نیشنل سائبر ایمرجنسی رسپانس ٹیم آف پاکستان نے شہریوں کو خبردار کیا ہے کہ متعدد جعلی ویب سائٹس پاکستانی حکومت اور پبلک سیکٹر کے اہم اداروں کی نقالی کرکے صارفین کی لاگ اِن تفصیلات اور دیگر حساس معلومات چرانے کی کوشش کر رہی ہیں۔
نیشنل سائبر ایمرجنسی رسپانس ٹیم آف پاکستان کے تھریٹ انٹیلی جنس سینٹر کی جانب سے کی جانے والی مانیٹرنگ کے دوران نادرا، فیڈرل بورڈ آف ریونیو اور ہائر ایجوکیشن کمیشن سمیت مختلف اداروں کی نقالی کرنے والی متعدد فعال ویب سائٹس کا سراغ لگایا گیا ہے۔
مانیٹرنگ سسٹم نے 4 اکتوبر کو secure-login-nadra.com نامی ایک مشکوک ویب سائٹ کی نشاندہی کی، جو نادرا کے صارفین کو ہدف بنا کر ان کی لاگ اِن معلومات چرانے کے لیے استعمال کی جارہی تھی۔ اسی طرح فیڈرل بورڈ آف ریونیو اور ہائر ایجوکیشن کمیشن کے نام سے بھی جعلی ویب سائٹس کا سراغ لگایا گیا۔
نیشنل سائبر ایمرجنسی رسپانس ٹیم آف پاکستان کے مطابق فشنگ ویب سائٹس کا دائرہ صرف ان اداروں تک محدود نہیں، بلکہ پاکستان ٹیلی کمیونیکیشن اتھارٹی، وفاقی تحقیقاتی ادارے، ڈائریکٹوریٹ جنرل امیگریشن اینڈ پاسپورٹس، سیکیورٹیز اینڈ ایکسچینج کمیشن آف پاکستان، بینظیر انکم سپورٹ پروگرام اور وزیراعظم یوتھ پروگرام کے نام سے بھی جعلی ویب سائٹس کا پتا چلا ہے۔
شناخت کی گئی ویب سائٹس کو فعال خطرات قرار دیا گیا ہے، جن کے تھریٹ اسکور 87 سے 99 فیصد تک ریکارڈ کیے گئے۔
ایک اور مشکوک ویب سائٹ secure-login-punjabsafecities.com کی بھی نشاندہی کی گئی، جو پنجاب سیف سٹیز کے نام کی نقالی کرتے ہوئے صارفین کی لاگ اِن معلومات چرانے کے لیے استعمال کی جارہی تھی۔
مانیٹرنگ پلیٹ فارم کے مطابق مشکوک ڈومینز فعال تھیں۔ فہرست میں شامل ویب سائٹس NameCheap Inc. کے ذریعے رجسٹرڈ کی گئی ہیں، جس سے ظاہر ہوتا ہے کہ قابل اعتماد سرکاری اداروں کے نام استعمال کرکے جعلی ویب سائٹس کو حقیقی ظاہر کرنے کی کوشش کی جارہی ہے۔
نیشنل سائبر ایمرجنسی رسپانس ٹیم آف پاکستان پاکستان اور بیرون ملک اداروں کو نشانہ بنانے والی فشنگ اور نقالی کی کوششوں کی مسلسل نگرانی کر رہی ہے۔
شہریوں کو ہدایت کی گئی ہے کہ سرکاری اداروں سے منسوب لنکس پر کلک کرنے یا لاگ اِن پیجز کھولنے کے معاملے میں خصوصی احتیاط برتیں۔ صارفین کسی بھی ویب سائٹ پر پاس ورڈ، اکاؤنٹ کی تفصیلات یا دیگر حساس معلومات درج کرنے سے پہلے اس کی تصدیق کریں اور مشکوک یا غیر تصدیق شدہ پلیٹ فارمز پر اپنی لاگ اِن معلومات فراہم کرنے سے گریز کریں۔
