तपाईंको डोमेन खाता सेवा चाँडै नै इमेल घोटालाको म्याद समाप्त हुनेछ।
अप्रत्याशित इमेलहरू जसले जरुरीताको भावना सिर्जना गर्दछ, साइबर अपराधीहरूले प्रयोग गर्ने सबैभन्दा प्रभावकारी उपकरणहरू मध्ये एक हुन्। खाता, सदस्यता, वा सेवाको म्याद सकिन लागेको दाबी गर्ने सन्देशहरू विशेष गरी प्राप्तकर्ताहरूलाई जानकारी प्रमाणित गर्ने समय नहुँदा नै कारबाही गर्न दबाब दिन डिजाइन गरिएका हुन्छन्। प्रयोगकर्ताहरूले तत्काल कारबाहीको लागि अनुरोध गर्ने अनावश्यक इमेलहरू प्राप्त गर्दा सतर्क रहनु पर्छ, विशेष गरी जब ती सन्देशहरूमा लिङ्कहरू हुन्छन् वा संवेदनशील जानकारीको लागि सोध्छन्। महत्त्वपूर्ण कुरा, 'तपाईंको डोमेन खाता सेवा चाँडै समाप्त हुनेछ' इमेलहरू कुनै पनि वैध कम्पनी, संस्था, वा संस्थासँग सम्बन्धित छैनन्, यद्यपि विश्वसनीय वेबमेल प्रदायकबाट आएको देखिन्छ।
सामग्रीको तालिका
तपाईंको डोमेन खाता सेवा चाँडै समाप्त हुनेछ घोटाला एक नजरमा
'तपाईंको डोमेन खाता सेवा चाँडै समाप्त हुनेछ' अभियान एक फिसिङ घोटाला हो जसले वेबमेल सेवा प्रदायकबाट आएको तत्काल सूचनाको रूपमा आफूलाई भेष दिन्छ। इमेलले प्राप्तकर्ताहरूलाई उनीहरूको डोमेन खाता सेवाको म्याद सकिन लागेको छ भनेर झूटो जानकारी दिन्छ र तत्काल कारबाही नगरिएसम्म जडान गरिएका सेवाहरूले काम गर्न बन्द गर्न सक्ने चेतावनी दिन्छ।
दबाब बढाउनको लागि, सन्देशले प्राप्तकर्ताहरूलाई प्रदान गरिएको बटन वा लिङ्क मार्फत आफ्नो सदस्यता समीक्षा र नवीकरण गर्न प्रोत्साहित गर्दछ। यद्यपि, सूचना पूर्णतया धोखाधडीपूर्ण छ र केवल एउटा उद्देश्य पूरा गर्दछ: पीडितहरूलाई साइबर अपराधीहरूद्वारा नियन्त्रित दुर्भावनापूर्ण वेबसाइटमा निर्देशित गर्नु।
घोटाला कसरी काम गर्छ
इमेलहरू वेबमेल प्रदायकबाट आधिकारिक सञ्चारहरूसँग मिल्दोजुल्दो बनाउन सावधानीपूर्वक बनाइएका छन्। तिनीहरू प्रायः व्यावसायिक ढाँचा, खतरनाक भाषा, र खाताको म्याद समाप्त हुने सन्दर्भहरू प्रयोग गर्छन् ताकि तिनीहरू वैध देखिन सकून्।
एकपटक प्राप्तकर्ताहरूले इम्बेडेड लिङ्कमा क्लिक गरेपछि, तिनीहरूलाई वास्तविक वेबमेल लगइन वा खाता नवीकरण पृष्ठको नक्कल गर्ने धोखाधडी वेबसाइटमा रिडिरेक्ट गरिन्छ। नक्कली पोर्टलले अनुरोध गर्न सक्छ:
- इमेल ठेगाना र पासवर्डहरू
- क्रेडिट कार्ड जानकारी वा अन्य भुक्तानी विवरणहरू
- अतिरिक्त व्यक्तिगत वा खाता-सम्बन्धित जानकारी
धोखाधडी पृष्ठमा प्रविष्ट गरिएको कुनै पनि डाटा सिधै स्क्यामरहरूलाई पठाइन्छ।
लगइन प्रमाणपत्रहरू समर्पण गर्ने जोखिमहरू
इमेल खातामा सम्झौता गर्दा गम्भीर परिणामहरू हुन सक्छन्। इमेल इनबक्सहरू प्रायः पासवर्ड रिकभरी, खाता सूचनाहरू, र व्यक्तिगत सञ्चारको लागि केन्द्रीय केन्द्रको रूपमा काम गर्छन्। यदि आक्रमणकारीहरूले इमेल खातामा पहुँच प्राप्त गरे भने, तिनीहरूले निजी पत्राचार निगरानी गर्न, अन्य अनलाइन सेवाहरूको लागि पासवर्डहरू रिसेट गर्न, र पीडितको प्रतिरूपण गर्न सक्षम हुन सक्छन्।
साइबर अपराधीहरूले प्रायः सम्झौता गरिएका इमेल खाताहरूको प्रयोग गरेर सहकर्मी, ग्राहक, साथीभाइ वा परिवारका सदस्यहरू विरुद्ध थप फिसिङ आक्रमणहरू गर्छन्। यसले आक्रमणको प्रभावलाई मूल पीडितभन्दा धेरै टाढासम्म विस्तार गर्न सक्छ।
वैध कम्पनीको नामको दुरुपयोग
यी इमेलहरूका केही संस्करणहरूमा प्रतिलिपि अधिकार फुटर भित्र 'वेबमेल अपरेटिङ कम्पनी, LLC' को सन्दर्भहरू समावेश छन्। यद्यपि यो वास्तविक संस्थाको नाम हो, यसको घोटालासँग कुनै सम्बन्ध छैन।
धम्की दिने व्यक्तिहरूले प्रायः आफ्नो सन्देशहरूमा वैध कम्पनीहरूको नाम, ट्रेडमार्क, वा कानुनी सूचनाहरू समावेश गर्छन् जसले गर्दा प्रामाणिकताको गलत भावना सिर्जना हुन्छ। वास्तविक कम्पनीको नामको उपस्थितिलाई कहिल्यै पनि इमेल वास्तविक हो भन्ने प्रमाण मान्नु हुँदैन।
स्पाम अभियानहरू पछाडि लुकेका मालवेयर खतराहरू
घोटाला इमेलहरूसँग सम्बन्धित फिसिङ मात्र खतरा होइन। धेरै स्पाम अभियानहरू मालवेयर वितरण गर्न पनि प्रयोग गरिन्छ। साइबर अपराधीहरूले संक्रमित संलग्नकहरू वा लिङ्कहरू मार्फत दुर्भावनापूर्ण सफ्टवेयर डेलिभर गर्न सक्छन् जसले सम्झौता गरिएका वेबसाइटहरूमा पुर्याउँछ।
सामान्य दुर्भावनापूर्ण फाइल प्रकारहरूमा कार्यान्वयनयोग्य प्रोग्रामहरू, माइक्रोसफ्ट अफिस कागजातहरू, PDF फाइलहरू, ZIP वा RAR फाइलहरू जस्ता संकुचित अभिलेखहरू, र स्क्रिप्ट-आधारित फाइलहरू समावेश छन्। केही अवस्थामा, फाइल खोल्न वा म्याक्रो जस्ता सुविधाहरू सक्षम गर्नाले संक्रमण प्रक्रिया सुरु गर्न सक्छ। अरूमा, पीडितहरूलाई स्वचालित रूपमा मालवेयर डाउनलोड गर्ने वा हानिकारक सफ्टवेयर म्यानुअल रूपमा चलाउन मनाउने वेबसाइटहरूमा निर्देशित गरिन्छ।
ठगी प्रकट गर्ने चेतावनी संकेतहरू
यो घोटाला पहिचान गर्न धेरै सूचकहरूले मद्दत गर्न सक्छन्:
- अप्रत्याशित म्याद समाप्त हुने चेतावनीहरू जसले जरुरीता सिर्जना गर्दछ
- लिङ्कहरू क्लिक गर्न र सेवाहरू तुरुन्तै नवीकरण गर्न अनुरोधहरू
- तुरुन्तै कारबाही नगरी उत्पादन वा सेवाहरू काम गर्न बन्द हुने धम्की
- इमेल लिङ्कहरू पछ्याएर प्रमाणहरू अनुरोध गर्ने लगइन फारमहरू
- सामान्य अभिवादन वा असामान्य प्रेषक ठेगानाहरू
- वास्तविक सेवा प्रदायकसँग नमिल्ने संस्थाहरूको सन्दर्भ
यी चेतावनी संकेतहरू पहिचान गर्नाले पीडित हुने सम्भावनालाई उल्लेखनीय रूपमा कम गर्न सकिन्छ।
इमेल प्राप्त भएमा के गर्ने
'तपाईंको डोमेन खाता सेवा चाँडै समाप्त हुनेछ' भन्ने इमेल भेट्ने प्राप्तकर्ताहरूले यससँग अन्तर्क्रिया गर्नबाट जोगिनु पर्छ। कुनै पनि लिङ्कमा क्लिक नगर्नुहोस्, शंकास्पद संलग्नकहरू नखोल्नुहोस्, वा खाता प्रमाणहरू वा भुक्तानी जानकारी प्रदान नगर्नुहोस्। सबैभन्दा सुरक्षित कार्य भनेको सन्देश मेटाउनु र सम्बन्धित सेवा प्रदायकको आधिकारिक वेबसाइट मार्फत खातासँग सम्बन्धित कुनै पनि चिन्ताहरू सिधै प्रमाणित गर्नु हो।
यदि लगइन प्रमाणहरू पहिले नै धोखाधडी पृष्ठ मार्फत पेश गरिएको छ भने, प्रभावित प्रयोगकर्ताहरूले तुरुन्तै आफ्नो पासवर्ड परिवर्तन गर्नुपर्छ, उपलब्ध भएसम्म बहु-कारक प्रमाणीकरण सक्षम गर्नुपर्छ, र शंकास्पद गतिविधिको लागि आफ्नो खाताहरूको समीक्षा गर्नुपर्छ। यदि भुक्तानी जानकारी खुलासा गरिएको थियो भने, ढिलाइ नगरी सम्बन्धित वित्तीय संस्थालाई सम्पर्क गर्न दृढतापूर्वक सिफारिस गरिन्छ।
अन्तिम विचारहरू
'तपाईंको डोमेन खाता सेवा चाँडै समाप्त हुनेछ' इमेलहरू तत्काल खाता समाप्ति सूचनाहरूको रूपमा भेषमा फिशिंग सन्देशहरू हुन्। तिनीहरूको उद्देश्य लगइन प्रमाणहरू, भुक्तानी जानकारी चोर्नु, वा सम्भावित रूपमा मालवेयरले प्रणालीहरूलाई संक्रमित गर्नु हो। अप्रत्याशित खाता चेतावनीहरूप्रति शंकालु रहेर, प्रेषकको दावीहरू सावधानीपूर्वक प्रमाणित गरेर, र अवांछित इमेलहरूमा समावेश लिङ्कहरू बेवास्ता गरेर, प्रयोगकर्ताहरूले यो र यस्तै साइबर खतराहरूको जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्छन्।