खतरा डेटाबेस Phishing पेपैल ऑर्डर पुष्टिकरण ईमेल घोटाला

पेपैल ऑर्डर पुष्टिकरण ईमेल घोटाला

फ़िशिंग साइबर अपराधियों द्वारा इस्तेमाल की जाने वाली एक लगातार और खतरनाक रणनीति बनी हुई है। इन्फोसेक शोधकर्ताओं ने एक परिष्कृत फ़िशिंग घोटाले की पहचान की है जिसे 'पेपैल ऑर्डर कन्फ़र्मेशन' ईमेल घोटाले के रूप में जाना जाता है। यह घोटाला प्राप्तकर्ताओं को संवेदनशील जानकारी का खुलासा करने के लिए नकली ऑर्डर पुष्टिकरण ईमेल का लाभ उठाता है। यह लेख इस घोटाले के घटकों का विश्लेषण करेगा, इसके चेतावनी संकेतों की पहचान करेगा, और शिकार बनने से बचने के तरीके के बारे में मार्गदर्शन प्रदान करेगा।

पेपैल ऑर्डर पुष्टिकरण घोटाले ईमेल की संरचना

PayPal ऑर्डर पुष्टिकरण ईमेल घोटाले में आमतौर पर एक ईमेल शामिल होता है जो PayPal से आता है, जो प्राप्तकर्ता को एक कथित खरीद के बारे में सूचित करता है। ईमेल में दावा किया जाता है कि प्राप्तकर्ता ने $425.65 की लागत पर एक सुरक्षा समाधान के लिए सदस्यता खरीदी है। इसमें लेन-देन की पुष्टि या रद्द करने के लिए कॉल करने के लिए एक टोल-फ्री नंबर (+1 (808) 481 3754) शामिल है। वैधता का आवरण जोड़ने के लिए, ईमेल में शामिल हैं:

  • पेपैल लोगो.
  • एक नकली आदेश पुष्टि संदर्भ संख्या.
  • एक मनगढ़ंत लेनदेन आईडी.

घोटालेबाजों का उद्देश्य

जब प्राप्तकर्ता दिए गए टोल-फ्री नंबर पर कॉल करते हैं, तो वे उन स्कैमर्स से जुड़ जाते हैं, जिनका उद्देश्य संवेदनशील जानकारी प्राप्त करना होता है। लक्षित जानकारी में शामिल हैं:

  • पेपैल खाता लॉगिन क्रेडेंशियल.
  • क्रेडिट कार्ड के विवरण।
  • व्यक्तिगत जानकारी जैसे पूरा नाम, पता और फ़ोन नंबर।

कुछ मामलों में, घोटालेबाज पीड़ित को दुर्भावनापूर्ण सॉफ्टवेयर डाउनलोड करने या जोखिमपूर्ण वेबसाइटों पर जाने के लिए प्रेरित करने का प्रयास कर सकते हैं, जिससे आगे चलकर मैलवेयर संक्रमण हो सकता है या पीड़ित के कंप्यूटर तक अनधिकृत दूरस्थ पहुंच हो सकती है।

फ़िशिंग ईमेल के चेतावनी संकेत

फ़िशिंग ईमेल के चेतावनी संकेतों को पहचानना ऐसे घोटालों से बचने के लिए महत्वपूर्ण है। PayPal ऑर्डर पुष्टिकरण ईमेल घोटाले में कई लाल झंडे दिखाई देते हैं:

  • अप्रत्याशित ऑर्डर पुष्टिकरण : किसी ऐसी खरीदारी के बारे में ईमेल प्राप्त होना जो आपने नहीं की है।
  • अत्यावश्यक भाषा : ईमेल में अक्सर अत्यावश्यकता की भावना पैदा करने का प्रयास किया जाता है, तथा प्राप्तकर्ता पर लेनदेन की पुष्टि या रद्द करने के लिए शीघ्रता से कार्य करने का दबाव डाला जाता है।
  • व्यक्तिगत जानकारी के लिए अनुरोध : पेपैल सहित वैध कंपनियां ईमेल या फोन कॉल के माध्यम से संवेदनशील जानकारी नहीं मांगती हैं।
  • सामान्य अभिवादन : फ़िशिंग ईमेल में अक्सर प्राप्तकर्ता को नाम से संबोधित करने के बजाय 'प्रिय ग्राहक' जैसे सामान्य अभिवादन का उपयोग किया जाता है।
  • संदिग्ध ईमेल पते : प्रेषक का ईमेल पता असामान्य लग सकता है या वैध पते जैसा दिखने के लिए थोड़ा बदला हुआ हो सकता है।
  • वर्तनी और व्याकरण संबंधी त्रुटियाँ : कई फ़िशिंग ईमेल में वर्तनी संबंधी गलतियाँ या खराब व्याकरण होता है।
  • अंतर्निहित लिंक और अनुलग्नक : फ़िशिंग ईमेल में अक्सर अविश्वसनीय या दुर्भावनापूर्ण वेबसाइटों के लिंक या मैलवेयर युक्त अनुलग्नक शामिल होते हैं।
  • घोटाले में फंसने के परिणाम

    पेपैल ऑर्डर पुष्टिकरण ईमेल घोटाले के चक्कर में पड़ने के परिणाम गंभीर हो सकते हैं, जिनमें शामिल हैं:

    पहचान की चोरी : व्यक्तिगत जानकारी का उपयोग पीड़ित की पहचान चुराने के लिए किया जा सकता है।
    वित्तीय हानि : पीड़ितों को धोखाधड़ी वाले लेनदेन या घोटालेबाजों को किए गए भुगतान के कारण धन की हानि हो सकती है।
    मैलवेयर संक्रमण : दुर्भावनापूर्ण सॉफ़्टवेयर डाउनलोड करने से पीड़ित के डिवाइस की सुरक्षा से समझौता हो सकता है।
    खाते से छेड़छाड़ : घोटालेबाजों को पीड़ित के PayPal खाते या अन्य ऑनलाइन खातों तक पहुंच प्राप्त हो सकती है।
    दुर्भावनापूर्ण लिंक : फ़िशिंग ईमेल में प्राप्तकर्ताओं को दुर्भावनापूर्ण वेबसाइटों पर निर्देशित करने वाले लिंक भी हो सकते हैं। ये साइटें पीड़ित के डिवाइस पर स्वचालित रूप से मैलवेयर डाउनलोड करने या उपयोगकर्ता को हानिकारक फ़ाइलें या प्रोग्राम डाउनलोड करने और निष्पादित करने के लिए प्रेरित करने के लिए डिज़ाइन की गई हैं।

    निष्कर्ष और सर्वोत्तम अभ्यास

    PayPal ऑर्डर कन्फ़र्मेशन ईमेल घोटाला फ़िशिंग हमलों की जटिलता और निरंतरता की एक स्पष्ट याद दिलाता है। आम चेतावनी संकेतों को पहचानकर और स्कैमर्स द्वारा इस्तेमाल की जाने वाली रणनीति को समझकर, व्यक्ति खुद को ऐसे घोटालों का शिकार होने से बेहतर तरीके से बचा सकते हैं। यहाँ कुछ सर्वोत्तम अभ्यास दिए गए हैं जिनका पालन किया जाना चाहिए:

    • स्रोत की पुष्टि करें : हमेशा प्रेषक का ईमेल पता जांचें और अवांछित संचार से सावधान रहें।
    • जवाब न दें : संदिग्ध ईमेल का जवाब देने या उनमें दिए गए नंबरों पर कॉल करने से बचें।
    • सुरक्षा सॉफ्टवेयर का उपयोग करें : सुनिश्चित करें कि आपके डिवाइस अद्यतन सुरक्षा सॉफ्टवेयर से सुरक्षित हैं।
  • बहु-कारक प्रमाणीकरण (MFA) सक्षम करें : अपने खातों में सुरक्षा की एक अतिरिक्त परत जोड़ने से अनधिकृत पहुंच को रोकने में मदद मिल सकती है।
  • फ़िशिंग ईमेल की रिपोर्ट करें : संदिग्ध ईमेल की रिपोर्ट संबंधित अधिकारियों या उस संगठन को करें जिसका आप प्रतिरूपण कर रहे हैं।
  • सतर्क और सूचित रहकर, उपयोगकर्ता फ़िशिंग घोटालों का शिकार होने के जोखिम को कम कर सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...