लॉटरी जीत मुआवजा ईमेल घोटाला
तथाकथित लॉटरी जीत मुआवजा ईमेल घोटाला इस बात का एक ज्वलंत उदाहरण है कि कैसे धोखेबाज लालच और जिज्ञासा का फायदा उठाकर पैसा और संवेदनशील जानकारी चुरा लेते हैं। आधिकारिक लगने वाले पत्राचार के रूप में प्रस्तुत ये धोखाधड़ी वाले संदेश किसी प्रतिष्ठित व्यक्ति या संगठन द्वारा बड़ी रकम की पेशकश करने का झूठा दावा करते हैं। वास्तव में, इनका किसी भी वैध कंपनी, संगठन या सेवा प्रदाता से कोई संबंध नहीं होता है।
विषयसूची
घोटाला कैसे रचा गया
पीड़ितों को बताया जाता है कि वे एक 'अधूरे' धन हस्तांतरण का हिस्सा थे, जिसमें मूल धनराशि कथित तौर पर किसी और को भेज दी गई थी। 'असुविधा की भरपाई' के लिए, प्रेषक दावा करता है कि प्राप्तकर्ता 20 मिलियन डॉलर के मुआवजे का हकदार है, जिसे अवैतनिक लॉटरी जीत के रूप में प्रस्तुत किया गया है। संदेश में प्रामाणिकता का दिखावा करते हुए कहा गया है कि धनराशि घाना के एक वित्तीय संस्थान के पास है, जिसे एक अंतरराष्ट्रीय प्रमाणित बैंक ड्राफ्ट के रूप में जारी किया जा सकता है जिसे प्राप्तकर्ता के अपने बैंक में भुनाया जा सकता है।
आगे बढ़ने के लिए, लक्ष्य को निर्देश दिया जाता है कि वह रेव. सिस रोडा बेन्ज़ी नामक एक 'मुआवजा अधिकारी' को ईमेल करें और व्यक्तिगत विवरण प्रदान करें: पूरा नाम, पता, फोन नंबर, व्यवसाय, आयु, राष्ट्रीयता, और अधिक।
घोटालेबाज वास्तव में क्या चाहते हैं
औपचारिक शब्दों और आकर्षक डॉलर की रकम के पीछे, मकसद सीधा है, पीड़ित से पैसे चुराना। ये ईमेल अक्सर प्राप्तकर्ताओं से प्रशासनिक या लेनदेन शुल्क जैसे कई मनगढ़ंत शुल्क वसूलने के लिए कहते हैं, ताकि वे अपनी गैर-मौजूद धनराशि को 'मुक्त' कर सकें। अगर तुरंत कोई पैसा नहीं भी दिया जाता है, तो भी एकत्रित की गई व्यक्तिगत जानकारी का दुरुपयोग पहचान की चोरी के लिए किया जा सकता है या अन्य साइबर अपराधियों को बेचा जा सकता है।
स्कैमर्स कभी-कभी दुर्भावनापूर्ण अटैचमेंट या लिंक डालकर हमले को और बढ़ा देते हैं। ये पीड़ित के डिवाइस में मैलवेयर इंस्टॉल कर सकते हैं, जिससे डेटा चोरी, रैंसमवेयर हमले या अन्य स्कैम का रास्ता खुल जाता है।
घोटाले का संकेत देने वाले लाल झंडे
कुछ सामान्य चेतावनी संकेतों में शामिल हैं:
बड़ी रकम के अप्रत्याशित वादे - वैध संगठन ऐसे लोगों को लाखों की राशि का पुरस्कार नहीं देते जिनसे वे कभी मिले ही नहीं।
व्यक्तिगत या वित्तीय डेटा के लिए अनुरोध - वास्तविक पुरस्कार या मुआवजे के दावे कभी भी असुरक्षित ईमेल के माध्यम से संवेदनशील जानकारी की मांग नहीं करते हैं।
तात्कालिकता और दबाव - संदेश में इस बात पर जोर दिया जा सकता है कि प्रस्ताव जल्दबाजी में निर्णय लेने के लिए समय-सीमित है।
वर्तनी, व्याकरण और प्रारूपण संबंधी समस्याएं - ऐसे कई घोटाले खराब भाषा गुणवत्ता के माध्यम से सामने आते हैं।
ये ईमेल अतिरिक्त धमकियाँ कैसे देते हैं
साइबर अपराधी अक्सर हानिकारक फ़ाइलें या लिंक एम्बेड करके खतरे की एक अतिरिक्त परत जोड़ देते हैं। खतरनाक अटैचमेंट में ये शामिल हो सकते हैं:
- संक्रमित दस्तावेज़ - दुर्भावनापूर्ण मैक्रोज़ युक्त वर्ड या एक्सेल फ़ाइलें।
- निष्पादन योग्य प्रोग्राम (.exe) - चलाने पर सीधे मैलवेयर इंस्टॉल करते हैं।
- संपीड़ित अभिलेखागार (ज़िप, RAR) - एकाधिक दुर्भावनापूर्ण पेलोड छिपाएँ।
- एम्बेडेड स्क्रिप्ट वाली पीडीएफ फाइलें - डाउनलोड को ट्रिगर करें या दुर्भावनापूर्ण सर्वर से कनेक्ट करें।
इसी प्रकार, ईमेल में दिए गए लिंक उन वेबसाइटों पर पुनर्निर्देशित कर सकते हैं जो स्वचालित रूप से मैलवेयर डाउनलोड करते हैं या पीड़ित को झूठे बहाने से ऐसा करने के लिए प्रेरित करते हैं।
सुरक्षित रहो
सबसे सुरक्षित तरीका यही है कि ऐसे संदेशों को तुरंत नज़रअंदाज़ करके डिलीट कर दें। जवाब न दें, किसी लिंक पर क्लिक न करें, या कोई अटैचमेंट न खोलें। अगर आपको पहले भी ऐसा कोई ईमेल मिला है, तो किसी विश्वसनीय सुरक्षा सॉफ़्टवेयर से पूरे सिस्टम को स्कैन करें और संबंधित अधिकारियों को इस घोटाले की सूचना देने पर विचार करें।