चेतावनी: प्रणाली स्रोत चुहावट घोटाला
साइबर सुरक्षा अनुसन्धानकर्ताहरूले 'चेतावनी: प्रणाली स्रोत चुहावट' घोटाला भनेर चिनिने एक धोखाधडी योजना पहिचान गरेका छन्, जसले प्रयोगकर्ताहरूलाई बहकाउन नक्कली प्रणाली अलर्टहरू प्रयोग गर्दछ। यस योजनाको पछाडिको पृष्ठले वैध अनुप्रयोगलाई प्रवर्द्धन गर्छ, तर यसको डर-आधारित डेलिभरी विधि भ्रामक छ र प्रयोगकर्ताहरूलाई डरबाट काम गर्न हेरफेर गर्न डिजाइन गरिएको हो। यो पहिचान गर्न आवश्यक छ कि यी घोटाला इमेलहरू र वेबसाइटहरू कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा सेवा प्रदायकहरूसँग सम्बद्ध छैनन्।
सामग्रीको तालिका
प्रणाली अलर्टको रूपमा लुकेको भ्रामक सन्देश
'चेतावनी: प्रणाली स्रोत चुहावट' घोटालाले प्राविधिक चेतावनीको नक्कल गर्ने खतरनाक पप-अप सन्देशहरू प्रदर्शन गर्दछ। जालसाजी अलर्टले प्रयोगकर्ताको ब्राउजरले गोप्य रूपमा RAM को अत्यधिक प्रयोग गरिरहेको छ, CPU स्पाइकहरू निम्त्याउँदैछ, र लुकेका पृष्ठभूमि कार्यहरू चलाउँदैछ जुन 'अरू कसैलाई फाइदा पुर्याउँछ' भन्ने दाबी गर्दछ। यी बनावटी विवरणहरू प्रयोगकर्ताहरूलाई उनीहरूको प्रणालीहरू सम्झौता गरिएको वा खराब भएको छ भनेर विश्वस्त पार्नको लागि हो।
यी नक्कली अलर्टहरू प्रदर्शन गरेपछि, पृष्ठले प्रयोगकर्ताहरूलाई गेमरहरूको लागि तयार पारिएको वैध ब्राउजर, Opera GX डाउनलोड गर्न आग्रह गर्दछ। यद्यपि, यो प्रवर्द्धन अधिकृत छैन वा Opera GX का विकासकर्ताहरूसँग सम्बन्धित छैन। बरु, स्क्यामरहरूले पीडितहरूलाई लोभ्याउन ब्राउजरको प्रतिष्ठाको शोषण गर्छन्।
घोटालाले कसरी नाफा कमाउँछ
यो धोखाधडी अभियान सम्बद्ध राजस्व योजनाहरू मार्फत सञ्चालन हुन्छ। स्क्यामरहरूले प्रायः आफ्नो नक्कली चेतावनीमा अद्वितीय सम्बद्ध ट्र्याकिङ लिङ्कहरू इम्बेड गर्छन्। जब पीडितले डाउनलोड लिङ्कमा क्लिक गर्छ र प्रचारित सफ्टवेयर स्थापना गर्छ, स्क्यामरले सानो कमिसन कमाउँछ।
ओपेरा जीएक्स आफैंमा सुरक्षित र वैध छ, तर यसको विज्ञापन गर्न प्रयोग गरिने डरलाग्दा युक्तिहरू त्यस्तो छैनन्। प्रयोगकर्ताहरू सतर्क हुनुपर्छ र अनजानमा पुरस्कृत वा भ्रामक कार्यहरूलाई समर्थन गर्नबाट बच्न आधिकारिक वेबसाइटहरू वा प्रमाणित एप स्टोरहरूबाट मात्र सफ्टवेयर डाउनलोड गर्नुपर्छ।
घोटाला पछाडि सम्भावित खतराहरू
यद्यपि यस घटनामा भएको घोटालाले वैध सफ्टवेयरलाई प्रवर्द्धन गर्दछ, त्यस्तै नक्कली चेतावनीहरू प्रायः धेरै खतरनाक उद्देश्यका लागि प्रयोग गरिन्छ। पीडितहरूलाई भ्रमित गर्न सकिन्छ:
- अस्तित्वमा नभएका उत्पादन वा सेवाहरूको लागि भुक्तानी गर्दै
- लगइन प्रमाणहरू वा वित्तीय जानकारी जस्ता संवेदनशील डेटा साझेदारी गर्दै
- वैध सफ्टवेयरको रूपमा भेषमा मालवेयर स्थापना गर्दै
- तिनीहरूको उपकरणहरूमा टाढाको पहुँच अनुमति दिँदै
- पहिचान चोरी वा ठगीको शिकार हुनु
यी रणनीतिहरूले सामाजिक इन्जिनियरिङ घोटालाहरूमा सबैभन्दा सामान्य मनोवैज्ञानिक ट्रिगरहरू मध्ये दुई, डर र आकस्मिकताको शोषण गर्छन्।
प्रयोगकर्ताहरूले कसरी घोटालाको सामना गर्छन्
धेरैजसो प्रयोगकर्ताहरूले जानाजानी 'चेतावनी: प्रणाली स्रोत चुहावट' पृष्ठमा जाँदैनन्। यो सामान्यतया भ्रामक अनलाइन च्यानलहरू मार्फत सामना गरिन्छ जसले छलपूर्ण ट्राफिकलाई धकेल्छ। सामान्य स्रोतहरूमा समावेश छन्:
- वयस्क, टोरेन्ट, वा पाइरेटेड स्ट्रिमिङ प्लेटफर्महरूमा दुर्भावनापूर्ण विज्ञापनहरू
- अविश्वसनीय वेबसाइटहरूमा एम्बेड गरिएका नक्कली डाउनलोड बटनहरू, पप-अपहरू, र रिडिरेक्टहरू
- भ्रामक लिङ्क वा संलग्नकहरू भएका स्पाम इमेलहरू
- प्रयोगकर्ताहरूलाई स्क्याम डोमेनहरूमा पुन: रुट गर्ने एडवेयर वा दुष्ट ब्राउजर एक्सटेन्सनहरू
एकपटक पर्दाफास भएपछि, प्रयोगकर्ताहरू आफूलाई रिडिरेक्ट, नक्कली चेतावनी, वा जबरजस्ती डाउनलोड प्रम्प्टहरूको अनन्त चक्रमा फसेको पाउन सक्छन्।
कसरी सुरक्षित रहने
'चेतावनी: प्रणाली स्रोत चुहावट' जस्ता घोटालाहरूबाट जोगिन, प्रयोगकर्ताहरूले कुनै पनि अचानक ब्राउजर पप-अप वा तत्काल कारबाही गर्न आग्रह गर्ने चेतावनी सन्देशहरूको बारेमा शंका गर्नुपर्छ। सधैं आधिकारिक समर्थन पृष्ठहरू वा प्रतिष्ठित साइबर सुरक्षा उपकरणहरू मार्फत सिधै दावीहरू प्रमाणित गर्नुहोस्।
जोखिम कम गर्न यी उत्तम अभ्यासहरू पालना गर्नुहोस्:
- पप-अप वा शंकास्पद लिङ्कहरू क्लिक नगर्नुहोस्, ब्राउजर ट्याब तुरुन्तै बन्द गर्नुहोस्।
- आधिकारिक स्रोतहरूबाट मात्र सफ्टवेयर डाउनलोड गर्नुहोस् र कहिल्यै पनि रिडिरेक्ट लिङ्कहरू मार्फत नगर्नुहोस्।
- ज्ञात खतराहरूलाई रोक्न ब्राउजर, एक्सटेन्सन र सुरक्षा सफ्टवेयर अपडेट राख्नुहोस्।
- एडवेयर वा अनावश्यक कम्पोनेन्टहरू स्क्यान गर्न भरपर्दो एन्टी-मालवेयर उपकरणहरू प्रयोग गर्नुहोस्।
अन्तिम विचारहरू
'चेतावनी: प्रणाली स्रोत चुहावट' घोटाला साइबर अपराधीहरूले कसरी आम्दानी उत्पन्न गर्न डरको फाइदा उठाउँछन् भन्ने अर्को उदाहरण हो। प्रवर्द्धित सफ्टवेयर वैध भए पनि, यसलाई वितरण गर्न प्रयोग गरिने भ्रामक माध्यमहरू धोखाधडी नै रहन्छन्। प्रयोगकर्ताहरूले सधैं कुनै पनि प्रस्ताव, अलर्ट, वा डाउनलोड प्रम्प्टको वैधता प्रमाणित गर्नुपर्छ, र याद राख्नुहोस् कि वास्तविक कम्पनीहरूले आफ्ना उत्पादनहरूको प्रचार गर्न कहिल्यै आतंक-संचालित रणनीतिहरूमा भर पर्दैनन्।