हजारो वापरकर्त्यांना लक्ष्य करणाऱ्या QR कोड फिशिंग स्कॅमबाबत मायक्रोसॉफ्टचा इशारा

मायक्रोसॉफ्टने QR कोड फिशिंग स्कॅममध्ये वाढ होत असल्याचा इशारा दिला आहे. बनावट ईमेल आणि फसवे लॉगिन पेजद्वारे पासवर्ड, सेशन टोकन आणि संवेदनशील माहिती चोरी करण्याचे प्रयत्न सुरू असल्याचे कंपनीने म्हटले आहे. कंपनीनुसार 13,000 कंपन्यांतील 35,000

मायक्रोसॉफ्टने QR कोड फिशिंग स्कॅमबाबत नवीन इशारा जारी केला आहे. बनावट ईमेल आणि फसवे लॉगिन पेजच्या माध्यमातून हॅकर्स वापरकर्त्यांच्या लॉगिन माहिती आणि संवेदनशील डेटाची चोरी करण्याचा प्रयत्न करत आहेत.

मायक्रोसॉफ्टच्या सायबर सुरक्षा तज्ज्ञांच्या मते, हल्लेखोर व्यावसायिक स्वरूपाचे बनावट ईमेल आणि PDF फाइल्स वापरून QR कोडद्वारे वापरकर्त्यांना बनावट लॉगिन पेजवर पाठवत आहेत. या स्कॅमद्वारे पासवर्ड, अकाउंट ऍक्सेस आणि इतर संवेदनशील माहिती मिळवली जात आहे.

मायक्रोसॉफ्टने म्हटले आहे की सायबर गुन्हेगार ईमेलमध्ये QR कोड पाठवून लोकांना फसव्या वेबसाइटवर नेत आहेत. हे ईमेल अनेकदा HR विभाग, IT सपोर्ट किंवा कंपनी व्यवस्थापनाकडून आलेल्या अधिकृत संदेशांसारखे दिसतात.

ईमेलमध्ये अकाउंट ब्लॉक होणे, सुरक्षा अपडेट किंवा आवश्यक कंप्लायन्ससारख्या मुद्द्यांचा उल्लेख करून वापरकर्त्यांवर तातडीने कारवाई करण्यासाठी दबाव टाकला जातो. वापरकर्ता QR कोड स्कॅन करताच त्याला बनावट लॉगिन पेजवर रीडायरेक्ट केले जाते, जिथे त्याची लॉगिन माहिती चोरी होऊ शकते.

मायक्रोसॉफ्टच्या सुरक्षा संशोधकांच्या मते, आतापर्यंत 13,000 कंपन्यांमधील 35,000 हून अधिक वापरकर्त्यांना अशा स्कॅमद्वारे लक्ष्य करण्यात आले आहे. हल्लेखोर केवळ पासवर्डच नव्हे तर सेशन टोकन आणि इतर संवेदनशील माहिती मिळवण्याचाही प्रयत्न करत आहेत.

कंपनीने सांगितले की काही प्रकरणांमध्ये टू-स्टेप व्हेरिफिकेशन सुरू असतानाही अकाउंटमध्ये प्रवेश मिळवला जाण्याची शक्यता समोर आली आहे. सायबर सुरक्षा तज्ज्ञांच्या मते, QR कोड सामान्यतः सुरक्षित मानले जात असल्यामुळे अनेक वापरकर्ते पडताळणी न करता ते स्कॅन करतात आणि त्यामुळे हे स्कॅम वेगाने वाढत आहेत.

सायबर सुरक्षा तज्ज्ञांनी वापरकर्त्यांना अनोळखी ईमेल किंवा संदेशांमध्ये आलेले QR कोड स्कॅन न करण्याचा सल्ला दिला आहे. कोणतीही लिंक किंवा लॉगिन पेज उघडण्यापूर्वी पाठवणाऱ्याची ओळख तपासण्यास तसेच तातडीची भावना किंवा भीती निर्माण करणाऱ्या ईमेलपासून सावध राहण्यास सांगितले आहे.

तज्ज्ञांनी फोन आणि सिस्टीम नियमितपणे अपडेट ठेवण्याची तसेच सर्व महत्त्वाच्या अकाउंट्समध्ये टू-फॅक्टर ऑथेंटिकेशन सुरू ठेवण्याची शिफारस केली आहे.

जर एखादा संशयास्पद QR कोड स्कॅन झाला असेल, तर त्वरित इंटरनेट कनेक्शन बंद करणे, पासवर्ड बदलणे आणि अकाउंट अॅक्टिव्हिटी तपासणे आवश्यक असल्याचे सांगण्यात आले आहे. आवश्यक असल्यास संबंधित डिव्हाइसला फॅक्टरी रीसेट करणे हा देखील सुरक्षित पर्याय मानला जाऊ शकतो.

Leave a comment