तपाईंको एप्पल आईडी हालसालै एप्पल स्टोर पप-अप स्क्याममा प्रयोग गरिएको थियो।
अनलाइन सुरक्षित रहन निरन्तर सतर्कता आवश्यक छ। दुष्ट वेबसाइटहरू प्रायः प्रयोगकर्ताहरूलाई हानिकारक कार्यहरू गर्न लगाउन नक्कली मालवेयर अलर्टहरू वा खतरनाक पप-अप चेतावनीहरू जस्ता भ्रामक युक्तिहरूमा भर पर्छन्। हाल चर्चामा रहेको एउटा योजना 'तपाईंको एप्पल आईडी भर्खरै एप्पल स्टोरमा प्रयोग गरिएको थियो' पप-अप घोटाला हो। यो अभियानले वैध एप्पल सुरक्षा सूचना भएको बहाना गर्छ तर वास्तवमा, संवेदनशील जानकारी र पैसा चोर्न डिजाइन गरिएको सामाजिक इन्जिनियरिङ पासो हो।
सामग्रीको तालिका
घोटाला कसरी सञ्चालन हुन्छ
धोखाधडी पृष्ठले एप्पल स्टोरमा एप्पल पे मार्फत $१४९.९९ को खरिदका लागि एप्पल आईडी प्रयोग गरिएको दाबी गर्दै पप-अप सन्देश देखाउँछ। यसले सुरक्षा कारणहरूले गर्दा लेनदेन 'रोकिएको' दाबी गर्दछ र पीडितलाई खाताको दुरुपयोग रोक्न १-८४४-७३७-३३४२ मा समर्थन लाइनमा कल गर्न आग्रह गर्दछ।
यदि कुनै प्रयोगकर्ताले उक्त नम्बरमा कल गर्छ भने, तिनीहरू एप्पल समर्थन एजेन्टको नक्कल गर्ने स्क्यामरहरूसँग जोडिएका हुन्छन्। त्यहाँबाट, आक्रमणकारीहरू:
- एप्पल आईडी प्रमाणपत्रहरू, क्रेडिट कार्ड जानकारी, वा अन्य व्यक्तिगत विवरणहरू अनुरोध गर्नुहोस्।
- पीडितहरूलाई रिमोट एक्सेस उपकरणहरू स्थापना गर्न दबाब दिनुहोस्, जसले गर्दा अपराधीहरूलाई उपकरणको प्रत्यक्ष नियन्त्रण मिल्नेछ।
- डेटा चोर्ने पहुँचको दुरुपयोग गर्ने, अनधिकृत खरिद गर्ने वा मालवेयर स्थापना गर्ने।
यस प्रकारको योजनाले पहिचान चोरी, आर्थिक क्षति र गम्भीर सुरक्षा सम्झौता निम्त्याउन सक्छ।
किन वेबसाइटहरूले तपाईंको उपकरणलाई मालवेयरको लागि स्क्यान गर्न सक्दैनन्
धेरै दुष्ट साइटहरूले तपाईंको उपकरणमा मालवेयर पत्ता लगाएको दाबी गर्छन्। वास्तवमा, यो प्राविधिक रूपमा असम्भव छ। वेबसाइटले तपाईंको कम्प्युटर, फोन वा ट्याब्लेटमा फाइलहरू, एपहरू, वा प्रणाली घटकहरू सिधै स्क्यान गर्न सक्दैन। वैध मालवेयर पत्ता लगाउन स्थानीय फाइलहरू, रजिस्ट्री प्रविष्टिहरू, र चलिरहेको प्रक्रियाहरूको विश्लेषण गर्न अनुमति भएको विशेष सुरक्षा सफ्टवेयर चाहिन्छ।
प्रयोगकर्ताको गोपनीयता र सुरक्षाको रक्षा गर्न वेब ब्राउजरहरूले जानाजानी यस्तो पहुँचलाई प्रतिबन्धित गर्छन्। कुनै पनि साइट जसले स्क्यान गरेको दाबी गर्छ, उसले प्रयोगकर्ताहरूलाई खराब सफ्टवेयर डाउनलोड गर्न, नक्कली सेवाहरूको सदस्यता लिन वा धोखाधडीपूर्ण 'समर्थन' हटलाइनहरूमा कल गर्न डराउन नक्कली नतिजाहरू प्रस्तुत गरिरहेको हुन्छ।
यो स्केयरवेयर रणनीति एप्पल आईडी पप-अप घोटालाको केन्द्रबिन्दु हो, जसले खाता चोरीको डर प्रयोग गरेर द्रुत, भावनात्मक निर्णयहरूलाई हेरफेर गर्दछ।
प्रयोगकर्ताहरू यी पृष्ठहरूमा प्रवेश गर्ने सामान्य तरिकाहरू
धेरैजसो मानिसहरू जानाजानी यस्ता स्क्याम वेबसाइटहरू भ्रमण गर्दैनन्। बरु, तिनीहरू भ्रामक अनलाइन अभ्यासहरू मार्फत तिनीहरूमा पुग्छन् जस्तै:
यी प्रत्येक भेक्टरहरू प्रयोगकर्ताहरूलाई बेवास्ता गर्ने र वैध सुरक्षा सन्देश जस्तो देखिने कुरामा उनीहरूको विश्वासको शोषण गर्ने कुरामा निर्भर गर्दछन्।
कसरी आफ्नो सुरक्षा गर्ने?
यस्ता ठगीहरू विरुद्धको उत्तम रक्षा भनेको जागरूकता हो। निम्न अभ्यासहरूलाई ध्यानमा राख्नुहोस्:
- पप-अपमा देखाइएका फोन नम्बरहरूमा कहिल्यै कल नगर्नुहोस्, बरु आधिकारिक एप्पल च्यानलहरू मार्फत मात्र सम्पर्क विवरणहरू प्रमाणित गर्नुहोस्।
- अप्रत्याशित सन्देशहरू आउँदा प्रमाणपत्र वा वित्तीय विवरणहरू प्रदान नगर्नुहोस्।
- विश्वसनीय प्रदायकसँग समर्थन सत्र सुरु नगरेसम्म रिमोट एक्सेस उपकरणहरू स्थापना नगर्नुहोस्।
- मालिसियस रिडिरेक्टको जोखिम कम गर्न भरपर्दो एन्टी-मालवेयर समाधानहरू प्रयोग गर्नुहोस् र आफ्नो अपरेटिङ सिस्टमलाई अपडेट राख्नुहोस्।
अन्तिम विचारहरू
'तपाईंको एप्पल आईडी भर्खरै एप्पल स्टोरमा प्रयोग भएको थियो' पप-अप घोटाला साइबर अपराधीहरूले पीडितहरूलाई फसाउन कसरी डर र आवेगको फाइदा उठाउँछन् भन्ने कुराको उत्कृष्ट उदाहरण हो। वेबसाइटहरूले तपाईंको उपकरण स्क्यान गर्न सक्दैनन् भन्ने कुरा बुझ्नु र डराउने रणनीतिहरू पहिचान गर्नु सुरक्षित रहनको लागि महत्त्वपूर्ण कदमहरू हुन्। सावधानी अपनाएर र आधिकारिक च्यानलहरू मार्फत अलर्टहरू प्रमाणित गरेर, प्रयोगकर्ताहरू यी हेरफेर योजनाहरूको शिकार हुनबाट बच्न सक्छन्।