क्लाउड अकाउंट डिलीट होने की सूचना देने वाला ईमेल घोटाला
आज के खतरे भरे माहौल में अप्रत्याशित ईमेल से निपटने के दौरान सतर्क रहना बेहद जरूरी है। साइबर अपराधी अक्सर डर और अत्यावश्यकता का फायदा उठाकर विश्वसनीय संदेश तैयार करते हैं, जिससे प्राप्तकर्ता जल्दबाजी में फैसले लेने पर मजबूर हो जाते हैं। इसका एक उदाहरण 'क्लाउड अकाउंट डिलीट होने वाला है' ईमेल घोटाला है, जो किसी भी वैध कंपनी, संगठन या सेवा प्रदाता से जुड़ा हुआ नहीं है।
विषयसूची
दहशत पैदा करने के उद्देश्य से बनाया गया एक झूठा अलार्म
'क्लाउड अकाउंट डिलीट होने के लिए निर्धारित' ईमेल प्राप्तकर्ताओं को डराने के लिए बनाए गए हैं, जिनमें दावा किया जाता है कि निष्क्रियता के कारण उनके क्लाउड स्टोरेज अकाउंट को डिलीट करने के लिए चिह्नित किया गया है। ये संदेश चेतावनी देते हैं कि फ़ोटो, वीडियो, दस्तावेज़ और बैकअप जैसी महत्वपूर्ण जानकारी स्थायी रूप से मिटा दी जाएगी, जब तक कि तुरंत कोई कार्रवाई नहीं की जाती।
तात्कालिकता बढ़ाने के लिए, प्राप्तकर्ताओं को एक समय सीमा दी जाती है और उन्हें 'मेरी फ़ाइलें रखें' लिंक पर क्लिक करने के लिए प्रोत्साहित किया जाता है। यह रणनीति जानबूझकर उपयोगकर्ताओं पर दबाव डालने के लिए बनाई गई है ताकि वे संदेश की वैधता की पुष्टि किए बिना ही कार्रवाई कर लें।
लिंक पर क्लिक करने के बाद क्या होता है?
लिंक पर क्लिक करने से आमतौर पर एक फर्जी वेबसाइट खुल जाती है जो क्लाउड स्टोरेज सेवा होने का दिखावा करती है। ये पेज झूठे दावों को दोहराकर घोटाले को और बढ़ावा देते हैं, जैसे कि:
- उपयोगकर्ता की सदस्यता समाप्त हो गई है या नवीनीकरण नहीं हो पाया है।
- बिलिंग संबंधी समस्याओं के कारण खाता ब्लॉक कर दिया गया है।
- डेटा के स्थायी नुकसान से बचने के लिए तत्काल भुगतान आवश्यक है।
ये वेबसाइटें विश्वसनीय दिखने के लिए सावधानीपूर्वक बनाई जाती हैं, अक्सर प्रसिद्ध प्लेटफार्मों की नकल करती हैं। हालांकि, इनका असली उद्देश्य उपयोगकर्ताओं को ऐसे कार्यों के लिए बरगलाना है जिनसे धोखेबाजों को आर्थिक लाभ होता है।
घोटाले के पीछे छिपा मकसद
गहन जांच से पता चलता है कि इन फर्जी पेजों के यूआरएल में अक्सर एफिलिएट ट्रैकिंग तत्व शामिल होते हैं। इससे संकेत मिलता है कि स्कैमर एफिलिएट प्रोग्राम के माध्यम से मुनाफा कमाने की कोशिश कर रहे हैं।
यदि कोई उपयोगकर्ता इन पेजों के माध्यम से किसी सेवा के लिए साइन अप करता है, कोई उत्पाद खरीदता है या भुगतान विवरण जमा करता है, तो हमलावर कमीशन कमा सकते हैं। हालांकि प्रचारित उत्पाद कभी-कभी वैध प्रतीत हो सकते हैं, लेकिन प्रचार का तरीका भ्रामक और अनैतिक है। वैध कंपनियां ग्राहकों को आकर्षित करने के लिए मनगढ़ंत धमकियों या गुमराह करने वाली चेतावनियों पर निर्भर नहीं करती हैं।
मैलवेयर के जोखिम और द्वितीयक खतरे
वित्तीय धोखाधड़ी के अलावा, ऐसे ईमेल से संपर्क करने से अतिरिक्त सुरक्षा जोखिम उत्पन्न होते हैं। धोखाधड़ी वाले ईमेल अक्सर मैलवेयर पहुंचाने का माध्यम बनते हैं।
संक्रमण के सामान्य वाहकों में शामिल हैं:
- निष्पादन योग्य फ़ाइलें, आर्काइव, पीडीएफ़ या ऑफिस दस्तावेज़ जैसे अटैचमेंट जिनमें दुर्भावनापूर्ण कोड हो सकता है
- ऐसे लिंक जो हानिकारक सॉफ़्टवेयर डाउनलोड करने के लिए डिज़ाइन की गई असुरक्षित या दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट करते हैं।
कई मामलों में, मैलवेयर संक्रमण तभी होता है जब प्राप्तकर्ता किसी अटैचमेंट को खोलता है या किसी लिंक पर क्लिक करता है और संकेतित कार्रवाइयों का पालन करता है, जैसे कि मैक्रो को सक्षम करना या डाउनलोड की गई फ़ाइलों को चलाना।
मुख्य निष्कर्ष और अनुशंसित प्रतिक्रिया
'क्लाउड अकाउंट डिलीट होने वाला है' वाली ईमेल मुहिम डर का इस्तेमाल करके की जाने वाली फ़िशिंग धोखाधड़ी का एक स्पष्ट उदाहरण है। इन संदेशों और इनसे जुड़ी वेबसाइटों पर किए गए सभी दावे झूठे हैं और उन पर भरोसा नहीं किया जाना चाहिए।
इस तरह के किसी भी ईमेल को दुर्भावनापूर्ण समझना चाहिए। यह सलाह दी जाती है कि संदेश को तुरंत हटा दें और उसमें दिए गए किसी भी लिंक पर क्लिक करने या अटैचमेंट डाउनलोड करने से बचें। इन युक्तियों के प्रति जागरूक रहना, इसी तरह के घोटालों का शिकार होने से बचने का सबसे प्रभावी तरीका है।