व्हाट्सएप के साथ नया धोखा: वे मेटा ऐप की कथित सालगिरह के लिए 50GB मुफ्त इंटरनेट प्रदान करते हैं

अनजाने में, उपयोगकर्ता एक प्रोग्राम डाउनलोड कर रहा है जो साइबर क्रिमिनल के लिए दरवाजा खोलता है

Guardar
Hacker touching a smartphone screen
Hacker touching a smartphone screen with binary code background

व्हाट्सएप दुनिया में सबसे अधिक उपयोग की जाने वाली मैसेजिंग सेवाओं में से एक है और इसलिए, यह एक बहुत ही आकर्षक हुक है जिसे साइबरटैकर्स धोखे को ऑर्केस्ट्रेट करने के लिए शोषण करना चाहते हैं।

इस अवसर पर, उस एप्लिकेशन में एक नए दुर्भावनापूर्ण अभियान की पहचान की गई थी: यह उपयोगकर्ताओं को यह विश्वास दिलाने का प्रयास करता है कि व्हाट्सएप अपनी सालगिरह मनाता है और इंटरनेट पर सर्फ करने के लिए मोबाइल डेटा के साथ 50GB देता है, लेकिन यह सब एक धोखा है, साइबर सुरक्षा कंपनी Eset के अनुसार।

पीड़ित न केवल वादा किए गए डेटा को प्राप्त करने में विफल रहते हैं, बल्कि वे अपने फोन नंबर के साथ हमलावरों को प्रदान करते हैं और अन्य साइटों पर पुनर्निर्देशित होते हैं जो अपने उपकरणों पर एडवेयर स्थापित करना चाहते हैं।

संदेश में एक लिंक शामिल है जो एक पृष्ठ की ओर जाता है, जैसा कि साझा की गई छवियों में देखा गया है, इसका मैसेजिंग ऐप की आधिकारिक वेबसाइट से कोई लेना-देना नहीं है, हालांकि यह इसे वैध रूप देने के लिए नाम का उपयोग करता है।

“सत्य” की एक और परत जोड़ने के लिए, साइट में अन्य उपयोगकर्ताओं की नकली टिप्पणियां शामिल हैं जो वादा किए गए पुरस्कार जीतने का दावा करते हैं। यह इस प्रकार की धोखाधड़ी योजना में व्यापक रूप से उपयोग की जाने वाली तकनीक है।

यदि उपयोगकर्ता आगे बढ़ता है और पृष्ठ पर इंगित बटन पर क्लिक करता है, तो एक फ़ील्ड दिखाई देगा जहां उन्हें यह सत्यापित करने के लिए फोन नंबर दर्ज करने के लिए कहा जाएगा कि क्या वे 50GB के कथित लाभ तक पहुंचने के योग्य हैं।

एक बार जब पीड़ित अपना नंबर दर्ज करता है और “भेजें” दबाता है, तो कोई फर्क नहीं पड़ता कि उन्होंने कितनी संख्या रखी है, एक संदेश दिखाई देगा जो 12 व्हाट्सएप संपर्कों या समूहों के साथ लाभ साझा करने के लिए कहेगा। हमेशा झूठे वादे के साथ कि संदेश साझा करने के बाद 50GB आपकी लाइन में जमा हो जाएगा।

टेलीफोन
एक बार जब उपयोगकर्ता लिंक पर क्लिक करता है तो उन्हें एक नकली पृष्ठ पर पुनर्निर्देशित किया जाता है (फोटो: पिक्साबे)

सिस्टम तब कथित लाभ तक पहुंचने के लिए एक और कदम का अनुरोध करता है। यह भी स्पष्ट किया जाता है कि यदि आप आगे बढ़ते हैं तो आपको न केवल 50GB बल्कि अन्य अतिरिक्त पुरस्कार मिलेंगे।

यदि उपयोगकर्ता जाल और क्लिक में पड़ता है, तो उसे अन्य पृष्ठों पर रीडायरेक्ट किया जाएगा जो अंततः ब्राउज़र के लिए विभिन्न एक्सटेंशन की स्थापना की अनुशंसा करते हैं जिनकी प्रतिष्ठा अज्ञात है।

दूसरी ओर, यह ध्यान दिया जाना चाहिए कि यह निश्चित रूप से ज्ञात नहीं है कि उल्लिखित विस्तार वह है जिसे अंततः डाउनलोड किया जाएगा, क्योंकि यह Google Chrome के लिए एक्सटेंशन का आधिकारिक भंडार नहीं है। ये एक्सटेंशन वास्तव में एडवेयर हैं; अर्थात्, दुर्भावनापूर्ण प्रोग्राम जो उपयोगकर्ता के कंप्यूटर पर अवांछित विज्ञापन प्रदर्शित करते हैं।

संदिग्ध प्रतिष्ठा के विस्तार के अलावा, अन्य पृष्ठ इस अभियान को पुनर्निर्देशित करने की प्रक्रिया में दिखाई देते हैं। उनमें से एक ब्राउज़र में एक अधिसूचना खोलता है जो यह सत्यापित करने के लिए अनुमतियों का अनुरोध करता है कि यह रोबोट नहीं है। यदि उपयोगकर्ता अनुमति देता है, तो ब्राउज़र सूचनाएं ट्रिगर हो जाएंगी और कंप्यूटर पर अवांछित विज्ञापन प्रदर्शित होने लगेंगे, उदाहरण के लिए, उपयोगकर्ता को एक सुरक्षा समाधान स्थापित करना होगा क्योंकि कंप्यूटर पर दुर्भावनापूर्ण कोड का पता लगाया गया है।

इन विज्ञापनों का उद्देश्य पीड़ित के लिए अतिरिक्त सॉफ़्टवेयर डाउनलोड करना है जो कंप्यूटर पर मैलवेयर भी डाउनलोड कर सकता है। जैसा कि आप देख सकते हैं, यह विभिन्न स्तरों का धोखा है। उपयोगकर्ता द्वारा अनुभव की जाने वाली असुविधा का स्तर इस बात पर निर्भर करता है कि वे कितनी दूर क्लिक करना जारी रखते हैं।

“एक प्रसिद्ध ब्रांड की सालगिरह का जिक्र करते हुए इस प्रकार की धोखाधड़ी के व्हाट्सएप के माध्यम से प्रचलन बहुत आम है। पिछले कुछ वर्षों में हमने बड़ी संख्या में इसी तरह के अभियानों की सूचना दी है, जिसमें वे बड़ी कंपनियों के होने का दिखावा करते हैं जो कथित वर्षगांठ समारोह के अवसर पर कथित उपहार पेश करते हैं। हालांकि, वे धोखाधड़ी हैं जो उपयोगकर्ताओं को उन लाभों के साथ आकर्षित करना चाहते हैं जो आम तौर पर सच होने के लिए बहुत अच्छे हैं,” इकाई द्वारा जारी बयान में एसेट लैटिन अमेरिका के अनुसंधान प्रयोगशाला के प्रमुख कैमिलो गुतिरेज़ अमाया ने कहा।

अनुशंसाएँ

1। उन सभी प्रकार के लाभ वादों से सावधान रहें जिनके लिए लिंक पर क्लिक करने की आवश्यकता होती है, उस पृष्ठ पर डेटा दर्ज करना जहां लिंक पुनर्निर्देशित करता है या अनुलग्नक डाउनलोड करता है।

2। डिवाइस को हमेशा अद्यतित रखें क्योंकि प्रत्येक अपडेट के साथ सुरक्षा पैच आते हैं जो पहचान और रिपोर्ट की गई कमजोरियों से बचाते हैं।

3। यदि सामग्री सही होने के लिए सत्यापित नहीं की गई थी, तो विभिन्न मैसेजिंग प्लेटफ़ॉर्म पर आने वाले संदेशों को प्रसारित न करें

4। ऑफ़र और लाभों के मामले में, हमेशा कंपनी के साथ यह देखने के लिए जांच करें कि यह कुछ वास्तविक है या नहीं

5। सभी खातों के लिए अलग-अलग पासवर्ड का उपयोग करें और प्रमाणीकरण के दूसरे कारक को सक्षम करें।

6। एक सुरक्षा समाधान रखें जो एक अतिरिक्त बाधा के रूप में काम करता है

सात। केवल Google Play या Apple Store जैसे आधिकारिक स्टोर से ही ऐप डाउनलोड करें।

पढ़ते रहिए: