आपको अदालती पत्र/ईमेल घोटाला प्राप्त हुआ है
अचानक आए ऐसे ईमेल जिनमें तत्काल कानूनी कार्रवाई का दावा किया गया हो, उनसे हमेशा सावधान रहना चाहिए। साइबर अपराधी अक्सर डर और दबाव का इस्तेमाल करके लोगों को संदेश की पुष्टि किए बिना ही प्रतिक्रिया देने के लिए मजबूर कर देते हैं। 'आपको अदालत का पत्र मिला है' वाला ईमेल घोटाला इसी रणनीति का एक स्पष्ट उदाहरण है। ये संदेश आधिकारिक और विश्वसनीय प्रतीत होने के बावजूद किसी भी वैध कानूनी संस्था, सरकारी एजेंसी, कंपनी या संगठन से जुड़े नहीं होते हैं।
विषयसूची
दहशत फैलाने के उद्देश्य से बनाया गया एक फर्जी अदालती नोटिस
साइबर सुरक्षा शोधकर्ताओं ने पाया है कि 'आपको अदालती पत्र मिला है' वाले ईमेल फर्जी स्पैम संदेश हैं जो कानूनी सूचनाओं के रूप में भेजे जाते हैं। इन ईमेलों में झूठा दावा किया जाता है कि प्राप्तकर्ता को अदालती दस्तावेज प्राप्त हुए हैं और उन्हें कथित कानूनी मामले से संबंधित संलग्न फाइलों की तुरंत समीक्षा करनी चाहिए।
धोखाधड़ी करने वाले लोग खुद को विश्वसनीय दिखाने के लिए क्लिफ़ डेकर हॉफ़मेयर और राष्ट्रीय लोक अभियोजन निदेशक सहित कई प्रसिद्ध कानूनी और अभियोजन संस्थाओं का रूप धारण करते हैं। संदेशों में प्राप्तकर्ताओं को यह विश्वास दिलाने की कोशिश की जाती है कि कानूनी कार्यवाही पहले से ही चल रही है और इस मामले को नज़रअंदाज़ करने पर गंभीर परिणाम भुगतने पड़ सकते हैं।
ईमेल में संलग्न दस्तावेज़ को राष्ट्रीय लोक अभियोजन निदेशक कार्यालय द्वारा जारी आधिकारिक कानूनी नोटिस के रूप में प्रस्तुत किया गया है। इस फर्जी दस्तावेज़ के अनुसार, कथित तौर पर पिछली सूचनाओं को नज़रअंदाज़ किए जाने के कारण डिफ़ॉल्ट निर्णय पारित होने वाला है। पीड़ितों को बताया गया है कि निर्णय अंतिम होने से पहले उनके पास जवाब देने के लिए केवल 48 घंटे का समय है।
इस भ्रामक नोटिस में प्राप्तकर्ताओं से तुरंत कानूनी सलाह लेने और अदालत के क्लर्क को लिखित आपत्ति या याचिका प्रस्तुत करने का आग्रह किया गया है। धोखे को और भी गंभीर बनाने के लिए, दस्तावेज़ में 'केस फाइल यहां देखें' शीर्षक वाला एक लिंक है, जो उपयोगकर्ताओं को एक संदिग्ध बाहरी वेबसाइट पर ले जाता है।
इस घोटाले के पीछे का असली मकसद
इन ईमेल का मुख्य उद्देश्य फ़िशिंग है। स्कैमर का लक्ष्य प्राप्तकर्ताओं को डराकर उनमें दिए गए लिंक पर क्लिक करवाना और उनकी संवेदनशील जानकारी हासिल करना है। लिंक की गई वेबसाइट संभवतः धोखाधड़ी के लिए व्यक्तिगत और वित्तीय डेटा इकट्ठा करने के उद्देश्य से बनाई गई है।
दुर्भावनापूर्ण वेबसाइट निम्नलिखित जैसी जानकारी मांग सकती है:
पूरा नाम, आवासीय पता, पासपोर्ट संबंधी जानकारी, फोन नंबर या बैंकिंग विवरण
क्रेडिट कार्ड की जानकारी, ऑनलाइन खाते के क्रेडेंशियल, या कानूनी शुल्क के रूप में प्रच्छन्न प्रत्यक्ष वित्तीय भुगतान
एक बार जमा हो जाने के बाद, इस जानकारी का दुरुपयोग पहचान की चोरी, वित्तीय धोखाधड़ी, अनधिकृत लेनदेन या आगे के साइबर हमलों के लिए किया जा सकता है।
ईमेल अटैचमेंट के पीछे छिपे मैलवेयर के खतरे
फ़िशिंग के अलावा, इस तरह के भ्रामक ईमेल का इस्तेमाल मैलवेयर फैलाने के लिए भी आम तौर पर किया जाता है। साइबर अपराधी अक्सर दुर्भावनापूर्ण फ़ाइलों को हानिरहित दस्तावेज़ों या कानूनी कागज़ात के रूप में छिपा देते हैं ताकि प्राप्तकर्ताओं द्वारा उन्हें खोलने की संभावना बढ़ जाए।
खतरनाक अटैचमेंट PDF फ़ाइलें, आर्काइव, स्क्रिप्ट, माइक्रोसॉफ्ट ऑफिस दस्तावेज़ या एक्ज़ीक्यूटेबल फ़ाइलें हो सकती हैं। कुछ मामलों में, उपयोगकर्ताओं को मैक्रो या अन्य ऐसी सुविधाओं को सक्षम करने के लिए कहा जाता है जो चुपचाप दुर्भावनापूर्ण कोड को सक्रिय कर देती हैं। एक बार सक्रिय होने पर, मैलवेयर सिस्टम को नुकसान पहुंचा सकता है, संग्रहीत डेटा चुरा सकता है, उपयोगकर्ता की गतिविधियों पर नज़र रख सकता है या हमलावरों को संक्रमित उपकरणों तक दूरस्थ पहुंच प्रदान कर सकता है।
एक अन्य आम रणनीति में पीड़ितों को ऐसी असुरक्षित वेबसाइटों पर पुनर्निर्देशित करना शामिल है जो स्वचालित रूप से हानिकारक सॉफ़्टवेयर डाउनलोड करती हैं या उपयोगकर्ताओं को संक्रमित प्रोग्रामों को मैन्युअल रूप से स्थापित करने के लिए धोखा देती हैं।
धोखाधड़ी को उजागर करने वाले चेतावनी संकेत
हालांकि ये ईमेल देखने में विश्वसनीय लगते हैं, लेकिन कई संकेत इन्हें धोखाधड़ी के रूप में उजागर करते हैं। संदिग्ध कानूनी नोटिस अक्सर तात्कालिकता का झूठा एहसास दिलाते हैं, तत्काल परिणामों की धमकी देते हैं और प्राप्तकर्ताओं पर बिना सत्यापन के तुरंत कार्रवाई करने का दबाव डालते हैं।
कुछ आम चेतावनी संकेतों में चिंताजनक कानूनी दावे, बेहद कम समय सीमा के भीतर तत्काल कार्रवाई की मांग, अप्रत्याशित अटैचमेंट, संदिग्ध लिंक, मामले की अस्पष्ट जानकारी और अज्ञात पक्षों से अवांछित संचार शामिल हैं। वैध अदालतें और कानूनी संगठन आमतौर पर औपचारिक प्रक्रियाओं का पालन करते हैं और खराब तरीके से सत्यापित ईमेल नोटिस के माध्यम से व्यक्तियों पर दबाव नहीं डालते हैं।
इसी तरह के घोटालों से सुरक्षित कैसे रहें
जिन लोगों को 'आपको अदालत का पत्र मिला है' वाला ईमेल प्राप्त होता है, उन्हें उस संदेश से बिल्कुल भी संपर्क नहीं करना चाहिए। लिंक पर कभी क्लिक न करें, अटैचमेंट न खोलें और कोई भी व्यक्तिगत जानकारी न दें।
यदि कोई संदिग्ध कानूनी ईमेल प्राप्त होता है:
- संदेश को तुरंत हटा दें या इसे फ़िशिंग के रूप में रिपोर्ट करें
- ईमेल में दी गई संपर्क जानकारी का उपयोग करने के बजाय आधिकारिक चैनलों के माध्यम से किसी भी कानूनी दावे की स्वतंत्र रूप से पुष्टि करें।
- यदि कोई अटैचमेंट खोला गया हो या किसी लिंक पर क्लिक किया गया हो, तो सिस्टम को विश्वसनीय सुरक्षा सॉफ़्टवेयर से स्कैन करें।
- संवेदनशील जानकारी जमा किए जाने की स्थिति में वित्तीय खातों और व्यक्तिगत अभिलेखों में संदिग्ध गतिविधि की निगरानी करें।
अंतिम विचार
'आपको अदालती पत्र मिला है' अभियान एक खतरनाक फ़िशिंग घोटाला है जो पीड़ितों को कानूनी परिणामों के डर का फायदा उठाकर उन्हें बरगलाने का प्रयास करता है। कानूनी अधिकारियों का रूप धारण करके और नकली अदालती दस्तावेज़ प्रस्तुत करके, स्कैमर उपयोगकर्ताओं को गोपनीय जानकारी प्रकट करने या उनके सिस्टम को मैलवेयर संक्रमण के खतरे में डालने के लिए बरगलाने की कोशिश करते हैं।
अवांछित ईमेलों, विशेष रूप से धमकियों, कानूनी दावों या तत्काल समयसीमाओं से संबंधित ईमेलों के प्रति सतर्क रहना, साइबर आपराधिक गतिविधियों से व्यक्तिगत जानकारी, वित्त और उपकरणों की सुरक्षा के लिए आवश्यक है।