Pointgrowthlab.com

எச்சரிக்கையின்றி இணையத்தில் உலாவும்போது, பார்வையாளர்களை ஏமாற்றும் தந்திரங்கள் மூலம் கையாளுவதற்காகவே பிரத்யேகமாக வடிவமைக்கப்பட்ட தீங்கிழைக்கும் வலைத்தளங்கள் உட்பட, பலவிதமான இணையப் பாதுகாப்பு அச்சுறுத்தல்களுக்குப் பயனர்கள் ஆளாக நேரிடலாம். மோசடிப் பக்கங்கள் பெரும்பாலும் நம்பகமான பாதுகாப்பு விற்பனையாளர்கள் அல்லது முறையான கணினிச் சேவைகளிடமிருந்து வருவது போல் தோன்றும் போலி CAPTCHA சரிபார்ப்பு சோதனைகள், புனையப்பட்ட தீம்பொருள் எச்சரிக்கைகள் அல்லது தவறான பாதுகாப்பு எச்சரிக்கைகளைச் சார்ந்திருக்கின்றன. காட்டப்படும் 'அனுமதி' (Allow) பொத்தானைக் கிளிக் செய்ய பயனர்களை நம்ப வைப்பதே அவற்றின் முதன்மை நோக்கமாகும். இதன் மூலம், அவர்கள் அறியாமலேயே ஊடுருவும் உலாவி புஷ் அறிவிப்புகளுக்குப் பதிவு செய்யப்படுகிறார்கள்.

அனுமதி வழங்கப்பட்டவுடன், இந்த அறிவிப்புகள் தவறான விளம்பரங்கள், போலிப் பாதுகாப்பு எச்சரிக்கைகள், மோசடி விளம்பரங்கள் மற்றும் அபாயகரமான இணையதளங்களுக்கான இணைப்புகளை வழங்கக்கூடும். இதுபோன்ற உள்ளடக்கங்களுடன் தொடர்புகொள்வது, பயனர்களை ஃபிஷிங் பக்கங்கள், நிதி மோசடிகள், தீங்கிழைக்கும் பதிவிறக்கங்கள், தேவையற்ற நிரல்கள் (PUPs), ஆட்வேர், பிரவுசர் ஹைஜாக்கர்கள் மற்றும் பிற இணையப் பாதுகாப்பு அபாயங்களுக்கு உள்ளாக்கக்கூடும். இந்த ஏமாற்றும் நடைமுறைகளைப் பயன்படுத்துவதற்காக அறியப்பட்ட ஒரு இணையதளம் Pointgrowthlab.com ஆகும்.

Pointgrowthlab.com எவ்வாறு செயல்படுகிறது

Pointgrowthlab.com குறித்த விரிவான பகுப்பாய்வில், பார்வையாளர்களை உலாவி அறிவிப்புகளை இயக்க வற்புறுத்துவதற்காக, அந்த இணையதளம் தந்திரமான சமூகப் பொறியியல் நுட்பங்களைப் பயன்படுத்துவது தெரியவந்துள்ளது. பார்வையாளரின் கணினியிலிருந்து அசாதாரணமான தரவுப் போக்குவரத்து கண்டறியப்பட்டுள்ளதாகக் கூறி, அந்தத் தளம் ஒரு போலியான எச்சரிக்கையை முன்வைக்கிறது. அந்தச் செய்தியை மேலும் நம்பும்படியாகக் காட்டுவதற்காக, அந்தப் பக்கம் ஒரு IP முகவரியையும், 'கண்டறியப்பட்டதாக'க் கூறப்படும் ஒரு நேர முத்திரையையும் காட்டுகிறது.

தாங்கள் ரோபோக்கள் அல்ல என்பதை உறுதிப்படுத்த, ஒரு சரிபார்ப்புப் பெட்டியில் குறியிட்டு, CAPTCHA பாணியிலான சரிபார்ப்பை நிறைவு செய்யுமாறு அந்த இணையதளம் பார்வையாளர்களை அறிவுறுத்துகிறது. அந்தப் பக்கத்துடன் தொடர்புகொண்ட பிறகு, சரிபார்ப்பு செயல்முறையை இறுதி செய்ய 'அனுமதி' (Allow) பொத்தானைக் கிளிக் செய்ய வேண்டும் என்று பயனர்களிடம் கூறப்படுகிறது. உண்மையில், 'அனுமதி' என்பதை அழுத்துவது எதையும் சரிபார்ப்பதில்லை. மாறாக, அது Pointgrowthlab.com-க்கு, அறிவிப்புகளை நேரடியாக உலாவிக்கும் இயக்க முறைமைக்கும் அனுப்புவதற்கான அனுமதியை வழங்குகிறது.

இந்த உத்தி தீங்கிழைக்கும் இணையதளங்களால் பொதுவாகத் தவறாகப் பயன்படுத்தப்படுகிறது, ஏனெனில் அசல் தளம் திறந்திருக்காத போதும் கூட, தொடர்ச்சியான விளம்பரங்களையும் ஏமாற்றும் எச்சரிக்கைகளையும் வழங்குவதற்காக உலாவி அறிவிப்பு அனுமதிகளைத் தவறாகப் பயன்படுத்த முடியும்.

தவறான அறிவிப்புகளும் அவற்றின் ஆபத்துகளும்

அறிவிப்புகளுக்கான அணுகல் வழங்கப்பட்டவுடன், Pointgrowthlab.com பயனர்களை அச்சுறுத்தும் அல்லது கையாளும் நோக்கில் வடிவமைக்கப்பட்ட எச்சரிக்கை செய்திகளைக் காட்டத் தொடங்கலாம். இந்த அறிவிப்புகள் பெரும்பாலும் முறையான கணினி எச்சரிக்கைகளைப் போலவே தோற்றமளிக்கும், மேலும் கணினியில் தீம்பொருள் பாதிப்பு ஏற்பட்டுள்ளது என்றோ அல்லது பாதுகாப்புச் சேதத்தைத் தடுக்க உடனடி நடவடிக்கை தேவை என்றோ தவறாகக் கூறக்கூடும்.

இந்த அறிவிப்புகள் மூலம் விநியோகிக்கப்படும் விளம்பரங்களையும் எச்சரிக்கைகளையும் ஒருபோதும் நம்பக்கூடாது. அவற்றைக் கிளிக் செய்தால், உள்நுழைவுச் சான்றுகள், வங்கித் தகவல்கள், கடன் அட்டை விவரங்கள் அல்லது தனிப்பட்ட அடையாளத் தரவுகளைத் திருட முயற்சிக்கும் ஃபிஷிங் வலைத்தளங்களுக்குப் பயனர்கள் திசைதிருப்பப்படலாம். இந்த விளம்பரங்கள் மூலம் ஊக்குவிக்கப்படும் சில பக்கங்கள், பயனர்களைப் போலிச் சேவைகளை வாங்கவோ அல்லது நம்பகமற்ற மென்பொருளைப் பதிவிறக்கம் செய்யவோ தூண்டும் வகையில் வடிவமைக்கப்பட்டுள்ளன.

பல சமயங்களில், ஆட்வேர், பிரவுசர் ஹைஜாக்கர்கள், போலி மேம்படுத்தல் கருவிகள் அல்லது பிற தேவையற்ற பயன்பாடுகளை விநியோகிக்கும் சந்தேகத்திற்குரிய பதிவிறக்கத் தளங்களையும் பயனர்கள் எதிர்கொள்ள நேரிடலாம். விளம்பரப்படுத்தப்படும் சில கோப்புகளில், கணினிப் பாதுகாப்பை மேலும் சீர்குலைக்கும் திறன் கொண்ட மால்வேர் இருக்கலாம். இந்த அபாயங்கள் காரணமாக, Pointgrowthlab.com போன்ற இணையதளங்களை முற்றிலுமாகத் தவிர்க்க வேண்டும், மேலும் அவற்றிலிருந்து வரும் எந்தவொரு அறிவிப்புக் கோரிக்கைகளையும் எப்போதும் நிராகரிக்க வேண்டும்.

போலி CAPTCHA சரிபார்ப்பு முயற்சிகளை அடையாளம் காணுதல்

மோசடி இணையதளங்களால் பயன்படுத்தப்படும் மிகவும் பரவலான சமூகப் பொறியியல் தந்திரங்களில் ஒன்றாகப் போலி கேப்ட்சா சோதனைகள் மாறியுள்ளன. முறையான கேப்ட்சா அமைப்புகள் மனிதப் பயனர்களைத் தானியங்கி போட்களிலிருந்து வேறுபடுத்தும் நோக்கம் கொண்டவை என்றாலும், மோசடியான பதிப்புகள் பார்வையாளர்களை அறிவிப்புகளை இயக்கவோ அல்லது பிற அபாயகரமான செயல்களைச் செய்யவோ தூண்டும் வகையில் குறிப்பாக வடிவமைக்கப்பட்டுள்ளன.

ஒரு CAPTCHA சரிபார்ப்பு முயற்சி மோசடியானது என்பதைப் பொதுவாகப் பல எச்சரிக்கை அறிகுறிகள் சுட்டிக்காட்டுகின்றன:

  • தாங்கள் ரோபோக்கள் அல்ல என்பதை நிரூபிப்பதற்காக, 'அனுமதி' என்பதைக் கிளிக் செய்யுமாறு அந்தப் பக்கம் எதிர்பாராதவிதமாகப் பயனர்களைக் கேட்கிறது.
  • தொடர்பில்லாத அல்லது சந்தேகத்திற்குரிய இணையதளங்களில் CAPTCHA அறிவிப்புகள் தோன்றும்.
  • சரிபார்ப்புச் செய்தியில், அச்சமூட்டும் பாதுகாப்பு கூற்றுகள் அல்லது அசாதாரண போக்குவரத்து எச்சரிக்கைகள் அடங்கியுள்ளன.
  • அந்தப் பக்கம், அவசரப்படுத்தும் வார்த்தைகள் அல்லது போலியான நேரக் கணக்கீடுகள் மூலம் பயனர்களுக்கு அழுத்தம் கொடுக்கிறது.
  • அந்த இணையதளம் போலியான வைரஸ் எச்சரிக்கைகள் அல்லது கணினி பாதிப்பு செய்திகளைக் காட்டுகிறது.
  • CAPTCHA செயல்முறையானது பயனர்களைத் தொடர்பில்லாத பக்கங்களுக்குத் திசைதிருப்புகிறது அல்லது தேவையற்ற அனுமதிகளைக் கோருகிறது.
  • பக்கம் ஏற்றப்பட்ட உடனேயே உலாவி அறிவிப்புக் கோரிக்கை தோன்றும்.

முறையான CAPTCHA அமைப்புகள், சரிபார்ப்பை நிறைவு செய்ய உலாவி அறிவிப்புகளை இயக்குமாறு ஒருபோதும் கோருவதில்லை. தானியங்கிச் சோதனையின் ஒரு பகுதியாக அறிவிப்பு அனுமதிகளைக் கோரும் எந்தப் பக்கமும் மிகவும் சந்தேகத்திற்குரியதாகக் கருதப்பட வேண்டும்.

பயனர்கள் Pointgrowthlab.com தளத்திற்கு எப்படி வருகிறார்கள்

ஏமாற்றும் ஆன்லைன் செயல்பாடுகள் மற்றும் பாதுகாப்பற்ற உலாவல் பழக்கவழக்கங்கள் மூலம், பயனர்கள் பொதுவாக Pointgrowthlab.com போன்ற தீங்கிழைக்கும் பக்கங்களுக்குத் திசைதிருப்பப்படுகிறார்கள். ஃபிஷிங் மின்னஞ்சல்கள், குறுஞ்செய்திகள் அல்லது மோசடியான பாப்-அப்களில் பொதிந்துள்ள தவறான விளம்பரங்கள் அல்லது தீங்கிழைக்கும் இணைப்புகளைக் கிளிக் செய்வதே இதற்கான மிகவும் பொதுவான காரணங்களில் ஒன்றாகும்.

ஒரு சாதனத்தில் நிறுவப்பட்ட ஆட்வேர், பயனர் வேண்டுமென்றே செல்லாமலேயே சந்தேகத்திற்குரிய வலைத்தளங்களுக்குத் திசைதிருப்பல்களை உருவாக்கக்கூடும். மற்ற சூழ்நிலைகளில், நம்பகமற்ற விளம்பர நெட்வொர்க்குகளைச் சார்ந்திருக்கும் அதிக ஆபத்துள்ள வலைத்தளங்களை உலாவுவது, தீங்கிழைக்கும் பக்கங்களுக்கான பாதிப்பை கணிசமாக அதிகரிக்கிறது. டொரண்ட் சேவைகள், சட்டவிரோத ஸ்ட்ரீமிங் தளங்கள், திருட்டு உள்ளடக்கப் பக்கங்கள் மற்றும் பிற சந்தேகத்திற்குரிய வலைத்தளங்கள், தீவிரமான திசைதிருப்பல்களையும் தவறான விளம்பரங்களையும் உருவாக்குவதில் குறிப்பாகப் பெயர் பெற்றவை.

இணையக் குற்றவாளிகள், தீங்கிழைக்கும் அல்லது ஏமாற்றும் உள்ளடக்கத்துடனான தொடர்பை அதிகபட்சமாக்குவதற்காக, பயனர்களின் ஆர்வம், அவசரம் மற்றும் நம்பிக்கையைச் சுரண்டிக்கொண்டு இந்த விநியோக முறைகளைப் பயன்படுத்துகின்றனர்.

மோசடி இணையதளங்களுக்கு எதிரான பாதுகாப்பை வலுப்படுத்துதல்

ஏமாற்றும் இணையதளங்களின் பாதிப்பைக் குறைப்பதற்கு, கவனமான இணையப் பழக்கவழக்கங்களும் முறையான கணினிப் பாதுகாப்பு நடவடிக்கைகளும் தேவைப்படுகின்றன. பயனர்கள் சந்தேகத்திற்கிடமான விளம்பரங்களைக் கிளிக் செய்வதையும், அங்கீகரிக்கப்படாத மூலங்களிலிருந்து கோப்புகளைப் பதிவிறக்கம் செய்வதையும், அல்லது அனுமதிகளைக் கோரும் எதிர்பாராத உலாவி அறிவிப்புகளுடன் தொடர்புகொள்வதையும் தவிர்க்க வேண்டும்.

தீங்கிழைக்கும் நபர்கள் பயன்படுத்திக்கொள்ளக்கூடிய பாதிப்புகளைக் குறைப்பதற்கு, உலாவிகள், இயக்க முறைமைகள் மற்றும் பாதுகாப்பு மென்பொருட்களை முழுமையாகப் புதுப்பித்து வைத்திருப்பது அவசியமாகும். இணையப் பாதுகாப்புத் திறன்களைக் கொண்ட நம்பகமான பாதுகாப்பு மென்பொருளானது, அறியப்பட்ட தீங்கிழைக்கும் டொமைன்கள் மற்றும் அபாயகரமான விளம்பரங்கள் ஏற்றப்படுவதற்கு முன்பே அவற்றிற்கான அணுகலைத் தடுக்கவும் உதவும்.

பயனர்கள் அவ்வப்போது உலாவி அறிவிப்பு அனுமதிகளை மதிப்பாய்வு செய்து, அறிமுகமில்லாத அல்லது சந்தேகத்திற்கிடமான வலைத்தளங்களுக்கான அணுகலை ரத்து செய்ய வேண்டும். தேவையற்ற அனுமதிகளை நீக்குவது, தொந்தரவு தரும் விளம்பரங்களைக் குறைக்கவும், தீய பக்கங்கள் ஏமாற்றும் உள்ளடக்கத்தைத் தொடர்ந்து வழங்குவதைத் தடுக்கவும் உதவுகிறது.

பின்வரும் நடைமுறைகள், தீங்கிழைக்கும் இணையதளங்கள் மற்றும் அறிவிப்பு மோசடிகளுக்கு எதிரான பாதுகாப்பை கணிசமாக மேம்படுத்தும்:

  • அறிமுகமில்லாத வலைத்தளங்களிலிருந்து வரும் அறிவிப்புக் கோரிக்கைகளை நிராகரிக்கவும்
  • சந்தேகத்திற்கிடமான பாப்-அப்கள் மற்றும் போலி எச்சரிக்கைகளுடன் தொடர்புகொள்வதைத் தவிர்க்கவும்.
  • வலைப் பாதுகாப்பு அம்சங்களைக் கொண்ட நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும்.
  • உலாவிகளையும் இயக்க முறைமைகளையும் புதுப்பித்த நிலையில் வைத்திருக்கவும்.
  • திருட்டு மென்பொருளைப் பதிவிறக்கம் செய்வதையோ அல்லது பாதுகாப்பற்ற இணையதளங்களுக்குச் செல்வதையோ தவிர்க்கவும்.
  • உலாவி அறிவிப்பு அமைப்புகளைத் தவறாமல் சரிபார்க்கவும்
  • மின்னஞ்சல்கள் அல்லது செய்திப் பரிமாற்றத் தளங்கள் வழியாகப் பெறப்படும் இணைப்புகளைக் கையாளும்போது எச்சரிக்கையாக இருங்கள்.
  • ஆட்வேர் மற்றும் சந்தேகத்திற்கிடமான உலாவி நீட்டிப்புகளை உடனடியாக அகற்றவும்

இறுதி எண்ணங்கள்

Pointgrowthlab.com என்பது ஒரு ஏமாற்று வலைத்தளமாகும். இது, பயனர்களை ஊடுருவும் உலாவி அறிவிப்புகளை இயக்கச் செய்வதற்காக, போலியான CAPTCHA சரிபார்ப்பு உத்திகளைத் தவறாகப் பயன்படுத்துகிறது. அனுமதி வழங்கப்பட்டவுடன், இந்தத் தளம் பாதிக்கப்பட்டவர்களைத் தவறான விளம்பரங்கள், ஃபிஷிங் மோசடிகள், மோசடியான சேவைகள், தீங்கிழைக்கும் பதிவிறக்கங்கள் மற்றும் பிற இணையப் பாதுகாப்பு அச்சுறுத்தல்களுக்கு உள்ளாக்கக்கூடும். போலியான CAPTCHA பக்கங்களுடன் தொடர்புடைய எச்சரிக்கை அறிகுறிகளை அறிந்துகொள்வதும், சந்தேகத்திற்கிடமான அறிவிப்புக் கோரிக்கைகளை நிராகரிப்பதும், இணையப் பாதுகாப்பைப் பேணுவதற்கும், சாதனங்களை மேலும் பாதிப்புகளிலிருந்து பாதுகாப்பதற்கும் அவசியமான படிகளாகும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...