सुरक्षा सेवाओं से जुड़ा घोटाला
इंटरनेट ब्राउज़ करते समय अचानक दिखाई देने वाली सुरक्षा चेतावनियों को हमेशा सावधानी से लेना चाहिए। साइबर अपराधी अक्सर फर्जी पेज बनाते हैं जो असली सुरक्षा चेतावनियों की तरह दिखते हैं ताकि उपयोगकर्ताओं को डराकर तुरंत कार्रवाई करने के लिए मजबूर किया जा सके। ऐसी सूचनाओं का सामना करने पर सतर्क रहना आवश्यक है, क्योंकि ये अक्सर घोटालों का प्रवेश द्वार बन जाती हैं।
इसका एक उदाहरण सेफ्टी सर्विसेज पॉप-अप स्कैम है, जो साइबर सुरक्षा शोधकर्ताओं द्वारा विश्लेषण किया गया एक भ्रामक पेज है और तकनीकी सहायता घोटाले के एक हिस्से के रूप में पहचाना गया है। साइट पर प्रदर्शित चेतावनियाँ पूरी तरह से नकली हैं और किसी भी वैध कंपनी, संगठन या सुरक्षा प्रदाता से संबंधित नहीं हैं। इनका एकमात्र उद्देश्य आगंतुकों को धोखे में डालकर उन्हें स्कैमर से संपर्क करने और दुर्भावनापूर्ण निर्देशों का पालन करने के लिए प्रेरित करना है।
विषयसूची
सुरक्षा सेवा घोटाला कैसे काम करता है
धोखाधड़ी वाले पेज पर सुरक्षा संबंधी गंभीर चेतावनियाँ दी गई हैं, जो आगंतुकों को यह विश्वास दिलाने का प्रयास करती हैं कि उनका डिवाइस तत्काल खतरे में है। संदेश के अनुसार, एक सुरक्षा सेवा ने 'track(2).dll' नामक एक असुरक्षित एप्लिकेशन का पता लगाया है। सूचना में दावा किया गया है कि सुरक्षा कारणों से इस फ़ाइल तक पहुँच अवरुद्ध कर दी गई है।
इसके बाद पेज उपयोगकर्ता से +1-983-220-2263 नंबर पर कॉल करके कथित विंडोज एजेंट से सहायता मांगने का आग्रह करता है। यह संदेश दहशत पैदा करने और पीड़ितों को हमलावरों से ही मदद मांगने के लिए प्रेरित करने के उद्देश्य से बनाया गया है।
असल में, ये चेतावनियाँ मनगढ़ंत हैं। कोई भी विश्वसनीय सुरक्षा सेवा ऐसी चेतावनियाँ न तो किसी भी वेबपेज पर दिखाएगी और न ही उपयोगकर्ताओं से सहायता के लिए किसी फ़ोन नंबर पर कॉल करने को कहेगी। इनका उद्देश्य केवल पीड़ितों को उन धोखेबाजों के संपर्क में लाना है जो उनका शोषण करने का प्रयास करेंगे।
जब पीड़ित जालसाजों से संपर्क करते हैं तो क्या होता है?
जब कोई पीड़ित धोखाधड़ी वाले पेज पर दिखाए गए नंबर पर कॉल करता है, तो स्कैमर आमतौर पर खुद को तकनीकी सहायता एजेंट या सुरक्षा विशेषज्ञ बताते हैं। वे कॉलर को यह विश्वास दिलाने की कोशिश करते हैं कि उनका डिवाइस हैक हो गया है और उनका भरोसा जीतने का प्रयास करते हैं।
इन बातचीत के दौरान, धोखेबाज अक्सर कई तरह की चालाकी भरी तरकीबें आजमाते हैं:
- लॉगिन क्रेडेंशियल, व्यक्तिगत पहचान विवरण या बैंकिंग जानकारी जैसी संवेदनशील जानकारी का अनुरोध करना
- पीड़ितों को अनावश्यक या पूरी तरह से फर्जी तकनीकी सहायता सेवाओं के लिए भुगतान करने के लिए राजी करना
- कई मामलों में, धोखेबाज पीड़ित को रिमोट एक्सेस टूल इंस्टॉल करने के लिए भी मनाने की कोशिश करते हैं। यह सॉफ्टवेयर हमलावरों को कथित समस्या को ठीक करने के बहाने कंप्यूटर को दूर से नियंत्रित करने की अनुमति देता है।
इस तरह की पहुंच प्रदान करने से सिस्टम गंभीर खतरों के संपर्क में आ सकता है। साइबर अपराधी व्यक्तिगत फाइलें चुरा सकते हैं, मैलवेयर इंस्टॉल कर सकते हैं, सिस्टम सेटिंग्स में बदलाव कर सकते हैं या आगे के हमलों के लिए मूल्यवान जानकारी एकत्र कर सकते हैं।
इस घोटाले के संभावित परिणाम
सेफ्टी सर्विसेज पॉप-अप स्कैम के झांसे में आने से पीड़ितों को कई गंभीर समस्याओं का सामना करना पड़ सकता है। एक बार स्कैमर संवेदनशील जानकारी या पीड़ित के डिवाइस तक पहुंच प्राप्त कर लेते हैं, तो नुकसान शुरुआती संपर्क से कहीं अधिक बढ़ सकता है।
संभावित परिणामों में निम्नलिखित शामिल हैं:
- चोरी की गई व्यक्तिगत जानकारी के परिणामस्वरूप पहचान की चोरी
- फर्जी सेवाओं के लिए धोखाधड़ीपूर्ण शुल्कों या भुगतानों के कारण वित्तीय नुकसान
- ईमेल, सोशल मीडिया या बैंकिंग प्लेटफॉर्म जैसे ऑनलाइन खातों का अपहरण
- मैलवेयर की स्थापना जो कंप्यूटर की सुरक्षा और प्रदर्शन को खतरे में डालती है
क्योंकि धोखेबाज अक्सर सोशल इंजीनियरिंग तकनीकों पर निर्भर रहते हैं, इसलिए अनुभवी उपयोगकर्ता भी खतरनाक चेतावनियों पर आवेगी प्रतिक्रिया करने पर गुमराह हो सकते हैं।
उपयोगकर्ता सुरक्षा सेवाओं से संबंधित धोखाधड़ी वाले पृष्ठों का सामना कैसे करते हैं
अधिकांश उपयोगकर्ता जानबूझकर सेफ्टी सर्विसेज साइट जैसी धोखाधड़ी वाली वेबसाइटों पर नहीं जाते हैं। इसके बजाय, उन्हें अक्सर भ्रामक विज्ञापनों या दुर्भावनापूर्ण लिंक के माध्यम से उन पर रीडायरेक्ट कर दिया जाता है।
धोखाधड़ी करने वाले लोग कई माध्यमों से ऐसे पेज फैलाते हैं, जिनमें फर्जी लिंक वाले फ़िशिंग ईमेल, भ्रामक विज्ञापन और अविश्वसनीय वेबसाइटों से आने वाली परेशान करने वाली सूचनाएं शामिल हैं। घटिया वेबपेजों पर दिखने वाले पॉप-अप, बैनर और बटन भी अनजान आगंतुकों को इन घोटालों की ओर आकर्षित कर सकते हैं।
अतिरिक्त जोखिम अक्सर डिवाइस पर इंस्टॉल किए गए एडवेयर, दुर्भावनापूर्ण लिंक फैलाने वाले हैक किए गए सोशल मीडिया खातों या टोरेंट सेवाओं, अवैध स्ट्रीमिंग प्लेटफॉर्म और अन्य संदिग्ध ऑनलाइन वातावरण से जुड़े धोखेबाज विज्ञापन नेटवर्क से आता है।
तकनीकी सहायता से जुड़े घोटालों को पहचानना और उनसे बचना
तकनीकी सहायता से जुड़े घोटालों की विशेषताओं को समझना उनसे बचने के लिए अत्यंत आवश्यक है। धोखाधड़ी वाली चेतावनियाँ अक्सर भय और अत्यावश्यकता का लाभ उठाकर उपयोगकर्ताओं को तुरंत प्रतिक्रिया देने के लिए मजबूर करती हैं। वास्तविक सुरक्षा चेतावनियाँ शायद ही कभी किसी अज्ञात वेबपेज पर दिखाई देती हैं और न ही उपयोगकर्ताओं से सहायता के लिए किसी विशिष्ट फ़ोन नंबर पर कॉल करने की मांग करती हैं।
यदि ऐसा कोई संदेश दिखाई दे, तो उसे अनदेखा करें और तुरंत पेज बंद कर दें। उपयोगकर्ताओं को इन अलर्ट में दिखाए गए नंबर पर कभी कॉल नहीं करना चाहिए और न ही किसी अज्ञात स्रोत द्वारा सुझाए गए सॉफ़्टवेयर को इंस्टॉल करना चाहिए। अपडेटेड सुरक्षा सॉफ़्टवेयर का उपयोग करना और सावधानीपूर्वक ब्राउज़िंग करना, इस तरह के घोटालों का शिकार होने के जोखिम को कम करने के लिए महत्वपूर्ण उपाय हैं।