इमेल भण्डारण विफलता इमेल घोटाला
साइबर अपराधीहरूले शंका नगर्ने प्रयोगकर्ताहरूलाई छल्न निरन्तर नयाँ तरिकाहरू खोजिरहेका हुन्छन्, र यस्तै एउटा चाल 'इमेल भण्डारण विफलता' घोटाला हो। यी धोखाधडी इमेलहरू प्राप्तकर्ताहरूलाई उनीहरूको इनबक्स लगभग भरिएको छ र अवरोधहरूबाट बच्न तत्काल कारबाही आवश्यक छ भनेर विश्वास गराउन दबाब दिन डिजाइन गरिएको हो। वास्तविकतामा, यी सन्देशहरू फिसिङ प्रयासहरू भन्दा बढी केही होइनन्, र तिनीहरू कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा सेवा प्रदायकहरूसँग जोडिएका छैनन्।
सामग्रीको तालिका
झूटो चेतावनी
पीडितहरूले सामान्यतया 'इमेल भण्डारण विफलता' विषयवस्तु भएको सन्देश प्राप्त गर्छन् (यद्यपि भिन्नताहरू अवस्थित छन्)। इमेलले खाता ९६.१२% क्षमता (४८१.९४MB/५००MB) मा रहेको दाबी गर्दछ र तत्काल कारबाही नगरिएमा इमेल पठाउने वा प्राप्त गर्ने जस्ता सेवाहरू चाँडै अवरुद्ध हुन सक्ने चेतावनी दिन्छ।
इमेलमा सामान्यतया लगइन पोर्टलको रूपमा भेषमा प्राप्तकर्तालाई फिसिङ पृष्ठमा निर्देशित गर्ने लिङ्क हुनेछ। त्यहाँ प्रविष्ट गरिएका कुनै पनि प्रमाणहरू कैद गरिन्छन् र सिधै स्क्यामरहरूलाई फर्वार्ड गरिन्छन्। महत्त्वपूर्ण कुरा, यी इमेलहरू राउन्डक्यूब वा अन्य कुनै पनि वास्तविक इमेल प्रदायकहरूसँग कुनै सम्बन्ध छैन, यद्यपि तिनीहरू जतिसुकै विश्वस्त देखिए पनि।
किन इमेल खाताहरू प्रमुख लक्ष्य हुन्
इमेल खाताहरू साइबर अपराधीहरूका लागि धेरै मूल्यवान हुन्छन् किनभने तिनीहरू प्रायः अनगिन्ती अन्य सेवाहरूको प्रवेशद्वारको रूपमा काम गर्छन्। एक पटक सम्झौता गरिसकेपछि, आक्रमणकारीहरूले विभिन्न प्लेटफर्महरूमा संवेदनशील जानकारी वा जडान गरिएका खाताहरूमा पहुँच प्राप्त गर्न सक्छन्।
चोरी भएका इमेलहरूको कसरी शोषण गर्न सकिन्छ भन्ने उदाहरणहरू:
- सामाजिक सञ्जाल, ई-कमर्स, वा अनलाइन बैंकिङ खाताहरू अपहरण गर्ने।
- पीडितको सम्पर्क मार्फत मालवेयर वा थप फिसिङ योजनाहरू फैलाउने।
- साथीभाइ र परिवारबाट पैसा, ऋण, वा दान अनुरोध गर्ने सहित पहिचान चोरी गर्ने।
- चोरी गरिएको वित्तीय डेटा प्रयोग गरेर छलपूर्ण खरिद वा स्थानान्तरण गर्ने।
फिसिङभन्दा बाहिर: स्पाममा लुकेका अन्य खतराहरू
'इमेल भण्डारण विफलता' घोटालाले प्रमाणपत्र चोरीमा केन्द्रित भए तापनि, स्पाम अभियानहरूले थप जोखिमहरू बोक्न सक्छन्। संलग्नकहरू वा इम्बेडेड लिङ्कहरूले मालवेयर डेलिभर गर्न सक्छन्, जुन प्रायः सामान्य फाइल प्रकारहरूमा लुकेका हुन्छन्। स्पाम अभियानहरूमा सामान्यतया दुरुपयोग गरिएका फाइल प्रकारहरू:
- कागजातहरू: PDF, Microsoft Office, वा OneNote फाइलहरू।
- अभिलेखहरू: ZIP वा RAR प्याकेजहरू।
- कार्यान्वयनयोग्यहरू: EXE, RUN, वा समान।
यी फाइलहरू खोल्दा संक्रमण श्रृंखला सुरु हुन सक्छ। केही ढाँचाहरू, जस्तै Office कागजातहरूलाई म्याक्रोहरू सक्षम गर्न आवश्यक पर्न सक्छ, जबकि OneNote फाइलहरूलाई प्रयोगकर्ताहरूले एम्बेडेड तत्वहरूमा क्लिक गर्न आवश्यक पर्न सक्छ। जे भए पनि, तिनीहरूसँग अन्तर्क्रिया गर्दा प्रणालीमा सम्झौता हुन सक्छ।
यदि तपाईंलाई धोका दिइएको छ भने कसरी जवाफ दिने
यदि तपाईंले यी फिसिङ साइटहरू मध्ये कुनै एकमा आफ्नो प्रमाणपत्रहरू प्रविष्ट गर्नुभयो भने, तुरुन्तै कारबाही गर्नुहोस्:
- सम्भावित रूपमा ह्याक भएका सबै खाताहरूको पासवर्ड परिवर्तन गर्नुहोस्।
- सम्भव भएसम्म दुई-कारक प्रमाणीकरण सक्षम गर्नुहोस्।
- प्रभावित खाताहरूको आधिकारिक समर्थन सेवाहरूलाई सम्पर्क गर्नुहोस्।
याद राख्नुहोस्, यी इमेलहरू जानाजानी भ्रामक हुन्छन् र सधैं हिज्जे त्रुटिहरू वा कमजोर व्याकरणले भरिएका हुँदैनन्। केही इमेलहरू वास्तविक प्रदायकहरूको नक्कल गर्न व्यावसायिक रूपमा बनाइएका हुन सक्छन्। यस कारणले गर्दा, सबै आगमन सन्देशहरू, विशेष गरी तपाईंलाई छिटो कार्य गर्न आग्रह गर्नेहरूसँग सतर्क रहनु आवश्यक छ।
अन्तिम विचारहरू
'इमेल भण्डारण विफलता' घोटालाले साइबर अपराधीहरूले पीडितहरूलाई हेरफेर गर्न कसरी डर र आवेगको फाइदा उठाउँछन् भन्ने कुराको अर्को सम्झना गराउँछ। सतर्क रहेर, शंकास्पद लिङ्कहरू र संलग्नकहरू बेवास्ता गरेर, र सेवा प्रदायकहरूसँग प्रत्यक्ष सञ्चार प्रमाणित गरेर, प्रयोगकर्ताहरूले आफूलाई फिसिङ, पहिचान चोरी र मालवेयर संक्रमणबाट जोगाउन सक्छन्।