वेबमेल एप्लिकेशन बंद होने वाला है - ईमेल घोटाला
अप्रत्याशित ईमेलों से सावधान रहना बेहद ज़रूरी है, खासकर उन संदेशों से जिनमें अर्जेंसी बताई गई हो या सेवा बाधित होने का खतरा हो। साइबर अपराधी अक्सर डर और भ्रम का फायदा उठाकर उपयोगकर्ताओं से उनकी संवेदनशील जानकारी हासिल कर लेते हैं। "वेबमेल एप्लीकेशन बंद कर दी जाएगी" नाम का ईमेल घोटाला इसका एक उदाहरण है। ये ईमेल किसी भी वैध कंपनी, संगठन या असली वेबमेल सेवा प्रदाता से संबंधित नहीं होते हैं।
विषयसूची
वेबमेल एप्लिकेशन बंद होने की अफवाह क्या है?
वेबमेल एप्लिकेशन बंद कर दिया जाएगा - यह घोटाला लॉगिन क्रेडेंशियल चुराने के उद्देश्य से बनाया गया एक फ़िशिंग अभियान है। यह प्राप्तकर्ताओं को यह विश्वास दिलाने का प्रयास करता है कि यदि वे तुरंत अपने वेबमेल एप्लिकेशन को अपडेट नहीं करते हैं तो उनकी ईमेल सेवा काम करना बंद कर देगी।
संदेश में आमतौर पर दावा किया जाता है कि अपडेट पूरा न करने पर आने-जाने वाले ईमेल में देरी होगी, वे अवरुद्ध हो जाएंगे या स्थायी रूप से बंद हो जाएंगे। इस मनगढ़ंत समस्या को हल करने के लिए, प्राप्तकर्ताओं से "वेबमेल एप्लिकेशन को यहां अपडेट करें" जैसे किसी लिंक पर क्लिक करने का आग्रह किया जाता है।
यह चेतावनी पूरी तरह से फर्जी है और इसका उद्देश्य उपयोगकर्ताओं पर दबाव डालना है ताकि वे संदेश की पुष्टि किए बिना ही प्रतिक्रिया दें।
घोटाला कैसे काम करता है
विश्वसनीय दिखने के लिए, ईमेल किसी ईमेल सपोर्ट टीम या इसी तरह के किसी विभाग से आने का दिखावा कर सकता है। दिए गए लिंक पर क्लिक करने के बाद, पीड़ित को एक नकली लॉगिन पेज पर भेज दिया जाता है जो असली वेबमेल पोर्टल जैसा दिखता है।
फर्जी वेबसाइट ईमेल पता और पासवर्ड मांगती है। दर्ज की गई कोई भी जानकारी सीधे धोखेबाजों तक पहुंच जाती है, जो चोरी किए गए क्रेडेंशियल्स का दुरुपयोग कर सकते हैं।
लॉगिन विवरण दर्ज करने के जोखिम
ईमेल खातों के असुरक्षित होने से कई प्रकार के दुरुपयोग के रास्ते खुल सकते हैं। चूंकि ईमेल खाते अक्सर अन्य सेवाओं के लिए रिकवरी पॉइंट के रूप में काम करते हैं, इसलिए हमलावर अन्य जगहों से पासवर्ड रीसेट करने का प्रयास कर सकते हैं।
सामान्य परिणामों में शामिल हैं:
ईमेल, सोशल मीडिया, गेमिंग, शॉपिंग या बैंकिंग खातों तक अनधिकृत पहुंच
पीड़ित के मेलबॉक्स से भेजे गए पहचान की चोरी, वित्तीय धोखाधड़ी, प्रतिरूपण और अन्य फ़िशिंग हमले
कुछ मामलों में, चोरी किए गए खातों का उपयोग निजी बातचीत, संपर्क सूचियों या संवेदनशील फाइलों को इकट्ठा करने के लिए भी किया जाता है।
अतिरिक्त खतरा: मैलवेयर का प्रसार
फ़िशिंग अभियान अक्सर क्रेडेंशियल चोरी से कहीं आगे तक जाते हैं। कई धोखाधड़ी वाले ईमेल अटैचमेंट या दुर्भावनापूर्ण लिंक के माध्यम से मैलवेयर फैलाते हैं।
संलग्न फाइलें देखने में हानिरहित लग सकती हैं और इनमें दस्तावेज़, पीडीएफ़, आर्काइव, स्क्रिप्ट या निष्पादन योग्य फाइलें शामिल हो सकती हैं। लेकिन एक बार खोलने पर, ये संक्रमण फैला सकती हैं, खासकर यदि उपयोगकर्ता मैक्रो या अन्य अंतर्निहित सामग्री को सक्रिय कर दें।
धोखाधड़ी वाले लिंक उन असुरक्षित वेबसाइटों तक भी ले जा सकते हैं जो स्वचालित रूप से मैलवेयर डाउनलोड करने का प्रयास करती हैं या आगंतुकों को दुर्भावनापूर्ण सॉफ़्टवेयर को मैन्युअल रूप से स्थापित करने के लिए बरगलाती हैं।
पहचानने योग्य चेतावनी संकेत
उपयोगकर्ता अक्सर संदिग्ध विवरणों पर ध्यान देकर इन घोटालों को पहचान सकते हैं:
- तत्काल कार्रवाई की मांग करने वाली अत्यावश्यक भाषा
- 'सपोर्ट टीम' जैसे सामान्य प्रेषक नाम
- खराब व्याकरण, असामान्य प्रारूपण, या असंगत ब्रांडिंग
- अपरिचित वेबसाइटों की ओर ले जाने वाले लिंक
- ईमेल के माध्यम से पासवर्ड या खाता सत्यापन के लिए अनुरोध
सुरक्षित कैसे रहें
यदि ऐसा कोई संदेश प्राप्त होता है, तो उसे अनदेखा करें और तुरंत हटा दें। अनचाहे ईमेल के माध्यम से प्राप्त वेबसाइटों पर लिंक पर क्लिक न करें, अटैचमेंट डाउनलोड न करें या क्रेडेंशियल दर्ज न करें।
जब किसी सूचना की प्रामाणिकता के बारे में संदेह हो, तो उपयोगकर्ताओं को अपने ईमेल प्रदाता की आधिकारिक वेबसाइट पर जाकर ब्राउज़र में ईमेल पता मैन्युअल रूप से टाइप करके वहां खाता सूचनाओं की जांच करनी चाहिए।
अंतिम आकलन
वेबमेल एप्लिकेशन बंद कर दिया जाएगा - यह ईमेल एक फ़िशिंग घोटाला है जिसका उद्देश्य क्रेडेंशियल चुराना और मैलवेयर फैलाना है। सेवा निलंबन के बारे में इसके दावे झूठे हैं और इनका मकसद दहशत फैलाना है। अप्रत्याशित खाता चेतावनियों पर संदेह करना और आधिकारिक चैनलों के माध्यम से उनकी पुष्टि करना ईमेल धोखाधड़ी से बचाव के सबसे प्रभावी तरीकों में से एक है।