खतरा डेटाबेस Phishing धन प्रेषण नोट ईमेल घोटाला

धन प्रेषण नोट ईमेल घोटाला

धोखाधड़ी वाले ईमेल, एक प्रचलित साइबर धोखा, दुनिया भर में व्यक्तियों और संगठनों के लिए महत्वपूर्ण जोखिम प्रस्तुत करते हैं। परिष्कृत रणनीति और भ्रामक सामग्री के साथ, इन ईमेल का उद्देश्य प्राप्तकर्ताओं के विश्वास का फायदा उठाना और असुरक्षित उद्देश्यों के लिए संवेदनशील जानकारी निकालना है।

साइबर सुरक्षा शोधकर्ताओं ने रेमिटेंस नोट ईमेल की गहन जांच की है और स्पष्ट रूप से पुष्टि की है कि वे धोखाधड़ी के एक ऑपरेशन का हिस्सा हैं। ये संदेश धोखाधड़ी से जुड़े लोगों द्वारा सावधानीपूर्वक तैयार किए गए हैं, जिनका एकमात्र उद्देश्य अनजान प्राप्तकर्ताओं से व्यक्तिगत जानकारी प्राप्त करना है। ईमेल में भ्रामक तत्व शामिल हैं, जिसमें एक अनुलग्नक के रूप में प्रच्छन्न एक लिंक शामिल है, जो प्राप्तकर्ताओं को धोखा देने के लिए डिज़ाइन किए गए फ़िशिंग पेज पर ले जाता है। प्राप्तकर्ताओं के लिए सावधानी बरतना और धोखाधड़ी की योजनाओं का शिकार होने से बचने के लिए ऐसे ईमेल की सामग्री का जवाब देने या उससे बातचीत करने से बचना अनिवार्य है।

रेमिटेंस नोट ईमेल घोटाला प्राप्तकर्ताओं को संवेदनशील विवरण बताने के लिए धोखा देने का प्रयास करता है

ये धोखाधड़ी वाले ईमेल खुद को एक प्रेषण नोट संलग्नक के रूप में प्रस्तुत करते हैं, जो प्राप्तकर्ताओं को दो दिनों के भीतर उनके खातों में आने वाले भुगतान का वादा करते हैं। वे प्राप्तकर्ताओं को दिए गए 'डाउनलोड टू प्रीव्यू' लिंक पर क्लिक करके 'Remittance_note.pdf' नामक अनुलग्नक को डाउनलोड करने का निर्देश देते हैं। हालाँकि, जाँच करने पर, यह स्पष्ट हो जाता है कि इस ईमेल में कोई वास्तविक फ़ाइल संलग्न नहीं है।

इसके बजाय, इन धोखाधड़ी वाले ईमेल में दिए गए लिंक पर क्लिक करने से प्राप्तकर्ता धोखाधड़ी से संबंधित वेब पेज पर पहुंच जाता है। यह वेब पेज पृष्ठभूमि में एक धुंधला दस्तावेज़ प्रदर्शित करता है और उपयोगकर्ताओं को दस्तावेज़ को देखने के लिए उनके ईमेल पते और पासवर्ड का अनुरोध करते हुए एक नकली साइन-इन फ़ॉर्म भरने के लिए प्रेरित करता है। प्राप्तकर्ताओं की जानकारी के बिना, इस फ़िशिंग पृष्ठ पर दर्ज की गई जानकारी सीधे धोखेबाजों को भेजी जाती है, जो इसका हानिकारक उद्देश्यों के लिए फायदा उठा सकते हैं।

एक बार जालसाजों को एकत्रित क्रेडेंशियल प्राप्त हो जाने के बाद, वे पीड़ित के खातों तक पहुँच सकते हैं और निजी विवरण निकाल सकते हैं, जैसे कि वित्तीय डेटा, सामाजिक सुरक्षा नंबर और अन्य व्यक्तिगत जानकारी। इसके अतिरिक्त, जालसाज पीड़ित के खातों को हाईजैक करके उनके संपर्कों को स्पैम, फ़िशिंग ईमेल या असुरक्षित लिंक भेज सकते हैं। इसके अलावा, वे इन एकत्रित क्रेडेंशियल को डार्क वेब पर बेचने का विकल्प चुन सकते हैं, जहाँ अन्य साइबर अपराधी उन्हें खरीद सकते हैं और अपनी नापाक गतिविधियों के लिए उनका उपयोग कर सकते हैं।

निष्कर्ष में, लॉगइन क्रेडेंशियल्स का अवैध उपयोग व्यक्तियों के लिए बहुत बड़ा जोखिम प्रस्तुत करता है, जिसके परिणामस्वरूप संभावित रूप से वित्तीय नुकसान, पहचान की चोरी और कई अन्य प्रतिकूल परिणाम हो सकते हैं। यह इस तरह के घोटालों से उत्पन्न खतरे को कम करने के लिए सतर्क रहने और मजबूत साइबर सुरक्षा प्रथाओं को अपनाने के महत्व पर जोर देता है

धोखाधड़ी या फ़िशिंग ईमेल के चेतावनी संकेतों पर हमेशा ध्यान दें

साइबर खतरों से खुद को बचाने के लिए धोखाधड़ी और फ़िशिंग ईमेल को पहचानना महत्वपूर्ण है। यहाँ कुछ महत्वपूर्ण चेतावनी संकेत दिए गए हैं जिन पर उपयोगकर्ताओं को ध्यान देना चाहिए:

  • अवांछित ईमेल : अज्ञात या अप्रत्याशित स्रोतों से प्राप्त ईमेल से सावधान रहें, विशेषकर यदि उनमें अत्यावश्यक अनुरोध या प्रस्ताव हों, जो इतने अच्छे लगते हों कि सच नहीं हो सकते।
  • नकली ईमेल पते : प्रेषक के ईमेल पते को सावधानीपूर्वक जाँचें कि कहीं उसमें कोई विसंगति तो नहीं है या वैध पते से थोड़ी भिन्नता तो नहीं है। घोटालेबाज अक्सर ऐसे ईमेल पतों का इस्तेमाल करते हैं जो प्रतिष्ठित संगठनों के ईमेल पतों की नकल करते हैं लेकिन उनमें गलत वर्तनी या अतिरिक्त अक्षर हो सकते हैं।
  • सामान्य अभिवादन : ऐसे ईमेल से सावधान रहें जो आपको नाम से संबोधित करने के बजाय 'प्रिय ग्राहक' जैसे सामान्य अभिवादन का उपयोग करते हैं। वैध संगठन आमतौर पर प्राप्तकर्ताओं के साथ अपने संचार को व्यक्तिगत बनाते हैं।
  • खराब वर्तनी और व्याकरण : ईमेल में इस्तेमाल की गई भाषा की गुणवत्ता पर ध्यान दें। फ़िशिंग ईमेल में अक्सर वर्तनी की त्रुटियाँ, व्याकरण संबंधी गलतियाँ या अजीबोगरीब वाक्यांश होते हैं, जो व्यावसायिकता की कमी को दर्शाते हैं।
  • व्यक्तिगत जानकारी के लिए अनुरोध : ऐसे ईमेल से सावधान रहें जो पासवर्ड, सामाजिक सुरक्षा नंबर या वित्तीय विवरण जैसी संवेदनशील व्यक्तिगत जानकारी मांगते हैं। वैध संगठन ईमेल के ज़रिए संवेदनशील विवरण नहीं मांगते हैं।
  • तत्काल कार्रवाई के लिए आह्वान : ऐसे ईमेल से सावधान रहें जो तत्काल कार्रवाई करने की भावना पैदा करने या प्राप्तकर्ताओं को तत्काल कार्रवाई करने के लिए प्रेरित करने का प्रयास करते हैं, जैसे लिंक पर क्लिक करना या अनुलग्नक डाउनलोड करना। घोटालेबाज प्राप्तकर्ताओं को आवेगपूर्ण निर्णय लेने के लिए प्रेरित करने के लिए तत्कालता का उपयोग करते हैं।
  • संदिग्ध लिंक और अटैचमेंट : संदिग्ध ईमेल से लिंक पर क्लिक करने या अटैचमेंट डाउनलोड करने से बचें। लिंक पर माउस घुमाकर URL का पूर्वावलोकन करें और सत्यापित करें कि वे वैध वेबसाइट पर ले जाते हैं। अटैचमेंट से सावधान रहें, क्योंकि उनमें मैलवेयर या दुर्भावनापूर्ण कोड हो सकता है।
  • बेमेल यूआरएल : ईमेल में दिए गए लिंक के यूआरएल की जांच करें ताकि यह सुनिश्चित हो सके कि वे दावा किए गए गंतव्य से मेल खाते हैं। स्कैमर्स अक्सर भ्रामक टेक्स्ट वाले हाइपरलिंक का उपयोग करते हैं जो उपयोगकर्ताओं को फ़िशिंग वेबसाइट या दुर्भावनापूर्ण डोमेन पर ले जाते हैं।
  • आधिकारिक चैनलों से सत्यापित करें : जब संदेह हो, तो आधिकारिक चैनलों का उपयोग करके संगठन या व्यक्ति से संपर्क करके स्वतंत्र रूप से ईमेल की प्रामाणिकता सत्यापित करें। संदिग्ध ईमेल में दी गई संपर्क जानकारी का उपयोग न करने का प्रयास करें, क्योंकि इससे धोखेबाज़ तक पहुंचा जा सकता है।
  • सतर्क रहकर और इन चेतावनी संकेतों के प्रति जागरूक रहकर, उपयोगकर्ता खुद को धोखाधड़ी और फ़िशिंग ईमेल का शिकार होने से बेहतर तरीके से बचा सकते हैं। संदिग्ध संचार से निपटने के दौरान अपनी सहज बुद्धि पर भरोसा करना और सावधानी बरतना ज़रूरी है।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...