खतरा डेटाबेस Phishing पेपैल पुष्टिकरण अधिसूचना ईमेल घोटाला

पेपैल पुष्टिकरण अधिसूचना ईमेल घोटाला

स्पैम ईमेल अप्रत्याशित संदेश होते हैं जो बड़ी संख्या में भेजे जाते हैं, अक्सर असुरक्षित इरादे से। इनका इस्तेमाल धोखेबाज़ों द्वारा फ़िशिंग रणनीति, मैलवेयर या अन्य धोखाधड़ी गतिविधियों को अनजान प्राप्तकर्ताओं तक फैलाने के लिए किया जाता है।

सूचना सुरक्षा शोधकर्ताओं ने PayPal पुष्टिकरण अधिसूचना ईमेल का विश्लेषण किया और पाया कि वे धोखाधड़ी वाले हैं। ये फ़िशिंग ईमेल वैध PayPal पुष्टिकरण सूचनाओं का प्रतिरूपण करते हैं, प्राप्तकर्ताओं को संवेदनशील जानकारी प्रकट करने, अनधिकृत लेनदेन करने या अन्य असुरक्षित गतिविधियों में संलग्न होने के लिए राजी करते हैं।

प्राप्तकर्ताओं को हमेशा सावधानी बरतनी चाहिए और इन भ्रामक ईमेल का जवाब देने से बचना चाहिए। ऐसे ईमेल के जवाब में व्यक्तिगत या वित्तीय जानकारी प्रदान करने से पहचान की चोरी, वित्तीय नुकसान या अन्य सुरक्षा उल्लंघन हो सकते हैं। फ़िशिंग रणनीति का शिकार होने से बचने के लिए आधिकारिक चैनलों के माध्यम से सीधे ऐसे संदेशों की वैधता को सत्यापित करना महत्वपूर्ण है।

PayPal पुष्टिकरण अधिसूचना ईमेल घोटाला वैध संचार के रूप में प्रच्छन्न है

ये धोखाधड़ी वाले ईमेल 31 मई, 2024 (हालांकि तारीख अलग-अलग हो सकती है) की तारीख वाले एक कथित लेनदेन के लिए पुष्टिकरण अधिसूचनाओं के रूप में सामने आते हैं। वे झूठा दावा करते हैं कि प्रारंभिक स्थापना के दौरान दिए गए डिजिटल हस्ताक्षर के आधार पर प्रीमियम प्लस प्लान स्वचालित रूप से प्राप्तकर्ता के सॉफ़्टवेयर पर लागू हो गया है।

ईमेल में विंडोज डिफेंडर के लिए एक नकली उत्पाद चालान शामिल है, जिसकी कीमत 349.99 अमेरिकी डॉलर है, साथ ही एक प्राधिकरण कोड और एक प्रक्रिया आईडी भी है। इसके अतिरिक्त, वे एक फ़ोन नंबर (+(808) 201-8291) प्रदान करते हैं जो कथित तौर पर PayPal की टीम से संबंधित है, लेकिन वास्तव में, इसे धोखेबाजों द्वारा नियंत्रित किया जाता है।

जब व्यक्ति दिए गए नंबर पर संपर्क करते हैं, तो धोखेबाज उन्हें पैसे भेजने, क्रेडिट कार्ड विवरण या पहचान जैसी निजी जानकारी देने, असुरक्षित सॉफ़्टवेयर डाउनलोड करने या उनके कंप्यूटर तक रिमोट एक्सेस देने के लिए मजबूर कर सकते हैं। रिमोट एक्सेस देने से गंभीर परिणाम हो सकते हैं, जिसमें पहचान की चोरी या रैनसमवेयर जैसे मैलवेयर की स्थापना शामिल है।

पीड़ितों के कंप्यूटर तक पहुँच प्राप्त करके, धोखेबाज़ व्यक्तिगत जानकारी निकाल सकते हैं, दूसरों को असुरक्षित फ़ाइलें या लिंक वितरित कर सकते हैं, मैलवेयर इंस्टॉल कर सकते हैं या अन्य हानिकारक गतिविधियाँ कर सकते हैं। इसलिए, संभावित नुकसान को रोकने के लिए प्राप्तकर्ताओं को इन ईमेल को अनदेखा करना चाहिए और स्कैमर्स के साथ जुड़ने से पूरी तरह बचना चाहिए।

कैसे पहचानें कि आप धोखाधड़ी या फ़िशिंग ईमेल से निपट रहे हैं?

फ़िशिंग और धोखाधड़ी वाले ईमेल में अक्सर कई चेतावनी संकेत होते हैं, जिनके बारे में प्राप्तकर्ताओं को पता होना चाहिए ताकि वे धोखाधड़ी वाली योजनाओं का शिकार होने से बच सकें:

  • अवांछित ईमेल : यदि आपको किसी अज्ञात प्रेषक या किसी ऐसे स्रोत से ईमेल प्राप्त होता है जिसे आप नहीं जानते हैं, विशेषकर यदि वह व्यक्तिगत या वित्तीय जानकारी मांग रहा हो, तो यह फ़िशिंग प्रयास हो सकता है।
  • अत्यावश्यक या धमकी भरी भाषा : ऐसे ईमेल जो अत्यावश्यक या धमकी भरी भाषा का उपयोग करके अत्यावश्यक होने का एहसास कराते हैं, जैसे कि यह पुष्टि करना कि यदि तुरंत कार्रवाई नहीं की गई तो आपका खाता निलंबित कर दिया जाएगा, प्रायः फ़िशिंग प्रयास होते हैं जो प्राप्तकर्ताओं को बिना सोचे-समझे कार्य करने के लिए दबाव डालने के लिए डिज़ाइन किए जाते हैं।
  • संदिग्ध लिंक या अटैचमेंट : अप्रत्याशित लिंक या अटैचमेंट वाले ईमेल से सावधान रहें, खासकर अगर वे आपको उन पर तुरंत क्लिक करने के लिए कहते हैं। बिना क्लिक किए लिंक पर माउस घुमाने से पता चल सकता है कि यूआरएल दावा किए गए गंतव्य से मेल खाता है या नहीं।
  • बेमेल यूआरएल : लिंक पर माउस घुमाकर (क्लिक किए बिना) ईमेल में यूआरएल की जाँच करें। यदि लिंक कथित प्रेषक से मेल नहीं खाता है या किसी संदिग्ध या अपरिचित वेबसाइट पर रीडायरेक्ट करता है, तो यह फ़िशिंग प्रयास हो सकता है।
  • वर्तनी और व्याकरण संबंधी त्रुटियाँ : फ़िशिंग ईमेल में अक्सर वर्तनी और व्याकरण संबंधी गलतियाँ होती हैं। जबकि वैध संगठन व्यावसायिकता के लिए प्रयास करते हैं, स्कैमर्स विवरण पर ध्यान नहीं दे सकते हैं।
  • व्यक्तिगत जानकारी के लिए अनुरोध : ऐसे ईमेल से बहुत सावधान रहें जो व्यक्तिगत या वित्तीय जानकारी, जैसे पासवर्ड, सामाजिक सुरक्षा नंबर, क्रेडिट कार्ड विवरण, खाता क्रेडेंशियल आदि मांगते हैं। समर्पित कंपनियां आमतौर पर ईमेल के माध्यम से संवेदनशील जानकारी नहीं मांगती हैं।
  • सामान्य अभिवादन : फ़िशिंग ईमेल आपको नाम से संबोधित करने के बजाय 'प्रिय ग्राहक' जैसे सामान्य अभिवादन का उपयोग कर सकते हैं। कंपनियों से वैध ईमेल अक्सर आपके नाम या उपयोगकर्ता नाम का उपयोग करते हैं।
  • अनचाहे अटैचमेंट : अप्रत्याशित अटैचमेंट वाले ईमेल, खास तौर पर निष्पादन योग्य फ़ाइलें (जैसे .exe), में मैलवेयर हो सकता है। सावधानी बरतें और अटैचमेंट खोलने से पहले प्रेषक की पहचान सत्यापित करें।
  • ऐसे प्रस्ताव जो सच होने के लिए बहुत अच्छे लगते हैं : अवास्तविक पुरस्कार, इनाम या ऐसे प्रस्ताव का वादा करने वाले ईमेल जो सच होने के लिए बहुत अच्छे लगते हैं, अक्सर फ़िशिंग प्रयास होते हैं जो प्राप्तकर्ताओं को व्यक्तिगत जानकारी का खुलासा करने या असुरक्षित लिंक पर क्लिक करने के लिए लुभाने के लिए डिज़ाइन किए जाते हैं।
  • कार्रवाई के लिए अप्रत्याशित अनुरोध : ऐसे ईमेल से सावधान रहें जो अप्रत्याशित कार्रवाई का अनुरोध करते हैं, जैसे खाता जानकारी अपडेट करना या पासवर्ड रीसेट करना, खासकर यदि वे प्रेषक के साथ आपकी सामान्य बातचीत के अनुरूप नहीं हैं।
  • सतर्क रहकर और इन चेतावनी संकेतों को पहचानकर, पीसी उपयोगकर्ता स्वयं को फ़िशिंग और धोखाधड़ी वाले ईमेल का शिकार होने से बेहतर तरीके से बचा सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...