खतरा डेटाबेस Malware कोटेशन अनुरोध दुर्भावनापूर्ण ईमेल

कोटेशन अनुरोध दुर्भावनापूर्ण ईमेल

सूचना सुरक्षा (इन्फोसेक) शोधकर्ताओं द्वारा किए गए एक व्यापक विश्लेषण के बाद, यह पुष्टि की गई है कि 'कोटेशन रिक्वेस्ट' ईमेल दुर्भावनापूर्ण स्पैम (मालस्पैम) का एक रूप है जिसे मैलवेयर फैलाने के लिए रणनीतिक रूप से इस्तेमाल किया जाता है। यह भ्रामक ईमेल एक वैध खरीद पूछताछ के रूप में तैयार किया गया है, जिसका उद्देश्य प्राप्तकर्ताओं को अनजाने में संलग्न धोखाधड़ी वाली फ़ाइल खोलने के लिए प्रेरित करना है, इस प्रकार एजेंट टेस्ला मैलवेयर के साथ उनके उपकरणों में घुसपैठ की सुविधा प्रदान करना है।

उद्धरण अनुरोध दुर्भावनापूर्ण ईमेल पीड़ितों को एक शक्तिशाली RAT से संक्रमित कर सकता है

'कोटेशन रिक्वेस्ट अप्रैल 2024' (हालांकि सटीक शब्द अलग-अलग हो सकते हैं) विषय पंक्ति के अंतर्गत धमकी देने वाले ईमेल खतरनाक हैं। वे प्राप्तकर्ता को संलग्न दस्तावेज़ की जांच करने के लिए प्रेरित करते हैं, जिसमें कथित तौर पर विशिष्ट विनिर्देशों और मात्राओं का विवरण देने वाले मूल्य उद्धरण के लिए अनुरोध होता है। फिर प्राप्तकर्ताओं से सीधे संपर्क जानकारी के साथ सर्वोत्तम उपलब्ध मूल्य प्रदान करने का आग्रह किया जाता है।

इस बात पर जोर देना महत्वपूर्ण है कि यह कथित व्यावसायिक प्रस्ताव पूरी तरह से धोखाधड़ीपूर्ण है और इसका किसी भी वैध संस्था से कोई संबंध नहीं है।

संलग्न फ़ाइल, जिसे आम तौर पर 'कोटेशन.डॉक' नाम दिया जाता है (हालाँकि हमलावर सटीक नाम बदल सकते हैं), असुरक्षित सामग्री को आश्रय देती है। दस्तावेज़ को खोलने और मैक्रो कमांड (जैसे संपादन या सामग्री) को सक्षम करने पर, यह एजेंट टेस्ला रिमोट एक्सेस ट्रोजन (RAT) के डाउनलोड और इंस्टॉलेशन को ट्रिगर करता है। RAT को संक्रमित डिवाइस पर रिमोट एक्सेस और नियंत्रण प्रदान करने के लिए तैयार किया गया है, जिसमें एजेंट टेस्ला महत्वपूर्ण डेटा-चोरी क्षमताओं का दावा करता है।

संक्षेप में, 'कोटेशन रिक्वेस्ट' जैसे स्पैम ईमेल का शिकार होने वाले व्यक्तियों को सिस्टम संक्रमण, गंभीर गोपनीयता उल्लंघन, वित्तीय नुकसान और यहां तक कि पहचान की चोरी का भी खतरा रहता है।

आरएटी (रिमोट एक्सेस ट्रोजन) से महत्वपूर्ण गोपनीयता और सुरक्षा संबंधी समस्याएं उत्पन्न हो सकती हैं

रिमोट एक्सेस ट्रोजन (RAT) संक्रमित डिवाइस पर अनधिकृत पहुँच और नियंत्रण प्रदान करने की अपनी क्षमता के कारण गोपनीयता और सुरक्षा के लिए महत्वपूर्ण जोखिम पैदा करते हैं। यहाँ बताया गया है कि RAT किस प्रकार इन समस्याओं को जन्म दे सकते हैं:

  • अनधिकृत पहुँच : RAT हमलावरों को पीड़ित के डिवाइस तक अनधिकृत पहुँच प्राप्त करने की अनुमति देता है, जिससे उन्हें फ़ाइल प्रबंधन, सिस्टम सेटिंग और यहाँ तक कि वेबकैम और माइक्रोफ़ोन एक्सेस सहित विभिन्न कार्यात्मकताओं पर नियंत्रण मिलता है। इस अनधिकृत पहुँच का उपयोग उपयोगकर्ता गतिविधि की निगरानी करने, संवेदनशील जानकारी चुराने या पीड़ित की जानकारी के बिना हानिकारक कार्य करने के लिए किया जा सकता है।
  • डेटा चोरी : RAT का एक मुख्य उद्देश्य संक्रमित डिवाइस से संवेदनशील डेटा प्राप्त करना है। हमलावर गोपनीय दस्तावेज़ों को चुरा सकते हैं। फिर, संक्रमित डेटा का उपयोग पहचान की चोरी, वित्तीय धोखाधड़ी या डार्क वेब पर बेचने के लिए किया जा सकता है, जिससे पीड़ित की गोपनीयता भंग हो सकती है और वित्तीय नुकसान हो सकता है।
  • निगरानी और जासूसी : RAT हमलावरों को समझौता किए गए उपकरणों पर निगरानी और जासूसी गतिविधियाँ करने में सक्षम बनाता है। वेबकैम, माइक्रोफ़ोन और कीस्ट्रोक्स को दूर से एक्सेस करके, हमलावर पीड़ित की ऑनलाइन गतिविधियों, वार्तालापों और अंतर्क्रियाओं की निगरानी कर सकते हैं, जिससे उनकी गोपनीयता का उल्लंघन हो सकता है और संभावित रूप से संवेदनशील जानकारी या गोपनीय चर्चाएँ उजागर हो सकती हैं।
  • सिस्टम में हेरफेर : RAT हमलावरों को असुरक्षित उद्देश्यों के लिए संक्रमित सिस्टम में हेरफेर करने की क्षमता प्रदान करते हैं। इसमें अतिरिक्त साइबर हमले शुरू करना, नेटवर्क पर अन्य डिवाइसों में मैलवेयर वितरित करना, या किसी संगठन के बुनियादी ढांचे के भीतर अन्य सिस्टम में घुसपैठ करने के लिए समझौता किए गए डिवाइस का उपयोग करना शामिल हो सकता है।
  • दृढ़ता और नियंत्रण : RAT अक्सर संक्रमित डिवाइस तक लगातार पहुँच स्थापित करते हैं, जिससे हमलावरों को लंबे समय तक उन पर नियंत्रण बनाए रखने की अनुमति मिलती है। भले ही शुरुआती संक्रमण का पता लगा लिया गया हो और उसे हटा दिया गया हो, हमलावर अभी भी पिछले दरवाज़े के तंत्र या छिपे हुए घटकों के माध्यम से पहुँच बनाए रख सकते हैं, पीड़ित की जानकारी के बिना डिवाइस की निगरानी और हेरफेर करना जारी रख सकते हैं।
  • कुल मिलाकर, RAT गोपनीयता और सुरक्षा के लिए एक महत्वपूर्ण खतरा है, जो हमलावरों को दूर से डिवाइस में घुसपैठ, निगरानी और नियंत्रण करने में सक्षम बनाता है, जिससे डेटा चोरी, निगरानी और संवेदनशील जानकारी का शोषण होता है। RAT से बचाव के लिए मजबूत साइबर सुरक्षा उपायों की आवश्यकता होती है, जिसमें एंटी-मैलवेयर सॉफ़्टवेयर, घुसपैठ का पता लगाने वाले सिस्टम, नियमित सॉफ़्टवेयर अपडेट और उपयोगकर्ताओं को दुर्भावनापूर्ण खतरों को पहचानने और उनसे बचने के लिए शिक्षित करना शामिल है।

    रणनीति और फ़िशिंग ईमेल के विशिष्ट चेतावनी संकेतों के प्रति सतर्क रहें

    धोखाधड़ी से संबंधित और फ़िशिंग ईमेल में अक्सर कई चेतावनी संकेत होते हैं जो प्राप्तकर्ताओं को उन्हें पहचानने और धोखाधड़ी वाली योजनाओं का शिकार होने से बचने में मदद कर सकते हैं। ध्यान देने योग्य क्लासिक चेतावनी संकेत निम्नलिखित हैं:

    • अवांछित ई-मेल : अज्ञात प्रेषकों से प्राप्त ई-मेल से सावधान रहें, विशेषकर यदि आपने पहले कभी संपर्क नहीं किया हो या आपने प्रेषक से पहले कभी बातचीत नहीं की हो।
    • अत्यावश्यकता या दबाव : धोखेबाज़ अक्सर अपने ईमेल में अत्यावश्यकता या दबाव की भावना पैदा करते हैं, जिससे rPC उपयोगकर्ता परिणामों पर विचार किए बिना तुरंत कार्रवाई करने के लिए मजबूर हो जाते हैं। 'अभी कार्रवाई करें' या 'तत्काल कार्रवाई की आवश्यकता है' जैसे वाक्यांशों से सावधान रहें।
  • सामान्य अभिवादन : फ़िशिंग ईमेल में प्राप्तकर्ता को उनके नाम से संबोधित करने के बजाय 'प्रिय ग्राहक' जैसे मानक अभिवादन का उपयोग किया जाता है। वैध संगठन आम तौर पर ग्राहकों के साथ अपने संचार को व्यक्तिगत बनाते हैं।
  • वर्तनी और व्याकरण संबंधी त्रुटियाँ : धोखाधड़ी वाले ईमेल में अक्सर व्याकरण और वर्तनी संबंधी गलतियाँ होती हैं, क्योंकि वे आमतौर पर जल्दबाजी में लिखे जाते हैं। स्पष्ट त्रुटियों वाले ईमेल पर संदेह करें, क्योंकि वे व्यावसायिकता की कमी का संकेत दे सकते हैं।
  • संदिग्ध लिंक या अटैचमेंट : अनचाहे ईमेल से लिंक एक्सेस न करें या अटैचमेंट डाउनलोड न करें, खासकर अगर वे संदिग्ध लगें या अज्ञात स्रोतों से आए हों। उन पर क्लिक करने से पहले URL का पूर्वावलोकन करने के लिए लिंक पर माउस घुमाएँ, और अप्रत्याशित फ़ाइल अटैचमेंट से सावधान रहें, खासकर वे जो .exe जैसे निष्पादन योग्य फ़ाइल एक्सटेंशन वाले हों।
  • विशेष या वित्तीय जानकारी के लिए अनुरोध : वैध संगठन आमतौर पर ईमेल के माध्यम से पासवर्ड, खाता संख्या या सामाजिक सुरक्षा संख्या जैसी संवेदनशील जानकारी का अनुरोध नहीं करते हैं। ऐसी जानकारी मांगने वाले ईमेल से सावधान रहें, क्योंकि वे फ़िशिंग प्रयास हो सकते हैं।
  • बेमेल यूआरएल : ईमेल में शामिल किसी भी लिंक के यूआरएल की जांच करें ताकि यह सुनिश्चित हो सके कि वे ईमेल भेजने का दावा करने वाले संगठन की आधिकारिक वेबसाइट से मेल खाते हैं। धोखेबाज़ अक्सर संवेदनशील जानकारी का खुलासा करने के लिए प्राप्तकर्ताओं को धोखा देने के लिए भ्रामक यूआरएल या नकली वेबसाइटों का उपयोग करते हैं।
  • अनचाहे ऑफ़र या प्रमोशन : अनचाहे ऑफ़र या प्रमोशन के प्रति सशंकित रहें जो सच होने से बहुत अच्छे लगते हैं। धोखेबाज़ अक्सर प्राप्तकर्ताओं को धोखाधड़ी वाले लिंक के साथ बातचीत करने या व्यक्तिगत जानकारी प्रदान करने के लिए लुभाने के लिए आकर्षक ऑफ़र का उपयोग करते हैं।
  • नकली प्रेषक पते : प्रेषक के ईमेल पते की जांच करें ताकि यह सुनिश्चित हो सके कि यह ईमेल भेजने का दावा करने वाले संगठन के आधिकारिक डोमेन से मेल खाता है। धोखेबाज़ अक्सर प्राप्तकर्ताओं को धोखा देने के लिए वैध संगठनों की नकल करने वाले नकली ईमेल पतों का उपयोग करते हैं।
  • असामान्य अनुरोध या परिदृश्य : ऐसे ईमेल से सावधान रहें जिनमें असामान्य अनुरोध या परिदृश्य शामिल हों, जैसे कि अप्रत्याशित धनवापसी, लॉटरी जीतना या विरासत के दावे। ये प्राप्तकर्ता को व्यक्तिगत या वित्तीय जानकारी प्रदान करने के लिए धोखा देने का प्रयास हो सकता है।
  • सतर्क रहकर और इन चेतावनी संकेतों को पहचानकर, प्राप्तकर्ता धोखाधड़ी और फ़िशिंग ईमेल से खुद को बेहतर ढंग से बचा सकते हैं और धोखाधड़ी वाली योजनाओं का शिकार होने से बच सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...