
गृह मंत्रालय (एमएचए) के तहत आने वाले भारतीय साइबर अपराध समन्वय केंद्र (आई4सी) ने शुक्रवार को साइबर धोखाधड़ी के मामलों में वृद्धि पर एक नई चेतावनी जारी की, जिसमें खाता विवरण और नियामक संचार के रूप में प्रच्छन्न दुर्भावनापूर्ण फाइलों के माध्यम से व्हाट्सएप खातों के अधिग्रहण से जुड़े साइबर धोखाधड़ी के मामलों में वृद्धि हुई है।
I4C के अनुसार, राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल (NCRP) पर प्राप्त शिकायतों में हाल के दिनों में तेजी से वृद्धि हुई है, दिल्ली, गुजरात, महाराष्ट्र और राजस्थान से भी इसी तरह के तौर-तरीकों के बाद की घटनाएं सामने आई हैं। एजेंसी ने कहा कि उसने 22 जून को जारी एक परामर्श के माध्यम से जनता को उभरते खतरे के बारे में पहले ही सचेत कर दिया था।
धोखाधड़ी तब शुरू होती है जब पीड़ितों को व्हाट्सएप, एसएमएस या ईमेल के माध्यम से “स्टेटमेंट ऑफ Account.zip”, “RBI.zip” या “MCA.zip” जैसे नामों के साथ एक संपीड़ित (.zip) फ़ाइल प्राप्त होती है। साथ में दिए गए संदेश को या तो एक नियमित खाता विवरण या भारतीय रिजर्व बैंक (आरबीआई) या कॉर्पोरेट मामलों के मंत्रालय (एमसीए) जैसे नियामक प्राधिकरणों से तत्काल कार्रवाई की मांग के रूप में दिखाई देने के लिए डिज़ाइन किया गया है। कई मामलों में, ईमेल ने आयकर विभाग का प्रतिरूपण भी किया है।
संग्रह में एक दुर्भावनापूर्ण Windows निष्पादन योग्य (.exe) के साथ एक डायनेमिक लिंक लायब्रेरी (.dll) फ़ाइल है। एक बार विंडोज डेस्कटॉप या लैपटॉप पर निकालने और खोलने के बाद, मैलवेयर एक ट्रोजन इंस्टॉल करता है जो डिवाइस से समझौता करता है और पीड़ित के सक्रिय व्हाट्सएप वेब सत्र को हाईजैक कर लेता है।
खाते पर नियंत्रण हासिल करने के बाद, हमलावर स्वचालित रूप से उसी दुर्भावनापूर्ण फ़ाइल को पीड़ित के संपर्कों और व्हाट्सएप समूहों को भेजते हैं, अक्सर प्राप्तकर्ताओं को इसे सत्यापन के लिए अपनी कंपनी के वित्त प्रबंधक को अग्रेषित करने और इसे कंप्यूटर पर खोलने के लिए कहते हैं। यह मैलवेयर को कॉर्पोरेट नेटवर्क में तेजी से फैलने में सक्षम बनाता है।
I4C ने कहा कि धोखाधड़ी अक्सर “बॉस घोटाले” या सीईओ प्रतिरूपण धोखाधड़ी के रूप में जानी जाती है। एक वरिष्ठ कार्यकारी के हैक किए गए व्हाट्सएप खाते का उपयोग करके, या कार्यकारी के नाम के तहत हमलावर-नियंत्रित नंबर को सहेजकर, धोखेबाज वित्त और लेखा कर्मियों को खच्चर बैंक खातों में पैसे स्थानांतरित करने के लिए तत्काल निर्देश भेजते हैं।
नेशनल साइबर क्राइम थ्रेट एनालिटिक्स यूनिट (एनसीटीएयू) के तकनीकी विश्लेषण में पाया गया है कि अभियान को उन्नत मैलवेयर का उपयोग करके संगठित सीमा पार नेटवर्क द्वारा संचालित किया जा रहा है जो डिटेक्शन से बचने के लिए डीएलएल साइड-लोडिंग तकनीकों का उपयोग करता है। कानून प्रवर्तन और तकनीकी एजेंसियों के समन्वय से जांच चल रही है।
एडवाइजरी में कहा गया है कि यह अभियान चार्टर्ड एकाउंटेंट, कंपनी निदेशकों, मुख्य वित्तीय अधिकारियों (सीएफओ) और वित्त और लेखा कर्मियों के लिए विशेष रूप से उच्च जोखिम पैदा करता है क्योंकि मैलवेयर केवल विंडोज सिस्टम पर सक्रिय होता है और खाता विवरण और नियामक अनुपालन नोटिस का उपयोग चारा के रूप में करता है।
आई4सी ने कंपनियों से आग्रह किया है कि वे कर्मचारियों, विशेष रूप से वित्त टीमों को तुरंत संवेदनशील बनाएं और वॉयस कॉल या व्यक्तिगत रूप से पुष्टि के माध्यम से व्हाट्सएप या ईमेल के माध्यम से प्राप्त किसी भी तत्काल फंड ट्रांसफर या खाता परिवर्तन अनुरोध पर कार्रवाई करने से पहले स्वतंत्र रूप से सत्यापित करें।
खतरे को कम करने के लिए, I4C ने कहा कि उसने शिकायत विश्लेषण और तकनीकी खुफिया जानकारी के माध्यम से पहचाने गए पीड़ितों और संभावित पीड़ितों को सक्रिय रूप से सूचित करना शुरू कर दिया है, जिससे उन्हें लिंक किए गए उपकरणों से लॉग आउट करके समझौता किए गए खातों को सुरक्षित करने में सक्षम बनाया जा सके।
एजेंसी ने भारतीय कंप्यूटर इमरजेंसी रिस्पांस टीम (सीईआरटी-इन), माइक्रोसॉफ्ट डिफेंडर और क्विक हील, के7 कंप्यूटिंग और नेट प्रोटेक्टर सहित भारतीय साइबर सुरक्षा फर्मों के साथ मैलवेयर संकेतक और तकनीकी खतरे के संकेतों को भी साझा किया है ताकि दुर्भावनापूर्ण फाइलों का तेजी से पता लगाया जा सके और उन्हें ब्लॉक किया जा सके।
I4C के अनुसार, समन्वित हस्तक्षेपों ने अब तक 10,000 से अधिक लोगों को अभियान से बचाया है, जबकि ऑपरेशन से जुड़े मैलवेयर को सहयोग पोर्टल के माध्यम से ब्लॉक किया जा रहा है। पिछले 30 दिनों में, एजेंसी ने एसएमएस हेडर “I4CMHA-G” के माध्यम से 58,000 से अधिक संभावित पीड़ितों को अलर्ट संदेश भी भेजे हैं, जिसमें नागरिकों को तत्काल निवारक उपाय करने की सलाह दी गई है।
एडवाइजरी में उपयोगकर्ताओं को अज्ञात या असत्यापित स्रोतों से प्राप्त ज़िप फाइलों या निष्पादन योग्य फ़ाइलों को डाउनलोड करने या खोलने के प्रति आगाह किया गया है, इस बात पर जोर देते हुए कि आरबीआई जैसे नियामक व्हाट्सएप अटैचमेंट के माध्यम से सॉफ्टवेयर अपडेट, सुरक्षा सुधार या खाता विवरण वितरित नहीं करते हैं। उपयोगकर्ताओं को यह भी सलाह दी गई है कि वे नियमित रूप से निष्क्रिय व्हाट्सएप वेब सत्रों की समीक्षा करें और लॉग आउट करें, जबकि संगठनों को अज्ञात निष्पादन योग्य और डीएलएल फाइलों के निष्पादन को अवरुद्ध करने के लिए सॉफ्टवेयर प्रतिबंध नीतियों को लागू करना चाहिए और यह सुनिश्चित करना चाहिए कि सभी विंडोज सिस्टम अपडेट किए गए एंटी-मैलवेयर समाधानों के साथ सुरक्षित हैं।
समझौता करने की स्थिति में, I4C उपयोगकर्ताओं को सलाह दी गई है कि वे सभी लिंक किए गए व्हाट्सएप उपकरणों से तुरंत लॉग आउट करें, अपने संपर्कों को अपने खाते से प्राप्त किसी भी संदिग्ध फाइल को न खोलने के लिए सचेत करें और अपडेटेड एंटीवायरस सॉफ़्टवेयर का उपयोग करके प्रभावित कंप्यूटर को स्कैन करें। नागरिकों से यह भी आग्रह किया गया है कि वे साइबर धोखाधड़ी और संदिग्ध संचार की सूचना राष्ट्रीय साइबर अपराध हेल्पलाइन 1930 पर या राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल के माध्यम से दें।



