സോഷ്യല് മീഡിയ പ്ലാറ്റ്ഫോമായ ‘X’ ഉപയോഗിക്കുന്ന പ്രമുഖരായ വ്യക്തികളെയും പ്രസ്ഥാനങ്ങളെയും ലക്ഷ്യമിട്ട് ഇന്ത്യയില് വന് സൈബര് തട്ടിപ്പ് നടക്കുന്നതായി പുതിയ റിപ്പോര്ട്ടുകള് വ്യക്തമാക്കുന്നു. രാഷ്ട്രീയക്കാര്, സിനിമാ താരങ്ങള്, സര്ക്കാര് സ്ഥാപനങ്ങള് എന്നിവരുടെ ഔദ്യോഗിക അക്കൗണ്ടുകളിലേക്ക് വ്യാജ സന്ദേശങ്ങളും അക്കൗണ്ട് സെക്യൂരിറ്റി ലിങ്കുകളും അയച്ചാണ് ഹാക്കര്മാര് ഇവരുടെ പാസ്വേഡുകള് ചോര്ത്തുന്നത്.
ഇത്തരത്തില് അക്കൗണ്ടുകള് കൈക്കലാക്കിയ ശേഷം, അതിലൂടെ വ്യാജ ക്രിപ്റ്റോ കറന്സി പദ്ധതികളുടെ പരസ്യങ്ങള് നല്കി സാധാരണക്കാരായ അനുഗാമികളെയും വലിയ സാമ്പത്തിക കെണിയില് വീഴ്ത്തുകയാണ് ഈ സംഘങ്ങള് ചെയ്യുന്നത്.
വ്യാജ മെസ്സേജുകള്
ഹാക്കര്മാര് ഇത്തരം ആളുകളുടെ അക്കൗണ്ടുകളിലേക്ക് ‘നിങ്ങളുടെ അക്കൗണ്ടില് എന്തോ പ്രശ്നമുണ്ട്’ എന്നോ അല്ലെങ്കില് ‘ഈ വാര്ത്ത കണ്ടോ?’ എന്നോ പറഞ്ഞ് വ്യാജ സന്ദേശങ്ങള് അയക്കുന്നു. അതിനോടൊപ്പം ഒരു ലിങ്കും അയക്കും. ആളുകള് അറിയാതെ ഈ ലിങ്കില് ക്ലിക്ക് ചെയ്ത് യൂസര്നെയിമും പാസ്വേഡും കൊടുക്കുന്നതോടെ അക്കൗണ്ടിന്റെ പൂര്ണ്ണ നിയന്ത്രണം ഹാക്കര്മാരുടെ കയ്യിലാകുന്നു. ഇതിനെയാണ് ഫിഷിംഗ് എന്ന് പറയുന്നത്.
ക്രിപ്റ്റോ കറന്സി തട്ടിപ്പ്
അക്കൗണ്ട് കൈക്കലാക്കിയ ശേഷം, ഹാക്കര്മാര് ആ അക്കൗണ്ടില് നിന്ന് ബിറ്റ്കോയിന് അല്ലെങ്കില് മറ്റ് ക്രിപ്റ്റോ കറന്സികളുമായി ബന്ധപ്പെട്ട പരസ്യങ്ങളും ലിങ്കുകളും പോസ്റ്റ് ചെയ്യും. പ്രമുഖരുടെ ഔദ്യോഗിക അക്കൗണ്ട് ആയതുകൊണ്ട് തന്നെ സാധാരണ ജനങ്ങള് ഇത് സത്യമാണെന്ന് വിശ്വസിച്ച് പണം നിക്ഷേപിക്കുകയും, വലിയ തുക നഷ്ടപ്പെടുകയും ചെയ്യുന്നു.
ഫിഷിംഗ് തട്ടിപ്പുകള് എങ്ങനെ തിരിച്ചറിയാം?
ലിങ്കുകള് പരിശോധിച്ചാല് യഥാര്ത്ഥ വെബ്സൈറ്റുകളുമായി ചെറിയ വ്യത്യാസങ്ങള് കാണാം ഉദാഹരണത്തിന്: twitter.com എന്നതിന് പകരം tw1tter.com അല്ലെങ്കില് twitter-support-login.com എന്നിങ്ങനെയാവും ഉപയോഗിക്കുക.
‘നിങ്ങളുടെ അക്കൗണ്ട് 24 മണിക്കൂറിനുള്ളില് ബ്ലോക്ക് ചെയ്യപ്പെടും’ അല്ലെങ്കില് ‘ഉടന് തന്നെ വിവരങ്ങള് അപ്ഡേറ്റ് ചെയ്യുക’ എന്നിങ്ങനെയുള്ള ഭീഷണി സന്ദേശങ്ങള്.
അക്കൗണ്ടുകള് വേരിഫൈ ചെയ്യാനോ, സൗജന്യ സമ്മാനങ്ങള് വാഗ്ദാനം ചെയ്തോ അപരിചിതരില് നിന്ന് വരുന്ന മെസ്സേജുകള് (DMs) അല്ലെങ്കില് ഇമെയിലുകള്.
ഔദ്യോഗികമായി അയക്കുന്ന സന്ദേശങ്ങളില് വരാന് സാധ്യതയില്ലാത്ത ഭാഷാപരമായ തെറ്റുകള് ഇന്റര്നെറ്റ് തട്ടിപ്പുകളില് കാണാം.
ഫിഷിംഗ് തട്ടിപ്പില് നിന്ന് രക്ഷപ്പെടാനുള്ള വഴികള്
എല്ലാ സോഷ്യല് മീഡിയ അക്കൗണ്ടുകളിലും ഇമെയിലുകളിലും ‘ടു-ഫാക്ടര് ഓതന്റിഫിക്കേഷന്’ നിര്ബന്ധമായും സെറ്റ് ചെയ്യുക. ഇത് പാസ്വേഡ് ചോര്ന്നാലും അക്കൗണ്ട് സുരക്ഷിതമായി നിര്ത്തും.
സോഷ്യല് മീഡിയ സന്ദേശങ്ങളിലോ ഇമെയിലിലോ വരുന്ന അപരിചിതമായ ലിങ്കുകളില് ക്ലിക്ക് ചെയ്ത് ലോഗിന് പേജുകളില് യൂസര്നെയിമും പാസ്വേഡും നല്കരുത്.
ഇമെയിലിലെ ലിങ്കില് ക്ലിക്ക് ചെയ്യുന്നതിന് പകരം, ബ്രൗസറില് സൈറ്റിന്റെ പേര് നേരിട്ട് ടൈപ്പ് ചെയ്ത് ലോഗിന് ചെയ്യുക.
എല്ലാ അക്കൗണ്ടുകള്ക്കും ഒരേ പാസ്വേഡ് ഉപയോഗിക്കാതിരിക്കുക. അക്ഷരങ്ങളും അക്കങ്ങളും ചിഹ്നങ്ങളും ചേര്ത്തുള്ള ശക്തമായ പാസ്വേഡുകള് തിരഞ്ഞടുക്കുക.
ബാങ്കുകളില് നിന്നോ സോഷ്യല് മീഡിയ പ്ലാറ്റ്ഫോമുകളില് നിന്നോ ആണെന്ന് പറഞ്ഞ് വിളിക്കുന്നവരുമായി ഒടിപി അല്ലെങ്കില് പാസ്വേഡ് ഷെയര് ചെയ്യരുത്.
ചതിക്കപ്പെട്ടാല് എന്തുചെയ്യണം?
തട്ടിപ്പിനിരയായാല് ഉടന് തന്നെ പാസ്വേഡുകള് മാറ്റുകയും ബാങ്ക് അക്കൗണ്ടുകള് ബ്ലോക്ക് ചെയ്യുകയും ചെയ്യുക. തുടര്ന്ന് 1930 എന്ന ഹെല്പ്പ് ലൈന് നമ്പറിലോ cybercrime.gov.in എന്ന പോര്ട്ടല് വഴിയോ ഉടന് സൈബര് പൊലീസില് പരാതിപ്പെടുക.




