आगमन सन्देश रोकिएको घोटाला
साइबर अपराधीहरूले इमेल-आधारित छललाई परिष्कृत गर्न जारी राख्छन्, र 'आगमन सन्देश रोकिएको' घोटाला कसरी विश्वस्त रूपमा तयार पारिएको स्पामले शंका नगर्ने प्राप्तकर्ताहरूलाई लोभ्याउन सक्छ भन्ने अर्को उदाहरण हो। यी धोखाधडी अलर्टहरूले तपाईंको इनबक्सबाट सन्देशहरू रोकिएको र तपाईंलाई फिसिङ पृष्ठतिर धकेल्ने प्रयास गरिएको झूटो दाबी गर्छन्। यी इमेलहरू cPanel वा कुनै अन्य वैध कम्पनीहरू, संस्थाहरू, वा सेवा प्रदायकहरूसँग जोडिएका छैनन् भनेर पहिचान गर्नु आवश्यक छ।
सामग्रीको तालिका
जरुरी अवस्था सिर्जना गर्न डिजाइन गरिएको भ्रामक चेतावनी
घोटाला सामान्यतया 'आगमन सन्देश ढिलाइ भयो - कारबाही आवश्यक छ' जस्ता विषयहरू वा यस्तै भिन्नताहरूसँग आउँछ। इमेलले आरोप लगाउँछ कि धेरै आगमन सन्देशहरू, प्रायः तीन, अस्थायी रूपमा लाइनमा राखिएको छ। यसले दाबी गर्दछ कि तपाईंले सन्देशहरू जारी गर्ने वा मेटाउने बीच छनौट गर्नुपर्नेछ। यी कथनहरू पूर्ण रूपमा बनावटी छन्।
झूटा चेतावनीको पछाडि एउटा सीधा उद्देश्य लुकेको छ: प्राप्तकर्ताहरूलाई एउटा लिङ्कमा क्लिक गर्न मनाउनु जसले इमेल लगइन पोर्टलको रूपमा लुकेर फिसिङ पृष्ठमा पुर्याउँछ। आक्रमणकारीहरूको लक्ष्य लगइन प्रमाणहरू र नक्कली साइटमा प्रविष्ट गरिएका अन्य संवेदनशील जानकारीहरू सङ्कलन गर्नु हो।
कसरी घोटाला पर्दा पछाडि सञ्चालन हुन्छ
पीडितहरूले आफ्नो इमेल प्रमाणहरू पेश गरेपछि, आक्रमणकारीहरूले सम्झौता गरिएको इनबक्समा पूर्ण नियन्त्रण प्राप्त गर्छन्। अपहरण गरिएका खाताहरू लक्षित धोखाधडीदेखि व्यापक मालवेयर डेलिभरीसम्म, धेरै दुर्भावनापूर्ण उद्देश्यहरूका लागि शोषण गर्न सकिन्छ।
यी अपरेशनहरूमा प्रयोग हुने फिसिङ पृष्ठहरूले विश्वसनीय देखिन वास्तविक साइन-इन स्क्रिनहरूको नक्कल गर्छन्। प्रविष्ट गरिएको कुनै पनि डेटा, चाहे पासवर्ड होस्, व्यक्तिगत विवरण होस्, वा वित्तीय जानकारी होस्, कैद गरिन्छ र सिधै स्क्यामरहरूलाई हस्तान्तरण गरिन्छ।
हेर्नको लागि सामान्य रातो झण्डाहरू
- आगमन इमेलहरू 'पज', 'ढिलाइ', वा 'लाइनमा' छन् भनी दाबी गर्ने अनपेक्षित सूचनाहरू।
- तपाईंको खाताको तुरुन्त प्रमाणीकरण आवश्यक पर्ने तत्काल प्रम्प्टहरू।
- विचाराधीन सन्देशहरू 'रिलिज' वा 'मेटाउन' अनुरोधहरू।
- तपाईंको सेवा प्रदायकको आधिकारिक डोमेनसँग मेल नखाने लगइन पृष्ठहरूमा तपाईंलाई निर्देशित गर्ने लिङ्कहरू।
- तपाईंले प्रयोग नगर्ने प्लेटफर्महरूसँगको सम्बन्धलाई जनाउने सन्देशहरू।
सम्झौता भएको इमेल खाताको जोखिम
एकपटक अपराधीहरूले पहुँच प्राप्त गरेपछि, तिनीहरूले खातालाई व्यापक दायराको दुर्व्यवहारपूर्ण गतिविधिको लागि हतियार बनाउन सक्छन्। तिनीहरूले सामाजिक सञ्जाल, सञ्चार एपहरू, मनोरञ्जन प्लेटफर्महरू, ई-वाणिज्य खाताहरू, अनलाइन बैंकिङ, र डिजिटल वालेट सेवाहरू जस्ता लिङ्क गरिएका सेवाहरू कब्जा गर्ने प्रयास गर्न सक्छन्। पहिचान चोरी अर्को महत्त्वपूर्ण जोखिम हो: आक्रमणकारीहरूले सम्पर्कहरूबाट पैसा माग्न, घोटालाहरूलाई प्रवर्द्धन गर्न, वा दुर्भावनापूर्ण फाइलहरू र लिङ्कहरू वितरण गर्न पीडितको नक्कल गर्न सक्छन्। वित्त-सम्बन्धित खाताहरू विशेष गरी कमजोर हुन्छन् र धोखाधडी खरिदहरू वा अनधिकृत लेनदेनको लागि दुरुपयोग गर्न सकिन्छ।
यदि तपाईंले पहिले नै आफ्नो प्रमाणपत्रहरू प्रविष्ट गर्नुभएको छ भने
तपाईंको जानकारी खुलासा भएको महसुस भएपछि तुरुन्तै कारबाही गर्नु महत्त्वपूर्ण छ। सम्झौता गरिएको इमेल र कुनै पनि सम्बन्धित खाताहरूको पासवर्डहरू अपडेट गर्नुहोस्, र तिनीहरूको आधिकारिक समर्थन टोलीहरूलाई सम्पर्क गर्नुहोस्। यी अभियानहरूले प्रायः व्यक्तिगत रूपमा पहिचान योग्य जानकारी र वित्तीय डेटा सङ्कलन गर्ने लक्ष्य राखेको हुनाले, द्रुत न्यूनीकरणले दीर्घकालीन क्षतिको सम्भावना कम गर्न मद्दत गर्दछ।
सुरक्षित रहन व्यावहारिक उपायहरू
- सन्देश वितरण समस्याहरूको बारेमा अनावश्यक अलर्टहरूलाई शंकाको दृष्टिले हेर।
- आफ्नो सेवा प्रदायकको आधिकारिक साइटमा म्यानुअल रूपमा गएर शंकास्पद सूचनाहरू प्रमाणित गर्नुहोस्।
- अप्रत्याशित इमेल, एसएमएस सन्देश, वा निजी सन्देशहरूमा लिङ्क वा बटनहरू क्लिक नगर्नुहोस्।
- सम्भव भएसम्म बहु-कारक प्रमाणीकरण सक्षम गर्नुहोस्।
- अपरिचित गतिविधिहरूको लागि खाताहरूको नियमित रूपमा निगरानी गर्नुहोस्।
सावधानीको अन्तिम शब्द
यस प्रकारका स्पाम अभियानहरू व्यापक छन् र प्रायः अत्यधिक पालिश गरिएका छन्, जसले गर्दा पहिलो नजरमा वास्तविक सन्देशहरूबाट छुट्याउन गाह्रो हुन्छ। सबै प्रकारका डिजिटल सञ्चार, इमेल, प्रत्यक्ष सन्देशहरू, र SMS सँग सतर्क रहनु, सबैभन्दा प्रभावकारी प्रतिरक्षा मध्ये एक हो। 'आगमन सन्देश रोकिएको' योजना जस्ता घोटालाहरूमा पर्दा गोपनीयता उल्लङ्घन, पहिचान चोरी र आर्थिक क्षति हुन सक्छ, त्यसैले अप्रत्याशित सन्देशहरूप्रति सतर्क दृष्टिकोण आवश्यक छ।