इसेवा प्रयोगकर्ता लक्षित फिशिङ स्क्याम, ४ हजारको लोभमा रित्तिएला पूरै खाता !
माघ २, २०८२ १३:३६
काठमाडौँ । माघे सङ्क्रान्तिको अवसर पारेर डिजिटल वालेट कम्पनी इसेवाको नाम दुरुपयोग गर्दै फिशिङ स्क्याम फैलाइएको पाइएको छ । प्रयोगकर्तालाई नगद उपहार दिने प्रलोभन देखाएर उनीहरूको व्यक्तिगत विवरण र रकम चोरी गर्ने उद्देश्यले सामाजिक सञ्जालमा यस्ता लिङ्क भाइरल बनाइएका हुन् ।
स्क्यामरले फैलाएको एउटा मेसेजमा ‘eSewa माघे संक्रान्ति सबै प्रयोगकर्ताका लागि भव्य उपहार योजना - रु ४०००’ लेखिएको छ । असान्दर्भिक फोटो र बिग्रिएको फन्टमा ‘भव्य उपहार कार्यक्रम’ लेखिएको उक्त लिङ्कलाई आकर्षक देखाउन अनेकौँ प्रयास गरिएको छ ।
यद्यपि, टेकपानाको परीक्षणका क्रममा त्यस्ता धेरै लिङ्कहरू अहिले डाउन भइसकेको देखिएको छ ।
यस्ता लिङ्कमार्फत प्रयोगकर्ताको वालेट मात्र नभई सामाजिक सञ्जालका अन्य अकाउन्टसमेत ह्याक हुन सक्ने विज्ञले चेतावनी दिएका छन् ।
अहिले भाइरल भइरहेको यो लिङ्कबाट दुई तरिकाले ठगी हुने गरेको देखिन्छ । पहिलो, जब कुनै प्रयोगकर्ताले उक्त लिङ्क खोल्छन्, त्यहाँ सम्बन्धित वालेट कम्पनीको आधिकारिक लोगो राखिएको एउटा नक्कली वेबसाइट खुल्छ । उक्त वेबसाइटमा मोबाइल नम्बर र पासवर्ड राख्ने बक्सहरू राखिएका हुन्छन् ।
उपहार पाउने आशामा प्रयोगकर्ताले त्यहाँ आफ्नो लगइन विवरण राख्नेबित्तिकै ती सूचना सिधै स्क्यामरको डेटाबेसमा पुग्छन् । लगत्तै स्क्यामरले आफ्नो डिभाइसमा रहेको आधिकारिक इसेवा एप वा वेबसाइटमा ती विवरण प्रयोग गरेर लगइन गर्ने प्रयास गर्छन् ।
लगइन प्रक्रियाकै क्रममा जब वालेट कम्पनीले सुरक्षाका लागि प्रयोगकर्ताको मोबाइलमा आधिकारिक ओटीपी कोड पठाउँछ, फिशिङ वेबसाइटले प्रयोगकर्तालाई सोही ओटीपी राख्न लगाउँछ । प्रयोगकर्ताले आफ्नो एसएमएसमा आएको कोड नक्कली वेबसाइटमा राख्नेबित्तिकै स्क्यामरले त्यसको पहुँच पाउँछन् र प्रयोगकर्ताको खाता पूर्ण रूपमा कब्जा गर्छन् ।
त्यस्तै अर्को भनेको, ‘रोटेटरी लिङ्क’को प्रयोग । इन्टरनेटमा यस्ता प्लेटफर्महरू हुन्छन्, जसले तेस्रो पक्षलाई भिजिटर ल्याइदिए वाफत शुल्क तिर्छन् । यसरी पैसा कमाउने लोभमा स्क्यामरले यस्ता भ्रामक विज्ञापन राखेर लिङ्क क्लिक गर्न लगाउँछन् । यस्ता लिङ्क क्लिक गर्दा प्रयोगकर्ता एडल्ट साइट, बेटिङ साइट वा मालवेयर तथा भाइरस वितरण गर्ने प्लेटफर्मसम्म पुग्न सक्छन् ।
यसै सन्दर्भमा इसेवाले एक सार्वजनिक सूचना जारी गर्दै आफ्ना प्रयोगकर्तालाई सचेत रहन आग्रह गरेको छ । कम्पनीले हाल कुनै पनि चाडपर्व-विशेष वा नगद पुरस्कार अभियान सञ्चालनमा नरहेको स्पष्ट पारेको छ । कम्पनीले अप्रमाणित मेसेज, लिङ्क वा अफरबाट सावधान रहन अनुरोध गर्दै आधिकारिक जानकारीका लागि मात्र इसेवा एप र सामाजिक सञ्जालका माध्यम प्रयोग गर्न सुझाव दिएको छ ।
पछिल्लो अध्यावधिक: माघ २, २०८२ १४:२७
