फेसबुक ने आपका खाता पॉप-अप घोटाला निलंबित कर दिया है
स्कैमर्स उपयोगकर्ताओं को धोखा देने के लिए जाने-माने प्लेटफ़ॉर्म नामों का इस्तेमाल करते रहते हैं, और 'फ़ेसबुक ने आपका अकाउंट सस्पेंड कर दिया है' पॉप-अप स्कैम इस रणनीति का एक स्पष्ट उदाहरण है। हालाँकि यह फ़ेसबुक, ऐप्पल और विंडोज डिफेंडर का झूठा नाम लेता है, लेकिन इसका किसी भी वैध कंपनी, संगठन या सेवा प्रदाता से कोई संबंध नहीं है। इसका उद्देश्य पीड़ितों पर धोखाधड़ी वाले फ़ोन नंबर पर कॉल करने का दबाव बनाना है, जिससे अंततः उन्हें वित्तीय चोरी, डेटा लीक और मैलवेयर के जोखिम का सामना करना पड़ता है।
विषयसूची
एक फर्जी फेसबुक निलंबन को हुक के रूप में इस्तेमाल किया गया
यह घोटाला एक मनगढ़ंत चेतावनी से शुरू होता है जिसमें दावा किया जाता है कि फेसबुक ने संदिग्ध गतिविधि के कारण पहुँच प्रतिबंधित कर दी है। आगंतुकों को विकल्प दिए जाते हैं कि वे कथित निलंबन को 'ठीक' कर सकते हैं या संदेश को अनदेखा कर सकते हैं। इस परिदृश्य को वैध दिखाने के लिए पृष्ठभूमि में एक नकली फेसबुक पेज प्रदर्शित किया जाता है।
यह प्रारंभिक सेटअप तात्कालिकता पैदा करने के लिए डिज़ाइन किया गया है, ताकि उपयोगकर्ता पेज के साथ इंटरैक्ट करें, ताकि स्कैमर्स अपने धोखे को बढ़ा सकें।
बढ़ती नकली चेतावनियाँ और मनगढ़ंत सिस्टम अलर्ट
पहली बातचीत के बाद, साइट एक दूसरा धोखाधड़ी वाला संदेश ट्रिगर करती है, जो इस बार एक बनावटी 'Apple सिस्टम सुरक्षा केंद्र' से सुरक्षा चेतावनी के रूप में प्रच्छन्न है। पॉप-अप में दावा किया गया है कि डिवाइस पर Ads.fiancetrack(2).dll नामक एक ट्रोजन स्पाइवेयर खतरा पाया गया है। यह दावा करता है कि सिस्टम एक्सेस ब्लॉक कर दिया गया है और उपयोगकर्ता से मदद के लिए सूचीबद्ध फ़ोन नंबर (+1-877-383-0672) पर कॉल करने का आग्रह करता है।
धोखे का तीसरा स्तर जल्द ही सामने आता है: एक नीली पॉप-अप चेतावनी जो दावा करती है कि सिस्टम स्पाइवेयर से संक्रमित है जो ईमेल लॉगिन, ऑनलाइन बैंकिंग पासवर्ड, फेसबुक क्रेडेंशियल और निजी दस्तावेज़ों को चुरा सकता है। यह एक नकली विंडोज डिफेंडर स्कैन का संदर्भ देता है जिसमें कथित तौर पर खतरनाक एडवेयर को चिह्नित किया गया था जो संवेदनशील डेटा चुरा सकता है। एक बार फिर, उपयोगकर्ताओं को उसी स्कैम नंबर का उपयोग करके तुरंत सहायता टीम से संपर्क करने के लिए कहा जाता है।
ये आक्रामक पॉप-अप उपयोगकर्ताओं में भय पैदा करने तथा उन्हें पेज बंद करने से रोकने के लिए बनाए गए हैं।
घोटालेबाज पीड़ितों का शोषण कैसे करते हैं
- क्रेडिट कार्ड नंबर, पासवर्ड या अन्य संवेदनशील जानकारी मांगना।
- पीड़ित को फर्जी सेवाओं या 'तकनीकी सहायता' के लिए भुगतान करने के लिए मनाने का प्रयास करना।
- वैध रिमोट-कंट्रोल टूल या दुर्भावनापूर्ण डाउनलोड के माध्यम से कंप्यूटर तक दूरस्थ पहुंच प्राप्त करने का प्रयास करना।
- हानिकारक सॉफ़्टवेयर स्थापित करना जो डेटा चुरा सकता है या सिस्टम तक दीर्घकालिक पहुंच प्रदान कर सकता है।
एक बार जब स्कैमर्स को पहुँच मिल जाती है, तो वे पहचान चुरा सकते हैं, वित्तीय खाते खाली कर सकते हैं, या व्यक्तिगत डेटा रिपॉजिटरी में घुसपैठ कर सकते हैं। इस प्रकार की धोखाधड़ी गतिविधि के परिणामस्वरूप दीर्घकालिक डिवाइस समझौता और बार-बार जबरन वसूली के प्रयास भी हो सकते हैं।
ये रणनीतियाँ प्रभावी क्यों हैं?
यह घोटाला छद्म पहचान, भय-आधारित संदेशों और तेज़ी से बढ़ते मामलों के मिश्रण पर आधारित है। विश्वसनीय ब्रांडों का हवाला देकर और सिस्टम सुरक्षा अलर्ट की नकल करके, यह साइट कम अनुभवी उपयोगकर्ताओं को आधिकारिक लगती है। चोरी हुए पासवर्ड, बैंकिंग जानकारी के दुरुपयोग या निलंबित खातों के बारे में लगातार चेतावनियाँ तर्कसंगत निर्णय लेने की प्रक्रिया को दरकिनार करने के लिए दी जाती हैं।
पॉप-अप में यह भी दावा किया जा सकता है कि संदेश को बंद करने से आपकी व्यक्तिगत जानकारी खतरे में पड़ सकती है या आपका विंडोज लाइसेंस निलंबित हो सकता है, जिससे पीड़ित पर अनुपालन के लिए और अधिक दबाव पड़ सकता है।
तकनीकी सहायता घोटालों से खुद को बचाना
- संदिग्ध वेबसाइटों को तुरंत बंद कर दें, किसी भी बटन पर क्लिक न करें या प्रदर्शित किसी भी फोन नंबर पर कॉल न करें।
- जब तक आप किसी सत्यापित सहायता केंद्र से संपर्क नहीं कर लेते, तब तक अपने डिवाइस पर दूरस्थ पहुंच प्रदान न करें।
- अवांछित कॉल करने वालों के साथ भुगतान संबंधी जानकारी, पासवर्ड या व्यक्तिगत डेटा साझा न करें।
- यदि आपको संदेह हो कि आपके डिवाइस में कोई जोखिम है तो उसे स्कैन करने के लिए प्रतिष्ठित सुरक्षा उपकरणों का उपयोग करें।
- दुर्भावनापूर्ण स्क्रिप्ट की भेद्यता को कम करने के लिए अपने ब्राउज़र और ऑपरेटिंग सिस्टम को अपडेट रखें।
अंतिम विचार
'फेसबुक ने आपका अकाउंट सस्पेंड कर दिया है' पॉप-अप स्कैम, उपयोगकर्ताओं को पैसे, व्यक्तिगत जानकारी या डिवाइस एक्सेस चुराने के इरादे से स्कैमर्स से संपर्क करने के लिए मजबूर करने के लिए खतरनाक, मनगढ़ंत चेतावनियों का इस्तेमाल करता है। इन चालों को जल्दी पहचानकर और ऐसी वेबसाइटों से किसी भी तरह की बातचीत से बचकर, आप पहचान की चोरी, वित्तीय नुकसान या मैलवेयर घुसपैठ के जोखिम को काफी हद तक कम कर सकते हैं। भ्रामक पेजों को तुरंत बंद कर दें और जब भी आपके ब्राउज़र में अप्रत्याशित सिस्टम अलर्ट दिखाई दें, तो सतर्क रहें।