एडोब एक्रोब्याट साइन अनुरोध घोटाला
साइबर अपराधीहरूले निरन्तर शंका नगर्ने प्रयोगकर्ताहरूको शोषण गर्ने तरिकाहरू खोजिरहेका छन्, र Adobe Acrobat Sign Request Scam ले एक परिष्कृत फिसिङ रणनीतिको उदाहरण दिन्छ। यो स्पाम अभियानले प्राप्तकर्ताहरूलाई कागजातहरू समीक्षा गर्न र हस्ताक्षर गर्न मनाउन आधिकारिक देखिने इमेलहरू प्रयोग गर्दछ, तर यसको वास्तविक उद्देश्य खाता प्रमाणहरू सङ्कलन गर्नु हो। यो ध्यान दिनु महत्त्वपूर्ण छ कि यी सन्देशहरू Adobe Inc. वा कुनै अन्य वैध कम्पनी, संस्था, वा सेवा प्रदायकसँग सम्बन्धित छैनन्।
सामग्रीको तालिका
घोटाला कसरी सञ्चालन हुन्छ
यो घोटाला सामान्यतया 'Adobe Scan: Your Urgent Signature is Required' विषय पङ्क्ति भएको इमेलको रूपमा आउँछ (विषयको शब्दावली फरक हुन सक्छ)। इमेलमा प्रायः Adobe र पुराना Adobe Acrobat लोगोहरू प्रामाणिक देखिनका लागि प्रदर्शित हुन्छन्। प्राप्तकर्ताहरूलाई संलग्न सम्झौताको समीक्षा गर्न र हस्ताक्षर गर्न आग्रह गरिन्छ।
यी इमेलहरूमा भएका लिङ्कहरू वा बटनहरूमा क्लिक गर्नाले प्रयोगकर्ताहरूलाई फिसिङ वेबसाइटहरूमा रिडिरेक्ट गरिन्छ, जहाँ प्रविष्ट गरिएका कुनै पनि प्रमाणहरू तुरुन्तै स्क्यामरहरूले कब्जा गर्छन्। आक्रमणकारीहरूले मुख्य रूपमा निम्नलाई लक्षित गर्छन्:
- इमेल खाता लगइन जानकारी
- व्यक्तिगत पहिचान विवरणहरू
- वित्तीय डेटा
ह्याक भएका इमेल खाताहरू विशेष गरी मूल्यवान हुन्छन् किनभने तिनीहरूमा प्रायः संवेदनशील जानकारी हुन्छ र अन्य सेवाहरू र प्लेटफर्महरूमा पहुँच प्रदान गर्न सक्छन्।
शिकार भएर लड्ने जोखिमहरू
यस्तो स्क्याम इमेललाई विश्वास गर्दा वा त्यससँग अन्तर्क्रिया गर्दा गोपनीयता उल्लङ्घन, पहिचान चोरी र आर्थिक क्षति जस्ता गम्भीर परिणामहरू निम्त्याउन सक्छन्। स्क्यामरहरूले निम्न कुराहरू गर्न सक्छन्:
सम्झौता गरिएका खाताहरूको शोषण गर्नुहोस् : साथीहरू, सम्पर्कहरू, वा अनुयायीहरूबाट ऋण, दान, वा अनुग्रह अनुरोध गर्नुहोस्। साझा लिङ्कहरू र संलग्नकहरू मार्फत थप घोटाला वा मालवेयर फैलाउनुहोस्।
वित्तसँग सम्बन्धित खाताहरूको दुरुपयोग : जालसाजीपूर्ण खरिदहरू, अनलाइन बैंकिङ हेरफेर, वा ई-कमर्स वा डिजिटल वालेट खाताहरू मार्फत अनधिकृत लेनदेनहरू।
स्पाम अभियानहरू पनि मालवेयर वितरणको लागि एक सामान्य भेक्टर हुन्। दुर्भावनापूर्ण फाइलहरू संलग्नक वा डाउनलोड लिङ्कहरूको रूपमा समावेश गर्न सकिन्छ, जस्तै:
- कागजातहरू: PDF, माइक्रोसफ्ट अफिस, माइक्रोसफ्ट वननोट
- कार्यान्वयनयोग्य: EXE, RUN
- अभिलेखहरू: ZIP, RAR
- लिपिहरू: जाभास्क्रिप्ट र अन्य
यी फाइलहरू खोल्दा स्वचालित रूपमा मालवेयर स्थापना सुरु हुन सक्छ। केही ढाँचाहरूलाई अतिरिक्त चरणहरू आवश्यक पर्दछ, जस्तै Office कागजातहरूमा म्याक्रोहरू सक्षम गर्ने वा OneNote फाइलहरूमा इम्बेड गरिएका लिङ्कहरू क्लिक गर्ने।
ठगी पहिचान गर्ने र त्यसबाट बच्ने
यद्यपि यी मध्ये केही इमेलहरू व्यावसायिक देखिन्छन्, विशेषज्ञहरूले सावधानी अपनाउन सल्लाह दिन्छन् किनभने स्पाम अत्यधिक विश्वस्त पार्न सक्छ। गम्भीर झण्डाहरूमा समावेश छन्:
- अप्रत्याशित रूपमा कागजातहरूमा हस्ताक्षर गर्न तत्काल अनुरोधहरू
- शंकास्पद लिङ्कहरू वा डाउनलोड प्रम्प्टहरू
- अत्यधिक सामान्य अभिवादन वा ब्रान्डिङमा असंगतिहरू
आफूलाई सुरक्षित राख्न:
- अनावश्यक इमेलहरूमा प्रदान गरिएका लिङ्कहरूमा कहिल्यै पनि प्रमाणहरू प्रविष्ट नगर्नुहोस्।
- यदि तपाईंले पहिले नै कुनै फिसिङ साइटसँग अन्तर्क्रिया गर्नुभएको छ भने, कुनै पनि खुलासा भएका खाताहरूको पासवर्ड तुरुन्तै परिवर्तन गर्नुहोस्। घटना रिपोर्ट गर्न आधिकारिक समर्थन च्यानलहरूमा सम्पर्क गर्नुहोस्।
आगमन इमेल, DM, PM, SMS सन्देश र अन्य सञ्चारहरूसँग सतर्क रहनु आवश्यक छ। साइबर सुरक्षा स्वच्छता, संलग्नक र लिङ्कहरूको सावधानीपूर्वक जाँच सहित, Adobe Acrobat Sign Request जस्ता घोटालाहरू विरुद्ध उत्तम रक्षा हो।