Google ने Gmail के अरबों उपयोगकर्ताओं के लिए एक तत्काल सुरक्षा चेतावनी जारी की है, जो एक अत्यधिक परिष्कृत फ़िशिंग अभियान अपने सिस्टम में कमजोरियों का शोषण करता है। साइबर क्रिमिनल, अपहरण खातों के लिए नकली कानूनी नोटिस को आश्वस्त कर रहे हैं, हैकिंग रणनीति को विकसित करने के बारे में अलार्म बढ़ा रहे हैं।
स्कैम के यांत्रिकी: चारा के रूप में कानूनी खतरे
उपयोगकर्ता निक जॉनसन द्वारा एक वायरल एक्स (पूर्व में ट्विटर) पोस्ट ने स्कैम की गंभीरता पर प्रकाश डाला। जॉनसन को एक आधिकारिक Google सबपोना नोटिस के रूप में एक ईमेल मस्केरेडिंग मिली, जो लॉगिन क्रेडेंशियल्स को फसल के लिए डिज़ाइन किए गए एक नकली समर्थन पृष्ठ के लिंक के साथ पूरा करती है। Google की सुरक्षा जांचों को वैध और बायपास करने के बावजूद, ईमेल एक फ़िशिंग चाल था। इस तरह के संदेश अक्सर दुर्भावनापूर्ण लिंक पर क्लिक करने में पीड़ितों पर दबाव डालने के लिए कानूनी कार्रवाई के लिए खतरा होते हैं।
लाल झंडे: कैसे धोखाधड़ी ईमेल को स्पॉट करें
जबकि ये ईमेल आधिकारिक पत्राचार की नकल करते हैं, प्रमुख संकेत उनकी अवैधता को उजागर करते हैं:
असामान्य प्रेषक पते: स्कैमर्स Google के डोमेन से मिलता -जुलता पते का उपयोग करते हैं लेकिन सूक्ष्म टाइपो के साथ। तत्काल खतरे: कानूनी मांग या खाता निलंबन चेतावनी घबराहट को उकसाने के लिए सामान्य रणनीति हैं। संदिग्ध लिंक: बेमेल या गैर-गूगल URL की जांच करने के लिए हाइपरलिंक पर होवर।
Google की प्रतिक्रिया और उपयोगकर्ता सावधानियां
Google ने अभियान के पैमाने को स्वीकार किया और सुरक्षा अंतराल को बंद करने के लिए अपडेट रोल आउट कर रहा है। तब तक, उपयोगकर्ताओं को सतर्क रहना चाहिए:
लिंक पर क्लिक करने से बचें: तत्काल कार्रवाई या संवेदनशील डेटा की मांग करने वाले ईमेल के साथ कभी भी संलग्न न हों। दो-कारक प्रमाणीकरण (2FA) सक्षम करें: खाता सुरक्षा की एक अतिरिक्त परत जोड़ें। Passkeys का उपयोग करें: मजबूत सुरक्षा के लिए फ़िशिंग-प्रतिरोधी पासकी के साथ पासवर्ड बदलें।
एआई की उम्र में बढ़ते खतरे
जबकि AI- संचालित घोटाले अधिक प्रचलित होते हैं, यह अभियान कानूनी धमकी और सिस्टम की कमजोरियों के शोषण के लिए खड़ा है। Google इस बात पर जोर देता है कि वैध कानूनी अनुरोध कभी भी ईमेल के माध्यम से नहीं भेजे जाते हैं, उपयोगकर्ताओं से उपयोगकर्ताओं से सीधे Gmail के फ़िशिंग टूल के माध्यम से संदिग्ध संदेशों की रिपोर्ट करने का आग्रह किया जाता है।
जैसा कि हैकर्स अपनी रणनीतियों को परिष्कृत करते हैं, 2FA जैसे सक्रिय उपाय और तत्काल अनुरोधों के प्रति संदेह व्यक्तिगत डेटा की सुरक्षा के लिए महत्वपूर्ण रहते हैं। सूचित रहें, स्रोतों को सत्यापित करें, और साइबरथ्रीट को विकसित करने के लिए सुरक्षा अपडेट को प्राथमिकता दें।
ALSO READ: CMF फोन 2 प्रो लॉन्च: टेलीफोटो लेंस, 120FPS गेमिंग और मीडियाटेक चिप की पुष्टि