खतरा डाटाबेस Phishing रेमिटेन्स नोट इमेल घोटाला

रेमिटेन्स नोट इमेल घोटाला

धोखाधडी इमेलहरू, एक प्रचलित साइबर धोखा, व्यक्ति र संगठनहरू विश्वव्यापी रूपमा महत्त्वपूर्ण जोखिमहरू प्रतिनिधित्व गर्दछ। परिष्कृत रणनीतिहरू र भ्रामक सामग्रीको साथ, यी इमेलहरूले प्रापकहरूको विश्वासको शोषण गर्ने र असुरक्षित उद्देश्यका लागि संवेदनशील जानकारी निकाल्ने लक्ष्य राख्छन्।

साइबरसुरक्षा अनुसन्धानकर्ताहरूले रेमिटेन्स नोट इमेलहरू राम्ररी निरीक्षण गरेका छन् र उनीहरूलाई धोखाधडी सञ्चालनको भागको रूपमा स्पष्ट रूपमा पुष्टि गरेका छन्। यी सन्देशहरू सावधानीपूर्वक धोखाधडी-सम्बन्धित अभिनेताहरू द्वारा अस्पष्ट प्राप्तकर्ताहरूबाट व्यक्तिगत जानकारी फसल गर्ने उद्देश्यका साथ बनाइएका छन्। इमेलहरूले भ्रामक तत्वहरू समावेश गर्दछ, संलग्नकको रूपमा लुकाइएको लिङ्क सहित, जसले प्राप्तकर्ताहरूलाई धोका दिन डिजाइन गरिएको फिसिङ पृष्ठमा लैजान्छ। धोखाधडी योजनाहरूको शिकार हुनबाट जोगिनका लागि प्राप्तकर्ताहरूले सावधानी अपनाउन र त्यस्ता इमेलहरूको सामग्रीहरूमा प्रतिक्रिया दिन वा अन्तर्क्रिया गर्नबाट टाढा रहनु आवश्यक छ।

रेमिटेन्स नोट इमेल घोटालाले प्राप्तकर्ताहरूलाई संवेदनशील विवरणहरू खुलाउन ठगाउन खोज्छ

यी धोखाधडी इमेलहरूले आफूलाई रेमिटेन्स नोट संलग्न भएको रूपमा प्रस्तुत गर्दछ, प्राप्तकर्ताहरूलाई आगामी भुक्तानी दुई दिन भित्र तिनीहरूको खातामा प्रतिबिम्बित गर्ने आश्वासन दिन्छ। तिनीहरूले प्राप्तकर्ताहरूलाई 'Remittance_note.pdf' नामक एट्याचमेन्ट डाउनलोड गर्न निर्देशन दिन्छन्, प्रदान गरिएको 'पूर्वावलोकनमा डाउनलोड गर्नुहोस्' लिङ्कमा क्लिक गरेर। यद्यपि, निरीक्षण गर्दा, यो स्पष्ट हुन्छ कि यस इमेलमा कुनै वास्तविक फाइल संलग्न छैन।

यसको सट्टा, यी धोखाधडी इमेलहरूमा लिङ्क क्लिक गर्नाले प्राप्तकर्ताहरूलाई धोखाधडी-सम्बन्धित वेब पृष्ठमा पुन: निर्देशित गर्दछ। यो वेब पृष्ठले पृष्ठभूमिमा धमिलो कागजात देखाउँछ र प्रयोगकर्ताहरूलाई कागजात हेर्नको लागि आफ्नो इमेल ठेगाना र पासवर्ड अनुरोध गर्दै नक्कली साइन-इन फारम भर्न प्रेरित गर्छ। प्राप्तकर्ताहरूलाई थाहा नभएको, यस फिसिङ पृष्ठमा प्रविष्ट गरिएको जानकारी सिधै धोखाधडीहरूलाई पठाइन्छ, जसले हानिकारक उद्देश्यका लागि यसको शोषण गर्न सक्छ।

एक पटक ठगीहरूले काटिएको प्रमाणहरू प्राप्त गरेपछि, उनीहरूले पीडितको खातामा पहुँच गर्न सक्छन् र निजी विवरणहरू निकाल्न सक्छन्, जस्तै वित्तीय डेटा, सामाजिक सुरक्षा नम्बरहरू र अन्य व्यक्तिगत जानकारीहरू। थप रूपमा, जालसाजीहरूले उनीहरूको सम्पर्कहरूमा स्प्याम, फिसिङ इमेलहरू, वा असुरक्षित लिङ्कहरू पठाउन पीडितको खाताहरू अपहरण गर्न सक्छन्। यसबाहेक, तिनीहरूले यी सङ्कलन प्रमाणहरू डार्क वेबमा बेच्न रोज्न सक्छन्, जहाँ अन्य साइबर अपराधीहरूले तिनीहरूलाई तिनीहरूको नराम्रो गतिविधिहरूको लागि किन्न र प्रयोग गर्न सक्छन्।

निष्कर्षमा, फसल लगइन प्रमाणपत्रहरूको अवैध प्रयोगले व्यक्तिहरूलाई पर्याप्त जोखिमहरू प्रस्तुत गर्दछ, सम्भावित रूपमा वित्तीय हानि, पहिचान चोरी र अन्य विभिन्न प्रतिकूल परिणामहरूको परिणाम। यसले सतर्क रहनु र त्यस्ता घोटालाहरूबाट उत्पन्न खतरालाई कम गर्न बलियो साइबर सुरक्षा अभ्यासहरू अपनाउने महत्त्वलाई जोड दिन्छ

धोखाधडी वा फिसिङ इमेलको चेतावनी चिन्हहरूमा सधैं ध्यान दिनुहोस्

साइबर खतराहरूबाट आफूलाई जोगाउनको लागि धोखाधडी र फिसिङ इमेलहरू पहिचान गर्नु महत्त्वपूर्ण छ। यहाँ केहि महत्वपूर्ण चेतावनी संकेतहरू छन् जुन प्रयोगकर्ताहरूले हेर्नुपर्छ:

  • अवांछित इमेलहरू : अज्ञात वा अप्रत्याशित स्रोतहरूबाट प्राप्त इमेलहरूबाट सावधान रहनुहोस्, विशेष गरी यदि तिनीहरूमा आवश्यक अनुरोधहरू वा प्रस्तावहरू छन् जुन सत्य हुन धेरै राम्रो देखिन्छ।
  • नक्कली इमेल ठेगानाहरू : प्रेषकको इमेल ठेगानामा विसंगति वा वैध ठेगानाहरूबाट थोरै भिन्नताहरूका लागि सावधानीपूर्वक जाँच गर्नुहोस्। स्क्यामरहरूले प्राय: इमेल ठेगानाहरू प्रयोग गर्छन् जसले सम्मानित संस्थाहरूको नक्कल गर्दछ तर गलत हिज्जे वा अतिरिक्त वर्णहरू समावेश हुन सक्छ।
  • जेनेरिक ग्रीटिंग्स : नामले सम्बोधन गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता सामान्य अभिवादनहरू प्रयोग गर्ने इमेलहरूबाट सावधान रहनुहोस्। वैध संगठनहरूले सामान्यतया प्राप्तकर्ताहरूसँग उनीहरूको सञ्चार निजीकृत गर्छन्।
  • खराब हिज्जे र व्याकरण : इमेलमा प्रयोग गरिएको भाषाको गुणस्तरमा ध्यान दिनुहोस्। फिसिङ इमेलहरूमा प्रायः हिज्जे त्रुटिहरू, व्याकरणीय त्रुटिहरू, वा अप्ठ्यारो वाक्यांशहरू हुन्छन्, जसले व्यावसायिकताको कमीलाई संकेत गर्छ।
  • व्यक्तिगत जानकारीको लागि अनुरोधहरू : पासवर्डहरू, सामाजिक सुरक्षा नम्बरहरू, वा वित्तीय विवरणहरू जस्ता संवेदनशील व्यक्तिगत जानकारीहरू अनुरोध गर्ने इमेलहरूबाट सावधान रहनुहोस्। वैध संगठनहरूले इमेल मार्फत संवेदनशील विवरणहरू सोध्दैनन्।
  • तत्काल कारबाही गर्नका लागि कलहरू : इमेलहरूबाट सावधान रहनुहोस् जसले अत्यावश्यकताको भावना सिर्जना गर्ने प्रयास गर्दछ वा प्राप्तकर्ताहरूलाई तुरुन्तै कारबाही गर्न, जस्तै लिङ्कहरूमा क्लिक गर्ने वा एट्याचमेन्टहरू डाउनलोड गर्ने। स्क्यामरहरूले आवेगपूर्ण निर्णयहरू गर्न प्राप्तकर्ताहरूलाई हेरफेर गर्न तत्काल प्रयोग गर्छन्।
  • संदिग्ध लिङ्कहरू र संलग्नहरू : लिङ्कहरूमा क्लिक गर्न वा संदिग्ध इमेलहरूबाट संलग्नहरू डाउनलोड गर्नबाट जोगिन। URL पूर्वावलोकन गर्न लिङ्कहरूमा होभर गर्नुहोस् र तिनीहरूले वैध वेबसाइटहरूमा लैजान्छन् भनी प्रमाणित गर्नुहोस्। एट्याचमेन्टहरूबाट सावधान रहनुहोस्, किनकि तिनीहरूमा मालवेयर वा मालिसियस कोड हुन सक्छ।
  • बेमेल URL हरू : दावी गरिएको गन्तव्यसँग मेल खाएको सुनिश्चित गर्न इमेलमा लिङ्कहरूको URL हरू जाँच गर्नुहोस्। स्क्यामरहरूले प्राय: भ्रामक पाठको साथ हाइपरलिङ्कहरू प्रयोग गर्छन् जसले प्रयोगकर्ताहरूलाई फिसिङ वेबसाइटहरू वा खराब डोमेनहरूमा निर्देशित गर्दछ।
  • आधिकारिक च्यानलहरूबाट प्रमाणित गर्नुहोस् : शंकामा, आधिकारिक च्यानलहरू प्रयोग गरेर संस्था वा व्यक्तिलाई सम्पर्क गरेर स्वतन्त्र रूपमा इमेलको प्रामाणिकता प्रमाणित गर्नुहोस्। संदिग्ध इमेलमा प्रदान गरिएको सम्पर्क जानकारी प्रयोग नगर्ने प्रयास गर्नुहोस्, किनकि यसले ठगी गर्न सक्छ।
  • सतर्क रहँदा र यी चेतावनी संकेतहरू बारे सचेत भएर, प्रयोगकर्ताहरूले आफूलाई धोखाधडी र फिसिङ इमेलहरूको सिकार हुनबाट जोगाउन सक्छन्। संदिग्ध संचार संग व्यवहार गर्दा सावधानी को पक्ष मा आफ्नो प्रवृत्ति र त्रुटि मा भरोसा गर्न को लागी आवश्यक छ।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...