मर्कल प्रोत्साहन अभियान घोटाला
इंटरनेट पर बिना सावधानी बरते ब्राउज़ करने से उपयोगकर्ता ऐसे जटिल धोखाधड़ी के शिकार हो सकते हैं जो लोगों के भरोसे और जिज्ञासा का फायदा उठाने के लिए बनाई गई हैं। क्रिप्टोकरेंसी के क्षेत्र में यह बात विशेष रूप से सच है, जहां धोखेबाज अक्सर वैध सेवाओं का रूप धारण करके लोगों को मूल्यवान डिजिटल संपत्ति सौंपने के लिए धोखा देते हैं। साइबर सुरक्षा शोधकर्ताओं ने तथाकथित मर्कल इंसेंटिव्स कैंपेन को एक ऐसे घोटाले के रूप में पुष्टि की है जिसका उद्देश्य भोले-भाले उपयोगकर्ताओं से क्रिप्टोकरेंसी चुराना है।
विषयसूची
मर्कल प्रोत्साहन अभियान घोटाले का संक्षिप्त विवरण
सुरक्षा विशेषज्ञों ने इस धोखाधड़ी वाली योजना का पर्दाफाश तब किया जब उन्हें एक भ्रामक ईमेल प्राप्त हुआ जिसमें ब्लॉकचेन रिवॉर्ड नोटिफिकेशन का दावा किया गया था। संदेश में झूठा दावा किया गया था कि प्राप्तकर्ताओं ने हाल ही में चलाए गए ऑन-चेन अभियान से प्रोत्साहन राशि अर्जित की है और उन्हें रिवॉर्ड देखने, अवसरों का अवलोकन करने या टोकन प्राप्त करने के लिए डैशबोर्ड तक पहुंचने के लिए आमंत्रित किया गया था।
वास्तव में, ईमेल और उससे जुड़ी वेबसाइट दोनों ही फर्जी हैं और इन्हें नजरअंदाज कर देना चाहिए।
पीड़ितों को लुभाने वाले भ्रामक ईमेल
धोखाधड़ी वाले ईमेल को ब्लॉकचेन रिवॉर्ड प्लेटफॉर्म के संदेश जैसा बनाया गया है। इसमें बताया गया है कि हाल ही में वॉलेट गतिविधि के माध्यम से प्रोत्साहन राशि उत्पन्न हुई है और 'मेरे प्रोत्साहन देखें' जैसा एक प्रमुख बटन दिया गया है।
इस लिंक पर क्लिक करने से उपयोगकर्ता merkl.xyz के असली प्लेटफॉर्म पर नहीं, बल्कि app.merkl.online पर होस्ट की गई एक नकली Merkl वेबसाइट पर रीडायरेक्ट हो जाते हैं। यह पेज असली वेबसाइट की हूबहू नकल करता है ताकि प्रामाणिकता का झूठा आभास हो सके।
बटुए चुराने के लिए बनाई गई एक फर्जी वेबसाइट
नकली मर्कल पेज आगंतुकों को पुरस्कार प्राप्त करने के लिए अपने वॉलेट को 'इंपोर्ट' करने का निर्देश देता है। पीड़ितों को अपना गुप्त रिकवरी वाक्यांश (सीड वाक्यांश) दर्ज करने के लिए कहा जाता है - जो क्रिप्टोकरेंसी वॉलेट की मास्टर कुंजी होती है।
यह जानकारी देने से स्कैमर्स को वॉलेट पर पूरा नियंत्रण मिल जाता है। इस नियंत्रण के साथ, जालसाज तुरंत सभी धनराशि को अपने नियंत्रण वाले वॉलेट में स्थानांतरित कर सकते हैं, जिससे पीड़ित की जमा पूंजी पूरी तरह से खत्म हो जाती है।
चोरी हुई क्रिप्टोकरेंसी का क्या होता है?
एक बार स्कैमर वॉलेट तक पहुंच बना लेते हैं, तो क्रिप्टोकरेंसी आमतौर पर कुछ ही मिनटों में ट्रांसफर हो जाती है। पारंपरिक बैंकिंग प्रणालियों के विपरीत, ब्लॉकचेन लेनदेन अपरिवर्तनीय होते हैं। आमतौर पर चोरी हुए धन को फ्रीज करने या वापस पाने में सक्षम कोई प्राधिकरण नहीं होता है।
परिणामस्वरूप, क्रिप्टो वॉलेट घोटालों के शिकार लोगों को लगभग हमेशा स्थायी वित्तीय नुकसान उठाना पड़ता है।
क्रिप्टो सेक्टर में इतने सारे घोटाले क्यों होते हैं?
कई कारणों से क्रिप्टोकरेंसी ऑनलाइन धोखाधड़ी का प्रमुख निशाना है:
अपरिवर्तनीय लेनदेन : एक बार धनराशि भेज दी जाए तो उसे वापस नहीं लिया जा सकता।
विकेंद्रीकरण : विवादों में हस्तक्षेप करने या उनका समाधान करने के लिए कोई केंद्रीय निकाय नहीं है।
छद्मनाम का प्रयोग : अपराधी ऐसे वॉलेट पतों के पीछे छिप सकते हैं जिनकी पहचान करना मुश्किल होता है।
तेजी से अपनाना और जटिलता : कई उपयोगकर्ताओं के पास गहन तकनीकी ज्ञान की कमी होती है, जिससे सोशल इंजीनियरिंग अत्यधिक प्रभावी हो जाती है।
उच्च वित्तीय प्रोत्साहन : एक सफल घोटाला भी काफी मुनाफा दिला सकता है।
इन विशेषताओं के कारण क्रिप्टो से संबंधित प्लेटफॉर्म उन धोखेबाजों के लिए विशेष रूप से आकर्षक बन जाते हैं जो त्वरित और कम जोखिम वाले लाभ की तलाश में रहते हैं।
उपयोगकर्ता इस घोटाले का सामना अन्य तरीकों से भी कर सकते हैं।
हालांकि इस अभियान को फर्जी ईमेल के माध्यम से फैलते हुए देखा गया, लेकिन इसी तरह के घोटाले अक्सर निम्नलिखित माध्यमों से भी फैलाए जाते हैं:
- अविश्वसनीय वेबसाइटों से फर्जी सूचनाएं।
- संदिग्ध पृष्ठों पर भ्रामक विज्ञापन, पॉप-अप और बटन।
- दुर्भावनापूर्ण विज्ञापन नेटवर्क, जो आमतौर पर वयस्क साइटों, अवैध स्ट्रीमिंग पेजों और टोरेंट प्लेटफॉर्म पर पाए जाते हैं।
- सोशल मीडिया या मैसेजिंग ऐप्स के माध्यम से भेजे गए धोखाधड़ी वाले संदेश।
- एडवेयर से संक्रमित सिस्टम द्वारा प्रदर्शित विज्ञापन।
- किसी भी अप्रत्याशित क्रिप्टो रिवॉर्ड नोटिफिकेशन को संदिग्ध माना जाना चाहिए।
सुरक्षित कैसे रहें
क्रिप्टो घोटालों का शिकार होने के जोखिम को कम करने के लिए:
- किसी भी प्लेटफॉर्म से जुड़ने से पहले उसके डोमेन की सावधानीपूर्वक जांच कर लें।
- वॉलेट रिकवरी वाक्यांश या निजी कुंजी कभी भी साझा न करें।
- अनचाहे इनाम या एयरड्रॉप नोटिफिकेशन से सावधान रहें।
- अप्रत्याशित ईमेल या संदेशों से आए लिंक पर क्लिक करने से बचें।
- वॉलेट कनेक्ट करने से पहले क्रिप्टो प्लेटफॉर्म्स के बारे में अच्छी तरह से रिसर्च कर लें।
अंतिम विचार
मर्कल इंसेंटिव्स कैंपेन घोटाला फर्जी इनाम सूचनाओं का इस्तेमाल करके उपयोगकर्ताओं को एक फर्जी वेबसाइट पर ले जाता है, जो वॉलेट रिकवरी वाक्यांशों को चुरा लेती है। एक वैध प्लेटफॉर्म का रूप धारण करके, हमलावर पीड़ितों को धोखा देकर उनके क्रिप्टोकरेंसी वॉलेट का पूरा नियंत्रण हासिल कर लेते हैं। एक बार संपत्ति स्थानांतरित हो जाने के बाद, वह लगभग हमेशा के लिए खो जाती है।
लगातार सावधानी बरतना, सावधानीपूर्वक सत्यापन करना और वॉलेट के रहस्यों को साझा करने से सख्ती से इनकार करना, क्रिप्टो से संबंधित धोखाधड़ी के खिलाफ सबसे मजबूत बचाव बने हुए हैं।