आपके मेल सर्वर को बंद करने का अनुरोध घोटाला
"आपके मेल सर्वर को बंद करने का अनुरोध" घोटाला एक फ़िशिंग योजना है जिसे प्राप्तकर्ताओं को बिना सोचे-समझे प्रतिक्रिया देने के लिए डराने के लिए डिज़ाइन किया गया है। ये संदेश तत्काल खाता सूचनाओं का रूप धारण करते हैं और पीड़ितों को दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए लुभाने का प्रयास करते हैं। यह ध्यान रखना ज़रूरी है कि इन ईमेल का किसी भी वैध कंपनी, संगठन या सेवा प्रदाता से कोई संबंध नहीं है। इनका एकमात्र उद्देश्य संवेदनशील जानकारी चुराना और पीड़ितों को संभावित रूप से अतिरिक्त खतरों के संपर्क में लाना है।
विषयसूची
दहशत पैदा करने के लिए बनाई गई एक झूठी चेतावनी
इस घोटाले भरे संदेश में दावा किया गया है कि प्राप्तकर्ता के मेल सर्वर को निष्क्रिय करने का अनुरोध प्रस्तुत किया गया है और माना जा रहा है कि इसे 24 घंटों के भीतर पूरा कर दिया जाएगा। तात्कालिकता की भावना को और बढ़ाने के लिए, ईमेल में उपयोगकर्ता से अनुरोध किया गया है कि यदि उन्होंने अनुरोध शुरू नहीं किया है, तो वे अपने मेल सर्वर को 'पुनः सत्यापित' कर लें। इससे सेवा बाधित होने या खाते की तथाकथित 'ज़ब्ती' की भी धमकी दी गई है। ये भयावह बयान जानबूझकर मनोवैज्ञानिक हथकंडे हैं जिनका उद्देश्य प्राप्तकर्ताओं पर तुरंत कार्रवाई करने के लिए दबाव डालना है।
संदेश के पीछे दुर्भावनापूर्ण लिंक
ईमेल में कथित तौर पर 'सुरक्षा बहाल करने और निष्क्रियता रोकने' के लिए एक लिंक दिया गया है। किसी भी समस्या का समाधान करने के बजाय, यह लिंक एक फर्जी वेबपेज पर ले जाता है जिसे एक वैध लॉगिन पोर्टल की नकल करके बनाया गया है। जब पीड़ित अपना उपयोगकर्ता नाम, ईमेल पता या पासवर्ड दर्ज करते हैं, तो यह जानकारी साइबर अपराधियों द्वारा चुरा ली जाती है। इन जानकारियों के साथ, हमलावर ईमेल खातों और संभावित रूप से हैक किए गए क्रेडेंशियल्स से जुड़ी किसी भी अन्य सेवाओं पर नियंत्रण हासिल कर सकते हैं।
घोटाले के झांसे में आने के संभावित परिणाम
एक बार लॉगिन जानकारी चोरी हो जाने पर, हमलावर पीड़ित द्वारा उजागर की गई जानकारी के आधार पर कई तरह के खातों को हैक कर सकते हैं। ईमेल, सोशल मीडिया, बैंकिंग, ऑनलाइन गेमिंग और अन्य प्लेटफ़ॉर्म असुरक्षित हो जाते हैं। धोखेबाज़ हैक किए गए खातों का इस्तेमाल कई तरह के दुर्भावनापूर्ण उद्देश्यों के लिए कर सकते हैं: धन की चोरी, पीड़ित का रूप धारण करना, मूल्यवान व्यक्तिगत डेटा इकट्ठा करना, दूसरों को धोखाधड़ी के संदेश भेजना, या हानिकारक सॉफ़्टवेयर वितरित करना। इसका प्रभाव पहचान की चोरी, वित्तीय नुकसान या व्यापक सुरक्षा उल्लंघनों तक बढ़ सकता है।
समान ईमेल के माध्यम से मैलवेयर कैसे वितरित किया जाता है
हालाँकि यह विशेष घोटाला क्रेडेंशियल चोरी पर केंद्रित है, कुछ धोखाधड़ी वाले संदेश मैलवेयर के वितरण तंत्र के रूप में भी काम करते हैं। साइबर अपराधी अक्सर संक्रमित दस्तावेज़ों या अभिलेखों, जैसे कि Office फ़ाइलें, PDF, निष्पादन योग्य प्रोग्राम, या संपीड़ित फ़ोल्डरों को संलग्न करके उपयोगकर्ताओं को दुर्भावनापूर्ण कोड लॉन्च करने के लिए प्रेरित करते हैं। कुछ मैलवेयर खोलते ही तुरंत सक्रिय हो जाते हैं, जबकि अन्य के लिए अतिरिक्त चरणों की आवश्यकता होती है, जैसे कि छेड़छाड़ किए गए Office दस्तावेज़ में मैक्रोज़ को सक्षम करना।
दुर्भावनापूर्ण लिंक उपयोगकर्ताओं को ऐसी वेबसाइटों पर भी ले जा सकते हैं जो स्वचालित रूप से हानिकारक सॉफ़्टवेयर डाउनलोड कर देती हैं या उपयोगकर्ता को संक्रमित फ़ाइल चलाने के लिए प्रेरित करती हैं। ये तरीके इस प्रकार के भ्रामक ईमेल अभियानों से जुड़े खतरों को काफ़ी बढ़ा देते हैं।
इस घोटाले में पाए जाने वाले विशिष्ट लाल झंडे
- खाते के शीघ्र निष्क्रिय होने या सेवा बाधित होने के बारे में चिंताजनक दावे
- 'पुनः सत्यापन' या 'सुरक्षा बहाल' करने के लिए तत्काल कार्रवाई का आग्रह
- लॉगिन क्रेडेंशियल मांगने वाले पृष्ठों की ओर ले जाने वाले लिंक
- पीड़ितों को होने वाले प्रमुख जोखिम
- खाता अधिग्रहण और अनधिकृत पहुँच
- पहचान की चोरी और व्यक्तिगत डेटा का खुलासा
- वित्तीय धोखाधड़ी
- अतिरिक्त घोटाले या मैलवेयर फैलाने के लिए समझौता किए गए खातों का उपयोग
सुरक्षित रहें: संदिग्ध संदेशों को पहचानें और अनदेखा करें
आपके मेल सर्वर को बंद करने का अनुरोध घोटाला, प्राप्तकर्ताओं को प्रभावित करने के लिए तत्परता और भय पर आधारित होता है। इन हथकंडों को पहचानकर और ऐसे संदेशों पर ध्यान न देकर, व्यक्ति अपने खाते के जोखिम और अन्य सुरक्षा खतरों को कम कर सकते हैं। किसी भी संदिग्ध संचार की तरह, उपयोगकर्ताओं को लिंक पर क्लिक करने से बचना चाहिए, लॉगिन विवरण दर्ज करने से बचना चाहिए, और विश्वसनीय माध्यमों से संदेश की वैधता की पुष्टि करनी चाहिए। इस प्रकार के घोटालों से बचने के लिए सतर्क रहना सबसे प्रभावी उपाय है।