ટેક્નોલોજીના વધતા ઉપયોગ સાથે સાયબર ગુનેગારોની પદ્ધતિઓ પણ વધુ અદ્યતન બની રહી છે. Google Threat Intelligence Groupએ એવા સાયબર અભિયાનો અંગે ચેતવણી આપી છે, જેમાં હુમલાખોરો માન્ય લૉગિન અને અકાઉન્ટ લિંકિંગ સુવિધાઓનો દુરુપયોગ કરીને વપરાશકર્તાઓના અકાઉન્ટ સુધી પહોંચવાનો પ્રયાસ કરી રહ્યા છે.
ડિજિટલ યુગમાં ઑનલાઇન અકાઉન્ટની સુરક્ષા વધુ મહત્વપૂર્ણ બની છે. સ્માર્ટફોન, લેપટોપ અને ક્લાઉડ સેવાઓના વધતા ઉપયોગ સાથે સાયબર ગુનેગારો લોકોને નિશાન બનાવવા માટે નવી પદ્ધતિઓ અપનાવી રહ્યા છે. આવા હુમલાઓમાં હેકર્સ સીધો પાસવર્ડ ચોરવાને બદલે ખોટી લૉગિન અથવા પ્રમાણીકરણ વિનંતી દ્વારા વપરાશકર્તા પાસેથી જ અકાઉન્ટ સુધી પહોંચવાનો માર્ગ ખોલાવી લેવાનો પ્રયાસ કરે છે.
આ પ્રકારના હુમલા ખાસ કરીને Microsoft Account અને WhatsApp જેવા લોકપ્રિય પ્લેટફોર્મનો ઉપયોગ કરતા લોકો માટે જોખમ ઊભું કરી શકે છે. સાયબર ગુનેગારો સામાજિક એન્જિનિયરિંગનો ઉપયોગ કરીને વપરાશકર્તાને એવું માનવા પ્રેરિત કરે છે કે તેના અકાઉન્ટ પર સામાન્ય લૉગિન અથવા સુરક્ષા તપાસ ચાલી રહી છે. માહિતીની પુષ્ટિ કર્યા વિના ઉતાવળમાં લેવાયેલો નિર્ણય અકાઉન્ટની સુરક્ષાને જોખમમાં મૂકી શકે છે.
ખોટી લૉગિન વિનંતી આધારિત સાયબર હુમલામાં ગુનેગારો સૌપ્રથમ વપરાશકર્તાના અકાઉન્ટ પર લૉગિન અથવા પ્રમાણીકરણ સંબંધિત વિનંતી મોકલવાનો પ્રયાસ કરે છે. આ વિનંતી ઘણી વખત સામાન્ય સુરક્ષા ચેતવણી જેવી દેખાઈ શકે છે. વપરાશકર્તાને એવું લાગી શકે છે કે તેણે જ અન્ય કોઈ ઉપકરણ પર લૉગિન શરૂ કર્યું છે. જો તે માહિતીની પુષ્ટિ કર્યા વિના વિનંતીને મંજૂરી આપે, તો હુમલાખોરને અકાઉન્ટમાં પ્રવેશવાનો માર્ગ મળી શકે છે.
આથી કોઈપણ Login Request અથવા Authentication Promptને માત્ર તે સત્તાવાર અથવા સામાન્ય દેખાય છે એટલા માટે સ્વીકારવી જોઈએ નહીં. સૌપ્રથમ તપાસવું જરૂરી છે કે લૉગિન ખરેખર વપરાશકર્તાએ જ શરૂ કર્યું છે કે નહીં.
Microsoft Account ઘણા લોકો માટે માત્ર ઈમેલ સુધી મર્યાદિત નથી. તેની સાથે OneDrive જેવી ક્લાઉડ સ્ટોરેજ સેવાઓ, દસ્તાવેજો અને અન્ય ડિજિટલ સેવાઓની ઍક્સેસ જોડાયેલી હોઈ શકે છે. અકાઉન્ટ પર કબજો થવાની સ્થિતિમાં વ્યક્તિગત માહિતી અને મહત્વપૂર્ણ ફાઇલો પણ જોખમમાં આવી શકે છે.
સાયબર ગુનેગારો વપરાશકર્તાને વારંવાર Authentication Request મોકલીને મૂંઝવણમાં મૂકી શકે છે. જો વપરાશકર્તાએ પોતે કોઈ લૉગિન શરૂ કર્યું ન હોય અને તેમ છતાં વારંવાર અનપેક્ષિત સુરક્ષા વિનંતીઓ મળી રહી હોય, તો તેને અવગણવાને બદલે અકાઉન્ટની સુરક્ષા પ્રવૃત્તિ તપાસવી જોઈએ.

સંદિગ્ધ પ્રવૃત્તિની સ્થિતિમાં પાસવર્ડ બદલવો, અજાણ્યા ઉપકરણોમાંથી સાઇન-આઉટ કરવું અને ઉપલબ્ધ સુરક્ષા વિકલ્પોની સમીક્ષા કરવી ઉપયોગી પગલાં હોઈ શકે છે.
WhatsApp વપરાશકર્તાઓ પણ Social Engineering આધારિત હુમલાઓનો સામનો કરી શકે છે. સાયબર ગુનેગારો ઘણી વખત વપરાશકર્તાને એવું વિશ્વાસ અપાવવાનો પ્રયાસ કરે છે કે તેના નંબર અથવા અકાઉન્ટનું વેરિફિકેશન કરવામાં આવી રહ્યું છે. આ દરમિયાન હુમલાખોર OTP, Verification Code અથવા કોઈ Authentication Request સ્વીકારવા માટે કહી શકે છે.
જો વપરાશકર્તા સંવેદનશીલ કોડ અન્ય વ્યક્તિ સાથે શેર કરે અથવા અજાણી વેરિફિકેશન પ્રક્રિયાને મંજૂરી આપે, તો અકાઉન્ટ પરનું નિયંત્રણ ગુમાવવાનું જોખમ વધી શકે છે.
આવા કિસ્સાઓમાં સૌથી મહત્વપૂર્ણ નિયમ એ છે કે OTP અથવા Verification Code કોઈની સાથે શેર કરવો નહીં, ભલે સામેની વ્યક્તિ પોતાને કંપનીનો કર્મચારી, સપોર્ટ એજન્ટ અથવા પરિચિત તરીકે રજૂ કરે.
ખોટી લૉગિન વિનંતી આધારિત હુમલાઓમાં હંમેશા પાસવર્ડ ચોરવો જરૂરી હોતો નથી. ઘણી વખત ગુનેગારો વપરાશકર્તાની ઉતાવળ, ભય અથવા વિશ્વાસનો લાભ લઈને તેની પાસેથી જ પ્રમાણીકરણ પ્રક્રિયા પૂર્ણ કરાવી લે છે.
એટલે મજબૂત પાસવર્ડ હોવા છતાં જો કોઈ વ્યક્તિ સંદિગ્ધ લૉગિન વિનંતીને મંજૂરી આપે, તો અકાઉન્ટની સુરક્ષા પ્રભાવિત થઈ શકે છે. આ Social Engineeringનું એક ઉદાહરણ છે, જેમાં ટેક્નિકલ નબળાઈને બદલે માનવીય ભૂલને નિશાન બનાવવામાં આવે છે.
Google લાંબા સમયથી વપરાશકર્તાઓને Phishing અને Social Engineering જેવા સાયબર જોખમો અંગે જાગૃત કરતું રહ્યું છે. આધુનિક સાયબર હુમલાઓમાં ગુનેગારો ઘણી વખત નકલી ચેતવણીઓ, ખોટા સંદેશાઓ અને વિશ્વસનીય દેખાતી સૂચનાઓનો ઉપયોગ કરે છે.
આથી કોઈપણ સુરક્ષા ચેતવણી પર તરત કાર્યવાહી કરવાને બદલે તેની વાસ્તવિકતા તપાસવી જરૂરી છે. જો વપરાશકર્તાએ પોતે કોઈ લૉગિન શરૂ કર્યું ન હોય, તો અજાણી Authentication Requestને મંજૂરી આપવી નહીં.








