PayPal - तपाईंले नयाँ ठेगाना इमेल घोटाला थप्नुभयो
डिजिटल संसार प्रयोगकर्ताहरूलाई संवेदनशील जानकारी दिन वा असुरक्षित सफ्टवेयर स्थापना गर्न हेरफेर गर्न डिजाइन गरिएका भ्रामक योजनाहरूले भरिएको छ। साइबर अपराधीहरूले प्रायः PayPal जस्ता प्रसिद्ध कम्पनीहरूको नक्कल गर्छन् ताकि तिनीहरूको घोटाला विश्वसनीय देखियोस्। 'PayPal - You Add A New Address' घोटाला भनेर चिनिने यस्तै एउटा धोखाधडी अभियानले प्रयोगकर्ताहरूलाई उनीहरूको खाताहरू सम्झौता गरिएको छ भन्ने विश्वास दिलाउन ठग्छ। यो रणनीति कसरी सञ्चालन हुन्छ र यसको पछाडिका चालहरू बुझ्नु वित्तीय क्षति र डेटा चोरी रोक्नको लागि महत्त्वपूर्ण छ।
'PayPal - तपाईंले नयाँ ठेगाना थप्नुभयो' इमेल घोटाला के हो?
यस रणनीतिमा आधिकारिक PayPal अलर्टको रूपमा लुकेका फिशिङ इमेलहरू समावेश छन्। इमेलहरूले प्राप्तकर्ताको PayPal खातामा नयाँ ठेगाना थपिएको झूटो दाबी गर्छन्। केही भिन्नताहरूमा, तिनीहरूले नयाँ ठेगानासँग लिङ्क गरिएको अनधिकृत खरिदको पनि उल्लेख गर्छन्, प्राप्तकर्तालाई तुरुन्तै कारबाही गर्न आग्रह गर्छन्।
वैध देखिए पनि, यी इमेलहरू PayPal बाट होइनन्। बरु, तिनीहरू प्रयोगकर्ताहरूलाई धोखाधडी ग्राहक सेवा नम्बरहरूमा कल गर्न हेरफेर गर्न डिजाइन गरिएको हो, जहाँ धोखाधडीकर्ताहरूले उनीहरूलाई उनीहरूको उपकरणहरूमा टाढाको पहुँच प्रदान गर्न धोका दिने प्रयास गर्छन्। पहुँच स्थापित भएपछि, अपराधीहरूले संवेदनशील जानकारी सङ्कलन गर्न, भुक्तानी माग गर्न, वा हानिकारक सफ्टवेयर स्थापना गर्न सक्छन्।
यो रणनीतिले पीडितहरूलाई कसरी छल गर्छ
ठगी गर्नेहरूले आफ्ना इमेलहरूलाई प्रामाणिक देखाउन धेरै युक्तिहरू प्रयोग गर्छन्। केही सन्देशहरूमा वास्तविक PayPal सञ्चारहरू जस्तै सही ब्रान्डिङ र ढाँचा हुन्छ, जसले गर्दा तिनीहरूलाई वास्तविक अलर्टहरूबाट छुट्याउन गाह्रो हुन्छ। केही अवस्थामा, साइबर अपराधीहरूले इमेलहरूलाई अझ बढी विश्वस्त देखाउन PayPal को आफ्नै सूचना प्रणालीको शोषण गर्छन्।
यस अभियानमा प्रयोग गरिने सबैभन्दा परिष्कृत विधिहरू मध्ये एक भनेको वैध PayPal खाताको 'ठेगाना २' फिल्ड भित्र धोखाधडी सन्देश थप्नु हो। यो फिल्ड लम्बाइमा सीमित नभएकोले, धोखाधडी गर्नेहरूले सम्पूर्ण भ्रामक सन्देश घुसाउन सक्छन् जुन PayPal को प्रणालीले वास्तविक सूचनाको रूपमा पठाउँछ। सूचना डेलिभर भएपछि, स्क्यामरहरूले यसलाई सम्भावित पीडितहरूलाई फर्वार्ड गर्छन्, जसले गर्दा PayPal आफैंले चेतावनी जारी गरेको जस्तो देखिन्छ।
नक्कली सहयोग नम्बरमा कल गर्दा के हुन्छ?
यदि प्राप्तकर्ताहरू यो चालमा फसे र इमेलमा दिइएको नम्बर डायल गरे भने, तिनीहरू PayPal समर्थन प्रतिनिधिको रूपमा प्रस्तुत गर्ने अपराधीहरूसँग जोडिनेछन्। यी ठगी गर्नेहरूले पीडितहरूलाई उनीहरूको मागहरू पूरा गर्न दबाब दिन र तत्कालको भावना सिर्जना गर्न विभिन्न मनोवैज्ञानिक चालहरू प्रयोग गर्छन्।
एउटा सामान्य रणनीति भनेको पीडितहरूलाई AnyDesk वा ConnectWise ScreenConnect जस्ता रिमोट एक्सेस सफ्टवेयर स्थापना गर्न मनाउनु हो। यी कार्यक्रमहरू वैध छन् र व्यावसायिक IT समर्थनको लागि प्रयोग गरिन्छ, तर धोखाधडी गर्नेहरूले सत्र समाप्त भएपछि पनि पीडितको उपकरणमा पहुँच कायम राख्न तिनीहरूलाई परिमार्जन गर्छन्।
एकपटक रिमोट पहुँच प्रदान गरिसकेपछि, ठगी गर्नेहरूले:
- लगइन प्रमाणहरू र वित्तीय विवरणहरू हार्वेस्ट गर्नुहोस्
- झूटा आरोपहरू अन्तर्गत पीडितलाई भुक्तानी गर्न फसाउने
- थप सुरक्षा जोखिम निम्त्याउन सक्ने थप सफ्टवेयर स्थापना गर्नुहोस्
यी रणनीतिहरूमा प्रायः प्रयोग गरिने एउटा राम्रोसँग दस्तावेज गरिएको रणनीति भनेको फिर्ता योजना हो, जहाँ अपराधीहरूले बढी भुक्तानी वा फिर्ता त्रुटि भएको झूटो दाबी गर्छन्। तिनीहरूले पीडितलाई पैसा 'फिर्ता' गर्न मनाउँछन्—प्रायः ठगी गर्नेहरूलाई सिधै रकम पठाएर। पीडितले धोका पाएको थाहा पाउँदासम्म, रकम फिर्ता गर्न सामान्यतया असम्भव हुन्छ।
यी रणनीतिहरू किन असुरक्षित छन्
यस प्रकारको रणनीतिको शिकार हुँदा गम्भीर परिणामहरू निम्त्याउन सक्छन्, जसमा समावेश छन्:
- आर्थिक नोक्सानी - पीडितहरूलाई ठगी गर्नेहरूलाई सिधै पैसा स्थानान्तरण गर्न वा अनजानमा उनीहरूको बैंकिङ प्रमाणहरू उजागर गर्न ठगिन सक्छ।
- पहिचान चोरी - ठगी गर्नेहरूले ठगी गर्न वा डार्क वेबमा बिक्रीको लागि राख्न संवेदनशील व्यक्तिगत डेटा सङ्कलन गर्न सक्छन्।
- उपकरण सम्झौता - रिमोट एक्सेस उपकरणहरू थप खतराहरू स्थापना गर्न प्रयोग गर्न सकिन्छ, जसले गर्दा प्रारम्भिक रणनीति पछि पनि उपकरण कमजोर रहन्छ।
- थप लक्षितीकरण - एकपटक ठगी गर्नेहरूले कमजोर पीडित पहिचान गरेपछि, उनीहरूले नक्कली प्राविधिक सहयोग कलहरू र अन्य फिसिङ योजनाहरू सहित थप ठगी प्रयासहरूद्वारा उनीहरूलाई लक्षित गर्न सक्छन्।
यी रणनीतिहरूबाट कसरी सुरक्षित रहने
PayPal इमेलको रूपमा लुकेका फिसिङ घोटालाहरूबाट आफूलाई जोगाउन, यी आवश्यक सुरक्षा उपायहरू पालना गर्नुहोस्:
- PayPal मार्फत सिधै प्रमाणित गर्नुहोस् - यदि तपाईंले शंकास्पद इमेल प्राप्त गर्नुभयो भने, नम्बरहरूमा कल गर्नु वा सन्देशमा प्रदान गरिएका कुनै पनि लिङ्कहरू पहुँच गर्नुको सट्टा आधिकारिक वेबसाइट मार्फत आफ्नो PayPal खातामा लग इन गर्नुहोस्।
- शंकास्पद नम्बरहरूमा कल नगर्नुहोस् – PayPal जस्ता वैध कम्पनीहरूले इमेल सूचनाहरूको जवाफमा प्रयोगकर्ताहरूलाई ग्राहक समर्थनमा कल गर्न आग्रह गर्दैनन्। आधिकारिक वेबसाइटहरूमा सधैं समर्थन नम्बरहरू प्रमाणित गर्नुहोस्।
- रिमोट एक्सेस प्रदान नगर्नुहोस् - कुनै पनि वैध कम्पनीले तपाईंको खातामा समस्या समाधान गर्न रिमोट डेस्कटप सफ्टवेयर स्थापना गर्न कहिल्यै सोध्ने छैन।
अन्तिम विचारहरू
'PayPal - तपाईंले नयाँ ठेगाना थप्नुभयो' इमेल अभियान जस्ता रणनीतिहरू पीडितहरूलाई हेरफेर गर्न छल र जरुरीतामा निर्भर हुन्छन्। साइबर अपराधीहरूले निरन्तर आफ्नो रणनीतिहरू विकास गर्छन्, जसले गर्दा अप्रत्याशित सूचनाहरू ह्यान्डल गर्दा सूचित र सतर्क रहनु आवश्यक हुन्छ। फिसिङ प्रयासहरूको चेतावनी संकेतहरू पहिचान गरेर र शंकास्पद सन्देशहरूसँगको अन्तर्क्रियाबाट बच्न, यी रणनीतिहरूमा फस्ने सम्भावनालाई उल्लेखनीय रूपमा कम गर्न सकिन्छ। यदि तपाईंलाई कहिल्यै शंका छ कि तपाईंको PayPal खाताले धोखाधडी गतिविधि देखाउँदै छ भने, कुनै पनि सुरक्षा चिन्ताहरू पुष्टि गर्न सधैं PayPal लाई तिनीहरूको आधिकारिक च्यानलहरू मार्फत सिधै सम्पर्क गर्नुहोस्।