खतरा डेटाबेस Rogue Websites मैक्सास्क.कॉम

मैक्सास्क.कॉम

खतरा स्कोरकार्ड

रैंकिंग: 433
ख़तरा स्तर: 50 % (मध्यम)
संक्रमित कंप्यूटर: 1,682
पहले देखा: April 26, 2024
अंतिम बार देखा गया: June 13, 2024
ओएस (एस) प्रभावित: Windows

ब्राउज़र अपहरणकर्ता घुसपैठिया अनुप्रयोग हैं जो आपकी सहमति के बिना आपके वेब ब्राउज़र सेटिंग्स में हेरफेर करते हैं। वे अक्सर आपको अवांछित वेबसाइटों पर पुनर्निर्देशित करते हैं और आपको घुसपैठिया विज्ञापनों से भर देते हैं। ये खतरे आपके ब्राउज़िंग अनुभव को गंभीर रूप से बाधित कर सकते हैं और धोखाधड़ी वाले खोज इंजनों को बढ़ावा देकर और आपकी गतिविधियों को ट्रैक करके आपकी ऑनलाइन सुरक्षा से समझौता कर सकते हैं।

Maxask.com साइबर सुरक्षा शोधकर्ताओं द्वारा खोजा गया एक नकली खोज इंजन है। यह संदिग्ध साइट मैक्स आस्क नामक एक घुसपैठिया एप्लिकेशन के माध्यम से फैली हुई है, जो ब्राउज़र-हाइजैकिंग क्षमताओं को प्रदर्शित करती है। अधिकांश धोखाधड़ी वाले खोज इंजनों के विपरीत, maxask.com खोज परिणाम उत्पन्न कर सकता है, हालांकि वे अक्सर गलत और भ्रामक होते हैं। मैक्स आस्क जैसे ब्राउज़र-हाइजैकिंग सॉफ़्टवेयर संशोधित ब्राउज़र सेटिंग्स के माध्यम से उपयोगकर्ताओं को पुनर्निर्देशित करके ऐसे धोखाधड़ी वाले खोज इंजनों को बढ़ावा देते हैं, यह सुनिश्चित करते हुए कि दर्ज की गई प्रत्येक खोज क्वेरी और वेब पता अपहरणकर्ता की पसंदीदा साइटों पर ले जाता है। यह हेरफेर न केवल उपयोगकर्ता अनुभव को बाधित करता है बल्कि महत्वपूर्ण सुरक्षा जोखिम भी पैदा करता है, जिससे ब्राउज़र अपहरणकर्ताओं का तुरंत पता लगाना और उन्हें हटाना आवश्यक हो जाता है।

Maxask.com ने आवश्यक ब्राउज़र सेटिंग्स को अपने नियंत्रण में ले लिया है

ब्राउज़र अपहरणकर्ता ब्राउज़र सेटिंग में बदलाव करते हैं, होमपेज, डिफ़ॉल्ट सर्च इंजन और नए टैब पेज को विशिष्ट, अनुमोदित साइटों में बदल देते हैं। नतीजतन, जब भी उपयोगकर्ता URL बार के माध्यम से वेब खोज करते हैं या नए ब्राउज़र टैब या विंडो खोलते हैं, तो उन्हें अक्सर इन प्रचारित वेब पेजों पर रीडायरेक्ट किया जाता है। मैक्स आस्क एप्लिकेशन के मामले में, ये रीडायरेक्ट उपयोगकर्ताओं को maxask.com वेबसाइट पर ले जाते हैं।

अधिकांश नकली खोज इंजन अपने स्वयं के खोज परिणाम उत्पन्न नहीं कर सकते हैं, इसलिए वे उपयोगकर्ताओं को बिंग, याहू या गूगल जैसे वैध खोज इंजनों पर पुनर्निर्देशित करते हैं। Maxask.com एक अपवाद है कि यह खोज परिणाम उत्पन्न कर सकता है, लेकिन ये परिणाम अक्सर गलत होते हैं और प्रायोजित, अविश्वसनीय, भ्रामक और संभावित रूप से असुरक्षित सामग्री से भरे होते हैं।

इसके अतिरिक्त, अवैध खोज इंजन आम तौर पर अपने आगंतुकों के बारे में डेटा एकत्र करते हैं। मैक्स आस्क में संभवतः ब्राउज़र अपहरणकर्ताओं के लिए सामान्य डेटा-ट्रैकिंग क्षमताएँ हैं। इसके द्वारा लक्षित की जाने वाली जानकारी में विज़िट किए गए URL, देखे गए पृष्ठ, खोज क्वेरी, ब्राउज़र कुकीज़, उपयोगकर्ता नाम और पासवर्ड, व्यक्तिगत रूप से पहचान योग्य जानकारी और वित्तीय डेटा शामिल हो सकते हैं। इस एकत्रित जानकारी को तीसरे पक्ष को बेचकर मुद्रीकृत किया जा सकता है, जिससे उपयोगकर्ताओं के लिए महत्वपूर्ण गोपनीयता और सुरक्षा जोखिम पैदा हो सकता है।

उपयोगकर्ताओं द्वारा जानबूझकर अपने डिवाइस पर ब्राउज़र अपहरणकर्ता इंस्टॉल करना संभव नहीं है

साइबर अपराधियों द्वारा अपनाई गई भ्रामक रणनीति के कारण उपयोगकर्ता अपने डिवाइस पर जानबूझकर ब्राउज़र अपहरणकर्ता स्थापित करने की संभावना नहीं रखते हैं। ये धोखाधड़ी वाले प्रोग्राम अक्सर वैध सॉफ़्टवेयर के साथ बंडल किए जाते हैं, जो इंस्टॉलेशन प्रक्रिया के दौरान स्पष्ट रूप से दिखाई देते हैं। यह बंडलिंग तकनीक, जिसे "बंडल सॉफ़्टवेयर" के रूप में जाना जाता है, उपयोगकर्ताओं की प्रत्येक प्रॉम्प्ट को अच्छी तरह से पढ़े बिना इंस्टॉलेशन चरणों पर जल्दी से क्लिक करने की प्रवृत्ति का लाभ उठाती है।

इसके अतिरिक्त, ब्राउज़र अपहरणकर्ता उपयोगी टूल या सॉफ़्टवेयर अपडेट के रूप में खुद को प्रस्तुत कर सकते हैं। वे खुद को आवश्यक ब्राउज़र एक्सटेंशन, मीडिया प्लेयर या सिस्टम ऑप्टिमाइज़र के रूप में पेश कर सकते हैं, जिससे उपयोगकर्ताओं को यह विश्वास हो जाता है कि वे लाभकारी अनुप्रयोग हैं। खुद को वैध और वांछनीय सॉफ़्टवेयर के रूप में प्रस्तुत करके, अपहरणकर्ता उपयोगकर्ताओं को बिना किसी संदेह के उन्हें इंस्टॉल करने के लिए प्रेरित कर सकते हैं।

इसके अलावा, असुरक्षित वेबसाइट और फ़िशिंग ईमेल अक्सर ब्राउज़र अपहरणकर्ताओं के प्रसार में महत्वपूर्ण भूमिका निभाते हैं। इंटरनेट ब्राउज़ करते समय उपयोगकर्ताओं को पॉप-अप विज्ञापन या भ्रामक डाउनलोड लिंक मिल सकते हैं, जिससे वे अनजाने में अपहरणकर्ता को डाउनलोड कर लेते हैं। इसी तरह, फ़िशिंग ईमेल में ऐसे लिंक या अटैचमेंट हो सकते हैं, जिन्हें एक्सेस करने पर अपहरणकर्ता का डाउनलोड और इंस्टॉलेशन शुरू हो जाता है।

सोशल इंजीनियरिंग की तरकीबें इन भ्रामक रणनीतियों की प्रभावशीलता को और बढ़ा देती हैं। साइबर अपराधी प्रेरक संदेश और नकली अलर्ट तैयार करते हैं जो उपयोगकर्ताओं को तत्काल आवश्यकता की भावना पैदा करते हैं, और बिना इसकी प्रामाणिकता की पुष्टि किए अपहरणकर्ता को डाउनलोड करने और इंस्टॉल करने के लिए दबाव डालते हैं।

कुल मिलाकर, वैध सॉफ्टवेयर के साथ बंडलिंग, उपयोगी टूल के रूप में प्रच्छन्न होना, धोखाधड़ी से संबंधित वेबसाइटों और फ़िशिंग ईमेल का फायदा उठाना, तथा सोशल इंजीनियरिंग रणनीति का उपयोग करना, उपयोगकर्ताओं के लिए जानबूझकर अपने डिवाइस पर ब्राउज़र अपहरणकर्ताओं को स्थापित करना बेहद असंभव बना देता है।

यूआरएल

मैक्सास्क.कॉम निम्नलिखित URL को कॉल कर सकता है:

maxask.com

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...