खतरा डेटाबेस Phishing फाइजर सप्लाई ईमेल घोटाला

फाइजर सप्लाई ईमेल घोटाला

साइबर सुरक्षा विशेषज्ञों ने एक जांच की है जिसमें 'फ़ाइज़र सप्लाई' संचार के रूप में धोखाधड़ी वाले ईमेल के कई संस्करणों से जुड़ी एक रणनीति का खुलासा किया गया है। ये ईमेल धोखेबाज़ों द्वारा चलाए गए फ़िशिंग अभियान का हिस्सा हैं, जिसका उद्देश्य प्राप्तकर्ताओं को व्यक्तिगत जानकारी का खुलासा करने या अनधिकृत भुगतान करने के लिए धोखा देना है। संभावित धोखाधड़ी से खुद को बचाने के लिए प्राप्तकर्ताओं के लिए सतर्क रहना और हमारे लेख में वर्णित किसी भी नकली ईमेल का जवाब देने से बचना महत्वपूर्ण है।

फाइजर सप्लाई ईमेल घोटाला संवेदनशील उपयोगकर्ता विवरणों से समझौता कर सकता है

यह फ़िशिंग योजना एक विशिष्ट रणनीति का पालन करती है: अपराधी एक प्रतिष्ठित कंपनी, फ़ाइज़र के रूप में खुद को पेश करते हैं, और प्राप्तकर्ता से कोटेशन प्रदान करने या उत्पाद आपूर्ति अनुरोधों को पूरा करने का अनुरोध करते हैं। इस अभियान के हिस्से के रूप में भेजे गए ईमेल विशिष्ट उत्पादों या उत्पाद श्रृंखला की रूपरेखा देते हैं, अक्सर एक अद्वितीय कोड के साथ, और एक अनुलग्नक के साथ एक संपर्क ईमेल पता शामिल करते हैं।

इन फ़िशिंग ईमेल के कुछ प्रकारों में, संलग्न फ़ाइल एक पीडीएफ दस्तावेज़ प्रतीत होती है जिसे कोटेशन के लिए वैध अनुरोध जैसा दिखने के लिए डिज़ाइन किया गया है। इसके अलावा, इन ईमेल में फ़ोन नंबर, कथित प्रेषक का नाम और पद, साथ ही कंपनी का पता भी शामिल है। संलग्न दस्तावेज़ों को प्रामाणिकता का आभास देने के लिए फ़ाइज़र लोगो जैसे तत्वों के साथ तैयार किया गया है।

हालांकि इन ईमेल और अनुलग्नकों में विशिष्ट सामग्री और विवरण अलग-अलग हो सकते हैं, लेकिन उनका व्यापक उद्देश्य एक ही रहता है: प्राप्तकर्ताओं को यह विश्वास दिलाना कि वे दवाइयों और टीकों के विकास के लिए जानी जाने वाली एक प्रतिष्ठित दवा कंपनी फाइजर से उद्धरण के लिए एक वास्तविक अनुरोध का जवाब दे रहे हैं। प्राप्तकर्ताओं से आमतौर पर अनुरोध किया जाता है कि वे प्राप्त दस्तावेज़ को दिए गए ईमेल पते पर अग्रेषित करें।

संपर्क करने पर, इस धोखाधड़ीपूर्ण ऑपरेशन को अंजाम देने वाले व्यक्ति क्रेडिट कार्ड विवरण, पहचान पत्र की जानकारी, लॉगिन क्रेडेंशियल या अन्य व्यक्तिगत डेटा जैसी संवेदनशील जानकारी निकालने का प्रयास कर सकते हैं। इसके अतिरिक्त, वे प्राप्तकर्ताओं को कथित शिपिंग, प्रशासनिक शुल्क या अन्य मनगढ़ंत खर्चों के लिए भुगतान करने के लिए राजी करने का प्रयास कर सकते हैं। कुल मिलाकर, इस फ़िशिंग अभियान का प्राथमिक उद्देश्य प्राप्तकर्ताओं का आर्थिक शोषण करना या अवैध उद्देश्यों के लिए मूल्यवान व्यक्तिगत जानकारी प्राप्त करना है। संभावित धोखाधड़ी या पहचान की चोरी से बचने के लिए प्राप्तकर्ताओं के लिए सावधानी बरतना और इन भ्रामक संचारों से बचना अनिवार्य है।

अप्रत्याशित ईमेल से निपटते समय अत्यंत सावधान रहें

साइबर खतरों से खुद को बचाने के लिए संभावित फ़िशिंग या घोटाले वाले ईमेल को पहचानना महत्वपूर्ण है। ऐसे ईमेल की पहचान करने के लिए उपयोगकर्ताओं को हमेशा ध्यान में रखने वाले महत्वपूर्ण चेतावनी संकेत निम्न हैं:

  • अनचाहे ईमेल : ऐसे ईमेल से सावधान रहें जिनकी आपको उम्मीद नहीं थी या जिनके प्रेषक से आपने संपर्क नहीं किया था। फ़िशिंग ईमेल अक्सर अप्रत्याशित रूप से आते हैं।
  • तात्कालिकता या धमकी : ऐसे ईमेल जो तात्कालिकता की भावना पैदा करते हैं या जिनमें धमकी होती है (जैसे, तत्काल कार्रवाई की आवश्यकता, खाता निलंबन) उन्हें संदेह की दृष्टि से देखा जाना चाहिए। फ़िशर्स अक्सर प्राप्तकर्ताओं पर जल्दबाजी में कार्रवाई करने के लिए दबाव डालने के लिए तात्कालिकता का उपयोग करते हैं।
  • वर्तनी और व्याकरण संबंधी गलतियाँ : वैध कंपनियों में आमतौर पर पेशेवर संचार मानक होते हैं। फ़िशिंग ईमेल में आमतौर पर वर्तनी और व्याकरण संबंधी त्रुटियाँ होती हैं, जो धोखाधड़ी के प्रयास का संकेत दे सकती हैं।
  • बेमेल यूआरएल : यूआरएल की जांच करने के लिए ईमेल में किसी भी लिंक पर अपना माउस ले जाएँ (बिना क्लिक किए)। अगर लिंक का पता कथित प्रेषक की वेबसाइट से मेल नहीं खाता या संदिग्ध लगता है, तो यह फ़िशिंग का प्रयास हो सकता है।
  • मानक अभिवादन : फ़िशिंग ईमेल अक्सर प्राप्तकर्ता को नाम से संबोधित करने के बजाय 'प्रिय ग्राहक' जैसे मानक अभिवादन का उपयोग करते हैं। वैध कंपनियाँ आमतौर पर प्राप्तकर्ता के नाम के साथ अपने ईमेल को वैयक्तिकृत करती हैं।
  • असामान्य प्रेषक पता : प्रेषक के ईमेल पते की सावधानीपूर्वक जाँच करें। फ़िशिंग ईमेल ऐसे ईमेल पतों का उपयोग कर सकते हैं जो वास्तविक ईमेल पतों से मिलते-जुलते हैं लेकिन उनमें मामूली अंतर या अतिरिक्त वर्ण होते हैं।
  • व्यक्तिगत जानकारी के लिए अनुरोध : पासवर्ड, क्रेडिट कार्ड विवरण या सामाजिक सुरक्षा नंबर जैसी संवेदनशील जानकारी मांगने वाले ईमेल से सावधान रहें। वैध कंपनियाँ ईमेल के ज़रिए ऐसी जानकारी शायद ही कभी मांगती हैं।
  • अज्ञात स्रोतों से अटैचमेंट : अपरिचित या संदिग्ध स्रोतों से अटैचमेंट न खोलें या फ़ाइलें डाउनलोड न करें। इन अटैचमेंट में मैलवेयर हो सकता है।
  • असामान्य सामग्री या स्वरूपण : अप्रत्याशित अनुलग्नक, अजीब स्वरूपण या असामान्य भाषा वाले ईमेल के साथ सावधानी से व्यवहार किया जाना चाहिए।
  • अविश्वसनीय डील या सौदे जो सच होने से बहुत ज़्यादा अच्छे हों : अविश्वसनीय डील, पुरस्कार या अवसरों की पेशकश करने वाले ईमेल से सावधान रहें। अगर यह सच होने से बहुत ज़्यादा अच्छा लगता है, तो शायद यह सच हो।
  • प्रेषक से पुष्टि करें : यदि आप किसी ईमेल की प्रामाणिकता के बारे में अनिश्चित हैं, तो संदिग्ध ईमेल का सीधे उत्तर देने के बजाय आधिकारिक चैनलों (जैसे, कंपनी की वेबसाइट से फोन नंबर) के माध्यम से कथित प्रेषक से संपर्क करके इसकी वैधता को सत्यापित करें।
  • इन चेतावनी संकेतों के प्रति सजग और जागरूक रहकर, उपयोगकर्ता अपनी व्यक्तिगत जानकारी और डिवाइस को साइबर खतरों से महत्वपूर्ण रूप से सुरक्षित कर सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...