क्लाउड फाइलों को स्थायी रूप से हटाने के लिए निर्धारित किए जाने से संबंधित ईमेल घोटाला
आज के खतरे भरे माहौल में, अनचाहे ईमेल साइबर हमलों के सबसे आम प्रवेश बिंदुओं में से एक हैं। ऐसे संदेश जो तात्कालिकता या भय पैदा करते हैं, विशेष रूप से वे जिनमें डेटा हानि की आशंका होती है, उपयोगकर्ताओं को उनकी वैधता की पुष्टि किए बिना तुरंत कार्रवाई करने के लिए प्रेरित करने के उद्देश्य से बनाए जाते हैं। सतर्क रहना और अप्रत्याशित सूचनाओं पर संदेह करना व्यक्तिगत और संगठनात्मक डेटा की सुरक्षा के लिए आवश्यक है।
विषयसूची
'क्लाउड फाइलों को स्थायी रूप से हटाने के लिए निर्धारित किया गया है' नामक घोटाला क्या है?
'क्लाउड फ़ाइलें स्थायी रूप से हटाई जा रही हैं' नामक ईमेल अभियान साइबर सुरक्षा शोधकर्ताओं द्वारा पहचाना गया एक भ्रामक फ़िशिंग अभियान है। ये ईमेल झूठे तौर पर क्लाउड स्टोरेज प्रदाता की सूचनाएँ प्रस्तुत करते हैं, जिनमें प्राप्तकर्ताओं को चेतावनी दी जाती है कि उनका संग्रहित डेटा स्थायी रूप से मिटाया जाने वाला है।
महत्वपूर्ण बात यह है कि ये संदेश किसी भी वैध कंपनी, संगठन या सेवा प्रदाता से संबंधित नहीं हैं। इन्हें पूरी तरह से धोखेबाजों द्वारा उपयोगकर्ताओं को गुमराह करने के लिए बनाया गया है।
इन ईमेल में आमतौर पर यह दावा किया जाता है कि:
- प्राप्तकर्ता के क्लाउड स्टोरेज की क्षमता सीमा से अधिक हो गई है और वह निष्क्रिय है।
- एक स्वचालित प्रणाली ने सभी संग्रहित फाइलों को हटाने के लिए समय निर्धारित कर दिया है।
- फोटो, वीडियो और दस्तावेज़ जैसे डेटा एक निर्धारित तिथि पर स्थायी रूप से नष्ट हो जाएंगे।
विश्वसनीय दिखने के लिए, संदेशों में मनगढ़ंत खाता आईडी और 'सिस्टम डिटेक्शन' अलर्ट शामिल हो सकते हैं।
ईमेल के पीछे छिपी भ्रामक रणनीति
इन ईमेल का मुख्य उद्देश्य दहशत और अत्यावश्यकता पैदा करना है। पीड़ितों को बताया जाता है कि उन्हें 'पहुँच बहाल करने' और अपरिवर्तनीय डेटा हानि को रोकने के लिए तुरंत कार्रवाई करनी होगी। क्लिक बढ़ाने के लिए अक्सर 'पहुँच बहाल करें और विलोपन रोकें' लेबल वाला एक प्रमुख कॉल-टू-एक्शन बटन शामिल किया जाता है।
क्लिक करने पर, उपयोगकर्ताओं को धोखाधड़ी वाली वेबसाइटों पर भेज दिया जाता है जो:
- भंडारण क्षमता पूरी होने के बारे में चिंताजनक लेकिन झूठी चेतावनियाँ प्रदर्शित करें
- दावा है कि सिंकिंग और बैकअप बंद हो गए हैं।
- यह सुझाव दें कि सदस्यता समाप्त हो गई है और इसे तत्काल नवीनीकृत करना आवश्यक है।
ये पेज असली सेवा पोर्टल नहीं हैं। बल्कि, इन्हें उपयोगकर्ताओं को गुमराह करके उनसे ऐसे काम करवाने के लिए डिज़ाइन किया गया है जिनसे धोखेबाजों को आर्थिक लाभ होता है।
इस योजना से धोखेबाज कैसे लाभ कमाते हैं?
धोखाधड़ी वाली वेबसाइटों में अक्सर एम्बेडेड एफिलिएट ट्रैकिंग लिंक होते हैं। इसका मतलब है कि साइबर अपराधी तब कमीशन कमाते हैं जब उपयोगकर्ता:
- प्रचारित सेवाओं के लिए साइन अप करें
- सदस्यता या उपकरण खरीदें
हालांकि प्रचारित उत्पाद कभी-कभी वैध हो सकते हैं, लेकिन प्रचार का तरीका भ्रामक और अनैतिक है। प्रतिष्ठित कंपनियां ग्राहकों को आकर्षित करने के लिए झूठी चेतावनियों, प्रतिरूपण या भय-आधारित हथकंडों का सहारा नहीं लेती हैं।
वित्तीय हानि से परे संभावित जोखिम
यह घोटाला केवल भ्रामक सदस्यता तक ही सीमित नहीं है। यह उपयोगकर्ताओं को अधिक गंभीर साइबर सुरक्षा खतरों के संपर्क में भी ला सकता है।
हमलावर मैलवेयर फैलाने के लिए समान ईमेल का उपयोग कर सकते हैं:
- दस्तावेज़, संग्रह या निष्पादन योग्य फ़ाइलों जैसे दुर्भावनापूर्ण संलग्नक
- असुरक्षित या हानिकारक वेबसाइटों की ओर ले जाने वाले एम्बेडेड लिंक
एक बार सक्रिय होने पर, इन धमकियों के परिणामस्वरूप निम्नलिखित हो सकता है:
- अनधिकृत सिस्टम एक्सेस
- डेटा की चोरी या एन्क्रिप्शन (रैंसमवेयर)
- अतिरिक्त दुर्भावनापूर्ण सॉफ़्टवेयर की स्थापना
कुछ मामलों में, मैलवेयर किसी फ़ाइल को खोलने या मैक्रो जैसी कुछ सुविधाओं को सक्षम करने मात्र से ही सक्रिय हो सकता है।
निष्कर्ष: जाल को पहचानें और उससे बचें
'क्लाउड फ़ाइलें स्थायी रूप से हटाई जा रही हैं' नामक घोटाला उपयोगकर्ताओं को डराकर, जल्दबाजी दिखाकर और धोखा देकर उन्हें लिंक पर क्लिक करने और भुगतान करने के लिए मजबूर करता है। इसका अंतिम उद्देश्य ट्रैफ़िक को पुनर्निर्देशित करना, लाभ कमाना और पीड़ितों को संभावित रूप से आगे के साइबर खतरों के संपर्क में लाना है।
उपयोगकर्ताओं को ऐसे ईमेल पर संदेह करना चाहिए, उनमें मौजूद लिंक या अटैचमेंट से बचना चाहिए और क्लाउड स्टोरेज खातों का प्रबंधन करते समय केवल आधिकारिक प्लेटफॉर्म या सत्यापित सेवा प्रदाताओं पर ही भरोसा करना चाहिए।