खतरा डेटाबेस दुष्ट वेबसाइटें सिस्टम सुरक्षा चेतावनी पॉप-अप घोटाला

सिस्टम सुरक्षा चेतावनी पॉप-अप घोटाला

वेब ब्राउज़ करते समय, उपयोगकर्ताओं को हमेशा सतर्क रहना चाहिए। धोखेबाज वेबसाइटें अक्सर सिस्टम अलर्ट जैसे खतरनाक पॉप-अप के ज़रिए, तात्कालिकता का एहसास दिलाने के लिए डराने वाली तरकीबें अपनाती हैं। एक खास तौर पर भ्रामक योजना 'सिस्टम सिक्योरिटी अलर्ट' पॉप-अप घोटाला है, जो नकली मैलवेयर चेतावनियों से उपयोगकर्ताओं को गुमराह करता है और उन्हें अनावश्यक — और अक्सर हानिकारक — कदम उठाने के लिए प्रेरित करता है।

'सिस्टम सिक्योरिटी अलर्ट' घोटाले की संरचना

साइबर सुरक्षा शोधकर्ताओं ने संदिग्ध वेबसाइटों की जाँच करते हुए इस घोटाले का पर्दाफ़ाश किया। यह योजना दो समन्वित पॉप-अप संदेशों के इर्द-गिर्द घूमती है:

पृष्ठ के मध्य में 'सिस्टम सुरक्षा चेतावनी' नामक एक बड़ा पॉप-अप यह दावा करता है कि विंडोज़ सिस्टम में खराबी पाई गई है। यह उपयोगकर्ताओं पर सामान्य संचालन बहाल करने के लिए तुरंत अपना एंटीवायरस सॉफ़्टवेयर अपडेट करने का दबाव डालता है।

निचले-दाएं कोने में एक छोटी अधिसूचना, जिसमें चेतावनी दी गई है कि आगे सिस्टम अस्थिरता को रोकने के लिए तत्काल कार्रवाई की आवश्यकता है।

ये संदेश पूरी तरह से मनगढ़ंत हैं। यह घोटाला उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करने या खरीदने के लिए मजबूर करने की कोशिश करता है, कभी-कभी उन्हें सहयोगी कंपनियों के दुरुपयोग के ज़रिए जाने-माने विक्रेताओं की वैध वेबसाइटों पर भेजकर। महत्वपूर्ण बात यह है कि इस घोटाले का इन वैध कंपनियों से कोई वास्तविक संबंध नहीं है।

वेबसाइटें आपके डिवाइस को मैलवेयर के लिए स्कैन क्यों नहीं कर पातीं?

इस घोटाले को विश्वसनीय बनाने वाले प्रमुख तत्वों में से एक यह भ्रम है कि किसी वेबसाइट ने सिस्टम विफलताओं या संक्रमणों का पता लगा लिया है। वास्तव में, वेबसाइटों में आपके डिवाइस को मैलवेयर के लिए स्कैन करने या ऑपरेटिंग सिस्टम की समस्याओं का निदान करने की क्षमता नहीं होती, क्योंकि:

ब्राउज़र सीमाएँ : वेब ब्राउज़रों को सख्त सुरक्षा मॉडल के साथ डिज़ाइन किया गया है जो वेबसाइटों को स्थानीय फ़ाइलों और सिस्टम प्रक्रियाओं तक सीधे पहुंचने या उनका विश्लेषण करने से रोकता है।

सिस्टम-स्तरीय विशेषाधिकार नहीं : वेबसाइटें सैंडबॉक्स्ड वातावरण में काम करती हैं और उनमें चल रही प्रक्रियाओं, रजिस्ट्री प्रविष्टियों या इंस्टॉल किए गए अनुप्रयोगों की जांच करने के लिए आवश्यक प्रशासनिक विशेषाधिकारों का अभाव होता है।

केवल डराने वाली रणनीतियाँ : वेबपेज पर दिखाई देने वाला कोई भी 'स्कैन' पूरी तरह से नकली होता है। प्रगति बार, चेतावनियाँ और पहचान पूर्व-प्रोग्राम किए गए एनिमेशन हैं जिनका उद्देश्य उपयोगकर्ताओं को धोखा देना है, न कि किसी वास्तविक सुरक्षा विश्लेषण के परिणाम।

वैध मैलवेयर स्कैन केवल डिवाइस पर स्थापित विश्वसनीय सुरक्षा सॉफ़्टवेयर के माध्यम से ही संभव है, वेब ब्राउज़र के माध्यम से नहीं।

संबद्ध दुरुपयोग और वित्तीय प्रेरणाएँ

'सिस्टम सिक्योरिटी अलर्ट' घोटाला एक सहयोगी योजना के रूप में काम करता है। घोटालेबाज़ पीड़ितों को कुछ खास सॉफ़्टवेयर विक्रेताओं की ओर निर्देशित करके और फिर अवैध कमीशन लेकर मुनाफ़ा कमाने की कोशिश करते हैं। जहाँ कुछ अभियान असली विक्रेताओं की वेबसाइटों पर रीडायरेक्ट करते हैं, वहीं कुछ अन्य नकली एंटीवायरस टूल, एडवेयर या यहाँ तक कि ट्रोजन जैसे धोखाधड़ी वाले सॉफ़्टवेयर भी भेज सकते हैं।

यह घोटाला विशेष रूप से खतरनाक हो जाता है, क्योंकि भविष्य में होने वाले अभियान आसानी से वैध सॉफ्टवेयर के बजाय मैलवेयर को बढ़ावा दे सकते हैं।

घोटाले पर भरोसा करने के जोखिम

  • इस धोखाधड़ीपूर्ण चेतावनी के झांसे में आने से उपयोगकर्ताओं को निम्नलिखित जोखिम हो सकते हैं:
  • मैलवेयर संक्रमण (नकली एंटीवायरस, एडवेयर, रैंसमवेयर या स्पाइवेयर)
  • डेटा चोरी और ऑनलाइन गतिविधि की निगरानी सहित गंभीर गोपनीयता जोखिम
  • धोखाधड़ी वाली खरीदारी या अनधिकृत शुल्क से वित्तीय नुकसान
  • चोरी की गई व्यक्तिगत या भुगतान जानकारी के परिणामस्वरूप पहचान की चोरी

इस घोटाले की रणनीतियाँ अनोखी नहीं हैं। इसी तरह के धोखाधड़ी वाले संदेश महत्वपूर्ण सिस्टम अपडेट, नकली उपहार, शिपिंग समस्याओं और फर्जी लॉटरी जीत के दावों के साथ उपयोगकर्ताओं का शोषण करते हैं।

ये घोटाले वेब पर कैसे फैलते हैं

इस तरह की धोखाधड़ी वाली साइटों को आमतौर पर निम्नलिखित माध्यमों से बढ़ावा दिया जाता है:

  • दुष्ट विज्ञापन नेटवर्क और रीडायरेक्ट
  • मैलवेयर विज्ञापन (दुर्भावनापूर्ण विज्ञापन)
  • स्पैम ईमेल, सोशल मीडिया पोस्ट और प्रत्यक्ष संदेश
  • टाइपोस्क्वैटिंग (सामान्य टाइपिंग त्रुटियों पर आधारित नकली URL)
  • एडवेयर संक्रमण जो घुसपैठिया पॉप-अप और रीडायरेक्ट उत्पन्न करते हैं

अंतिम विचार: क्लिक करने से पहले अपनी सुरक्षा करें

'सिस्टम सिक्योरिटी अलर्ट' पॉप-अप घोटाला एक और याद दिलाता है कि इंटरनेट पर हर चेतावनी असली नहीं होती। वेबसाइटें मैलवेयर स्कैन नहीं कर सकतीं, और सिस्टम में किसी गड़बड़ी का पता लगाने का कोई भी दावा धोखाधड़ी माना जाना चाहिए।

सुरक्षित रहने के लिए, उपयोगकर्ताओं को यह करना चाहिए:

  • स्थानीय स्तर पर स्थापित विश्वसनीय सुरक्षा सॉफ़्टवेयर पर भरोसा करें।
  • ऑनलाइन संदिग्ध पॉप-अप या तत्काल सिस्टम चेतावनियों से बचें।
  • ब्राउज़र, ऑपरेटिंग सिस्टम और एंटीवायरस टूल को अपडेट रखें।
  • ईमेल लिंक, विज्ञापनों और अपरिचित वेबसाइटों के साथ सावधानी बरतें।
  • सतर्क रहना उन घोटालों के खिलाफ सबसे अच्छा बचाव है जो अपने दुर्भावनापूर्ण लक्ष्यों को प्राप्त करने के लिए भय और तात्कालिकता का फायदा उठाते हैं।

    संदेशों

    सिस्टम सुरक्षा चेतावनी पॉप-अप घोटाला से जुड़े निम्नलिखित संदेश पाए गए:

    SYSTEM SECURITY ALERT

    Windows system failure detected!
    Please update your antivirus immediately to restore normal PC operations.

    Update Antivirus

    Press ENTER to update your antivirus

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...