आपके ईमेल बॉक्स को ध्यान देने की आवश्यकता है - ईमेल घोटाला
इनबॉक्स में अप्रत्याशित ईमेल आने पर सतर्क रहना ऑनलाइन सुरक्षा बनाए रखने के लिए बेहद ज़रूरी है। साइबर अपराधी अक्सर उपयोगकर्ताओं को जल्दबाजी में निर्णय लेने के लिए उकसाने के लिए आश्चर्य और अत्यावश्यकता का सहारा लेते हैं। 'आपके मेलबॉक्स को ध्यान देने की आवश्यकता है' वाले ईमेल किसी भी वैध कंपनी, संगठन या ईमेल सेवा प्रदाता से संबंधित नहीं हैं। ये एक भ्रामक फ़िशिंग अभियान का हिस्सा हैं, जिसका उद्देश्य प्राप्तकर्ताओं को संवेदनशील जानकारी देने के लिए गुमराह करना है।
विषयसूची
सेवा चेतावनी के रूप में छिपा हुआ एक भ्रामक संदेश
'आपके मेलबॉक्स को ध्यान देने की आवश्यकता है' नामक ईमेल घोटाला ईमेल सेवा प्रदाता की आधिकारिक सूचना जैसा प्रतीत होता है। संदेश में दावा किया जाता है कि प्राप्तकर्ता के मेलबॉक्स पर तत्काल ध्यान देने की आवश्यकता है और बताया जाता है कि सर्वर पर कई नए संदेश मौजूद हैं।
दबाव बढ़ाने के लिए, ईमेल में चेतावनी दी गई है कि यदि इन संदेशों की तुरंत समीक्षा नहीं की गई तो इन्हें हटा दिया जा सकता है। जल्दबाजी का यह झूठा एहसास धोखेबाजों द्वारा प्राप्तकर्ताओं को संदेश की वैधता पर सवाल उठाने से रोकने के लिए इस्तेमाल की जाने वाली एक आम रणनीति है।
'अपने संदेशों तक पहुंचें' का जाल
इस घोटाले का मुख्य हिस्सा एक लिंक है जिस पर आमतौर पर 'अपने संदेश देखें' लिखा होता है। ईमेल प्राप्तकर्ताओं को कथित तौर पर लंबित संदेशों को देखने के लिए इस लिंक पर क्लिक करने के लिए प्रोत्साहित करता है।
असली इनबॉक्स में ले जाने के बजाय, यह लिंक उपयोगकर्ताओं को एक फर्जी वेबसाइट पर रीडायरेक्ट कर देता है जो देखने में असली ईमेल लॉगिन पेज जैसी लगती है। ये नकली पेज अक्सर असली साइन-इन पोर्टल्स की हूबहू नकल करते हैं, जिससे इन्हें पहली नज़र में पहचानना मुश्किल हो जाता है।
नकली लॉगिन पेजों के माध्यम से क्रेडेंशियल की चोरी
इस घोटाले से जुड़ी फर्जी वेबसाइट लॉगिन क्रेडेंशियल इकट्ठा करने के लिए बनाई गई है। फर्जी लॉगिन फॉर्म में दर्ज किया गया कोई भी ईमेल पता या पासवर्ड तुरंत स्कैमर द्वारा हासिल कर लिया जाता है।
पीड़ित के ईमेल खाते तक पहुंच प्राप्त करके हमलावर निम्न कार्य कर सकते हैं:
- निजी या संवेदनशील पत्राचार पढ़ें।
- अपने संपर्कों को फ़िशिंग संदेश भेजें।
- दुर्भावनापूर्ण लिंक या अटैचमेंट वितरित करें।
- पीड़ित व्यक्ति का रूप धारण करने के लिए उस खाते का उपयोग करें।
साइबर अपराधियों के लिए ईमेल खाते विशेष रूप से मूल्यवान होते हैं क्योंकि इनका उपयोग अन्य सेवाओं के पासवर्ड रीसेट करने के लिए किया जा सकता है।
ईमेल सुरक्षा उल्लंघन से परे व्यापक जोखिम
यदि एक ही या मिलते-जुलते लॉगिन क्रेडेंशियल का उपयोग कई प्लेटफार्मों पर किया जाता है, तो हमलावर सोशल मीडिया प्रोफाइल, ऑनलाइन बैंकिंग सेवाओं या गेमिंग खातों जैसे अन्य खातों तक पहुँचने का प्रयास कर सकते हैं। क्रेडेंशियल स्टफिंग के नाम से जानी जाने वाली यह प्रक्रिया संभावित नुकसान को काफी बढ़ा देती है।
अनधिकृत पहुँच से वित्तीय नुकसान, पहचान की चोरी, गोपनीयता का उल्लंघन और खाते की पुनर्प्राप्ति में लंबे समय तक चलने वाली समस्याएं हो सकती हैं। इन्हीं कारणों से, एक भी लॉगिन में सेंध लगने के दूरगामी परिणाम हो सकते हैं।
मैलवेयर के खतरे धोखाधड़ी वाले ईमेल से जुड़े हुए हैं।
फ़िशिंग के अलावा, धोखाधड़ी वाले ईमेल का उपयोग कभी-कभी मैलवेयर पहुंचाने के लिए भी किया जाता है। इन संदेशों में दुर्भावनापूर्ण अटैचमेंट या लिंक शामिल हो सकते हैं जो हानिकारक डाउनलोड शुरू कर देते हैं।
सामान्य दुर्भावनापूर्ण अटैचमेंट प्रकारों में शामिल हैं:
- पीडीएफ, वर्ड या एक्सेल दस्तावेज़ जिनमें मैलवेयर छिपा हो।
- वैध सॉफ़्टवेयर के रूप में प्रच्छन्न निष्पादन योग्य फ़ाइलें।
- ZIP या RAR जैसी संपीड़ित संग्रह फ़ाइलें।
- स्क्रिप्ट फाइलें जो उपयोगकर्ता की परस्पर क्रिया के बाद हानिकारक कोड चलाती हैं।
फ़िशिंग ईमेल में दिए गए लिंक उपयोगकर्ताओं को असुरक्षित वेबसाइटों पर ले जा सकते हैं, जो या तो स्वचालित रूप से मैलवेयर डाउनलोड कर देती हैं या उपयोगकर्ताओं को इसे स्वयं इंस्टॉल करने के लिए धोखा देती हैं। मैलवेयर संक्रमण आमतौर पर उपयोगकर्ता की किसी गतिविधि, जैसे लिंक पर क्लिक करना या फ़ाइल खोलना, के बाद ही होता है।
इसी तरह के घोटालों से बचाव कैसे करें
फ़िशिंग हमलों का शिकार होने के जोखिम को कम करने के लिए, उपयोगकर्ताओं को चाहिए कि:
- अप्रत्याशित मेलबॉक्स या खाता संबंधी चेतावनियों के प्रति सतर्क रहें।
- संदिग्ध ईमेल में दिए गए लिंक पर क्लिक करने या अटैचमेंट खोलने से बचें।
- ईमेल खातों तक केवल आधिकारिक वेबसाइटों या विश्वसनीय एप्लिकेशन के माध्यम से ही पहुंचें।
- विभिन्न सेवाओं के लिए अलग-अलग पासवर्ड का उपयोग करें।
- जहां उपलब्ध हो, वहां मल्टी-फैक्टर ऑथेंटिकेशन को सक्षम करें।
यदि किसी संदिग्ध वेबसाइट पर पहले से ही क्रेडेंशियल दर्ज किए जा चुके हैं, तो प्रभावित सभी खातों के पासवर्ड तुरंत बदल दिए जाने चाहिए।
अंतिम आकलन
'आपके मेलबॉक्स को ध्यान देने की आवश्यकता है' ईमेल घोटाला एक फ़िशिंग प्रयास है जिसका उद्देश्य नकली वेबसाइट के माध्यम से लॉगिन क्रेडेंशियल चुराना है। ग्राहकों की अर्जेंसी और जिज्ञासा का फायदा उठाकर, स्कैमर ईमेल खातों और संभवतः अन्य सेवाओं तक अनधिकृत पहुंच प्राप्त करना चाहते हैं। ऐसे ईमेल को अनदेखा करना और उनके लिंक या अटैचमेंट से संपर्क न करना पहचान की चोरी, वित्तीय नुकसान और साइबर सुरक्षा से संबंधित अन्य नुकसान से बचने के लिए आवश्यक है।