Threat Database Phishing 'पेपैल - अनधिकृत लेनदेन' ईमेल घोटाला

'पेपैल - अनधिकृत लेनदेन' ईमेल घोटाला

'पेपैल - अनधिकृत लेनदेन' ईमेल की सावधानीपूर्वक जांच करने पर, यह स्पष्ट हो गया है कि ये संदेश पेपैल से वास्तविक संचार नहीं हैं। इसके बजाय, वे धोखाधड़ी से संबंधित अभिनेताओं द्वारा तैयार और भेजे गए धोखाधड़ी वाले और भ्रामक संदेश हैं। इन ईमेल के पीछे प्राथमिक उद्देश्य संवेदनशील और गोपनीय जानकारी प्रकट करने के लिए प्राप्तकर्ताओं को धोखा देना और हेरफेर करना है और, कुछ मामलों में, यहां तक कि अनधिकृत वित्तीय लेनदेन भी शुरू करना है। नतीजतन, यह स्थापित हो गया है कि इन ईमेल को फ़िशिंग रणनीति के एक भाग के रूप में प्रसारित किया जा रहा है, एक धोखाधड़ी गतिविधि जिसका उद्देश्य धोखेबाज तरीकों से व्यक्तिगत और वित्तीय डेटा प्राप्त करना है।

'पेपैल - अनधिकृत लेनदेन' ईमेल घोटाला पीड़ितों को संवेदनशील जानकारी प्रदान करने के लिए बरगलाना चाहता है

यह भ्रामक ईमेल पेपैल से आधिकारिक संचार के रूप में सामने आता है और एक कथित अनधिकृत लेनदेन के इर्द-गिर्द घूमता है। इस धोखाधड़ी योजना में, घोटालेबाज बहुत अधिक प्रयास करते हैं, जिसमें एक संपर्क फोन नंबर प्रदान करना और ईमेल प्राप्तकर्ता को $699.88 के शुल्क के साथ एक कथित ऑर्डर को रद्द करने के लिए तत्काल कॉल करने का आग्रह करना शामिल है। ईमेल में ऑर्डर आईडी और लेनदेन आईडी जैसे विशिष्ट विवरण सूचीबद्ध किए गए हैं, जो प्रतीत होता है कि एक उच्च-मूल्य वाली वस्तु के अनुरूप हैं, इस मामले में, सिएरा ब्लू रंग में एक iPhone 13 प्रो।

हालाँकि, यह पहचानना महत्वपूर्ण है कि यह ईमेल फ़िशिंग प्रयास का एक उत्कृष्ट उदाहरण है। घोटालेबाजों का अंतर्निहित उद्देश्य प्राप्तकर्ताओं को व्यक्तिगत और वित्तीय जानकारी प्रकट करने के लिए धोखा देना या, वैकल्पिक रूप से, दिए गए फ़ोन नंबरों के माध्यम से संपर्क स्थापित करना है। उनका अंतिम लक्ष्य धोखाधड़ी करना या पहले से संदेह न करने वाले पीड़ित से धन हड़पना है। इस बात पर ज़ोर देना ज़रूरी है कि PayPal जैसे वैध संगठन आम तौर पर ग्राहकों से अनचाहे ईमेल में सूचीबद्ध फ़ोन नंबरों पर सीधे कॉल शुरू करने के लिए अनचाहे अनुरोध नहीं करते हैं।

इस प्रकार के घोटाले का संचालन करने वाले धोखेबाज़ों के आम तौर पर दो प्राथमिक उद्देश्य होते हैं। सबसे पहले, उनका उद्देश्य प्राप्तकर्ताओं को संवेदनशील व्यक्तिगत जानकारी का खुलासा करने के लिए राजी करना है, जिसमें लॉगिन क्रेडेंशियल, क्रेडिट कार्ड विवरण, सामाजिक सुरक्षा नंबर, या अन्य गोपनीय डेटा शामिल हो सकते हैं जिनका अवैध उद्देश्यों के लिए उपयोग किया जा सकता है। दूसरा, वे अक्सर वैध भुगतान या खरीदारी की आड़ में प्राप्तकर्ताओं को वित्तीय लेनदेन निष्पादित करने में हेरफेर करने का प्रयास कर सकते हैं।

ऐसे धोखाधड़ी वाले ईमेल के सामने जागरूकता और संदेह की स्वस्थ खुराक सर्वोपरि है। विशेष रूप से, अनचाहे ईमेल का सामना करते समय, विशेष रूप से वे जिनमें संदिग्ध सामग्री प्रदर्शित होती है या असामान्य अनुरोध होते हैं, व्यक्तियों को सतर्कता बरतनी चाहिए। ऐसा करके, वे इन नापाक प्रयासों को प्रभावी ढंग से विफल कर सकते हैं और व्यक्तिगत जानकारी और वित्तीय संपत्तियों दोनों को समझौता होने से बचाने के लिए उपाय कर सकते हैं।

अप्रत्याशित ईमेल से निपटते समय सतर्क रहें

फ़िशिंग, धोखाधड़ी और मैलवेयर सहित विभिन्न ऑनलाइन खतरों से खुद को बचाने के लिए धोखाधड़ी वाले ईमेल को पहचानना महत्वपूर्ण है। उपयोगकर्ताओं को घोटाले वाले ईमेल को पहचानने में मदद करने के लिए यहां सामान्य लाल झंडे दिए गए हैं:

    • अनचाहे ईमेल: अज्ञात प्रेषकों या स्रोतों से आने वाले ईमेल से सावधान रहें जिनसे आपको सुनने की उम्मीद नहीं थी। धोखेबाज़ अक्सर व्यापक दर्शकों को अनचाहे संदेश भेजते हैं।
    • सामान्य अभिवादन: धोखाधड़ी वाले ईमेल अक्सर आपको नाम से संबोधित करने के बजाय 'प्रिय उपयोगकर्ता' या 'हैलो ग्राहक' जैसे सामान्य अभिवादन का उपयोग करते हैं। वैध संगठन आमतौर पर अपने ईमेल को वैयक्तिकृत करते हैं।
    • गलत वर्तनी वाले शब्द और ख़राब व्याकरण: धोखाधड़ी वाले ईमेल में अक्सर वर्तनी की त्रुटियाँ, व्याकरण संबंधी गलतियाँ और अजीब भाषा का उपयोग होता है। व्यावसायिक संगठन आमतौर पर उच्च लेखन मानक बनाए रखते हैं।
    • अत्यावश्यक या धमकी भरी भाषा: धोखाधड़ी वाले ईमेल 'अभी कार्य करें!' जैसे वाक्यांशों का उपयोग करके अत्यावश्यकता की भावना पैदा कर सकते हैं! या बिना सोचे-समझे कार्रवाई करने के लिए आप पर दबाव डालने के लिए 'तत्काल ध्यान देने की आवश्यकता है'।
    • वित्तीय या व्यक्तिगत जानकारी के लिए अनुरोध : वास्तविक संगठन आपसे ईमेल के माध्यम से पासवर्ड, क्रेडिट कार्ड नंबर, या सामाजिक सुरक्षा नंबर जैसी संवेदनशील जानकारी प्रदान करने के लिए नहीं कहेंगे। स्कैमर्स आपका डेटा चुराने के लिए ऐसे अनुरोधों का उपयोग करते हैं।
    • संदिग्ध लिंक: क्लिक करने से पहले वास्तविक यूआरएल देखने के लिए लिंक पर होवर करें। लंबे, यादृच्छिक या गलत वर्तनी वाले लिंक से सावधान रहें। स्कैमर्स इनका उपयोग आपको असुरक्षित वेबसाइटों पर ले जाने के लिए करते हैं।
    • अनुलग्नक या डाउनलोड: अज्ञात या अप्रत्याशित स्रोतों से अनुलग्नक खोलने या फ़ाइलें डाउनलोड करने से बचें। उनमें मैलवेयर या वायरस हो सकते हैं.
    • कोई संपर्क जानकारी नहीं: धोखाधड़ी वाले ईमेल में अक्सर वैध संपर्क जानकारी का अभाव होता है, जैसे भौतिक पता या ग्राहक सहायता नंबर।

याद रखें कि धोखेबाज लगातार अपनी रणनीति अपनाते रहते हैं, इसलिए कोई भी लाल झंडा किसी घोटाले का निश्चित प्रमाण नहीं है। हमेशा सावधानी बरतें, प्रेषक की पहचान सत्यापित करें और कोई भी कार्रवाई करने से पहले संदिग्ध ईमेल में की गई किसी भी जानकारी या अनुरोध की स्वतंत्र रूप से पुष्टि करें।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...