સાયબર ક્રિમિનલ્સ એકવાર ફરી X (અગાઉનું ટ્વિટર) યુઝર્સને નિશાન બનાવી રહ્યા છે. યુઝર્સના એકાઉન્ટ ક્રેડિન્શિયલ્સ (લૉગિન વિગતો) ચોરવાના ઈરાદાથી હેકર્સે એક નવું ફિશિંગ કેમ્પેઇન શરૂ કર્યું છે. આ સ્કેમમાં સોશિયલ મીડિયા પ્લેટફોર્મ Xના ઓફિશિયલ ઇ-મેઇલ્સ જેવા જ દેખાતા ફેક સિક્યુરિટી એલર્ટ મોકલવામાં આવે છે,
જેથી સામાન્ય યુઝર્સ માટે પહેલી નજરે આ ફ્રોડને ઓળખવું અત્યંત મુશ્કેલ બની જાય છે. સાયબર સિક્યુરિટી એક્સપર્ટ્સે ચેતવણી આપી છે કે, આ ઇ-મેઇલ્સનો મુખ્ય હેતુ યુઝર્સમાં ડર પેદા કરીને તેમની લૉગિન વિગતો પડાવી લેવાનો છે.
પાસવર્ડ ચોરવા માટે ફેક લૉગિન એલર્ટનો ઉપયોગ
રિપોર્ટ્સ અનુસાર યુઝર્સને એવા ઇ-મેઇલ્સ મળી રહ્યા છે જેમાં દાવો કરવામાં આવે છે કે. કોઈ અજાણ્યા લોકેશન કે ડિવાઇસમાંથી તેમના X એકાઉન્ટમાં લૉગિન કરવાનો પ્રયાસ થયો છે. આ મેસેજમાં સામાન્ય રીતે યુઝર્સને એ ચકાસવા માટે કહેવામાં આવે છે કે, લૉગિનનો આ પ્રયાસ સાચો હતો કે નહીં. જો યુઝરે લૉગિન ન કર્યું હોય, તો એકાઉન્ટ તાત્કાલિક સિક્યોર કરવા માટે તેના પર દબાણ બનાવવામાં આવે છે.
વેરિફાઇડ એકાઉન્ટ્સને વધુ ટાર્ગેટ કરવામાં આવે છે
આ ઇ-મેઇલ્સ તદ્દન અસલી જેવા જ દેખાય છે અને તેમાં Xનું સત્તાવાર બ્રાન્ડિંગ અને લોગો પણ વાપરવામાં આવે છે. હેકર્સનો હેતુ યુઝર્સને મેલિશિયસ લિંક્સ પર ક્લિક કરાવવાનો અથવા મોકલેલી ફાઇલ્સ/એટેચમેન્ટ્સ ઓપન કરાવવાનો હોય છે, જેનાથી એકાઉન્ટનો પાસવર્ડ ચોરાઈ જાય છે.
સાયબર સિક્યુરિટી નિષ્ણાતો સ્પષ્ટ કરે છે કે, X ક્યારેય પણ ઇ-મેઇલ કે ડાયરેક્ટ મેસેજ દ્વારા પાસવર્ડ માંગતું નથી અને સિક્યુરિટી સંબંધિત કોઈ એટેચમેન્ટ ફાઇલ પણ મોકલતું નથી. આ નવું કેમ્પેઇન ભૂતકાળમાં થયેલા ફિશિંગ એટેક્સ જેવી જ પેટર્ન પર કામ કરે છે. અગાઉના સ્કેમ્સમાં યુઝર્સ પર કૉપિરાઇટ વાયોલેશન (નિયમ ભંગ) અથવા શંકાસ્પદ એક્ટિવિટીનો ખોટો આરોપ મૂકીને માહિતી ચોરવામાં આવતી હતી.
ખાસ કરીને હાઇ-પ્રોફાઇલ અને વેરિફાઇડ એકાઉન્ટ્સને વધુ નિશાન બનાવવામાં આવે છે, કારણ કે તેને હેક કર્યા પછી તેનો ઉપયોગ ક્રિપ્ટો સ્કેમ્સ અને અન્ય ફ્રોડના પ્રમોશન માટે કરી શકાય છે.
સાયબર ફ્રોડથી કેવી રીતે બચવું?
સેન્ડરનું એડ્રેસ ચકાસો: કોઈપણ સિક્યુરિટી સંબંધિત મેસેજનો જવાબ આપતા પહેલાં મોકલનારનું ઇ-મેઇલ એડ્રેસ ધ્યાનથી તપાસો.
ઉતાવળ ન કરો: જો કોઈ ઇ-મેઇલ તાત્કાલિક પગલાં લેવાનું દબાણ કરે કે પર્સનલ વિગતો માંગે તો સાવચેત થઈ જાવ.
અજાણી લિંક્સથી દૂર રહો: અજાણ્યા કે શંકાસ્પદ ઇ-મેઇલમાં આપેલી લિંક્સ પર ક્લિક ન કરો અને કોઈપણ એટેચમેન્ટ્સ ઓપન ન કરો.
ઓફિશિયલ એપનો જ ઉપયોગ કરો: હંમેશાં માત્ર ઓફિશિયલ એપ્લિકેશન સ્ટોર્સ (Google Play Store / Apple App Store) પરથી જ એપ્સ ડાઉનલોડ કરો.
પાસવર્ડ શેર ન કરો: ઇ-મેઇલ કે મેસેજિંગ પ્લેટફોર્મ્સ દ્વારા ક્યારેય પોતાના પાસવર્ડ અથવા બેંકિંગ વિગતો કોઈને આપશો નહીં.
ડિવાઇસ અપડેટ રાખો: તમારા સ્માર્ટફોન અને કોમ્પ્યુટરને લેટેસ્ટ સિક્યુરિટી પેચથી અપડેટ રાખો અને વિશ્વસનીય એન્ટીવાયરસનો ઉપયોગ કરો.
મહત્વની નોંધ: જો તમે અથવા તમારી ઓળખમાં કોઈ વ્યક્તિ ઓનલાઇન સાયબર ફ્રોડનો ભોગ બને છે, તો તાત્કાલિક નેશનલ સાયબર ક્રાઇમ હેલ્પલાઇન નંબર 1930 પર કોલ કરીને અથવા સત્તાવાર પોર્ટલ પર ઘટનાની રિપોર્ટ નોંધાવવી જોઈએ.




Leave a Comment