खतरा डेटाबेस फ़िशिंग अमेज़न रिफंड टेक्स्ट स्कैम

अमेज़न रिफंड टेक्स्ट स्कैम

रिफंड, खाते की तत्काल मरम्मत या अप्रत्याशित भुगतान का वादा करने वाले अचानक आने वाले ईमेल और टेक्स्ट संदेशों से हमेशा सावधान रहना चाहिए। साइबर अपराधी उपयोगकर्ताओं की जिज्ञासा और जल्दबाजी का फायदा उठाकर उन्हें बिना सोचे-समझे कार्रवाई करने के लिए मजबूर करते हैं। तथाकथित अमेज़न रिफंड टेक्स्ट स्कैम भी इसी तरह का एक खतरा है। ये संदेश किसी भी वैध कंपनी, संगठन या संस्था से संबंधित नहीं हैं। ये धोखाधड़ी वाले संदेश हैं जिनका उद्देश्य जानकारी, पैसा या दोनों चुराना है।

अमेज़न रिफंड टेक्स्ट स्कैम क्या है?

अमेज़न रिफंड टेक्स्ट स्कैम, स्मिशिंग का ही एक रूप है, जो एसएमएस संदेशों के माध्यम से की जाने वाली फ़िशिंग है। धोखेबाज़ अमेज़न से आए हुए प्रतीत होने वाले नकली संदेश भेजते हैं और दावा करते हैं कि रिफंड का इंतज़ार है, ऑर्डर में कोई समस्या है जिस पर ध्यान देने की ज़रूरत है, या ज़्यादा शुल्क लिया गया है।

संदेश मददगार या सामान्य सा लगता है, इसलिए कई प्राप्तकर्ता सतर्क नहीं रहते। धोखेबाज इसी परिचितता का फायदा उठाते हैं।

घोटाला आमतौर पर कैसे काम करता है

अधिकांश धोखाधड़ी वाले संदेशों में एक लिंक होता है और तुरंत कार्रवाई करने का दबाव बनाया जाता है। लिंक पर क्लिक करने पर, यह अमेज़न या किसी अन्य विश्वसनीय प्लेटफ़ॉर्म जैसी दिखने वाली नकली वेबसाइट पर ले जा सकता है। पीड़ितों से लॉग इन करने, व्यक्तिगत विवरण सत्यापित करने या भुगतान संबंधी जानकारी जमा करने के लिए कहा जा सकता है।

सामान्य रणनीतियों में शामिल हैं:

  • फर्जी रिफंड के दावे जिनमें खाता सत्यापन की आवश्यकता होती है
  • रिफंड की प्रक्रिया से पहले कार्ड के विवरण की पुष्टि करने का अनुरोध।
  • उपयोगकर्ता नाम और पासवर्ड हासिल करने के लिए धोखाधड़ी वाले लॉगिन पेज बनाए गए हैं।
  • दुर्भावनापूर्ण सॉफ़्टवेयर वाले ऐप्स या फ़ाइलें डाउनलोड करने के लिए संकेत

ये संदेश इतने सारे लोगों तक क्यों पहुंचते हैं?

इस तरह का कोई संदेश मिलने का मतलब यह नहीं है कि आपका फोन हैक हो गया है या संक्रमित हो गया है। कई मामलों में, स्कैमर सामूहिक रूप से लोगों को निशाना बनाकर फोन नंबर हासिल करते हैं।

संभावित स्रोतों में लीक या साझा किया गया डेटा, रैंडम नंबर जनरेट करने वाले टूल, पहले से जवाब दिए गए धोखाधड़ी वाले संदेश या पुराने डेटा लीक रिकॉर्ड शामिल हो सकते हैं। कुछ संदेशों में प्राप्तकर्ता का नाम या कुछ व्यक्तिगत जानकारी भी हो सकती है ताकि वे अधिक विश्वसनीय लगें।

एक क्लिक के पीछे छिपे जोखिम

खतरा इस बात पर निर्भर करता है कि संदेश खुलने के बाद बातचीत कितनी आगे बढ़ती है। यदि लॉगिन क्रेडेंशियल दर्ज किए जाते हैं, तो अपराधी असली अमेज़ॅन खाते तक पहुंचने, ऑर्डर देने, खाता सेटिंग्स बदलने या सहेजे गए भुगतान विधियों का उपयोग करने का प्रयास कर सकते हैं।

भुगतान संबंधी जानकारी दर्ज करने पर, पीड़ितों को अनधिकृत शुल्क या धोखाधड़ी के अन्य प्रयासों का सामना करना पड़ सकता है। यहां तक कि जानकारी दर्ज किए बिना लिंक पर क्लिक करने से भी यह पुष्टि हो सकती है कि नंबर सक्रिय है, जिससे अतिरिक्त धोखाधड़ी अभियान शुरू हो सकते हैं।

फर्जी वेबसाइट पर जाने के बाद उत्पन्न होने वाले द्वितीयक खतरे

ये धोखाधड़ी वाले पेज अक्सर और अधिक धोखाधड़ी की ओर ले जाते हैं। पीड़ित को पॉप-अप, रीडायरेक्ट, फर्जी ग्राहक सहायता अलर्ट या नकली हेल्पलाइन नंबर मिल सकते हैं। कुछ मामलों में, उपयोगकर्ताओं को तकनीकी सहायता घोटालों में धकेल दिया जाता है या मैलवेयर इंस्टॉल करने के लिए बरगलाया जाता है।

एक छोटी सी लापरवाही भी कई सुरक्षा समस्याओं में तब्दील हो सकती है।

सुरक्षित कैसे रहें

जब आपको रिफंड से संबंधित संदिग्ध संदेश दिखाई दें, तो सबसे सुरक्षित तरीका यही है कि आप उनसे पूरी तरह से दूरी बनाए रखें।

  • लिंक पर क्लिक न करें या अटैचमेंट डाउनलोड न करें
  • संदेश का उत्तर न दें
  • आधिकारिक ऐप या वेबसाइट के माध्यम से अमेज़न पर जाकर मैन्युअल रूप से अपने खाते की गतिविधि सत्यापित करें।
  • भेजने वाले को ब्लॉक करें और मैसेज को स्पैम के रूप में रिपोर्ट करें
  • यदि क्रेडेंशियल दर्ज किए गए थे तो पासवर्ड तुरंत बदलें

अंतिम सुरक्षा निष्कर्ष

अमेज़न रिफंड टेक्स्ट स्कैम इसलिए सफल होता है क्योंकि यह रोज़मर्रा के नोटिफिकेशन की नकल करता है और लोगों का शक कम करने के लिए जल्दबाजी का माहौल बनाता है। जो उपयोगकर्ता सतर्क रहते हैं, संदेशों की खुद पुष्टि करते हैं और जल्दबाजी में क्लिक करने से बचते हैं, वे पीड़ित होने का जोखिम काफी हद तक कम कर लेते हैं। साइबर सुरक्षा में, संदेह अक्सर सबसे अच्छा बचाव होता है।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...