हाल ही में, नेटवर्क सुरक्षा के क्षेत्र में बड़े छिपे हुए खतरे सामने आए हैं। 70 से अधिक प्रसिद्ध विंडोज़ एप्लिकेशन सॉफ़्टवेयर को नकली वेबसाइटों से बड़े पैमाने पर खतरों का सामना करना पड़ रहा है। पॉवरटॉयज़, क्रिस्टलडिस्कमार्क, ईज़ीबीसीडी, लाइवली वॉलपेपर और विंटॉयज़ सहित कई अक्सर उपयोग किए जाने वाले टूल को अपराधियों द्वारा अत्यधिक समान दुष्ट डोमेन नामों में क्लोन किया गया है। चिंता की बात यह है कि Google जैसे खोज इंजनों के खोज परिणामों में, इन नकलची वेबसाइटों की रैंकिंग आधिकारिक मूल परियोजना पृष्ठों से भी आगे निकल गई।

सुरक्षा अनुसंधान संगठन चेक प्वाइंट रिसर्च के एक सर्वेक्षण से पता चलता है कि कुछ नकली साइटों को ट्रोजन हॉर्स वायरस वितरण के सक्रिय स्रोत होने की पुष्टि की गई है। हमलावर ने एक अत्यंत गुप्त "तीन-चरण" रणनीति अपनाई: सबसे पहले, उन्होंने लोकप्रिय सॉफ़्टवेयर के लिए खोज रैंकिंग प्राप्त करने के लिए उच्च-प्राधिकरण डोमेन नामों का उपयोग किया। प्रारंभिक चरण में, उन्होंने सुरक्षा समीक्षा से बचने और उपयोगकर्ता का विश्वास बनाने के लिए डाउनलोड प्रवेश द्वार पर नियमित स्रोत फ़ाइलों को लिंक किया; पर्याप्त ट्रैफ़िक जमा होने के बाद, उन्होंने गुप्त रूप से डाउनलोड लिंक को एक दुर्भावनापूर्ण प्रोग्राम वाले संस्करण से बदल दिया।

पता लगाने के बाद, ये नकलची साइटें ट्रैफ़िक वितरण प्रणाली के माध्यम से विज़िटर की पहचान को स्क्रीन करती हैं और रेमसस्टीलर गुप्त-चोरी करने वाले ट्रोजन (ब्राउज़र डेटा और क्रिप्टोकरेंसी वॉलेट जानकारी एकत्र करने के लिए डिज़ाइन किया गया) और एनिमेटक्लिपर क्लिपबोर्ड अपहरण वायरस सहित विभिन्न प्रकार के दुर्भावनापूर्ण वैक्टर को धक्का देती हैं। कुछ पीड़ितों द्वारा इसे स्थापित करने के बाद, उनके कंप्यूटरों में लगातार रिमोट कंट्रोल सेवाएं लगाई गईं, और यहां तक कि उनके नेटवर्क बैंडविड्थ को उनकी जानकारी के बिना अवैध रूप से पैक और बेचा गया।

यह बताया गया है कि 72 डोमेन नामों को कवर करने वाले इन दुष्ट नेटवर्क को शुरू में एपिक इंक के माध्यम से पंजीकृत किया गया था और गोपनीयता सुरक्षा चालू की गई थी, और बाद में डायनाडॉट एलएलसी जैसे सेवा प्रदाताओं को स्थानांतरित कर दिया गया था। लाइवली वॉलपेपर, सिग्नलआरजीबी और विंटोयस सहित कई सॉफ्टवेयर डेवलपर्स ने लगातार हमलों के अस्तित्व की पुष्टि की है और उपयोगकर्ताओं से संबंधित नकली डोमेन नामों पर न जाने का आह्वान किया है। हालाँकि रिपोर्ट किए गए कुछ डोमेन नामों ने क्लाउडफ्लेयर की फ़िशिंग चेतावनियों को ट्रिगर किया है या हेगेज़ी डीएनएस जैसे मुख्यधारा की ब्लॉकिंग ब्लैकलिस्ट में लोड किया गया है, कई ओपन सोर्स और स्वतंत्र डेवलपर्स द्वारा ब्रांड मॉनिटरिंग बजट की कमी और बोझिल डोमेन नाम अपील प्रक्रिया के कारण, बड़ी संख्या में नकली साइटों को अभी भी प्रभावी ढंग से नियंत्रित नहीं किया जा सका है।

इस संबंध में, सुरक्षा विशेषज्ञ विशेष रूप से विंडोज़ उपयोगकर्ताओं को सिस्टम टूल और एप्लिकेशन डाउनलोड करते समय सतर्क रहने की याद दिलाते हैं। चूंकि कुछ खोज इंजनों में वर्तमान में नकली साइटों को बढ़ावा देने का जोखिम है, इसलिए यह अनुशंसा की जाती है कि उपयोगकर्ता पहले आधिकारिक माइक्रोसॉफ्ट स्टोर (माइक्रोसॉफ्ट स्टोर) या गिटहब पर डेवलपर के आधिकारिक रिलीज पेज के माध्यम से इंस्टॉलेशन पैकेज प्राप्त करें। किसी ऐसे चैनल से फ़ाइल डाउनलोड करने के बाद जो बिल्कुल विश्वसनीय नहीं है, आप राइट-क्लिक गुणों में "डिजिटल हस्ताक्षर" की जांच करके प्रदाता की पहचान की पुष्टि कर सकते हैं, या चलाने से पहले एक गहन स्कैन करने के लिए सुरक्षा उपकरण का उपयोग कर सकते हैं। खोज परिणामों के मुख पृष्ठ पर असत्यापित लिंक पर भरोसा न करें।

