"सेवाका सर्तहरू र गोपनीयता नीतिमा परिवर्तनहरू" इमेल घोटाला
साइबर अपराधीहरूले शंका नगर्ने प्रयोगकर्ताहरूलाई धोका दिन र शोषण गर्न निरन्तर नयाँ तरिकाहरू खोजिरहेका हुनाले वेबमा नेभिगेट गर्दा सधैं सावधान रहनु महत्त्वपूर्ण छ। बढ्दो रूपमा सामान्य हुने एउटा चाल भनेको तपाईंको इमेल प्रदायकको सेवा सर्तहरू र गोपनीयता नीतिमा परिवर्तनहरू भएको झूटो दाबी गर्ने इमेलहरू हुन्।
सामग्रीको तालिका
घोटालाको शरीर रचना
तथाकथित 'सेवाका सर्तहरू र गोपनीयता नीतिमा परिवर्तनहरू' इमेल घोटाला प्रयोगकर्ताहरूको लगइन प्रमाणहरू र व्यक्तिगत जानकारी सङ्कलन गर्न डिजाइन गरिएको फिसिङ अभियान हो। इमेल प्रदायकहरूबाट वैध अलर्टहरूको रूपमा भेषमा, यी धोखाधडी सन्देशहरूले प्राप्तकर्ताहरूलाई सेवाका सर्तहरू र गोपनीयता नीतिमा अद्यावधिकहरूको बारेमा चेतावनी दिन्छन्, जुन उनीहरूले दाबी गर्छन् कि अघिल्लो महिना सञ्चार गरिएको थियो। आफ्नो खाताहरू प्रयोग गर्न जारी राख्न, प्राप्तकर्ताहरूलाई निश्चित समयसीमा भित्र आफ्नो सम्झौता पुष्टि गर्न प्रेरित गरिन्छ। इमेल अनुसार अस्वीकार गर्न चाहनेहरूलाई पहुँच गुमाउनु अघि आफ्नो इमेल डेटा डाउनलोड गर्न प्रदान गरिएको लिङ्क प्रयोग गर्न प्रोत्साहित गरिन्छ।
यद्यपि, यो खतरनाक सन्देश पूर्णतया बनावटी हो। यी इमेलहरू कुनै पनि वैध सेवासँग सम्बद्ध छैनन् र तिनीहरूमा भएका लिङ्कहरूले वास्तविक साइन-इन पृष्ठहरूको नक्कल गर्ने फिसिङ साइटहरूमा पुर्याउँछन्। पीडितहरूले आफ्नो प्रमाणहरू प्रविष्ट गरेपछि, यो जानकारी कब्जा गरिन्छ र सिधै स्क्यामरहरूलाई पठाइन्छ।
चोरी भएका खाताहरूलाई के हुन्छ?
एकपटक आक्रमणकारीहरूले तपाईंको लगइन जानकारी प्राप्त गरेपछि, तिनीहरूले तपाईंको इमेल खातालाई विभिन्न दुर्भावनापूर्ण उद्देश्यका लागि प्रयोग गर्न सक्छन्। चोरी गरिएका खाताहरूले प्रायः बढी महत्त्वपूर्ण ठगीको प्रवेशद्वारको रूपमा काम गर्छन्। स्क्यामरहरूले सामाजिक सञ्जाल, ई-वाणिज्य प्लेटफर्महरू, सन्देश अनुप्रयोगहरू, र अनलाइन बैंकिङ सेवाहरू जस्ता अन्य लिङ्क गरिएका खाताहरू पनि पहुँच गर्ने प्रयास गर्न सक्छन्।
तपाईंको इमेल अपहरण गरेर, तिनीहरूले तपाईंको प्रतिरूपण गर्न सक्छन्, तपाईंका सम्पर्कहरूबाट पैसा माग्न सक्छन्, घोटाला फैलाउन सक्छन्, र दुर्भावनापूर्ण लिङ्कहरू वा संलग्नकहरू मार्फत मालवेयर पनि वितरण गर्न सक्छन्। सबैभन्दा खराब अवस्थामा, वित्तीय खाताहरू अनधिकृत खरिदहरू र लेनदेनको लागि शोषण गरिन्छ, जबकि तपाईंको व्यक्तिगत जानकारी पहिचान चोरीको लागि प्रयोग हुन सक्छ।
स्पाम अभियानहरूको जोखिम
यस प्रकारका घोटालाहरू स्पाम इमेलहरूको व्यापक वितरणमा निर्भर हुन्छन्, जुन प्रायः फिसिङ योजनाहरू मात्र नभई मालवेयर पनि प्रदान गर्न प्रयोग गरिन्छ। साइबर अपराधीहरूले विभिन्न रूपहरूमा दुर्भावनापूर्ण फाइलहरू लुकाउँछन्:
सामान्यतया प्रयोग हुने फाइल प्रकारहरू : यसमा माइक्रोसफ्ट अफिस कागजातहरू, PDF हरू, OneNote फाइलहरू, संकुचित अभिलेखहरू (ZIP, RAR), र कार्यान्वयनयोग्य फाइलहरू समावेश हुन सक्छन्।
सक्रियता संयन्त्र : केही फाइलहरूलाई प्रयोगकर्ता अन्तरक्रिया आवश्यक पर्दछ, जस्तै Word वा Excel कागजातहरूमा म्याक्रोहरू सक्षम पार्ने, वा OneNote फाइलहरूमा एम्बेडेड लिङ्कहरू क्लिक गर्ने।
केवल एउटा खराब फाइल खोल्दा संक्रमण शृङ्खला खुल्न सक्छ, जसले गर्दा तपाईंको उपकरण र डेटा खतरामा पर्न सक्छ।
सुरक्षित रहनको लागि मुख्य सुझावहरू
यस्ता ठगीहरूबाट सुरक्षित रहन मद्दत गर्न यहाँ केही आवश्यक सावधानीहरू दिइएका छन्:
- अप्रत्याशित इमेलहरू सधैं दोहोरो जाँच गर्नुहोस्, विशेष गरी ती जुन तुरुन्तै कारबाही गर्न आग्रह गर्छन्।
- अप्रमाणित वा शंकास्पद स्रोतहरूबाट लिङ्कहरू क्लिक गर्ने वा संलग्नकहरू डाउनलोड गर्ने काम नगर्नुहोस्।
- यदि कुनै इमेलले कुनै ज्ञात सेवाबाट आएको दाबी गर्छ भने, इमेलमा लिङ्कहरू प्रयोग गर्नुको सट्टा आफैंले ठेगाना टाइप गरेर सिधै आधिकारिक वेबसाइटमा जानुहोस्।
यदि तपाईंसँग सम्झौता भएको छ भने के गर्ने?
यदि तपाईंलाई आफ्नो लगइन प्रमाणहरू प्रविष्ट गर्न ठगिएको शंका छ भने:
- सम्भावित रूपमा ह्याक भएका खाताहरूको पासवर्ड तुरुन्तै परिवर्तन गर्नुहोस्।
- प्रभावित सेवाहरूको बारेमा आधिकारिक समर्थन टोलीहरूलाई सूचित गर्नुहोस्।
- थप सुरक्षाको लागि सम्भव भएसम्म दुई-कारक प्रमाणीकरण सक्षम गर्नुहोस्।
खतराहरूको सारांश
यी फिसिङ इमेलहरूको प्राथमिक लक्ष्य र जोखिमहरूको संक्षिप्त सारांश यहाँ दिइएको छ:
- लग-इन प्रमाणहरू
- व्यक्तिगत रूपमा पहिचान योग्य जानकारी
- वित्तीय डेटा
- सम्भावित परिणामहरू:
- पहिचान चोरी
- आर्थिक क्षति
- गोपनीयता उल्लङ्घनहरू
'सेवाका सर्तहरू र गोपनीयता नीतिमा परिवर्तन' इमेल घोटालाले अनलाइन सतर्क रहनु कति महत्त्वपूर्ण छ भन्ने कुराको सम्झना गराउँछ। यी भ्रामक युक्तिहरू पहिचान गरेर र राम्रो सुरक्षा बानीहरू कायम राखेर, तपाईं आफ्नो र आफ्नो संवेदनशील जानकारीको सुरक्षा गर्न मद्दत गर्न सक्नुहुन्छ।