आने वाले संदेश को रोका गया घोटाला
साइबर अपराधी ईमेल-आधारित धोखाधड़ी को लगातार परिष्कृत कर रहे हैं, और 'इनकमिंग मैसेज पॉज़्ड' घोटाला इस बात का एक और उदाहरण है कि कैसे चालाकी से तैयार किया गया स्पैम अनजान प्राप्तकर्ताओं को लुभा सकता है। ये धोखाधड़ी वाले अलर्ट झूठा दावा करते हैं कि आपके इनबॉक्स से संदेश रोक दिए जा रहे हैं और आपको एक फ़िशिंग पेज पर धकेलने का प्रयास करते हैं। यह पहचानना ज़रूरी है कि ये ईमेल cPanel या किसी अन्य वैध कंपनी, संगठन या सेवा प्रदाता से जुड़े नहीं हैं।
विषयसूची
तात्कालिकता पैदा करने के लिए बनाया गया एक भ्रामक अलर्ट
यह घोटाला आमतौर पर 'आने वाले संदेश में देरी - कार्रवाई आवश्यक' या इसी तरह के अन्य विषयों के साथ आता है। ईमेल में आरोप लगाया जाता है कि कई आने वाले संदेश, अक्सर तीन, अस्थायी रूप से एक कतार में रखे गए हैं। इसमें कहा गया है कि आपको संदेशों को जारी करने या हटाने के बीच चयन करना होगा। ये दावे पूरी तरह से मनगढ़ंत हैं।
इस झूठी चेतावनी के पीछे एक सीधा-सा मकसद छिपा है: प्राप्तकर्ताओं को एक ऐसे लिंक पर क्लिक करने के लिए उकसाना जो उन्हें एक फ़िशिंग पेज पर ले जाता है जो ईमेल लॉगिन पोर्टल जैसा दिखता है। हमलावरों का मकसद नकली साइट पर दर्ज किए गए लॉगिन क्रेडेंशियल और अन्य संवेदनशील जानकारी हासिल करना होता है।
यह घोटाला पर्दे के पीछे कैसे चलता है?
एक बार जब पीड़ित अपने ईमेल क्रेडेंशियल सबमिट कर देते हैं, तो हमलावरों को हैक किए गए इनबॉक्स पर पूरा नियंत्रण मिल जाता है। अपहृत खातों का इस्तेमाल कई दुर्भावनापूर्ण उद्देश्यों के लिए किया जा सकता है, जिनमें लक्षित धोखाधड़ी से लेकर व्यापक मैलवेयर वितरण तक शामिल हैं।
इन कार्यों में इस्तेमाल किए जाने वाले फ़िशिंग पेज विश्वसनीय दिखने के लिए असली साइन-इन स्क्रीन की नकल करते हैं। दर्ज किया गया कोई भी डेटा, चाहे वह पासवर्ड हो, व्यक्तिगत विवरण हो या वित्तीय जानकारी, सीधे स्कैमर्स को भेज दिया जाता है।
ध्यान देने योग्य सामान्य लाल झंडे
- अप्रत्याशित सूचनाएं जो दावा करती हैं कि आने वाले ईमेल 'रोके गए', 'विलंबित' या 'पंक्तिबद्ध' हैं।
- आपके खाते के तत्काल सत्यापन की आवश्यकता वाले तत्काल संकेत।
- लंबित संदेशों को 'रिलीज़' या 'डिलीट' करने का अनुरोध।
- ऐसे लिंक जो आपको ऐसे लॉगिन पृष्ठों पर ले जाते हैं जो आपके सेवा प्रदाता के आधिकारिक डोमेन से मेल नहीं खाते।
- ऐसे संदेश जो ऐसे प्लेटफॉर्म से संबद्धता दर्शाते हैं जिनका आप उपयोग नहीं करते हैं।
समझौता किए गए ईमेल खाते के जोखिम
एक बार जब अपराधी पहुँच प्राप्त कर लेते हैं, तो वे खाते का इस्तेमाल कई तरह की अपमानजनक गतिविधियों के लिए कर सकते हैं। वे सोशल मीडिया, संचार ऐप, मनोरंजन प्लेटफ़ॉर्म, ई-कॉमर्स खाते, ऑनलाइन बैंकिंग और डिजिटल वॉलेट सेवाओं जैसी लिंक्ड सेवाओं को हथियाने का प्रयास कर सकते हैं। पहचान की चोरी एक और बड़ा जोखिम है: हमलावर पीड़ित का रूप धारण करके अपने संपर्कों से पैसे मांग सकते हैं, धोखाधड़ी को बढ़ावा दे सकते हैं, या दुर्भावनापूर्ण फ़ाइलें और लिंक वितरित कर सकते हैं। वित्त से संबंधित खाते विशेष रूप से असुरक्षित होते हैं और धोखाधड़ी वाली खरीदारी या अनधिकृत लेनदेन के लिए उनका दुरुपयोग किया जा सकता है।
यदि आपने पहले ही अपने क्रेडेंशियल दर्ज कर लिए हैं
आपकी जानकारी के उजागर होने का पता चलने पर तुरंत कार्रवाई ज़रूरी है। प्रभावित ईमेल और उससे जुड़े किसी भी खाते के पासवर्ड अपडेट करें और उनकी आधिकारिक सहायता टीम से संपर्क करें। चूँकि इन अभियानों का उद्देश्य अक्सर व्यक्तिगत पहचान योग्य जानकारी और वित्तीय डेटा एकत्र करना होता है, इसलिए त्वरित कार्रवाई दीर्घकालिक नुकसान की संभावना को कम करने में मदद करती है।
सुरक्षित रहने के व्यावहारिक उपाय
- संदेश वितरण संबंधी समस्याओं के बारे में अनचाहे अलर्ट को संदेह की दृष्टि से देखें।
- अपने सेवा प्रदाता की आधिकारिक साइट पर जाकर संदिग्ध नोटिसों की जांच करें।
- अप्रत्याशित ईमेल, एसएमएस संदेश या निजी संदेशों में लिंक या बटन पर क्लिक करने से बचें।
- जहां भी संभव हो, बहु-कारक प्रमाणीकरण सक्षम करें।
- अपरिचित गतिविधि के लिए खातों की नियमित निगरानी करें।
सावधानी का एक अंतिम शब्द
इस तरह के स्पैम अभियान व्यापक और अक्सर अत्यधिक परिष्कृत होते हैं, जिससे पहली नज़र में उन्हें असली संदेशों से अलग करना मुश्किल हो जाता है। सभी प्रकार के डिजिटल संचार, ईमेल, डायरेक्ट मैसेज और एसएमएस के प्रति सतर्क रहना सबसे प्रभावी बचावों में से एक है। 'इनकमिंग मैसेज पॉज़्ड' जैसी धोखाधड़ी के झांसे में आने से निजता भंग, पहचान की चोरी और वित्तीय नुकसान हो सकता है, इसलिए अप्रत्याशित संदेशों के प्रति सतर्क रहना आवश्यक है।