तपाईंको वेबमेल खाता घोटाला रद्द गर्न अनुरोध गर्नुहोस्
साइबर अपराधीहरूले नियमित सेवा सूचनाहरूको नक्कल गर्ने भ्रामक सन्देशहरू सिर्जना गर्न जारी राख्छन्, र 'तपाईंको वेबमेल खाता रद्द गर्न अनुरोध' घोटाला यसको स्पष्ट उदाहरण हो। यद्यपि यी इमेलहरू जरुरी वा आधिकारिक देखिन सक्छन्, तिनीहरू संवेदनशील जानकारी सङ्कलन गर्न डिजाइन गरिएको फिसिङ योजनाको अंश हुन्। तिनीहरू कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा सेवा प्रदायकहरूसँग जोडिएका छैनन्।
सामग्रीको तालिका
जालसाजीपूर्ण रद्द सूचना
यो घोटाला प्राप्तकर्ताको वेबमेल खाता समाप्त गर्ने अनुरोध पहिले नै सुरु भइसकेको दाबी गर्ने इमेलको रूपमा आउँछ। कथित रद्द हुनबाट रोक्नको लागि, सन्देशले प्राप्तकर्तालाई खाता 'पुनः सक्रिय' गर्न लिङ्क पछ्याउन निर्देशन दिन्छ। यसले लिङ्क एक पटक मात्र काम गर्छ र केवल एक घण्टाको लागि सक्रिय रहन्छ भनेर भन्दै झूटो जरुरीताको भावना पनि थप्छ। यो दबाब रणनीति छानबिन कम गर्न र आवेगपूर्ण क्लिकहरूलाई प्रोत्साहित गर्न प्रयोग गरिने एक सामान्य चाल हो।
चोरीको लागि बनाइएको नक्कली वेबसाइट
इम्बेडेड लिङ्क पछ्याउनेहरूलाई परिचित इमेल लगइन पोर्टल जस्तो देखिने गरी बनाइएको धोखाधडी वेबपेजमा लगिन्छ, जुन प्रायः Gmail वा Yahoo मेल जस्ता लोकप्रिय प्रदायकहरूको नक्कल गर्दछ। पृष्ठले प्रयोगकर्ताहरूलाई आफ्नो इमेल ठेगाना र पासवर्ड प्रविष्ट गर्न सोध्छ। एक पटक प्रविष्ट गरेपछि, यी प्रमाणहरू सिधै आक्रमणकारीहरूलाई पठाइन्छ। पीडितको इनबक्समा पहुँचको साथ, स्क्यामरहरूले सामाजिक प्लेटफर्महरू, खेल सेवाहरू, र वित्तीय खाताहरू सहित धेरै जडान गरिएका खाताहरूमा घुसपैठ गर्न सक्छन्।
चोरी भएका प्रमाणपत्रहरूको कसरी शोषण गरिन्छ
सम्झौता गरिएको इनबक्सले विभिन्न दुरुपयोगहरूको प्रवेशद्वारको रूपमा काम गर्दछ। धम्की दिने व्यक्तिहरूले सम्पर्कहरूलाई भ्रामक सन्देशहरू पठाउन, मालवेयर फैलाउन, अनधिकृत खरिदहरू सुरु गर्न, वा थप घोटालाहरूको लागि अपहरण गरिएका खाताहरू प्रयोग गर्न सक्छन्। धेरै अवस्थामा, प्रमाणहरू अन्य अपराधीहरूलाई पनि बेचिन्छन्, जसले सम्भावित प्रभावलाई फराकिलो बनाउँछ र चोरी गरिएको डेटाको आयु बढाउँछ। इमेललाई पूर्ण रूपमा बेवास्ता गर्नु यी परिणामहरूलाई रोक्नको लागि सबैभन्दा प्रभावकारी तरिका हो।
भ्रामक सन्देशहरूमा लुकेका मालवेयर जोखिमहरू
यस घोटालाका केही रूपहरू प्रमाण चोरीभन्दा बाहिर जान्छन्। फिसिङ इमेलहरू दुर्भावनापूर्ण सफ्टवेयरको लागि एक प्रसिद्ध डेलिभरी संयन्त्र हो। संलग्नकहरू वा लिङ्कहरूले मालवेयर डाउनलोडहरू निम्त्याउन सक्छन्, विशेष गरी यदि प्राप्तकर्ताले शंकास्पद फाइलहरू खोल्छ वा म्याक्रोहरू जस्ता सुविधाहरू सक्षम गर्दछ भने। यी दुर्भावनापूर्ण तत्वहरूले कार्यान्वयनयोग्य फाइलहरू, PDF वा Office कागजातहरू, संकुचित अभिलेखहरू, ISO छविहरू, वा स्क्रिप्टहरूको रूप लिन सक्छन्। संक्रमण सामान्यतया तब मात्र हुन्छ जब प्रयोगकर्ताले यी वस्तुहरूसँग अन्तर्क्रिया गर्छ, तर परिणामहरूमा प्रणाली क्षति, डेटा चोरी, वा थप सम्झौता समावेश हुन सक्छ।
घोटालाको संकेत दिने रातो झण्डा
यी जालसाजीपूर्ण सन्देशहरूको वास्तविक प्रकृति प्रकट गर्ने सामान्य विशेषताहरू तल दिइएका छन्:
जोखिम कम गर्न सुरक्षित इमेल अभ्यासहरू
प्रयोगकर्ताहरूले केही भरपर्दो सावधानीहरू पालना गरेर आफ्नो प्रतिरक्षा बलियो बनाउन सक्छन्:
- लगइन विवरणहरू माग्ने वा तत्काल कारबाही गर्न आग्रह गर्ने अनावश्यक इमेलहरूसँग अन्तर्क्रिया नगर्नुहोस्।
- सन्देशहरूमा लिङ्कहरू भन्दा आधिकारिक सेवा वेबसाइटहरू मार्फत मात्र खाताहरू पहुँच गर्नुहोस्।
- सम्भव भएसम्म बहुकारक प्रमाणीकरण सक्षम पार्नुहोस्।
- सुरक्षा उपकरणहरू र अपरेटिङ सिस्टमहरू अद्यावधिक राख्नुहोस्।
एक कदम अगाडि रहँदै
'तपाईंको वेबमेल खाता रद्द गर्न अनुरोध' घोटालाले खाता टेकओभर, डेटा दुरुपयोग, र वित्तीय हानि सहित विभिन्न दुर्भावनापूर्ण उद्देश्यहरूका लागि प्रमाणहरू सङ्कलन गर्ने र तिनीहरूलाई शोषण गर्ने लक्ष्य राख्छ। इमेलहरू पूर्णतया धोखाधडीपूर्ण र वास्तविक सेवा प्रदायकहरूसँग असंबद्ध भएको हुनाले, सबैभन्दा सुरक्षित प्रतिक्रिया भनेको तिनीहरूलाई बेवास्ता गर्नु र मेटाउनु हो। सतर्क रहनु र फिसिङको विशेषताहरू पहिचान गर्नु सम्झौता रोक्नको लागि धेरै अगाडि बढ्छ।