जेपी मोर्गन चेस कोष रिलीज इमेल घोटाला
अनावश्यक वा अप्रत्याशित इमेलहरूसँग व्यवहार गर्दा सतर्क रहनु महत्त्वपूर्ण छ। साइबर अपराधीहरूले धोखाधडी, पहिचान चोरी र मालवेयरको लागि डेलिभरी च्यानलको रूपमा इमेलको नियमित दुरुपयोग गर्छन्। तथाकथित 'जेपी मोर्गन चेस फन्ड रिलीज' इमेलहरू जस्ता सन्देशहरू कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा संस्थाहरूसँग सम्बन्धित छैनन् र विशेष गरी प्राप्तकर्ताहरूलाई बनावटी कथाहरूमा विश्वास गर्न भ्रमित गर्न तयार पारिएका हुन्छन्।
सामग्रीको तालिका
'जेपी मोर्गन चेस फन्ड रिलीज' इमेल घोटाला के हो?
'जेपी मोर्गन चेस फन्ड रिलीज' इमेलहरूलाई सूचना सुरक्षा विशेषज्ञहरूले अविश्वसनीय स्पामको रूपमा पहिचान गरेका छन्। यी सन्देशहरू सामान्यतया 'क्विक रिक्वेस्ट' जस्ता विषय लाइनहरू अन्तर्गत पठाइन्छ (शब्दहरू फरक हुन सक्छन्) र आफूलाई जेपी मोर्गन चेसबाट आधिकारिक पत्राचारको रूपमा प्रस्तुत गर्छन्।
ती इमेलहरूले प्राप्तकर्ताहरूलाई झूटा जानकारी दिन्छन् कि उनीहरू $८५०,००० अमेरिकी डलर बराबरको कोष रिलीजको लाभार्थी हुन्। जालसाजीपूर्ण कथा अनुसार, पैसा तुरुन्तै दाबी गर्नुपर्छ, नत्र यो बैंकद्वारा 'विघटन' हुनेछ। यी मध्ये कुनै पनि दाबी वास्तविक छैनन्, र इमेलहरूको JPMorgan Chase & Co. वा कुनै अन्य वैध वित्तीय संस्थासँग कुनै सम्बन्ध छैन।
पीडितहरूलाई लोभ्याउन प्रयोग गरिएको भ्रामक कथा
सन्देशहरूमा आरोप लगाइएको छ कि 'लाभार्थी' ले पहिचान विवरण र सुरक्षा स्थानान्तरण कोड पेश गरेपछि मात्र रकम जारी गर्न सकिन्छ। घोटाला गर्नेहरूले कथालाई अझ प्रामाणिक देखाउन प्रायः नक्कली कोड प्रदान गर्छन्। प्राप्तकर्ताहरूलाई भनिएको छ कि रकम JPMorgan Chase को मुख्यालयमा मात्र उपलब्ध छ र स्थानीय शाखाहरूलाई लेनदेनको बारेमा कुनै ज्ञान छैन, यो विवरण स्वतन्त्र प्रमाणीकरणलाई निरुत्साहित गर्नको लागि हो।
यो सम्पूर्ण परिदृश्य बनावटी हो। यो प्राप्तकर्ताहरूलाई छिटो प्रतिक्रिया दिन र संवेदनशील व्यक्तिगत जानकारी आपूर्ति गर्न दबाब दिन डिजाइन गरिएको हो।
ठगी गर्नेहरूद्वारा लक्षित जानकारी
'जेपी मोर्गन चेस फन्ड रिलीज' घोटालाको प्राथमिक उद्देश्य व्यक्तिगत रूपमा पहिचान योग्य जानकारी सङ्कलन गर्नु हो। पीडितहरूलाई निम्न जस्ता डेटा प्रदान गर्न आग्रह गरिएको छ:
- पूरा नाम
- घरको ठेगाना
- घरजग्गाको इक्विटी स्थिति
- जन्म मिति
- वैवाहिक स्थिति
- कार्यस्थलको परिचयपत्र
- मोबाइल फोन नम्बर
यस्तो जानकारी अपराधीहरूका लागि अत्यन्तै मूल्यवान हुन्छ। यसलाई पहिचान चोरी, खाता कब्जा, लक्षित धोखाधडी, वा अन्य साइबर अपराध समूहहरूलाई बेच्नको लागि प्रयोग गर्न सकिन्छ। प्रारम्भिक सम्पर्क पछि, स्क्यामरहरूले प्रायः बैंकिङ प्रमाणहरू, क्रेडिट वा डेबिट कार्ड विवरणहरू, वा थप कागजातहरू अनुरोध गर्दै आफ्नो मागहरू बढाउँछन्।
थप जोखिमहरू: मालवेयर र फलो-अप स्क्यामहरू
स्पाम अभियानहरू प्रायः डेटा सङ्कलनभन्दा बाहिर जान्छन्। प्राप्तकर्ताहरूले पछि संलग्नकहरू वा लिङ्कहरू प्राप्त गर्न सक्छन् जसले दुर्भावनापूर्ण फाइलहरूमा पुर्याउँछ। यी कागजातहरू, अभिलेखहरू, कार्यान्वयनयोग्यहरू, वा स्क्रिप्टहरूको रूपमा आउन सक्छन्।
दुर्भावनापूर्ण संलग्नकहरू खोल्ने बित्तिकै मालवेयर संक्रमणहरू ट्रिगर गर्न सक्छन्, जबकि केही ढाँचाहरूलाई अतिरिक्त अन्तरक्रियाको आवश्यकता पर्दछ, जस्तै माइक्रोसफ्ट अफिस फाइलहरूमा म्याक्रोहरू सक्षम गर्ने वा OneNote कागजातहरूमा एम्बेडेड तत्वहरू क्लिक गर्ने। त्यस्ता इमेलहरूसँग लिङ्क गरिएको संक्रमणले डेटा चोरी, निगरानी, वा पूर्ण प्रणाली सम्झौताको परिणाम हुन सक्छ।
यी इमेलहरूलाई विश्वास गर्नुका परिणामहरू
'जेपी मोर्गन चेस फन्ड रिलीज' इमेल जस्ता घोटालाहरूसँग अन्तर्क्रिया गर्दा प्रयोगकर्ताहरूलाई निम्न कुराहरूमा पर्दाफास हुन सक्छ:
- गम्भीर गोपनीयता उल्लङ्घनहरू
- पहिचान चोरी
- आर्थिक घाटा
- व्यक्तिगत डेटाको दीर्घकालीन दुरुपयोग
- सम्भावित प्रणाली संक्रमणहरू
व्यक्तिगत वा वित्तीय विवरणहरू पहिले नै साझा गरिसकेका पीडितहरूलाई ढिलाइ नगरी सम्बन्धित अधिकारीहरू र वित्तीय संस्थाहरूलाई सम्पर्क गर्न हार्दिक आग्रह गरिएको छ।
इमेल-आधारित घोटालाहरू पहिचान गर्ने र बेवास्ता गर्ने
छलपूर्ण इमेलहरूमा प्रायः जरुरी भाषा, अवास्तविक वित्तीय वाचाहरू, र संवेदनशील जानकारीको लागि अनुरोधहरू जस्ता स्पष्ट संकेतहरू देखाइन्छ। धेरैजसो इमेलहरू राम्ररी लेखिएका हुँदैनन् भने, अरूहरू वैध संस्थाहरूको नक्कल गर्न सावधानीपूर्वक बनाइएका हुन्छन्।
अप्रत्याशित इमेलहरूलाई शंकास्पद व्यवहार गर्नु, शंकास्पद लिङ्क वा संलग्नकहरूसँगको अन्तर्क्रियाबाट बच्नु र आधिकारिक च्यानलहरू मार्फत दावीहरू प्रमाणित गर्नु आवश्यक अभ्यासहरू हुन्। जागरूकता विकसित हुँदै गइरहेको इमेल-आधारित खतराहरू विरुद्ध सबैभन्दा प्रभावकारी सुरक्षा मध्ये एक हो।