क्लाउड फाइलहरू स्थायी रूपमा मेटाउने इमेल घोटालाको लागि तालिकाबद्ध छन्
आजको खतरापूर्ण परिदृश्यमा, अनावश्यक इमेलहरू साइबर आक्रमणका लागि सबैभन्दा सामान्य प्रविष्टि बिन्दुहरू मध्ये एक हुन्। तत्काल वा डर सिर्जना गर्ने सन्देशहरू, विशेष गरी सम्भावित डेटा हानि समावेश गर्ने सन्देशहरू, प्रयोगकर्ताहरूलाई वैधता प्रमाणित नगरी छिटो कार्य गर्न धकेल्न डिजाइन गरिएको हो। व्यक्तिगत र संगठनात्मक डेटा सुरक्षित गर्न सतर्क रहनु र अप्रत्याशित सूचनाहरूलाई प्रश्न गर्नु आवश्यक छ।
सामग्रीको तालिका
'क्लाउड फाइलहरू स्थायी रूपमा मेटाउने तालिकाबद्ध छन्' घोटाला के हो?
'क्लाउड फाइलहरू स्थायी रूपमा मेटाउनको लागि तालिकाबद्ध छन्' इमेल अभियान साइबर सुरक्षा अनुसन्धानकर्ताहरूले पहिचान गरेको भ्रामक फिसिङ योजना हो। यी इमेलहरूले आफूलाई क्लाउड भण्डारण प्रदायकबाट सूचनाहरूको रूपमा झूटा रूपमा प्रस्तुत गर्छन्, प्राप्तकर्ताहरूलाई उनीहरूको भण्डारण गरिएको डेटा स्थायी रूपमा मेटाउन लागेको चेतावनी दिन्छन्।
महत्त्वपूर्ण कुरा के छ भने, यी सन्देशहरू कुनै पनि वैध कम्पनी, संस्था वा सेवा प्रदायकसँग सम्बन्धित छैनन्। यी पूर्णतया स्क्यामरहरूले प्रयोगकर्ताहरूलाई भ्रमित गर्नका लागि बनाइएका हुन्।
इमेलहरूले सामान्यतया दावी गर्छन् कि:
- प्राप्तकर्ताको क्लाउड भण्डारण क्षमताभन्दा बढी भएको छ र निष्क्रिय नै रहेको छ।
- एउटा स्वचालित प्रणालीले सबै भण्डारण गरिएका फाइलहरू मेटाउने तालिका बनाएको छ।
- तोकिएको मितिमा फोटो, भिडियो र कागजातहरू जस्ता डेटा स्थायी रूपमा हराउनेछन्।
विश्वासिलो देखिने गरी, सन्देशहरूमा बनावटी खाता आईडी र 'प्रणाली पत्ता लगाउने' अलर्टहरू समावेश हुन सक्छन्।
इमेलहरू पछाडिका भ्रामक रणनीतिहरू
यी इमेलहरूको प्राथमिक लक्ष्य आतंक र आकस्मिकता सिर्जना गर्नु हो। पीडितहरूलाई 'पहुँच पुनर्स्थापित' गर्न र अपरिवर्तनीय डेटा हानि रोक्न तुरुन्तै कदम चाल्न भनिएको छ। क्लिकहरू बढाउनको लागि 'पहुँच पुनर्स्थापित गर्नुहोस् र मेटाउन रोक्नुहोस्' भन्ने लेबल भएको एउटा प्रमुख कल-टु-एक्शन बटन समावेश गरिएको छ।
एक पटक क्लिक गरेपछि, प्रयोगकर्ताहरूलाई धोखाधडी वेबसाइटहरूमा रिडिरेक्ट गरिन्छ जुन:
- पूर्ण भण्डारण क्षमताको बारेमा खतरनाक तर गलत चेतावनीहरू प्रदर्शन गर्नुहोस्
- सिंक र ब्याकअप रोकिएको दाबी गर्नुहोस्
- सदस्यताको म्याद सकिएको छ र तुरुन्तै नवीकरण गर्नुपर्छ भनी सुझाव दिनुहोस्।
यी पृष्ठहरू वास्तविक सेवा पोर्टलहरू होइनन्। बरु, तिनीहरू प्रयोगकर्ताहरूलाई स्क्यामरहरूलाई आर्थिक रूपमा फाइदा पुर्याउने कार्यहरू गर्न हेरफेर गर्न डिजाइन गरिएको हो।
यस योजनाबाट ठगी गर्नेहरूले कसरी फाइदा उठाउँछन्
धोखाधडी गर्ने वेबसाइटहरूमा प्रायः एम्बेडेड एफिलिएट ट्र्याकिङ लिङ्कहरू हुन्छन्। यसको अर्थ साइबर अपराधीहरूले कमिसन कमाउँछन् जब प्रयोगकर्ताहरू:
- पदोन्नति गरिएका सेवाहरूको लागि साइन अप गर्नुहोस्
- सदस्यता वा उपकरणहरू खरिद गर्नुहोस्
प्रचारित उत्पादनहरू कहिलेकाहीं वैध हुन सक्छन्, तर प्रचारको विधि भ्रामक र अनैतिक हुन्छ। प्रतिष्ठित कम्पनीहरूले ग्राहकहरूलाई आकर्षित गर्न झूटा चेतावनी, प्रतिरूपण, वा डरमा आधारित रणनीतिहरूमा भर पर्दैनन्।
आर्थिक घाटाभन्दा बाहिरका सम्भावित जोखिमहरू
यो घोटाला भ्रामक सदस्यताहरूमा मात्र सीमित छैन। यसले प्रयोगकर्ताहरूलाई थप गम्भीर साइबर सुरक्षा खतराहरूमा पनि पर्न सक्छ।
आक्रमणकारीहरूले मालवेयर वितरण गर्न समान इमेलहरू प्रयोग गर्न सक्छन्:
- कागजात, अभिलेख, वा कार्यान्वयनयोग्य फाइलहरू जस्ता दुर्भावनापूर्ण संलग्नकहरू
- इम्बेड गरिएका लिङ्कहरू जसले ह्याक भएका वा हानिकारक वेबसाइटहरूमा पुर्याउँछन्
एक पटक संलग्न भएपछि, यी खतराहरू निम्त्याउन सक्छन्:
- अनधिकृत प्रणाली पहुँच
- डेटा चोरी वा इन्क्रिप्शन (र्यानसमवेयर)
- थप मालिसियस सफ्टवेयरको स्थापना
कतिपय अवस्थामा, फाइल खोलेर वा म्याक्रो जस्ता केही सुविधाहरू सक्षम पारेर मात्र मालवेयर ट्रिगर हुन सक्छ।
अन्तिम विचार: पासोलाई चिन्नुहोस् र त्यसबाट बच्नुहोस्
'क्लाउड फाइलहरू स्थायी रूपमा मेटाउनको लागि तालिकाबद्ध छन्' घोटाला प्रयोगकर्ताहरूलाई लिङ्कहरू क्लिक गर्न र भुक्तानी गर्न फसाउन डर, आकस्मिकता र छलमा आधारित छ। यसको अन्तिम उद्देश्य ट्राफिकलाई पुनः निर्देशित गर्नु, नाफा उत्पन्न गर्नु र सम्भावित रूपमा पीडितहरूलाई थप साइबर खतराहरूमा पर्दाफास गर्नु हो।
प्रयोगकर्ताहरूले त्यस्ता इमेलहरूलाई शंकास्पद रूपमा व्यवहार गर्नुपर्छ, इम्बेडेड लिङ्कहरू वा संलग्नकहरूसँग अन्तर्क्रिया गर्नबाट जोगिनु पर्छ, र क्लाउड भण्डारण खाताहरू व्यवस्थापन गर्दा आधिकारिक प्लेटफर्महरू वा प्रमाणित सेवा प्रदायकहरूमा मात्र भर पर्नु पर्छ।