लोकप्रिय मेसेजिंग अॅप WhatsApp वापरणाऱ्या कोट्यवधी युजर्ससाठी एक अत्यंत गंभीर आणि धोकादायक सायबर इशारा समोर आला आहे. सायबर सुरक्षा क्षेत्रातील जागतिक कंपनी कॅस्परस्की (Kaspersky) ने नुकत्याच प्रसिद्ध केलेल्या अहवालात एक नवीन मालवेअर मोहीम (Malware Campaign) उघडकीस आणली आहे.
या मोहिमेत हॅकर्स WhatsApp च्या माध्यमातून बनावट बिझनेस डॉक्युमेंट्स, इनव्हॉइस, बँक स्टेटमेंट्स आणि इतर फायलींच्या नावाखाली घातक व्हायरस पाठवत आहेत. या फाईल्स उघडताच युजरच्या मोबाईल किंवा कॉम्प्युटरमध्ये मालवेअर इन्स्टॉल होतो आणि त्यातून वैयक्तिक माहिती, बँक डिटेल्स आणि संवेदनशील डेटा चोरी होण्याचा धोका निर्माण होतो.
सायबर हल्ल्याची नवी आणि धोकादायक पद्धत
कॅस्परस्कीच्या Global Research and Analysis Team (GReAT) नुसार, हा हल्ला अत्यंत हुशारीने आणि नियोजनबद्ध पद्धतीने केला जात आहे. हॅकर्स साध्या फाईल्सच्या नावाखाली युजर्सना फसवत आहेत.
Related News
या फाईल्समध्ये खालील प्रकारची नावे वापरली जात आहेत:
- Invoice / इनव्हॉइस
- Bank Statement / बँक स्टेटमेंट
- Account Details / अकाउंट स्टेटमेंट
- Debt Notice / देयक नोटीस
या फाईल्स प्रत्यक्षात VBScript (.vbs) स्वरूपात असतात. युजरने त्या उघडताच सिस्टममध्ये स्क्रिप्ट सक्रिय होते आणि बाहेरून अतिरिक्त व्हायरस डाउनलोड होतो.
हॅकर्सचा ‘सोशल इंजिनिअरिंग’ ट्रिक
या सायबर हल्ल्याचे सर्वात मोठे वैशिष्ट्य म्हणजे सोशल इंजिनिअरिंग (Social Engineering) चा वापर.
हॅकर्स अनेकदा:
- आधी हॅक केलेली WhatsApp खाती वापरतात
- ओळखीच्या व्यक्तीच्या नावाने मेसेज पाठवतात
- विश्वासार्ह वाटणारी फाईल अटॅच करतात
यामुळे युजरला वाटते की मेसेज सुरक्षित आहे आणि तो विचार न करता फाईल उघडतो. हीच चूक सर्वात मोठा धोका ठरते.
कोणत्या देशांमध्ये हल्ल्याचे प्रमाण जास्त?
कॅस्परस्कीच्या अहवालानुसार हा मालवेअर हल्ला केवळ एका देशापुरता मर्यादित नाही.
प्रभावित देश:
- मलेशिया (सर्वाधिक प्रकरणे)
- ब्राझील
- सिंगापूर
- तैवान
- व्हिएतनाम
- युरोपातील काही देश
विशेष म्हणजे, हॅकर्सनी फाईल नावं विविध भाषांमध्ये ठेवली आहेत – इंग्रजी, पोर्तुगीज, फ्रेंच आणि जर्मन. त्यामुळे विविध देशांतील युजर्सना टार्गेट करणे सोपे जाते.
फाईल उघडल्यावर नेमकं काय होतं?
युजरने अशी फाईल उघडताच खालील प्रक्रिया सुरू होते:
- सिस्टममध्ये नवीन फोल्डर तयार केला जातो
- बाह्य सर्व्हरवरून अतिरिक्त स्क्रिप्ट डाउनलोड होते
- Windows Script Host द्वारे ती स्क्रिप्ट रन होते
- मालवेअर सिस्टममध्ये खोलवर पसरतो
- हॅकर्सना Remote Access मिळू शकतो
यानंतर हॅकर्स:
- डेटा चोरी करू शकतात
- सिस्टम कंट्रोल करू शकतात
- बँकिंग माहिती मिळवू शकतात
- इतर सायबर हल्ल्यांसाठी वापर करू शकतात
मोबाईल आणि कॉम्प्युटर दोन्ही धोक्यात
हा हल्ला विशेषतः WhatsApp Web आणि Desktop युजर्ससाठी अधिक धोकादायक आहे.
कारण:
- कॉम्प्युटरमध्ये फाईल्स सहज execute होतात
- सुरक्षा तपासणी कमी असते
- ऑफिस सिस्टम्समध्ये डेटा जास्त प्रमाणात असतो
मोबाईल युजर्स देखील फाईल डाउनलोड करून उघडल्यास धोका निर्माण होतो.
स्वतःला सुरक्षित कसे ठेवावे?
कॅस्परस्कीने काही महत्त्वाच्या सुरक्षा सूचना दिल्या आहेत:
✔ अनोळखी फाईल्स उघडू नका
कोणत्याही अनोळखी नंबरवरून आलेल्या अटॅचमेंट्स टाळा.
✔ फाईल एक्स्टेंशन तपासा
खालील प्रकारच्या फाईल्स अत्यंत धोकादायक असू शकतात:
- .vbs
- .vbe
- .exe
- .bat
- .cmd
- .js
- .ps1
✔ अँटीव्हायरस वापरा
मोबाईल आणि कॉम्प्युटर दोन्हीवर अपडेटेड सिक्युरिटी सॉफ्टवेअर ठेवा.
✔ पडताळणी करा
ओळखीच्या व्यक्तीकडून आलेली फाईलही संशयास्पद वाटल्यास फोन करून खात्री करा.
✔ WhatsApp Web वापरताना सावध रहा
ऑफिस किंवा पब्लिक सिस्टमवर लॉगिन करताना विशेष काळजी घ्या.
हा हल्ला इतका धोकादायक का आहे?
या सायबर मोहिमेचा सर्वात मोठा धोका म्हणजे:
- हॅक केलेली ओळखीची WhatsApp खाती वापरली जातात
- फाईल्स प्रोफेशनल दिसतात
- युजरचा विश्वास सहज जिंकला जातो
- एक चूक संपूर्ण डेटा चोरीकडे नेऊ शकते
आजच्या डिजिटल युगात बँकिंग, UPI, ईमेल आणि वैयक्तिक माहिती मोबाइलमध्ये असल्याने हा धोका आणखी गंभीर बनतो.
तज्ज्ञांचा इशारा
सायबर सुरक्षा तज्ज्ञांचे म्हणणे आहे की, अशा प्रकारचे हल्ले पुढील काळात अधिक वाढू शकतात. कारण:
- WhatsApp वापरकर्त्यांची संख्या प्रचंड आहे
- लोक फाईल्स तपासणी न करता उघडतात
- हॅकिंग टूल्स सहज उपलब्ध होत आहेत
WhatsApp वर सुरू असलेली ही मालवेअर मोहीम ही केवळ एक साधी सायबर घटना नसून एक मोठा डिजिटल धोका आहे. ओळखीच्या व्यक्तीकडून आलेल्या मेसेजवरही आता शंका घेणे गरजेचे झाले आहे.
थोडीशी सावधगिरी, योग्य सुरक्षा उपाय आणि जागरूकता ठेवली तर या प्रकारच्या सायबर हल्ल्यांपासून स्वतःचे संरक्षण करणे शक्य आहे. अन्यथा एक छोटी चूक मोठ्या आर्थिक आणि वैयक्तिक नुकसानीला कारणीभूत ठरू शकते.
WhatsApp वर सध्या सुरू असलेली मालवेअर मोहीम ही केवळ एक सामान्य सायबर घटना नाही, तर एक गंभीर आणि व्यापक डिजिटल धोका आहे. या प्रकारच्या हल्ल्यांमध्ये हॅकर्स अनेकदा ओळखीच्या व्यक्तीच्या नावाने किंवा अकाउंटला हॅक करून बनावट मेसेज पाठवतात. त्यामुळे वापरकर्त्याचा विश्वास सहज जिंकला जातो आणि तो विचार न करता लिंक किंवा फाईल उघडतो. हीच छोटी चूक मोठ्या सायबर फसवणुकीचे कारण ठरते.
अशा मेसेजमध्ये अनेकदा “बिझनेस डॉक्युमेंट”, “इमर्जन्सी फाईल” किंवा “फोटो/व्हिडिओ” अशा आकर्षक नावांचा वापर केला जातो. प्रत्यक्षात त्यामध्ये मालवेअर असते, जे मोबाईल किंवा संगणकातील वैयक्तिक माहिती, बँकिंग तपशील आणि पासवर्ड चोरी करू शकते. त्यामुळे आर्थिक नुकसान होण्याची शक्यता वाढते.
या पार्श्वभूमीवर प्रत्येक वापरकर्त्याने अधिक सावध राहणे अत्यंत आवश्यक आहे. कोणताही संशयास्पद मेसेज आला तर तो उघडण्याआधी त्याची खात्री करणे गरजेचे आहे. अनोळखी लिंकवर क्लिक करू नये, अँटीव्हायरस सॉफ्टवेअर अपडेट ठेवावे आणि दोन-स्तरीय सुरक्षा (2FA) वापरावी.
थोडीशी जागरूकता, योग्य डिजिटल सवयी आणि सततची सावधगिरी यामुळे अशा सायबर हल्ल्यांपासून मोठ्या प्रमाणात संरक्षण मिळू शकते. अन्यथा एक क्षणिक निष्काळजीपणा मोठ्या आर्थिक आणि वैयक्तिक नुकसानीचे कारण ठरू शकतो.
read also : https://ajinkyabharat.com/640-minute-shocking-game-disturbing-revelation-in-pune-lohgad-massacre/
