टेक्नोलॉजी के बढ़ते इस्तेमाल के साथ साइबर अपराधियों के तरीके भी लगातार एडवांस हो रहे हैं। Google Threat Intelligence Group ने हाल ही में ऐसे साइबर अभियानों को लेकर चेतावनी दी है, जिनमें हमलावर वैध लॉगिन और अकाउंट लिंकिंग फीचर्स का गलत इस्तेमाल कर यूजर्स के अकाउंट तक पहुंच बनाने की कोशिश कर रहे हैं।
टेक न्यूज़: डिजिटल दौर में ऑनलाइन अकाउंट की सुरक्षा पहले से कहीं ज्यादा महत्वपूर्ण हो गई है। स्मार्टफोन, लैपटॉप और क्लाउड सर्विसेज के बढ़ते इस्तेमाल के साथ साइबर अपराधियों ने भी लोगों को निशाना बनाने के नए तरीके खोज लिए हैं। अब यूजर्स को ऐसे साइबर हमलों से सावधान किया जा रहा है, जिनमें हैकर सीधे पासवर्ड चुराने के बजाय फर्जी लॉगिन या ऑथेंटिकेशन रिक्वेस्ट के जरिए यूजर से ही अकाउंट का रास्ता खुलवा लेते हैं।
इस तरह के हमले खास तौर पर Microsoft Account और WhatsApp जैसे लोकप्रिय प्लेटफॉर्म इस्तेमाल करने वाले लोगों के लिए चिंता का विषय हो सकते हैं। साइबर अपराधी सोशल इंजीनियरिंग का सहारा लेकर यूजर को यह विश्वास दिलाने की कोशिश करते हैं कि उसके अकाउंट पर कोई सामान्य लॉगिन या सुरक्षा जांच चल रही है। जल्दबाजी में लिया गया एक गलत फैसला अकाउंट की सुरक्षा को खतरे में डाल सकता है।
क्या है Fake Login Request का तरीका?
फर्जी लॉगिन रिक्वेस्ट आधारित साइबर हमले में अपराधी सबसे पहले यूजर के अकाउंट पर लॉगिन या ऑथेंटिकेशन से जुड़ा अनुरोध भेजने की कोशिश करते हैं। यह रिक्वेस्ट कई बार देखने में बिल्कुल सामान्य सुरक्षा अलर्ट जैसी लग सकती है। यूजर को ऐसा महसूस हो सकता है कि उसने ही किसी दूसरे डिवाइस पर लॉगिन शुरू किया है। यदि वह बिना जानकारी की पुष्टि किए इस रिक्वेस्ट को Approve कर देता है, तो हमलावर को अकाउंट में प्रवेश का रास्ता मिल सकता है।
यही वजह है कि किसी भी Login Request या Authentication Prompt को सिर्फ इसलिए स्वीकार नहीं करना चाहिए क्योंकि वह आधिकारिक या सामान्य दिखाई दे रहा है। पहले यह जांचना जरूरी है कि लॉगिन वास्तव में यूजर ने ही शुरू किया है या नहीं।
Microsoft Account यूजर्स रहें सावधान
Microsoft Account कई लोगों के लिए सिर्फ ईमेल तक सीमित नहीं होता। इससे OneDrive जैसी क्लाउड स्टोरेज सेवाओं, दस्तावेजों और अन्य डिजिटल सेवाओं तक पहुंच जुड़ी हो सकती है। ऐसे में अकाउंट पर कब्जा होने की स्थिति में व्यक्तिगत जानकारी और महत्वपूर्ण फाइलें भी जोखिम में पड़ सकती हैं।साइबर अपराधी यूजर को बार-बार Authentication Request भेजकर भ्रमित कर सकते हैं। अगर यूजर ने खुद कोई लॉगिन शुरू नहीं किया है और फिर भी लगातार अप्रत्याशित सुरक्षा अनुरोध मिल रहे हैं, तो उन्हें नजरअंदाज करने के बजाय अकाउंट की सुरक्षा गतिविधि की जांच करनी चाहिए।
किसी भी संदिग्ध गतिविधि की स्थिति में पासवर्ड बदलना, अनजान डिवाइस से साइन-आउट करना और उपलब्ध सुरक्षा विकल्पों की समीक्षा करना उपयोगी कदम हो सकता है।
WhatsApp अकाउंट भी हो सकता है निशाने पर

WhatsApp यूजर्स भी Social Engineering आधारित हमलों का सामना कर सकते हैं। साइबर अपराधी अक्सर यूजर को यह भरोसा दिलाने की कोशिश करते हैं कि उसके नंबर या अकाउंट का वेरिफिकेशन किया जा रहा है। इस दौरान हमलावर OTP, Verification Code या किसी Authentication Request को स्वीकार करने के लिए कह सकता है। यदि यूजर ने संवेदनशील कोड किसी दूसरे व्यक्ति के साथ साझा कर दिया या अनजान वेरिफिकेशन प्रक्रिया को मंजूरी दे दी, तो अकाउंट पर नियंत्रण खोने का खतरा बढ़ सकता है।
इस तरह के मामलों में सबसे महत्वपूर्ण नियम है कि OTP या Verification Code किसी के साथ साझा न करें, भले ही सामने वाला व्यक्ति खुद को कंपनी का कर्मचारी, सपोर्ट एजेंट या परिचित बताता हो।
मजबूत पासवर्ड के बावजूद कैसे हो सकता है खतरा?
फर्जी लॉगिन रिक्वेस्ट वाले हमलों की खासियत यह है कि इनमें हमेशा पासवर्ड चुराना जरूरी नहीं होता। कई बार अपराधी यूजर की जल्दबाजी, डर या भरोसे का फायदा उठाकर उससे खुद Authentication प्रक्रिया पूरी करवा लेते हैं। यानी मजबूत पासवर्ड होने के बावजूद यदि कोई व्यक्ति संदिग्ध लॉगिन रिक्वेस्ट को मंजूरी देता है, तो अकाउंट की सुरक्षा प्रभावित हो सकती है। इसे Social Engineering का एक उदाहरण माना जाता है, जहां तकनीकी कमजोरी के बजाय इंसानी गलती को निशाना बनाया जाता है।
Google की चेतावनी का क्या मतलब?
Google लंबे समय से यूजर्स को Phishing और Social Engineering जैसे साइबर खतरों के प्रति जागरूक करता रहा है। आधुनिक साइबर हमलों में अपराधी अक्सर नकली अलर्ट, फर्जी संदेश और भरोसेमंद दिखने वाले नोटिफिकेशन का इस्तेमाल करते हैं। इसलिए किसी भी सुरक्षा अलर्ट पर तुरंत कार्रवाई करने के बजाय उसकी वास्तविकता जांचना जरूरी है। अगर आपने खुद कोई लॉगिन शुरू नहीं किया है, तो अनजान Authentication Request को Approve न करें।












