উপাদান

স্প্যামাররা ফ্রি ওয়েব সার্ভিসগুলি শিল্ড লিঙ্কে ব্যবহার করে

ফেসবুক গ্রুপ,পেইজ,আইডি ডিজেবল হওয়ার কারণ কি? বাংলাদেশের বড় বড় গ্রুপ ডিজেবল | কোন পোস্ট করা নিষেধ?

ফেসবুক গ্রুপ,পেইজ,আইডি ডিজেবল হওয়ার কারণ কি? বাংলাদেশের বড় বড় গ্রুপ ডিজেবল | কোন পোস্ট করা নিষেধ?
Anonim

ই-মেইল সিকিউরিটি বিক্রেতার মেসল্যাব অনুযায়ী স্প্যাম লিংকগুলি বিনামূল্যে ওয়েব পরিষেবাগুলি অপব্যবহার করছে।

ইমেজশেক নামক একটি ফটো হোস্টিং সাইট, একটি ফটোতে হোস্টিং সাইটগুলি বিভিন্ন ধরণের ফটো ফরম্যাট আপলোড করে দেয়, ফ্ল্যাশ ফাইল সহ, পল কাঠ, মেসেঞ্জাবে একটি সিনিয়র বিশ্লেষক বলেছিলেন।

ফ্ল্যাশ ফাইলগুলি, যা এক্সটেনশনটি ".swf" রয়েছে, এটি অ্যানিমেটেড গ্রাফিক্সের জন্য ব্যবহার করা যেতে পারে এবং স্বয়ংক্রিয়ভাবে অন্যান্য ওয়েব সাইটগুলিতে লোকেদের পুনঃনির্দেশিত করতেও ব্যবহার করা যেতে পারে। এই বৈশিষ্ট্য অপব্যবহার করা যেতে পারে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

চিত্রশিল্পের সাথে জড়িত আক্রমণ এই ধরনের কাজ করে: স্প্যামাররা একটি ফ্ল্যাশ ফাইল আপলোড করে তারপর সেই ফাইলটির লিঙ্কটি অনুলিপি করে - যা থেকে আসে ImageShack এর ডোমেন - একটি স্প্যাম বার্তা। লিংক অনুসরণ করা হয়, ফ্ল্যাশ ফাইল একটি স্প্যাম সাইট শিকার পুনঃনির্দেশিত, কাঠ বলেন।

কৌশল স্প্যামર્સ জন্য একটি সুবিধা প্রস্তাব। Antispam সফ্টওয়্যার প্রায়ই ই-মেইল লিঙ্কগুলি স্ক্যান করে এবং সেই ই-মেইলগুলিকে সন্দেহজনক দৃষ্টিকোণকারীদের সাথে ব্লক করে। কিন্তু ImageShack এর ডোমেনটিকে একটি ভাল খ্যাতি বলে মনে করা হয়, তাই বার্তাগুলি অবরুদ্ধ করা হবে না।

"যদি আপনি শুধুমাত্র ডোমেন নামটি ব্লক করা শুরু করেন তবে আপনি অনেকগুলি ক্ষতির সম্মুখীন হতে পারেন," কাঠ বলেন।

আরেকটি আরো এই থিমের বিপজ্জনক পার্থক্য একটি ভিডিও প্রচারের একটি স্প্যাম ই-মেইল। যদি লিঙ্কটি ক্লিক করা হয়, তাহলে একটি ফ্ল্যাশ ফাইল শিকারে এমন একটি সাইটে পুনঃনির্দেশিত হয় যেখানে একটি পপ-আপ উইন্ডো অবিলম্বে ব্যবহারকারীকে একটি কোডেক ডাউনলোড করার অনুমতি দেয় যা অনুমিতভাবে ভিডিও ফাইলটি চালাতে প্রয়োজন। অনিবার্যভাবে, ফাইলটি একটি কোডেক নয় কিন্তু কিছুটা দূষিত সফটওয়্যার।

ই-মেইলে স্প্যাম লিঙ্কটি ঠিক থাকলেও, বার্তাটি স্প্যাম কিনা তা জানাতে অন্যান্য অনেক উপায় রয়েছে।

শিরোনাম - বা তথ্য ব্যাচ যা দেখায় যে কোন ই-মেইলটি এসেছে এবং এটির পথটি অনুসরণ করা হয়েছে - এটি এমন একটি ডোমেন থেকে এসেছে কিনা তা জানার জন্য ব্যবহার করা যেতে পারে যেটি অপব্যবহার এবং পরবর্তীতে ব্লক করা হয়েছে, কাঠকে বলেন।

Google এর Picasa ফটো পরিষেবা এবং ইয়াহু এর ফ্লিকার ফ্ল্যাশ ফাইলগুলিকে অনুমতি দেয় না। কিন্তু পয়সা অপব্যবহার থেকে মুক্ত করেনি। স্প্যামাররা ছবিগুলি হোস্ট করার জন্য পিকাসাকে ব্যবহার করে, যা তখন স্প্যাম বার্তাগুলিতে অন্তর্ভুক্ত করা হয়, কাঠ বলেন।

আবার, স্প্যামাররা Google এর ভাল খ্যাতিতে পিগি সমর্থন করে। কম সম্মানজনক পরিষেবা বা ডোমেনগুলিতে হোস্ট করা ছবিগুলি স্বয়ংক্রিয়ভাবে নিরাপত্তার প্রোগ্রাম দ্বারা অবরোধের একটি বড় সুযোগ রয়েছে।

বার্তা ল্যাবগুলিও একই ধরনের মাইক্রোসফ্টের উইন্ডোজ লাইভ স্কাইড্রাইভের অপব্যবহার দেখেছে, যা একটি অনলাইন ফাইল স্টোরেজ পরিষেবা, কাঠের ।

পরিস্থিতি প্রায় একই: লিংকটি SkyDrive- এ একটি ফাইলের সাথে সংযুক্ত থাকে, তবে লিঙ্কটি একটি ডগা সাইটে একটি এইচটিএমএল রিডেক্স করে। SkyDrive ফ্ল্যাশ ফাইলগুলিকে আপলোড করার অনুমতি দেয়, আক্রমণের আরেকটি সম্ভাব্য উপায় প্রদান করে।