खतरा डेटाबेस Phishing मेल आईडी ईमेल घोटाला हटाना

मेल आईडी ईमेल घोटाला हटाना

'मेल आईडी हटाने' ईमेल की समीक्षा करने के बाद, इन्फोसेक शोधकर्ताओं ने निर्धारित किया कि वे फ़िशिंग रणनीति के एक भाग के रूप में प्रसारित अविश्वसनीय संदेश हैं। ईमेल एक योजना में एक आकर्षक घटक के रूप में कार्य करते हैं जो अंततः ईमेल खाता लॉग-इन क्रेडेंशियल्स को लक्षित करता है। पत्रों का लक्ष्य प्राप्तकर्ता की मेल आईडी को हटाने के संबंध में झूठे दावे करके इसे हासिल करना है।

'मेल आईडी हटाने' वाले ईमेल के पीछे जालसाज संवेदनशील उपयोगकर्ता विवरण तक पहुंच प्राप्त कर सकते हैं

हालाँकि विषय पंक्तियाँ अलग-अलग हो सकती हैं, धोखाधड़ी वाले ईमेल में आमतौर पर विषय पंक्ति 'महत्वपूर्ण सूचना: अपना खाता सुरक्षित करें - मेल आईडी हटाने की चेतावनी!!' दावा करें कि सत्यापित नहीं होने पर प्राप्तकर्ता की मेल आईडी 48 घंटे के भीतर हटा दी जाएगी। वे प्राप्तकर्ता से अपने ईमेल खाते की सुरक्षा के लिए 24 घंटे के भीतर अपनी आईडी सत्यापित करने का आग्रह करते हैं। ईमेल प्राप्तकर्ताओं से संदेश के भीतर एक बटन पर क्लिक करने और अपना ईमेल पासवर्ड दर्ज करने के लिए आगे बढ़ने का आग्रह करता है।

इस बात पर जोर देना महत्वपूर्ण है कि इन ईमेल में प्रस्तुत जानकारी भ्रामक है, और वे किसी भी वैध सेवा प्रदाता से संबद्ध नहीं हैं।

ये धोखाधड़ी वाले ईमेल अनिवार्य रूप से फ़िशिंग प्रयास हैं, जिनका उद्देश्य प्राप्तकर्ताओं को उनके ईमेल खाते के लॉग-इन क्रेडेंशियल प्रकट करने के लिए धोखा देना है। इन ईमेल में लिंक की गई फ़िशिंग साइट संभवतः एक वैध ईमेल खाता साइन-इन पृष्ठ के रूप में सामने आती है। विभिन्न ऑनलाइन सेवाओं के लिए पंजीकरण में उनकी केंद्रीय भूमिका के कारण साइबर अपराधी ईमेल खातों को निशाना बनाते हैं। नतीजतन, किसी समझौता किए गए ईमेल खाते तक पहुंच प्राप्त करने से संभावित रूप से लिंक किए गए खातों और प्लेटफार्मों की चोरी हो सकती है।

संभावित प्रभावों पर विस्तार करते हुए, धोखेबाज संपर्कों से ऋण या दान मांगने, धोखाधड़ी योजनाओं को बढ़ावा देने या असुरक्षित लिंक या फ़ाइलों के माध्यम से मैलवेयर प्रसारित करने के लिए गलत पहचान (जैसे ईमेल, सोशल मीडिया प्रोफाइल, मैसेजिंग अकाउंट इत्यादि) का दुरुपयोग कर सकते हैं।

इसके अलावा, समझौता किए गए वित्तीय खातों (जैसे ऑनलाइन बैंकिंग, मनी ट्रांसफर सेवाएं, ई-कॉमर्स प्लेटफॉर्म, क्रिप्टोकरेंसी वॉलेट इत्यादि) का उपयोग धोखाधड़ी वाले लेनदेन और अनधिकृत ऑनलाइन खरीदारी के लिए किया जा सकता है। इसके अतिरिक्त, समझौता किए गए प्लेटफ़ॉर्म पर संग्रहीत संवेदनशील या गोपनीय जानकारी का उपयोग ब्लैकमेल या अन्य नापाक उद्देश्यों के लिए किया जा सकता है।

किसी युक्ति या फ़िशिंग ईमेल का संकेत देने वाले लाल झंडों पर ध्यान दें

उपयोगकर्ताओं को कई लाल झंडों के प्रति सतर्क रहना चाहिए जो किसी युक्ति या फ़िशिंग ईमेल का संकेत दे सकते हैं:

  • संदिग्ध प्रेषक का पता : प्रेषक के ईमेल पते को ध्यानपूर्वक जांचें। जालसाज़ अक्सर ऐसे ईमेल पतों का उपयोग करते हैं जो वैध कंपनियों या संगठनों की नकल करते हैं लेकिन उनमें थोड़ी भिन्नता या गलत वर्तनी हो सकती है।
  • अत्यावश्यक या धमकी भरी भाषा : ऐसे ईमेल से सावधान रहें जो तात्कालिकता की भावना जगाते हैं या तत्काल कार्रवाई के लिए धमकी भरी भाषा का उपयोग करते हैं। जालसाज़ अक्सर प्राप्तकर्ताओं को जल्दबाजी में जवाब देने के लिए डराने-धमकाने के लिए डर की रणनीति का इस्तेमाल करते हैं।
  • व्यक्तिगत जानकारी के लिए अनुरोध : वास्तविक संगठन आमतौर पर ईमेल के माध्यम से पासवर्ड, सामाजिक सुरक्षा नंबर या वित्तीय विवरण जैसी संवेदनशील जानकारी की मांग नहीं करते हैं। ऐसी जानकारी मांगने वाले ईमेल से सावधान रहें, क्योंकि ये फ़िशिंग प्रयास हो सकते हैं।
  • अनचाहे अटैचमेंट या लिंक : ईमेल में अनचाहे अटैचमेंट या लिंक मिलने पर सावधानी बरतें, खासकर अपरिचित प्रेषकों से। इनमें मैलवेयर हो सकता है या व्यक्तिगत जानकारी चुराने के लिए डिज़ाइन की गई फ़िशिंग वेबसाइटें हो सकती हैं।
  • खराब व्याकरण और वर्तनी : कई धोखाधड़ी वाले ईमेल गैर-देशी अंग्रेजी बोलने वालों या स्वचालित प्रणालियों से उत्पन्न होते हैं और उनमें व्याकरण संबंधी त्रुटियां, वर्तनी की गलतियां या अजीब वाक्यांश शामिल हो सकते हैं। इन भाषाई संकेतों पर ध्यान दें, क्योंकि वे ईमेल की अवैधता का संकेत दे सकते हैं।
  • अनचाहे पुरस्कार या पुरस्कार की पेशकश : यह दावा करने वाले ईमेल कि आपने बिना किसी पूर्व भागीदारी या जानकारी के कोई पुरस्कार, लॉटरी या पुरस्कार जीता है, को संदेह की दृष्टि से देखा जाना चाहिए। ये अक्सर धोखेबाजों द्वारा प्राप्तकर्ताओं को व्यक्तिगत जानकारी प्रकट करने या पैसे भेजने के लिए लुभाने के लिए उपयोग की जाने वाली रणनीति होती है।
  • भुगतान के लिए अनचाहे अनुरोध : उचित सत्यापन या स्पष्टीकरण के बिना भुगतान या वित्तीय लेनदेन का अनुरोध करने वाले ईमेल से सावधान रहें। कोई भी कार्रवाई करने से पहले आधिकारिक चैनलों के माध्यम से ऐसे अनुरोधों की प्रामाणिकता सत्यापित करें।
  • बेमेल यूआरएल : यूआरएल का पूर्वावलोकन करने के लिए ईमेल में किसी भी लिंक पर अपना माउस ले जाएँ (बिना क्लिक किए)। सत्यापित करें कि प्रदर्शित URL कथित गंतव्य से मेल खाता है। जालसाज़ अक्सर छिपे हुए यूआरएल का उपयोग करते हैं जो असुरक्षित वेबसाइटों पर रीडायरेक्ट करते हैं।
  • अप्रत्याशित खाता परिवर्तन या अलर्ट : यदि आपको अपने खाते में अप्रत्याशित परिवर्तन या असामान्य गतिविधि के बारे में सूचित करने वाला एक ईमेल प्राप्त होता है, तो आधिकारिक वेबसाइट या ग्राहक सहायता चैनलों के माध्यम से जानकारी को स्वतंत्र रूप से सत्यापित करें। ईमेल में दिए गए किसी भी लिंक तक न पहुंचें।
  • सतर्क रहकर और इन लाल झंडों के लिए ईमेल की जांच करके, उपयोगकर्ता रणनीति या फ़िशिंग प्रयासों का शिकार होने से खुद को बेहतर ढंग से बचा सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...