صرف ایک کلک اور آپ کا ڈیٹا خطرے میں، سائبر فراڈ کی نئی مہم بے نقاب

صرف ایک کلک اور آپ کا ڈیٹا خطرے میں، سائبر فراڈ کی نئی مہم بے نقاب

عالمی سائبر سیکیورٹی کمپنی کیسپرسکی نے انکشاف کیا ہے کہ سائبر مجرم مائیکروسافٹ کی حقیقی سروسز کے لنکس استعمال کرکے صارفین کو دھوکا دے رہے ہیں۔ اس نئی فراڈ مہم کے دوران صرف سات ہفتوں میں 31 ہزار سے زائد مشکوک ای میلز بلاک کی گئیں۔

کیسپرسکی کے مطابق یکم اگست سے 18 ستمبر کے دوران سامنے آنے والی ان ای میلز میں صارفین کو بظاہر مائیکروسافٹ کی جانب سے پیغامات بھیجے گئے۔ ان میں اکاؤنٹ کی معلومات اپ ڈیٹ کرنے یا الیکٹرانک دستاویزات پر دستخط کرنے کے لیے لنک پر کلک کرنے کی ہدایت کی جاتی تھی۔

یہ بھی پڑھیں:انسٹاگرام کا نیا اے آئی فیچر متعارف، اب چند الفاظ سے اپنا گانا بنائیں

تاہم ان پیغامات کے ذریعے صارفین کو جعلی ویب سائٹس پر لے جانے یا ان کے آلات میں نقصان دہ سافٹ ویئر منتقل کرنے کی کوشش کی جاتی تھی، جس سے ذاتی معلومات چوری ہونے کا خطرہ پیدا ہو سکتا ہے۔

مائیکروسافٹ کی حقیقی سروس کیسے استعمال ہو رہی ہے؟

کیسپرسکی کے ماہرین نے دریافت کیا کہ حملہ آور مائیکروسافٹ اینٹرا ایڈمن سینٹر کے ذریعے اپنے جعلی پیغامات کو حقیقی سروس کی اطلاعات میں شامل کرنے کا طریقہ بھی استعمال کر رہے ہیں۔ اس مقصد کے لیے ممکنہ طور پر کم قیمت لائسنس یا آزمائشی سہولت سے فائدہ اٹھایا جاتا ہے۔

اس طریقے میں صارف کو مائیکروسافٹ کی حقیقی سروس سے تصدیقی کوڈ موصول ہو سکتا ہے، جبکہ دھوکا دینے والا پیغام ای میل کے عنوان یا دستخط والے حصے میں شامل ہوتا ہے۔ اس طرح اصل سروس سے آنے والی ای میل بھی فراڈ کے لیے استعمال ہو سکتی ہے۔

کیسپرسکی کے ای میل تھریٹس پروٹیکشن گروپ کے منیجر آندرے کووٹن کے مطابق سائبر مجرم معروف کمپنیوں کی حقیقی سروسز کو استعمال کرکے اپنے پیغامات کو قابلِ اعتماد ظاہر کرنے کی کوشش کرتے ہیں، جس سے صارفین کے لیے دھوکا دہی کی شناخت مشکل ہو سکتی ہے۔

صارفین خود کو کیسے محفوظ رکھیں؟

ماہرین کے مطابق صارفین کو ایسی ای میلز میں موجود لنکس پر کلک کرنے سے پہلے احتیاط کرنی چاہیے، چاہے پیغام بظاہر کسی معروف کمپنی کی جانب سے ہی کیوں نہ آیا ہو۔

یہ بھی پڑھیں:چیٹ جی پی ٹی اب صرف باتیں نہیں کرے گا، نئے فیچر میں کیا خاص ہے؟

صارفین کے لیے ضروری ہے کہ وہ اکاؤنٹ کی تصدیق یا معلومات اپ ڈیٹ کرنے کے لیے متعلقہ کمپنی کی سرکاری ویب سائٹ یا ایپ خود کھولیں، مشکوک لنکس سے گریز کریں اور کسی غیر متوقع پیغام میں ذاتی معلومات یا پاس ورڈ درج نہ کریں۔

کیسپرسکی نے کاروباری اداروں کو بھی جدید ای میل سیکیورٹی نظام استعمال کرنے کا مشورہ دیا ہے، جبکہ کمپنی کے مطابق اس کے مختلف سیکیورٹی حل کاروباری اور انفرادی صارفین کو فشنگ اور دیگر سائبر خطرات سے تحفظ فراہم کرنے میں مدد دے سکتے ہیں۔

editor

Related Articles