खतरा डेटाबेस फ़िशिंग माइक्रोसॉफ्ट और एओएल स्वीपस्टेक्स ईमेल घोटाला

माइक्रोसॉफ्ट और एओएल स्वीपस्टेक्स ईमेल घोटाला

साइबर अपराधी लगातार अनजान व्यक्तियों को धोखा देने के लिए अपनी रणनीति बदलते रहते हैं, अक्सर ईमेल को अपने प्राथमिक हमले के साधन के रूप में इस्तेमाल करते हैं। 'माइक्रोसॉफ्ट और एओएल स्वीपस्टेक्स' घोटाला एक भ्रामक योजना है जिसे प्राप्तकर्ताओं को यह विश्वास दिलाने के लिए डिज़ाइन किया गया है कि उन्होंने एक महत्वपूर्ण नकद पुरस्कार जीता है। वास्तव में, इन ईमेल का माइक्रोसॉफ्ट या एओएल से कोई लेना-देना नहीं है और इसके बजाय व्यक्तिगत जानकारी या वित्तीय संपत्ति निकालने के लिए एक धोखाधड़ी का प्रयास है। उपयोगकर्ताओं को हमेशा बड़ी रकम का वादा करने वाले अनचाहे ईमेल के प्रति संशय में रहना चाहिए, क्योंकि ऐसे प्रस्ताव लगभग हमेशा धोखाधड़ी वाले होते हैं।

फर्जी स्वीपस्टेक्स: एक क्लासिक रणनीति

धोखेबाज़ ईमेल में दावा किया गया है कि प्राप्तकर्ता ने कथित तौर पर Microsoft और AOL स्वीपस्टेक्स में £2,000,000 का पुरस्कार जीता है, जिसे कथित तौर पर कंपनियों की 2025 की सालगिरह के उपलक्ष्य में आयोजित किया गया था। संदेश में कहा गया है कि प्राप्तकर्ता का ईमेल पता यादृच्छिक रूप से चुना गया था और एक विजेता टिकट से जोड़ा गया था, जिससे उन्हें पुरस्कार का दावा करने के लिए तथाकथित 'विश्वासपात्र एजेंट', श्री डेरिक यामाने से संपर्क करने के लिए प्रोत्साहित किया गया था। ईमेल को विश्वसनीय बनाने के लिए, घोटालेबाजों ने Microsoft प्रमोशन टीम से क्रिश्चियन लैविन का रूप धारण किया, जिससे संदेश को वैधता का आभास मिलता है।

ये धोखाधड़ी वाले संदेश स्वीपस्टेक्स घोटालों में इस्तेमाल किए जाने वाले एक परिचित पैटर्न का पालन करते हैं: एक भव्य पुरस्कार, कार्रवाई के लिए एक तत्काल अनुरोध, और एक आधिकारिक-लगने वाला प्रतिनिधि जो कथित तौर पर प्रक्रिया को सुविधाजनक बनाता है। हालाँकि, वैध कंपनियाँ नकद पुरस्कार देने के लिए यादृच्छिक रूप से ईमेल पते नहीं चुनती हैं, न ही वे विजेताओं से शुल्क का भुगतान करने या पुरस्कार का दावा करने के लिए संवेदनशील जानकारी प्रदान करने के लिए कहती हैं।

वास्तविक लक्ष्य: पहचान की चोरी और वित्तीय धोखाधड़ी

इस रणनीति का प्राथमिक उद्देश्य व्यक्तिगत और वित्तीय जानकारी एकत्र करना है। 'Microsoft और AOL स्वीपस्टेक्स' ईमेल के पीछे के धोखेबाज बैंकिंग विवरण, क्रेडिट कार्ड की जानकारी, सरकार द्वारा जारी आईडी या सामाजिक सुरक्षा नंबर जैसे संवेदनशील डेटा प्राप्त करने का प्रयास कर सकते हैं। वे पुरस्कार प्रक्रिया की आड़ में 'प्रशासन शुल्क', 'लेनदेन शुल्क' या अन्य भुगतान की मांग भी कर सकते हैं। हालाँकि, जो पीड़ित अनुपालन करते हैं, उन्हें कोई पैसा नहीं मिलेगा - इसके बजाय, उन्हें वित्तीय नुकसान और संभावित पहचान की चोरी का जोखिम होता है।

दबाव की रणनीति और तात्कालिकता: धोखेबाज़ कैसे पीड़ितों को बरगलाते हैं

इस रणनीति का एक मुख्य घटक ईमेल के भीतर बनाई गई तात्कालिकता की भावना है। प्राप्तकर्ताओं को अक्सर अपने पुरस्कार को सुरक्षित करने के लिए जल्दी से कार्य करने का निर्देश दिया जाता है, जिससे उन्हें प्रस्ताव की वैधता की पुष्टि करने से हतोत्साहित किया जाता है। यह रणनीति उत्साह और छूट जाने के डर जैसी भावनाओं का फायदा उठाती है, जिससे व्यक्ति आवेगपूर्ण तरीके से कार्य करने लगते हैं। इसके अतिरिक्त, घोटालेबाज प्राप्तकर्ताओं को चेतावनी दे सकते हैं कि वे अपनी 'जीत' की खबर किसी और के साथ साझा न करें, यह दावा करते हुए कि यह गोपनीय है - एक और लाल झंडा, क्योंकि असली स्वीपस्टेक प्रचार गोपनीयता में संचालित नहीं होते हैं।

छिपे हुए खतरे: मैलवेयर और फ़िशिंग प्रयास

प्रत्यक्ष वित्तीय जोखिमों से परे, इस तरह के घोटाले ईमेल मैलवेयर के वितरण के तरीके के रूप में भी काम कर सकते हैं। साइबर अपराधी अक्सर पुरस्कार दावा प्रपत्र, चालान या पहचान सत्यापन दस्तावेजों के रूप में प्रच्छन्न असुरक्षित फ़ाइलें संलग्न करते हैं। यदि खोला जाता है, तो ये फ़ाइलें हानिकारक स्क्रिप्ट निष्पादित कर सकती हैं, लॉगिन क्रेडेंशियल एकत्र करने के लिए कीलॉगर स्थापित कर सकती हैं या यहां तक कि पीड़ित की फ़ाइलों को लॉक करने वाले रैनसमवेयर को भी तैनात कर सकती हैं।

वैकल्पिक रूप से, ईमेल में धोखाधड़ी वाली वेबसाइटों पर जाने वाले लिंक हो सकते हैं जो व्यक्तिगत जानकारी प्राप्त करने के लिए डिज़ाइन किए गए हैं। ये पृष्ठ वैध Microsoft या AOL वेबसाइटों की नकल कर सकते हैं, जो उपयोगकर्ताओं को उनके लॉगिन विवरण, क्रेडिट कार्ड नंबर या अन्य निजी डेटा दर्ज करने के लिए प्रेरित करते हैं। एक बार प्राप्त होने के बाद, इस जानकारी का उपयोग आगे की धोखाधड़ी के लिए किया जा सकता है या भूमिगत साइबर अपराध बाजारों में बेचा जा सकता है।

स्वीपस्टेक्स रणनीति को पहचानना और उनसे बचना

फर्जी स्वीपस्टेक्स रणनीति का शिकार होने से बचने के लिए, उपयोगकर्ताओं को इन आवश्यक सावधानियों का पालन करना चाहिए:

  • ऐसे अनचाहे ई-मेल के प्रति सजग रहें, जिसमें दावा किया गया हो कि आपने कोई पुरस्कार जीता है, विशेषकर यदि आपने किसी प्रतियोगिता में भाग नहीं लिया हो।
  • प्रेषक के ईमेल पते की सावधानीपूर्वक जांच करें - आधिकारिक कंपनियां सामान्य ईमेल प्रदाताओं या अजीब डोमेन का उपयोग नहीं करती हैं।
  • वर्तनी संबंधी त्रुटियों, व्याकरण संबंधी गलतियों और अजीब वाक्यांशों पर ध्यान दें, जो घोटाले वाले ईमेल में आम हैं।
  • कभी भी संवेदनशील जानकारी साझा न करें या पुरस्कार प्राप्त करने के लिए पैसे न भेजें। वास्तविक स्वीपस्टेक में विजेताओं को शुल्क का भुगतान करने की आवश्यकता नहीं होती है।
  • उल्लिखित कंपनियों की आधिकारिक वेबसाइटों की जाँच करके या उनके ग्राहक सहायता से संपर्क करके संदेश की वैधता की जाँच करें।

अंतिम विचार: सतर्क रहें और ऑनलाइन चालों में फंसने से बचें

'माइक्रोसॉफ्ट और एओएल स्वीपस्टेक्स' घोटाला कई धोखाधड़ी वाले ईमेल अभियानों में से एक है, जो विश्वास और जिज्ञासा का फायदा उठाने के लिए डिज़ाइन किए गए हैं। जबकि इस तरह की रणनीति अनुभवी इंटरनेट उपयोगकर्ताओं के लिए स्पष्ट लग सकती है, फिर भी वे इन रणनीतियों से अपरिचित लोगों को धोखा दे सकते हैं। सतर्क रहने, संदिग्ध ईमेल पर सवाल उठाने और जल्दबाजी में निर्णय लेने से बचने से, उपयोगकर्ता खुद को पहचान की चोरी, वित्तीय धोखाधड़ी और संभावित मैलवेयर संक्रमण से बचा सकते हैं। यदि आपको ऐसा कोई ईमेल मिलता है, तो सबसे अच्छा उपाय यह है कि इसे अनदेखा करें, इसे स्पैम के रूप में चिह्नित करें और इसे तुरंत हटा दें।

संदेशों

माइक्रोसॉफ्ट और एओएल स्वीपस्टेक्स ईमेल घोटाला से जुड़े निम्नलिखित संदेश पाए गए:

Subject: Congratulation !!!

Microsoft

Microsoft Award Team
20 Craven Park, Harlesden
London NW10
United Kingdom
Ref: BTD/672014/11
Batch: 67920099E

Dear Winner,

The prestigious Microsoft and aol has set out and sucessfully organised a Sweepstakes marking 2025 anniversary we rolled out over ВЈ50,000.000.00 (Fifty million Great Britain Pounds) for our year Anniversary Draws. Participants for the draws were randomly selected and drawn from a wide range of web hosts which we enjoy their patronage.

Your email address as indicated was drawn and attached to ticket number 2025727060609 with serial numbers BTD/672025/10 and drew the lucky, numbers 83-15-91-67-32-2(10) which subsequently won you ВЈ2,000.000.00 (Two Million Great Britain Pounds) as one of the 25 jackpot winners in this draw. You have therefore won the entire
winning sum of ВЈ2,000.000.00 (Two Million Great Britain Pounds).

You are advised to contact your fiduciary agent with your winning details .

Mr. Derrick Yamane
Microsoft Promotion Award Team
Email: derrickyamane334@gmail.com

Sincerely,
Christian Lavin
Microsoft Promotion Team

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...