हाल ही में एप्पल स्टोर के पॉप-अप घोटाले में एप्पल आईडी का इस्तेमाल किया गया था।
'Apple ID का हाल ही में Apple Store पर इस्तेमाल किया गया' वाला पॉप-अप घोटाला एक धोखाधड़ी है जिसका मकसद उपयोगकर्ताओं को झूठे सुरक्षा चेतावनियों से गुमराह करना है। सूचना सुरक्षा शोधकर्ताओं ने इस संदेश को होस्ट करने वाली वेबसाइट का विश्लेषण किया और पुष्टि की कि यह एक घोटाला है और Apple सहित किसी भी वैध कंपनी, संगठन या संस्था से इसका कोई संबंध नहीं है। इस तरह के पेज केवल आगंतुकों को साइबर अपराधियों से संपर्क करने के लिए प्रेरित करने के उद्देश्य से बनाए जाते हैं। ऐसे घोटालों से संपर्क करने पर पहचान की चोरी, कंप्यूटर में संक्रमण और भारी वित्तीय नुकसान हो सकता है।
विषयसूची
धोखाधड़ी वाले संदेश को कैसे प्रस्तुत किया जाता है
भ्रामक वेबसाइट पर एक प्रमुख पॉप-अप चेतावनी प्रदर्शित होती है जिसमें दावा किया गया है कि आगंतुक की एप्पल आईडी का उपयोग हाल ही में एप्पल पे प्री-ऑथराइजेशन के माध्यम से एप्पल स्टोर पर $277.89 की खरीदारी करने के लिए किया गया था। संदेश के अनुसार, लेन-देन को कथित तौर पर 'सुरक्षा कारणों' से रोक दिया गया है।
अत्यावश्यकता और भय पैदा करने के लिए, पॉप-अप उपयोगकर्ताओं को दिए गए फ़ोन नंबर पर तुरंत 'Apple सपोर्ट' को कॉल करने का निर्देश देता है। यही चेतावनी भरा संदेश अक्सर पेज के बैकग्राउंड में दोहराया जाता है, जिससे खाते की गंभीर समस्या का भ्रम पैदा होता है और आगंतुकों पर बिना सोचे-समझे कार्रवाई करने का दबाव पड़ता है।
फर्जी अलर्ट के पीछे का असली उद्देश्य
इस घोटाले का असली मकसद उपयोगकर्ताओं को फर्जी सपोर्ट नंबर पर कॉल करने के लिए बहकाना है। एक बार संपर्क स्थापित हो जाने पर, स्कैमर आमतौर पर ग्राहक सहायता प्रतिनिधि बनकर संवेदनशील जानकारी निकालने का प्रयास करते हैं, जैसे कि:
- Apple ID लॉगिन क्रेडेंशियल
- क्रेडिट कार्ड या बैंकिंग विवरण
- व्यक्तिगत और पहचान संबंधी जानकारी
कई मामलों में, जालसाज़ पीड़ितों को रिमोट एक्सेस सॉफ़्टवेयर इंस्टॉल करने का निर्देश देकर इस योजना को और आगे बढ़ाते हैं, यह दावा करते हुए कि यह खाते को 'सुरक्षित' करने के लिए आवश्यक है। इससे अपराधियों को डिवाइस पर सीधा नियंत्रण मिल जाता है, जिससे आगे चोरी, निगरानी या मैलवेयर इंस्टॉलेशन संभव हो जाता है। पीड़ितों पर नकली सेवाओं, रिफंड या सुरक्षा उपकरणों के लिए भुगतान करने का दबाव भी डाला जा सकता है, जो सीधे तौर पर वित्तीय चोरी की ओर ले जाता है।
पीड़ितों के लिए सामान्य परिणाम
इस प्रकार के पॉप-अप घोटालों के झांसे में आने से अक्सर गंभीर परिणाम होते हैं, जिनमें शामिल हैं:
- धोखाधड़ीपूर्ण शुल्कों या फर्जी सेवा शुल्कों के कारण वित्तीय नुकसान
- ऑनलाइन खातों का अपहरण और अनधिकृत खरीदारी
- चोरी किए गए व्यक्तिगत और वित्तीय डेटा के माध्यम से पहचान की चोरी
ये परिणाम अक्सर एक दूसरे से मेल खाते हैं, क्योंकि चोरी की गई जानकारी और समझौता किए गए उपकरणों का पुन: उपयोग अतिरिक्त घोटालों या आपराधिक गतिविधियों में किया जाता है।
उपयोगकर्ता धोखाधड़ी वाले पेजों की ओर कैसे आकर्षित होते हैं
उपयोगकर्ता आमतौर पर जानबूझकर धोखाधड़ी वाली वेबसाइटों पर नहीं पहुंचते हैं। आम तौर पर पहुंचने के तरीके इस प्रकार हैं:
- भ्रामक दिखने वाले ईमेल, टेक्स्ट मैसेज या सोशल मीडिया पोस्ट में दिए गए लिंक पर क्लिक करना
- संदिग्ध वेबसाइटों, जैसे कि अवैध स्ट्रीमिंग या टोरेंट प्लेटफॉर्म पर दुर्भावनापूर्ण विज्ञापनों या पॉप-अप द्वारा पुनर्निर्देशित किया जाना।
- उन अविश्वसनीय साइटों से पुश नोटिफिकेशन खोलना जिन्होंने पहले अलर्ट भेजने की अनुमति प्राप्त की थी।
- किसी डिवाइस पर इंस्टॉल किए गए एडवेयर या अन्य संदिग्ध सॉफ़्टवेयर द्वारा उत्पन्न विज्ञापनों का सामना करना
इन सभी तरीकों को इस तरह से डिज़ाइन किया गया है कि उपयोगकर्ताओं को नकली चेतावनी पृष्ठों की ओर ले जाया जा सके, जहां सोशल इंजीनियरिंग की रणनीति का इस्तेमाल किया जा सके।
यह घोटाला इतना कारगर क्यों है?
यह घोटाला प्रतिरूपण, जल्दबाजी और भय का फायदा उठाता है। एप्पल के नाम, वास्तविक लेनदेन राशि और मनगढ़ंत सुरक्षा प्रतिबंध का उपयोग करके, संदेश पहली नजर में विश्वसनीय प्रतीत होता है। तत्काल कार्रवाई की मांग उपयोगकर्ताओं को आधिकारिक चैनलों के माध्यम से दावे की पुष्टि करने से रोकती है, जिससे जल्दबाजी में निर्णय लेने की संभावना बढ़ जाती है।
नकली एप्पल आईडी अलर्ट से सुरक्षित रहना
विश्वसनीय कंपनियां खाते से जुड़ी समस्याओं के समाधान के लिए फ़ोन कॉल करने की मांग करने वाले अचानक पॉप-अप नहीं दिखाती हैं। अनधिकृत खरीदारी, खाता निलंबन या तत्काल सुरक्षा समस्याओं का दावा करने वाले किसी भी अप्रत्याशित संदेश पर संदेह करना चाहिए। ऐसे पेज तुरंत बंद कर देने चाहिए और उन पर दिए गए किसी भी फ़ोन नंबर या लिंक का उपयोग नहीं करना चाहिए।
'Apple ID का हाल ही में Apple Store में इस्तेमाल किया गया' जैसे पॉप-अप संदेशों से होने वाले घोटालों को पहचानना बेहद ज़रूरी है। व्यक्तिगत जानकारी, पैसा और उपकरणों तक पहुंच चुराने के उद्देश्य से बनाई गई योजनाओं के खिलाफ जागरूकता ही सबसे प्रभावी बचाव है।