Fake Login Request ମାଧ୍ୟମରେ ଆକାଉଣ୍ଟ ପ୍ରବେଶ ଉଦ୍ୟମ: Googleର ଚେତାବନୀ

Google Threat Intelligence Group, Fake Login Request, Authentication Prompt ଏବଂ Social Engineering ମାଧ୍ୟମରେ Microsoft Account ଓ WhatsApp ୟୁଜରଙ୍କ ଆକାଉଣ୍ଟରେ ପ୍ରବେଶ ପାଇବାର ଉଦ୍ୟମ ସମ୍ପର୍କରେ ଚେତାବନୀ ଦେଇଛି।

ଡିଜିଟାଲ ପ୍ରଯୁକ୍ତିର ବ୍ୟବହାର ବଢ଼ିବା ସହିତ ସାଇବର ଅପରାଧୀମାନେ ବ୍ୟବହାର କରୁଥିବା ପଦ୍ଧତିଗୁଡ଼ିକ ମଧ୍ୟ କ୍ରମାଗତ ଭାବେ ଅଧିକ ଉନ୍ନତ ହେଉଛି। Google Threat Intelligence Group ସମ୍ପ୍ରତି ଏଭଳି ସାଇବର ଅଭିଯାନ ସମ୍ପର୍କରେ ସତର୍କ କରିଛି। ଏଥିରେ ଆକ୍ରମଣକାରୀମାନେ ବୈଧ Login ଏବଂ Account Linking ଫିଚରର ଦୁରୁପଯୋଗ କରି ୟୁଜରଙ୍କ ଆକାଉଣ୍ଟରେ ପ୍ରବେଶ ପାଇବାକୁ ଚେଷ୍ଟା କରୁଥିବା କୁହାଯାଇଛି।

ସ୍ମାର୍ଟଫୋନ, ଲାପଟପ୍ ଏବଂ କ୍ଲାଉଡ୍ ସେବାର ବ୍ୟବହାର ବଢ଼ିବା ସହିତ ସାଇବର ଅପରାଧୀମାନେ ୟୁଜରଙ୍କୁ ଟାର୍ଗେଟ କରିବାର ନୂଆ ଉପାୟ ଖୋଜିଛନ୍ତି। ଏବେ ଏଭଳି ସାଇବର ଆକ୍ରମଣରୁ ସତର୍କ ରହିବାକୁ କୁହାଯାଉଛି, ଯେଉଁଥିରେ ହ୍ୟାକରମାନେ ସିଧାସଳଖ Password ଚୋରି କରିବା ବଦଳରେ Fake Login କିମ୍ବା Authentication Request ମାଧ୍ୟମରେ ୟୁଜରଙ୍କ ଦ୍ୱାରା ହିଁ ଆକାଉଣ୍ଟର ପ୍ରବେଶ ପଥ ଖୋଲାଇ ନେବାକୁ ଚେଷ୍ଟା କରନ୍ତି।

Microsoft Account ଏବଂ WhatsApp ଭଳି ଲୋକପ୍ରିୟ ପ୍ଲାଟଫର୍ମ ବ୍ୟବହାର କରୁଥିବା ୟୁଜରଙ୍କ ପାଇଁ ଏଭଳି ଆକ୍ରମଣ ଚିନ୍ତାର ବିଷୟ ହୋଇପାରେ। ସାଇବର ଅପରାଧୀମାନେ Social Engineeringର ସହାୟତା ନେଇ ୟୁଜରଙ୍କୁ ଏହା ବିଶ୍ୱାସ କରାଇବାକୁ ଚେଷ୍ଟା କରନ୍ତି ଯେ ତାଙ୍କ ଆକାଉଣ୍ଟରେ ସାଧାରଣ Login କିମ୍ବା Security Check ଚାଲିଛି। ତରବରିଆ ଭାବେ ନିଆଯାଇଥିବା ଏକ ଭୁଲ ନିଷ୍ପତ୍ତି ଆକାଉଣ୍ଟର ସୁରକ୍ଷାକୁ ବିପଦରେ ପକାଇପାରେ।

Fake Login Request ମାଧ୍ୟମରେ ଆକାଉଣ୍ଟରେ ପ୍ରବେଶ ଉଦ୍ୟମ

Fake Login Request ଆଧାରିତ ସାଇବର ଆକ୍ରମଣରେ ଅପରାଧୀମାନେ ପ୍ରଥମେ ୟୁଜରଙ୍କ ଆକାଉଣ୍ଟକୁ Login କିମ୍ବା Authentication ସମ୍ବନ୍ଧୀୟ Request ପଠାଇବାକୁ ଚେଷ୍ଟା କରନ୍ତି। ଏହି Request ଅନେକ ସମୟରେ ସାଧାରଣ Security Alert ଭଳି ଦେଖାଯାଇପାରେ। ୟୁଜରଙ୍କୁ ଲାଗିପାରେ ଯେ ସେ ନିଜେ ଅନ୍ୟ ଏକ ଡିଭାଇସରେ Login ଆରମ୍ଭ କରିଛନ୍ତି। ସୂଚନା ଯାଞ୍ଚ ନକରି ଯଦି ସେ Requestକୁ Approve କରନ୍ତି, ତେବେ ଆକ୍ରମଣକାରୀଙ୍କୁ ଆକାଉଣ୍ଟରେ ପ୍ରବେଶ ପାଇଁ ରାସ୍ତା ମିଳିପାରେ।

ସେଥିପାଇଁ କୌଣସି Login Request କିମ୍ବା Authentication Prompt କେବଳ ଏହା ଅଧିକୃତ କିମ୍ବା ସାଧାରଣ ଦେଖାଯାଉଛି ବୋଲି ଗ୍ରହଣ କରିବା ଉଚିତ ନୁହେଁ। ପ୍ରଥମେ ସେହି Login ପ୍ରକୃତରେ ୟୁଜର ନିଜେ ଆରମ୍ଭ କରିଛନ୍ତି କି ନାହିଁ, ତାହା ଯାଞ୍ଚ କରିବା ଆବଶ୍ୟକ।

Microsoft Account ୟୁଜର ସତର୍କ ରୁହନ୍ତୁ

Microsoft Account ଅନେକ ୟୁଜରଙ୍କ ପାଇଁ କେବଳ Emailରେ ସୀମିତ ନୁହେଁ। OneDrive ଭଳି Cloud Storage Services, ଡକ୍ୟୁମେଣ୍ଟ ଏବଂ ଅନ୍ୟ ଡିଜିଟାଲ ସେବାର ପ୍ରବେଶ ମଧ୍ୟ ଏହା ସହିତ ଯୋଡ଼ିତ ହୋଇପାରେ। ଆକାଉଣ୍ଟ ଉପରେ ନିୟନ୍ତ୍ରଣ ହରାଇଲେ ବ୍ୟକ୍ତିଗତ ସୂଚନା ଏବଂ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଫାଇଲ୍ ମଧ୍ୟ ବିପଦରେ ପଡ଼ିପାରେ।

ସାଇବର ଅପରାଧୀମାନେ ୟୁଜରଙ୍କୁ ଦ୍ୱନ୍ଦ୍ୱରେ ପକାଇବା ପାଇଁ ବାରମ୍ବାର Authentication Request ପଠାଇପାରନ୍ତି। ଯଦି ୟୁଜର ନିଜେ କୌଣସି Login ଆରମ୍ଭ କରିନାହାନ୍ତି ଏବଂ ତଥାପି ଲଗାତାର ଅପ୍ରତ୍ୟାଶିତ Security Request ମିଳୁଛି, ତେବେ ତାହାକୁ ଅଣଦେଖା ନକରି ଆକାଉଣ୍ଟର Security Activity ଯାଞ୍ଚ କରିବା ଉଚିତ।

କୌଣସି ସନ୍ଦେହଜନକ କାର୍ଯ୍ୟକଳାପ ଦେଖାଦେଲେ Password ବଦଳାଇବା, ଅଜଣା ଡିଭାଇସରୁ Sign-out କରିବା ଏବଂ ଉପଲବ୍ଧ Security Optionsର ସମୀକ୍ଷା କରିବା ଉପଯୋଗୀ ପଦକ୍ଷେପ ହୋଇପାରେ।

WhatsApp ଆକାଉଣ୍ଟ ମଧ୍ୟ ଟାର୍ଗେଟରେ

WhatsApp ୟୁଜରମାନେ ମଧ୍ୟ Social Engineering ଆଧାରିତ ଆକ୍ରମଣର ସମ୍ମୁଖୀନ ହୋଇପାରନ୍ତି। ସାଇବର ଅପରାଧୀମାନେ ପ୍ରାୟତଃ ୟୁଜରଙ୍କୁ ଏହା ବିଶ୍ୱାସ କରାଇବାକୁ ଚେଷ୍ଟା କରନ୍ତି ଯେ ତାଙ୍କ ନମ୍ବର କିମ୍ବା ଆକାଉଣ୍ଟର Verification ହେଉଛି। ଏହି ସମୟରେ ଆକ୍ରମଣକାରୀ OTP, Verification Code କିମ୍ବା କୌଣସି Authentication Requestକୁ ଗ୍ରହଣ କରିବାକୁ କହିପାରନ୍ତି।

ୟୁଜର ଯଦି କୌଣସି ସମ୍ବେଦନଶୀଳ Code ଅନ୍ୟ ବ୍ୟକ୍ତିଙ୍କ ସହ ସେୟାର କରନ୍ତି କିମ୍ବା ଅଜଣା Verification Processକୁ ଅନୁମତି ଦିଅନ୍ତି, ତେବେ ଆକାଉଣ୍ଟ ଉପରେ ନିୟନ୍ତ୍ରଣ ହରାଇବାର ଆଶଙ୍କା ବଢ଼ିପାରେ।

ଏଭଳି ମାମଲାରେ ସବୁଠାରୁ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ନିୟମ ହେଉଛି OTP କିମ୍ବା Verification Code କାହା ସହିତ ମଧ୍ୟ ସେୟାର ନକରିବା। ସାମ୍ନାରେ ଥିବା ବ୍ୟକ୍ତି ନିଜକୁ କମ୍ପାନୀର କର୍ମଚାରୀ, Support Agent କିମ୍ବା ପରିଚିତ ବ୍ୟକ୍ତି ବୋଲି ପରିଚୟ ଦେଲେ ମଧ୍ୟ Code ସେୟାର କରିବା ଉଚିତ ନୁହେଁ।

ଶକ୍ତିଶାଳୀ Password ଥିଲେ ମଧ୍ୟ ବିପଦ କିପରି ହୋଇପାରେ

Fake Login Request ଆଧାରିତ ଆକ୍ରମଣର ବିଶେଷତା ହେଉଛି, ଏଥିରେ ସବୁବେଳେ Password ଚୋରି କରିବା ଆବଶ୍ୟକ ହୁଏନାହିଁ। ଅନେକ ସମୟରେ ଅପରାଧୀମାନେ ୟୁଜରଙ୍କ ତରବରିଆପଣ, ଭୟ କିମ୍ବା ବିଶ୍ୱାସର ଫାଇଦା ଉଠାଇ ତାଙ୍କ ଦ୍ୱାରା ହିଁ Authentication Process ସମ୍ପୂର୍ଣ୍ଣ କରାଇପାରନ୍ତି।

ଅର୍ଥାତ୍ ଶକ୍ତିଶାଳୀ Password ଥିଲେ ମଧ୍ୟ କେହି ଯଦି ସନ୍ଦେହଜନକ Login Requestକୁ Approve କରନ୍ତି, ତେବେ ଆକାଉଣ୍ଟର ସୁରକ୍ଷା ପ୍ରଭାବିତ ହୋଇପାରେ। ଏହାକୁ Social Engineeringର ଏକ ଉଦାହରଣ ଭାବେ ବିବେଚନା କରାଯାଏ, ଯେଉଁଥିରେ ପ୍ରଯୁକ୍ତିଗତ ଦୁର୍ବଳତା ବଦଳରେ ମାନବୀୟ ଭୁଲକୁ ଟାର୍ଗେଟ କରାଯାଏ।

Google Threat Intelligence Groupର ଚେତାବନୀ

Google ଦୀର୍ଘ ସମୟ ଧରି Phishing ଏବଂ Social Engineering ଭଳି ସାଇବର ବିପଦ ବିଷୟରେ ୟୁଜରମାନଙ୍କୁ ସଚେତନ କରିଆସୁଛି। ଆଧୁନିକ ସାଇବର ଆକ୍ରମଣରେ ଅପରାଧୀମାନେ ପ୍ରାୟତଃ ନକଲି Alert, ଫର୍ଜି Message ଏବଂ ବିଶ୍ୱସନୀୟ ଦେଖାଯାଉଥିବା Notification ବ୍ୟବହାର କରନ୍ତି।

ତେଣୁ କୌଣସି Security Alert ଉପରେ ତୁରନ୍ତ ପଦକ୍ଷେପ ନେବା ପୂର୍ବରୁ ଏହାର ବାସ୍ତବତା ଯାଞ୍ଚ କରିବା ଆବଶ୍ୟକ। ୟୁଜର ନିଜେ କୌଣସି Login ଆରମ୍ଭ କରିନଥିଲେ ଅଜଣା Authentication Requestକୁ Approve କରିବା ଉଚିତ ନୁହେଁ।

Leave a comment