- पीडितहरूको लामो समयसम्म अनुसन्धान गर्ने सीपीएचएपीएचएपीएपीएचएमा अनुसन्धान गर्ने इन्फोब्लकहरू खुलासा गर्छन्। महँगो अन्तर्राष्ट्रिय एसएमएस सन्देशहरू पठाउनमा
- पीडितहरूले अनजानमै दर्जनौं पाठहरू पठाउन सक्छन्, शुल्क लाग्ने क्रममा आक्रमणकारीहरूले टेलिकम राजस्व बाँडफाँड मार्फत लाभ उठाउँछन्। id=”elk-8dbe621e-e72e-43e2-b795-586a376ec8a9″/>
नक्कली क्याप्चाहरू पठाउने बारे तिनीहरूले नक्कली लिङ्क पठाउन र नराम्रो गर्ने बारे पनि गर्न सक्दैनन्। एक अन्तर्राष्ट्रिय नम्बरमा एसएमएस र विशेषाधिकारको लागि धेरै शुल्क लिइन्छ।
इन्फोब्लक्सका सुरक्षा अनुसन्धानकर्ताहरूले भर्खरै गहिरो रूपमा प्रकाशित boutमा क्याप्चा घोटालाको “अण्डर रिपोर्ट गरिएको” प्रकार।
id=”elk-89c0b648-03f6-49c6-8191-1d03c5b8b6df-2″>यो विशेष अभियान कम्तिमा जुन २०२० देखि सक्रिय छ र सामाजिक ईन्जिनियरिङ् र ब्राउजर ब्याक बटन अपहरण मार्फत SMS सन्देशहरू पठाउन मानिसहरूलाई ठगिरहेको छ। तिनीहरूको अनुसन्धानको क्रममा, तिनीहरूले 17 विभिन्न देशहरूमा 35 फोन नम्बरहरू फेला पारे।
लेख तल जारी छ
एकाधिक SMS सन्देशहरू
“नक्कली क्याप्चामा धेरै चरणहरू छन्, र साइटले बनाएको प्रत्येक सन्देश एक दर्जन भन्दा बढी फोन नम्बरहरूसँग पूर्व कन्फिगर गरिएको छ, जसको मतलब पीडितलाई केवल एक सन्देशको लागि शुल्क लगाइएको छैन,” तिनीहरूले डेभिडलाई अन्तर्राष्ट्रिय अनुसन्धानमा एसएमएस पठाउन शुल्क लगाउँदैनन्। ब्रन्सडन र डार्बी वाइजले आफ्नो रिपोर्टमा लेखे।
यस प्रकारको घोटाला व्यापक रूपमा रिपोर्ट नगर्नुको एउटा कारण ढिलो बिलिङको कारण हुनसक्छ, उनीहरूले थपे। अन्तर्राष्ट्रिय एसएमएस शुल्कहरू केही हप्ता पछि मात्र समस्या हो, जब बिल आउँछ, र त्यतिन्जेल, “नक्कली क्याप्चाको अनुभव लामो समयदेखि बिर्सिएको छ।”
प्रयासको अर्को महत्त्वपूर्ण भाग दुर्भावनापूर्ण ट्राफिक वितरण प्रणाली (टीडीएस) हो, जसले पीडितलाई यी ल्यान्डिङ पृष्ठहरूमा रिडिरेक्ट गर्छ।
यहाँ एक व्यावसायिक वेबसाइटले कसरी काम गर्दछ: पीडित व्यक्तिलाई TDS पुन: निर्देशित गर्न आवश्यक छ। एसएमएस पठाएर “उनीहरू मानव हुन्” भनी पुष्टि गर्न। जब पीडितले बटन ट्याप गर्दछ, पृष्ठले पहिले नै भरिएको नम्बर र सन्देशको साथ SMS एप खोल्नको लागि निर्मित मोबाइल सुविधाहरू प्रयोग गर्दछ। नम्बरहरू आक्रमणकारीहरूले भाडामा दिएका छन्। newsletterForm-articleInbodyContent-z9MwRKBCj5YiSJrnXMvXTi slice-container-newsletterForm”>


