कॉस्टको की 40वीं वर्षगांठ का घोटाला व्हाट्सएप उपयोगकर्ताओं को लक्षित करता है

स्रोत नोड: 1605347

अगर कुछ सवालों के जवाब के बदले में नकद पुरस्कार का वादा एक सौदे की तरह लगता है जो सच होने के लिए बहुत अच्छा है, ऐसा इसलिए है क्योंकि यह है

व्हाट्सएप उपयोगकर्ताओं को एक ऐसे घोटाले पर नजर रखनी चाहिए जो पीड़ितों को एक छोटा सर्वेक्षण पूरा करने के बदले में खुदरा दिग्गज कॉस्टको से नकद पुरस्कार के वादे के साथ लुभाता है - सभी कॉस्टको के "40" के सम्मान मेंth सालगिरह"।

बेशक कोई पुरस्कार नहीं होना चाहिए। इसके बजाय, यह आवर्ती सस्ता घोटाला एक पुरानी चाल पर निर्भर करता है - धोखेबाज एक प्रसिद्ध ब्रांड के रूप में पोज देते हैं और एक विषयगत लालच का उपयोग करते हैं ठगे गए बेखौफ शिकार अपना व्यक्तिगत डेटा सौंपने में या अपने उपकरणों पर डोडी ऐप्स इंस्टॉल करना.

यह विशेष अभियान - जिसे हाल ही में मेक्सिको और लैटिन अमेरिका के कुछ और देशों में देखा गया था - अपनी विश्वसनीयता बढ़ाने के लिए अन्य तरकीबों का उपयोग करता है। उदाहरण के लिए, स्कैमर्स द्वारा स्थापित वेबसाइट में पिछले "विजेताओं" की शानदार समीक्षाएं और फीडबैक शामिल हैं, जो फिर से, इस प्रकार के एक असामान्य दृश्य नहीं है। सोशल इंजीनियरिंग अभियान।

आप जो देखते हैं उस पर विश्वास न करें

एक बार जब आप किसी व्हाट्सएप संदेश में एक लिंक पर क्लिक करते हैं, तो आपको एक वेबसाइट पर ले जाया जाता है जो आपको सर्वेक्षण भरने के लिए कहती है। जैसा कि उम्मीद की जा सकती थी, सर्वेक्षण में कई विकल्प सूचीबद्ध हैं, लेकिन केवल एक ही "पुरस्कार" को उजागर करता है।

चित्र 1. नकली सर्वेक्षण

कुछ हद तक अनिवार्य रूप से, आप सही चुनने में असफल होंगे। कुछ प्रयासों के बाद, आपको "एक विजेता विकल्प चुनने" के लिए प्रोत्साहित किया जाता है - लेकिन केवल तब तक जब तक आप अपने व्हाट्सएप संपर्कों के साथ अभियान लिंक साझा करते हैं।

चित्र 2. क्या आप लिंक साझा करेंगे?

इस उम्मीद में कि पुरस्कार वास्तविक है, बहुत से लोगों के वास्तव में लिंक साझा करने की संभावना है। आंशिक रूप से यही कारण है कि इस प्रकार के घोटाले अक्सर दुनिया भर में इतने सारे लोगों को फंसा लेते हैं। इसके अलावा, चूंकि लिंक अनजाने में मित्रों और रिश्तेदारों के बीच साझा किया जाता है, यह चाल "विश्वसनीयता" की आभा प्राप्त करती है और अधिक पीड़ितों को धोखा देती है।

चित्रा 3. चाल में एक और कदम

एक बार जब आप अपने "पुरस्कार" का दावा करने के अंतिम चरण पर पहुंच जाते हैं, तो आपको अपने डिवाइस पर मैलवेयर की उपस्थिति के लिए एक फर्जी अलर्ट दिखाया जाएगा। इन घोटालों के कुछ जायके यह सुझाव देंगे कि पीड़ित को "समझौता" डिवाइस को साफ करने के लिए एक ऐप डाउनलोड करना चाहिए। वास्तव में, हालांकि, यह सॉफ़्टवेयर स्थापित करता है जो उनकी व्यक्तिगत जानकारी चुरा सकता है। अन्य पुनरावृत्तियों में, आपको अपने बैंकिंग विवरण या अन्य संवेदनशील जानकारी साझा करने के लिए प्रेरित किया जा सकता है ताकि "मनी पुरस्कार का हस्तांतरण" किया जा सके।

चित्रा 4. नकली वायरस चेतावनी

मोबाइल सिस्टम पर मैलवेयर बढ़ रहा है

खतरे का पता लगाना चालू है Android उपकरणों पिछले चार महीनों की तुलना में 8 के पहले चार महीनों में 2022% बढ़ गया। हिडनएप्स - जिस तरह का खतरा बिना किसी दृश्यमान आइकन या ट्रेस के इंस्टॉल किए गए भ्रामक ऐप्स का उपयोग करता है - अभी भी इस श्रेणी में सबसे आम खतरा है।

हालांकि, दर्ज की गई सबसे बड़ी वृद्धि ईएसईटी टेलीमेट्री स्पाइवेयर में 170% की वृद्धि हुई थी। यह एक विशेष रूप से चिंताजनक प्रवृत्ति है क्योंकि इस तरह का खतरा इसके पीड़ितों से जितना संभव हो उतना संवेदनशील डेटा चुराता है, जो कि अधिकांश भाग के लिए होता है। सालों से अनजान.

नवीनतम ईएसईटी खतरे की रिपोर्ट यह भी जोर देता है कि एंड्रॉइड डिवाइस की तरह, आईओएस डिवाइस भी साइबर खतरों का लक्ष्य हैं। उदाहरण के लिए, ईएसईटी शोधकर्ताओं ने हाल ही में खोज की दुर्भावनापूर्ण क्रिप्टोक्यूरेंसी वॉलेट पीड़ितों के बीज वाक्यांशों को चुराने के लिए दोनों ऑपरेटिंग सिस्टम को लक्षित करना, अद्वितीय कोड जो उपयोगकर्ताओं के क्रिप्टो वॉलेट तक पहुंच प्रदान करता है।

सोशल मीडिया प्लेटफॉर्म विभिन्न प्रकार की धोखाधड़ी के लिए प्रजनन स्थल बना हुआ है। ESET फ़िशिंग फ़ीड के आधार पर, 23 के पहले चार महीनों में पाए गए सभी फ़िशिंग URL में से 2022% मुख्य रूप से Facebook और WhatsApp के माध्यम से साझा किए गए थे।

चित्र 5. Android खतरे का पता लगाना, जनवरी से अप्रैल 2022 (स्रोत: ESET थ्रेट रिपोर्ट T1 2022).

घोटालों से सुरक्षित रहें

जबकि दोनों iOS और Android सुरक्षित वातावरण प्रदान करने के लिए काम कर रहे हैं, उपयोगकर्ताओं के लिए भी अपनी भूमिका निभाना महत्वपूर्ण है, अपनी सुरक्षा और गोपनीयता पर नियंत्रण रखना।

  • उन ऑफ़र के लिए देखें जो सच होने के लिए बहुत अच्छे लगते हैं। अगर आपको लगता है कि कुछ गड़बड़ है, तो जांच लें कि यूआरएल वास्तव में मूल ब्रांड से जुड़ा है या नहीं, लेकिन पेज पर सरल वर्तनी और व्याकरण की गलतियों को भी खोजें। इस तरह के घोटाले में आमतौर पर उनमें से बहुत सारे होते हैं।
  • माता-पिता कोस्टको सर्वेक्षणों, सस्ता, या आउट-ऑफ-द-ब्लू और बहुत अच्छे-से-सच्चे ऑफ़र से दूर रहें, भले ही लिंक विश्वसनीय संपर्कों द्वारा साझा किए गए हों। यह बहुत संभव है कि प्रेषक पहले से ही घोटाले का शिकार हो।
  • सामग्री पर ध्यान न दें और संदेश को हटा दें। आप न केवल शिकार बनने से बचेंगे, बल्कि आप श्रृंखला को तोड़ने में भी मदद करेंगे।
  • सुनिश्चित करें कि आपने अपने उपकरणों पर एक सुरक्षा समाधान स्थापित किया है।
  • अपने स्मार्टफोन के ऑपरेटिंग सिस्टम और ऐप्स को अपडेट रखें।
  • Google Play और App Store जैसे आधिकारिक स्टोर पर ही भरोसा करें।
  • आम खतरों के बारे में खुद को सूचित रखने की कोशिश करें - उदाहरण के लिए, अवांछित संदेश जो आपकी व्यक्तिगत जानकारी मांगते हैं और प्रसिद्ध ब्रांडों के नामों का सह-चयन करते हैं, स्कैमर्स के बैग में सबसे आम तरीकों में से एक हैं।

अंत में, क्या हमने कहा कि कॉस्टको is नहीं इस साल 40 साल का हो रहा है?

समय टिकट:

से अधिक हम सुरक्षा जीते हैं