गुगल वार्षिकोत्सव पुरस्कार इमेल घोटाला
डिजिटल रणनीतिहरू विकसित हुँदै जाँदा, इन्टरनेट प्रयोगकर्ताहरूले अनलाइन ठाउँहरू नेभिगेट गर्दा सतर्क रहनु पहिलेभन्दा झनै आवश्यक भएको छ। साइबर अपराधीहरूले मानिसहरूलाई संवेदनशील डेटा खुलासा गर्न वा उनीहरूको मेहनतले कमाएको पैसाबाट भाग लिन ठग्ने परिष्कृत योजनाहरू निरन्तर बनाइरहेका छन्। यस भ्रामक व्यवहारको एउटा निरन्तर उदाहरण गुगल एनिवर्सरी अवार्ड इमेल घोटाला हो।
सामग्रीको तालिका
झूटा वाचाहरू: रणनीतिको शरीर रचना
गुगल एनिवर्सरी अवार्ड इमेल घोटालाले शंका नगर्ने प्रयोगकर्ताहरूलाई ठूलो आर्थिक पुरस्कारको वाचाले लोभ्याउँछ। गुगल एलएलसीबाट आधिकारिक सूचनाको रूपमा लुकाएर, यी इमेलहरूले दक्षिण अफ्रिकामा रहेको कथित गुगल अफ्रिका शाखाद्वारा प्रायोजित 'गुगल ३० औं वार्षिकोत्सव अवार्ड' को बहानामा प्राप्तकर्ताहरूले भव्य पुरस्कार, सामान्यतया $८५०,००० नगद पुरस्कार जितेको झूटो दाबी गर्छन्।
वैध देखिए पनि, यी सन्देशहरू पूर्णतया धोखाधडी हुन् र गुगल वा यसका सेवाहरूसँग कुनै पनि हिसाबले सम्बन्धित छैनन्। घोटालाको वास्तविक लक्ष्य व्यक्तिगत र वित्तीय जानकारी निकाल्नु हो, जुन ठगी गर्नेहरूले पहिचान चोरी वा प्रत्यक्ष मौद्रिक ठगी जस्ता असुरक्षित गतिविधिहरूको लागि प्रयोग गर्न सक्छन्।
रणनीतिहरूको पर्दाफास: ठगी गर्नेहरूले तपाईंबाट के चाहन्छन्
पुरस्कार प्राप्तकर्ताहरूलाई सामान्यतया आफ्नो पुरस्कार 'दावी' गर्न विभिन्न व्यक्तिगत विवरणहरू प्रदान गर्न भनिन्छ। यो जानकारीमा समावेश हुन सक्छ:
- पूरा नाम, उमेर र लिङ्ग
- पेशा र राष्ट्रियता
- देश, घरको ठेगाना, टेलिफोन र फ्याक्स नम्बरहरू
थप रूपमा, ठगी गर्नेहरूले संवेदनशील वित्तीय जानकारी अनुरोध गर्न सक्छन् वा यी भुक्तानीहरू कथित पुरस्कारसँग सम्बन्धित कर वा लेनदेन शुल्कहरू कभर गर्न आवश्यक रहेको दाबी गरेर पैसा जबरजस्ती गर्ने प्रयास गर्न सक्छन्।
यी मागहरू प्रायः थप कपटी खतराहरूको प्रवेशद्वारको रूपमा काम गर्छन्। उदाहरणका लागि, यदि ठगी गर्नेहरूले तपाईंको व्यक्तिगत वा वित्तीय डेटामा पहुँच प्राप्त गर्छन् भने, तिनीहरूले यसलाई पहिचान चोरी, धोखाधडी लेनदेन वा भविष्यमा तपाईंलाई ब्ल्याकमेल गर्न पनि प्रयोग गर्न सक्छन्।
डाटा चोरीभन्दा बाहिर: इमेल संलग्नकका लुकेका खतराहरू
व्यक्तिगत डेटा सङ्कलन गर्नुको अलावा, गुगल एनिवर्सरी अवार्ड घोटाला जस्ता फिसिङ अभियानहरूले प्रायः इमेलहरू भित्र दुर्भावनापूर्ण फाइलहरू वा लिङ्कहरू वितरण गर्छन्। यी फाइलहरू हानिरहित देखिन सक्छन् तर एक पटक खोलिएपछि तपाईंको प्रणालीलाई संक्रमित गर्न डिजाइन गरिएको मालवेयर हुन सक्छ। यी घोटालाहरूमा प्रयोग हुने सामान्य फाइल प्रकारहरू समावेश छन्:
- संकुचित अभिलेखहरू (जस्तै, ZIP, RAR)
- कार्यान्वयनयोग्य फाइलहरू (.exe, .run, आदि)
- कागजातहरू (माइक्रोसफ्ट अफिस, पीडीएफ, वननोट, आदि)
- जाभास्क्रिप्ट जस्ता स्क्रिप्टहरू
यी संलग्नकहरू खोल्दा वा इम्बेडेड लिङ्कहरू पछ्याउँदा मालवेयर संक्रमण श्रृंखला सुरु हुन सक्छ। केही फाइल प्रकारहरू, उदाहरणका लागि, माइक्रोसफ्ट अफिस कागजातहरूलाई मालवेयर तैनाथ गर्न म्याक्रोहरू सक्षम पार्ने जस्ता अतिरिक्त प्रयोगकर्ता कार्यहरू आवश्यक पर्न सक्छ, जबकि अरूले तुरुन्तै सक्रिय हुन सक्छन्।
किन 'पेशेवर' इमेलहरू पनि असुरक्षित हुन सक्छन्?
एउटा सामान्य गलत धारणा के छ भने फिसिङ इमेलहरू सधैं त्रुटिहरूले भरिएका हुन्छन् र सजिलै पत्ता लगाउन सकिन्छ। यद्यपि, साइबर अपराधीहरूले बढ्दो रूपमा पालिश गरिएका, विश्वस्त सन्देशहरू सिर्जना गरिरहेका छन् जसले प्रतिष्ठित कम्पनीहरू र सेवाहरूको नक्कल गर्छन्। यी परिष्कृत घोटालाहरू वैध देखिन सक्छन्, जसले प्रयोगकर्ताहरूलाई मूर्ख बनाउन सजिलो बनाउँछ र संवेदनशील जानकारी हस्तान्तरण गर्न उनीहरूलाई अवरोध कम गर्छ।
सुरक्षित रहन कदम चाल्नुहोस्
यदि तपाईंले असाधारण पुरस्कार दाबी गर्ने शंकास्पद इमेलहरू प्राप्त गर्नुभयो भने, संलग्न नगर्नुहोस् वा कुनै पनि व्यक्तिगत विवरण प्रदान नगर्नुहोस्। तपाईंले पहिले नै संवेदनशील जानकारी साझा गर्नुभएको अवस्थामा, यो आवश्यक छ:
- यदि बैंकिङ विवरणहरू साझा गरिएको छ भने आफ्नो वित्तीय संस्थालाई सम्पर्क गर्नुहोस्।
- असामान्य गतिविधिको लागि आफ्नो खाताहरूको निगरानी गर्नुहोस्
- स्थानीय अधिकारीहरू वा राष्ट्रिय साइबर सुरक्षा केन्द्रहरूलाई रणनीति रिपोर्ट गर्नुहोस्।
सम्झनुहोस्: गुगल जस्ता वास्तविक कम्पनीहरूले ठूलो रकमको वाचा गर्दै अनावश्यक इमेलहरू पठाउँदैनन्। कुनै पनि कारबाही गर्नु अघि आफ्नो सहज ज्ञानमा विश्वास गर्नुहोस् र आधिकारिक माध्यमहरू मार्फत शंकास्पद दाबीहरू प्रमाणित गर्नुहोस्। यी परिष्कृत डिजिटल खतराहरू विरुद्ध सतर्क र सूचित रहनु तपाईंको उत्तम रक्षा हो।