படுத்துகிறது.

இணையக் குற்றவாளிகள், பயனர்களின் குழப்பத்தை அதிகப்படுத்தவும், காட்டப்படும் உள்ளடக்கத்தின் மோசடித் தன்மையை பாதிக்கப்பட்டவர்கள் கண்டறிவதற்கான வாய்ப்பைக் குறைக்கவும், இந்தத் திசைதிருப்பல் தொடர்களை வேண்டுமென்றே வடிவமைக்கின்றனர்.

அறிவிப்பு அனுமதிகளை ரத்து செய்தல் மற்றும் பாதுகாப்பை மேம்படுத்துதல்

Jartibbinght.com-க்கு ஏற்கனவே அறிவிப்பு அணுகல் வழங்கப்பட்டிருந்தால், உலாவியின் அறிவிப்பு அமைப்புகள் மூலம் அந்த அனுமதியை உடனடியாக ரத்து செய்ய வேண்டும். அனுமதியை நீக்குவது, சாதனத்தில் மேலும் ஏமாற்றும் எச்சரிக்கைகள் தோன்றுவதைத் தடுக்கிறது.

அனுமதிகளை ரத்து செய்வதோடு, பயனர்கள் நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தி, திசைதிருப்பல் செயல்பாட்டிற்குக் காரணமாக இருக்கக்கூடிய ஆட்வேர் தொற்றுகள் அல்லது பிற தேவையற்ற பயன்பாடுகளைக் கண்டறிய முழுமையான ஸ்கேன் செய்ய வேண்டும். சந்தேகத்திற்கிடமான நீட்டிப்புகள், மாற்றப்பட்ட முகப்புப்பக்க அமைப்புகள் அல்லது அங்கீகரிக்கப்படாத தேடுபொறி மாற்றங்கள் ஆகியவற்றிற்காக உலாவிகளையும் ஆய்வு செய்ய வேண்டும்.

மோசடி இணையதளங்களுக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்புகளில் ஒன்றாக, சிறந்த இணையப் பயன்பாட்டுப் பழக்கங்களைப் பேணுவது விளங்குகிறது. பயனர்கள் சந்தேகத்திற்கிடமான விளம்பரங்களுடன் தொடர்புகொள்வதையும், அதிகாரப்பூர்வமற்ற மூலங்களிலிருந்து மென்பொருளைப் பதிவிறக்கம் செய்வதையும், அல்லது CAPTCHA சரிபார்ப்பு அல்லது ஊடக இயக்கம் போன்ற தொடர்பில்லாத செயல்களுக்காக அறிவிப்பு அனுமதிகளைக் கோரும் பக்கங்களை நம்புவதையும் தவிர்க்க வேண்டும்.

உலாவியின் அறிவுறுத்தல்களைக் கவனமாகக் கவனிப்பது, மேம்படுத்தப்பட்ட பாதுகாப்பு மென்பொருள் மற்றும் எச்சரிக்கையான இணைய நடத்தை ஆகியவற்றுடன் இணைந்தால், Jartibbinght.com போன்ற ஏமாற்றும் தளங்கள் மற்றும் தீங்கிழைக்கும் விளம்பர வலையமைப்புகளுடன் தொடர்புடைய பரந்த மோசடிச் சூழல் ஆகியவற்றிலிருந்து பாதிக்கப்படுவதை கணிசமாகக் குறைக்க முடியும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...