आपका सिस्टम 3 वायरस से संक्रमित है पॉप-अप स्कैम
उपयोगकर्ताओं को लगातार बढ़ते ऑनलाइन घोटालों का निशाना बनाया जा रहा है। साइबर सुरक्षा शोधकर्ताओं द्वारा उजागर किया गया एक ऐसा ही उदाहरण है 'आपका सिस्टम 3 वायरस से संक्रमित है' पॉप-अप घोटाला। यह भ्रामक रणनीति डर का फायदा उठाकर, उपयोगकर्ताओं, अक्सर एंड्रॉइड उपयोगकर्ताओं को संदिग्ध सॉफ़्टवेयर इंस्टॉल करने या संवेदनशील जानकारी देने के लिए डराने वाले (और पूरी तरह से झूठे) संदेश भेजती है। इस योजना के अंदरूनी कामकाज को समझना और यह पहचानना ज़रूरी है कि यह क्या है: एक धोखाधड़ी वाला ऑपरेशन जो किसी भी वास्तविक या वैध सेवा प्रदाता से संबद्ध नहीं है।
विषयसूची
डराने की रणनीति का क्रियान्वयन: घोटाला कैसे सामने आता है
यह घोटाला आमतौर पर संदिग्ध या छेड़छाड़ की गई वेबसाइटों को ब्राउज़ करते समय सामने आता है। विज़िटर्स को एक खतरनाक संदेश दिखाया जाता है जिसमें झूठा दावा किया जाता है कि उनका एंड्रॉइड डिवाइस तीन वायरस से संक्रमित है, जिनमें से दो मैलवेयर और एक स्पाइवेयर के रूप में वर्गीकृत हैं। पेज के अनुसार, इस संक्रमण से अब तक 28.1% सिस्टम को नुकसान पहुँच चुका है। उपयोगकर्ताओं को चेतावनी दी जाती है कि अगर तुरंत कार्रवाई नहीं की गई, तो वे ऐप्स तक पहुँच खो सकते हैं, उनकी तस्वीरें और फ़ाइलें दूषित हो सकती हैं, या इससे भी बदतर, उनका निजी और बैंकिंग डेटा लीक हो सकता है।
धोखे को और भी ज़्यादा गंभीर बनाने के लिए, यह फ़र्ज़ी अलर्ट एक उलटी गिनती घड़ी दिखाता है, जो यह झूठा संकेत देता है कि समय समाप्त होने पर नुकसान अपरिवर्तनीय हो जाएगा। समस्या को 'हल' करने के लिए, पीड़ित को वायरस हटाने के लिए 'आगे बढ़ें' बटन पर क्लिक करने का निर्देश दिया जाता है। लेकिन इस पर क्लिक करने से कुछ भी ठीक नहीं होता, बल्कि यह और भी ज़्यादा धोखे को बढ़ावा देता है।
नकली समस्याओं के लिए नकली समाधान
वैध प्रतीत होने के बावजूद, यह चेतावनी पूरी तरह से मनगढ़ंत है। ये संदेश भेजने वाली वेबसाइटों में उपयोगकर्ता के डिवाइस को स्कैन करने की कोई क्षमता नहीं है। उनका एकमात्र उद्देश्य हेरफेर करना है। अक्सर, वे संदिग्ध सॉफ़्टवेयर का प्रचार करते हैं जो निम्नलिखित में से एक या अधिक श्रेणियों में आते हैं:
- नकली एंटीवायरस या सफाई उपकरण
- संभावित रूप से अवांछित प्रोग्राम (PUPs)
- ब्राउज़र अपहरणकर्ता
- एडवेयर और अन्य घुसपैठिया अनुप्रयोग
ज़्यादा गंभीर मामलों में, इन घोटालों में ट्रोजन, रैंसमवेयर और डेटा चुराने वाले मैलवेयर वितरित किए गए हैं। प्रचारित एप्लिकेशन भले ही मूल्यवान लगें, लेकिन कई स्कैमर्स के लिए मुनाफ़ा कमाने या उपयोगकर्ता के सिस्टम को खतरे में डालने के लिए डिज़ाइन किए गए हैं।
विश्वास की कीमत: शिकार बनने के जोखिम
इस तरह के धोखाधड़ी वाले अलर्ट पर भरोसा करने से गंभीर परिणाम हो सकते हैं। एक बार भरोसा हो जाने पर, उपयोगकर्ता खतरनाक एप्लिकेशन इंस्टॉल कर सकते हैं, व्यक्तिगत जानकारी का खुलासा कर सकते हैं, या झूठे बहाने से भुगतान संबंधी जानकारी भी दे सकते हैं। इन घोटालों का उद्देश्य विभिन्न तरीकों से मुनाफ़ा कमाना होता है, जैसे:
- मैलवेयर या PUPs फैलाना जो डिवाइसों और ब्राउज़रों को हाईजैक कर लेते हैं, उन्हें विज्ञापनों से भर देते हैं, या उपयोगकर्ताओं को अन्य दुर्भावनापूर्ण पृष्ठों पर पुनर्निर्देशित कर देते हैं।
- अवैध कमीशन एकत्र करने के लिए बेईमान तरीकों से वैध सेवाओं को बढ़ावा देकर सहबद्ध विपणन कार्यक्रमों का शोषण करना।
यह ध्यान रखना ज़रूरी है कि इस घोटाले का किसी भी वैध कंपनी, एंटीवायरस प्रदाता या तकनीकी सहायता सेवा से कोई संबंध नहीं है। यह पूरी तरह से एक मनगढ़ंत संदेश है जिसे डर और छल-कपट के ज़रिए उपयोगकर्ताओं का शोषण करने के लिए डिज़ाइन किया गया है।
सामान्य लाल झंडे: इन घोटालों को कैसे पहचानें
हालाँकि ये घोटाले विश्वसनीय लग सकते हैं, लेकिन अक्सर इनके पैटर्न पहले से ही तय होते हैं। निम्नलिखित संकेतों के प्रति सतर्क रहें:
- अचानक पॉप-अप अलर्ट यह दावा करते हैं कि आपका डिवाइस संक्रमित है
- सटीक 'क्षति प्रतिशत' की चेतावनी वाले संदेश
- तत्काल कार्रवाई का आग्रह करते हुए उलटी गिनती टाइमर
- अज्ञात ऐप्स इंस्टॉल करने या 'अभी हटाएँ' या 'आगे बढ़ें' जैसे बटनों पर क्लिक करने के निर्देश
- विश्वसनीय प्रमाण के बिना निजी या बैंकिंग डेटा के खतरे में होने के दावे
इन तत्वों को भय उत्पन्न करने तथा तर्कसंगत निर्णय को दरकिनार करने के लिए तैयार किया गया है, लेकिन इन्हें पहचानने से उपयोगकर्ताओं को इनका शिकार बनने से बचने में मदद मिल सकती है।
अंतिम विचार: सावधानी ही सर्वोत्तम बचाव है
ऑनलाइन घोटालों की व्यापकता और बढ़ती प्रकृति को देखते हुए, उपयोगकर्ताओं को किसी भी अवांछित या भयावह डिजिटल संदेश के प्रति सावधानी बरतनी चाहिए। 'आपका सिस्टम 3 वायरस से संक्रमित है' घोटाला भय-आधारित सोशल इंजीनियरिंग का एक बेहतरीन उदाहरण है। यह उपयोगकर्ताओं को हानिकारक कार्यों के लिए प्रेरित करने के लिए तात्कालिकता और तकनीकी भाषा का दुरुपयोग करता है।
अपनी सुरक्षा के लिए, अनजान वेब पेजों से आने वाली अनचाही वायरस चेतावनियों पर कभी भरोसा न करें। सिस्टम डायग्नोस्टिक्स और अपडेट के लिए सत्यापित स्रोतों का ही इस्तेमाल करें, और साइबर सुरक्षा उपकरणों का एक मज़बूत सेट बनाए रखें। सबसे ज़रूरी बात, उन पॉप-अप अलर्ट से सावधान रहें जो आपकी सुरक्षा का दावा करते हैं लेकिन असल में धोखा देने के लिए डिज़ाइन किए गए हैं।