Smishing Text Scam: FBI ने स्मिशिंग हमलों के बारे में चेतावनी दी है, जहाँ धोखेबाज टेक्स्ट मैसेज से व्यक्तिगत जानकारी चुराते हैं। जनवरी 2025 से ऐसे मामले चार गुना बढ़ गए हैं। जानिए कैसे बचें!
Smishing Text Scam: अमेरिकी जांच एजेंसी फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन (FBI) ने अमेरिकियों को "स्मिशिंग" हमलों के बारे में चेतावनी दी है। कहा है कि टेक्स्ट स्कैम से संदिग्ध पीड़ितों से व्यक्तिगत और वित्तीय डेटा निकाल रहे हैं। "स्मिशिंग" शब्द SMS और फिशिंग को मिलाकर बना है। यह धोखाधड़ी वाले टेक्स्ट मैसेज को बताता है। इन्हें यूजर्स को पासवर्ड, क्रेडिट कार्ड नंबर और बैंकिंग क्रेडेंशियल जैसे संवेदनशील जानकारी देने के लिए तैयार किए जाते हैं। साइबर अपराधियों ने इस स्कैम के लिए 10,000 से अधिक स्कैम-ग्रस्त डोमेन रजिस्टर्ड कराए हैं। FBI का कहना है कि जनवरी 2025 से स्मिशिंग की घटनाएं चार गुना बढ़ गई हैं, जो एक जरूरी साइबर सुरक्षा संकट का संकेत है।
पालो ऑल्टो नेटवर्क्स के साइबर सुरक्षा अनुसंधान विभाग यूनिट 42 की एक हालिया रिपोर्ट से पता चलता है कि ये स्कैम साधारण टोल धोखाधड़ी से कहीं आगे बढ़ गए हैं। शुरुआत में, साइबर अपराधियों ने पीड़ितों को अवैतनिक टोल फीस के बारे में नकली नोटिस के साथ लुभाया। अब, उन्होंने FedEx और DHL जैसी प्रसिद्ध सेवाओं के रूप में प्रतिरूपण करते हुए फर्जी पैकेज डिलीवरी अलर्ट तक अपना धोखा बढ़ा दिया है।
यूनिट 42 के एक प्रवक्ता ने कहा, "टोल स्कैम के रूप में जो शुरू हुआ, वह अवैतनिक बिलों या बिना डिलीवर किए गए पैकेजों के बारे में नकली अलर्ट के साथ संदिग्ध अमेरिकियों को लक्षित करने वाले एक परिष्कृत ऑपरेशन में विकसित हो गया है।"
स्कैमर्स धोखाधड़ी वाले भुगतान अनुरोध भेजकर पीड़ितों को धोखा दे रहे हैं, जिसके बाद पहचान में देरी के लिए अस्वीकृत कार्ड संदेश भेजे जा रहे हैं। इन युक्तियों का शिकार होने वाले यूजर्स की बढ़ती संख्या के साथ, साइबर अपराधी अब विश्वसनीय ब्रांडों की नकल कर रहे हैं - गैर-मौजूद शिपमेंट के लिए नकली ट्रैकिंग लिंक भेज रहे हैं।
फेडरल ट्रेड कमीशन (FTC) ने चेतावनी दी है कि इन भ्रामक लिंक पर क्लिक करने से गंभीर वित्तीय और व्यक्तिगत पहचान की चोरी हो सकती है।
FTC के एक अधिकारी ने चेतावनी दी, "किसी लिंक पर क्लिक करना हानिरहित लग सकता है, लेकिन यह विनाशकारी परिणामों का द्वार खोल सकता है।"
स्कैमर्स अपने संदेशों को जरूरी और विश्वसनीय दिखाने के लिए तैयार करते हैं, अक्सर प्राप्तकर्ताओं को धोखाधड़ी वाले भुगतान पोर्टलों के माध्यम से अतिदेय बिलों का निपटान करने या शिपिंग विवरण की पुष्टि करने का निर्देश देते हैं। Apple के iMessage सुरक्षा फ़िल्टर से बचने के लिए, धोखेबाजों ने यूजर्स को मैन्युअल रूप से URL कॉपी-पेस्ट करने का निर्देश देना भी शुरू कर दिया है।
साइबर सुरक्षा विश्लेषकों को संदेह है कि ये हमले "फ्रैंचाइज़ी मॉडल" के तहत काम कर रहे हैं, जिसमें हैकिंग टूलकिट चीनी साइबर अपराधी समूहों से उत्पन्न हो रहे हैं। यूनिट 42 की जांच में चीन के .XIN टॉप-लेवल डोमेन का उपयोग करने वाले धोखाधड़ी वाले डोमेन की एक श्रृंखला का पता चला, जिनमें शामिल हैं:
- dhl.com-new[.]xin
- fedex.com-fedexl[.]xin
- sunpass.com-ticketap[.]xin
FTC ने स्पष्ट किया, "वैध अमेरिकी टोल सेवाएं और डिलीवरी कंपनियां कभी भी इस तरह के विदेशी डोमेन का उपयोग नहीं करेंगी।"
McAfee की एक रिपोर्ट में हाइलाइट किया गया है कि अमेरिका में सबसे ज्यादा प्रभावित शहरों में शामिल हैं:
- डलास, अटलांटा, लॉस एंजिल्स, शिकागो और ऑरलैंडो - स्मिशिंग हमलों के लिए शीर्ष पांच हॉटस्पॉट।
- मियामी, ह्यूस्टन, डेनवर, फीनिक्स और सिएटल - इस साइबर हमले में भी भारी रूप से लक्षित हैं।
- इंटरनेट क्राइम कंप्लेंट सेंटर (IC3) को http://www.ic3.gov पर संदिग्ध संदेशों की रिपोर्ट करें।
- आधिकारिक टोल या डिलीवरी सेवा वेबसाइटों के माध्यम से सीधे भुगतान सत्यापित करें।
- अज्ञात प्रेषकों या संदिग्ध संदेशों के लिंक पर कभी भी क्लिक न करें।
- स्कैम टेक्स्ट को तुरंत हटा दें - उनसे जुड़ें नहीं।
- यदि आपने पहले ही अपना विवरण साझा कर दिया है, तो तुरंत अपने खातों को सुरक्षित करें और अनधिकृत शुल्कों पर विवाद करें।
FBI के एक प्रवक्ता ने जोर देकर कहा, “स्कैम लगातार होते रहते हैं, लेकिन जागरूकता और त्वरित कार्रवाई उन्हें रोक सकती है।”