क्यूआर कोड को निशाना बनाने वाले घोटाले।
हाल ही में, QR कोड से जुड़े घोटालों में दुनिया भर में और वियतनाम में भी तेज़ी से वृद्धि हुई है। इसलिए, उपयोगकर्ताओं को QR कोड स्कैन करने से पहले सतर्क रहना चाहिए, खासकर सार्वजनिक स्थानों पर पोस्ट या साझा किए गए, सोशल मीडिया, ईमेल आदि के माध्यम से भेजे गए QR कोड को स्कैन करते समय। वियतनाम के कई बैंकों ने भी QR कोड का उपयोग करके क्रेडिट कार्ड घोटालों के बारे में चेतावनी जारी की है।
विशेष रूप से, सोशल मीडिया पर पीड़ितों से दोस्ती करने के बाद, स्कैमर उपयोगकर्ताओं को स्कैन करने के लिए क्यूआर कोड भेजते हैं। ये कोड नकली बैंक वेबसाइटों पर ले जाते हैं। फिर उपयोगकर्ताओं से उनका पूरा नाम, नागरिक पहचान संख्या (सीसीसीडी), खाता विवरण, सुरक्षा कोड या ओटीपी दर्ज करने के लिए कहा जाता है, जिसके परिणामस्वरूप खाता हैक हो जाता है। वहीं, कैफे और रेस्तरां जैसे व्यस्त भुगतान केंद्रों पर, स्कैमर असली क्यूआर कोड के ऊपर एक नकली क्यूआर कोड चिपका देते हैं। स्कैमर फिर असली क्यूआर कोड के ऊपर एक और नकली क्यूआर कोड चिपका देते हैं, जिससे अनजान ग्राहक कुछ ही सेकंड में पैसे गंवा बैठते हैं। ग्राहकों की सुरक्षा सुनिश्चित करने के लिए, कुछ कैफे और रेस्तरां केवल कैशियर काउंटर पर क्यूआर कोड प्रदर्शित करते हैं और ग्राहकों को इसे स्कैन करते समय सावधान रहने की लगातार याद दिलाते रहते हैं।
भुगतान के लिए इस्तेमाल होने वाले क्यूआर कोड में छेड़छाड़ के कारण जालसाजों के खातों में पैसे ट्रांसफर होने की समस्या के अलावा, हाल ही में विभिन्न मैसेजिंग एप्लिकेशन, फोरम और सोशल मीडिया ग्रुप, खासकर लाइव प्रसारण (लाइवस्ट्रीम) के माध्यम से लेखों और छवियों में दुर्भावनापूर्ण क्यूआर कोड आसानी से फैल रहे हैं। जब पाठक या दर्शक कोड को स्कैन करते हैं, तो उन्हें जुए के विज्ञापन वाले पेजों पर भेज दिया जाता है जिनमें मैलवेयर होता है जो उनके फोन में इंस्टॉल हो सकता है।
लाम डोंग प्रांतीय पुलिस द्वारा हाल ही में पकड़ा गया क्यूआर कोड घोटाला इसका एक सटीक उदाहरण है। जांच में पता चला कि एक गिरोह आकर्षक युवतियों की तस्वीरों वाले पर्चे बांट रहा था, जिन पर क्यूआर कोड छपे थे। उनका मकसद उपयोगकर्ताओं को उन्हें स्कैन करके एक वेबसाइट खोलने और एक एप्लिकेशन डाउनलोड करने के लिए लुभाना था। हालांकि, उस एप्लिकेशन में मैलवेयर मौजूद था, जिसे उपयोगकर्ताओं की जानकारी और डेटा चुराने के लिए डिज़ाइन किया गया था।
वास्तव में, क्यूआर कोड सीधे हमलों के लिए इस्तेमाल किए जाने वाले दुर्भावनापूर्ण कोड नहीं हैं, बल्कि सामग्री प्रसारित करने के लिए एक मध्यस्थ के रूप में काम करते हैं। इसलिए, किसी उपयोगकर्ता पर हमला होगा या नहीं, यह इस बात पर निर्भर करता है कि क्यूआर कोड स्कैन करने के बाद वे सामग्री को कैसे संभालते हैं। इस तरीके से धोखाधड़ी से बचने के लिए, उपयोगकर्ताओं को क्यूआर कोड स्कैन करने से पहले सतर्क रहना चाहिए, खासकर सार्वजनिक स्थानों पर पोस्ट या साझा किए गए, सोशल मीडिया या ईमेल के माध्यम से भेजे गए कोड। उपयोगकर्ताओं को क्यूआर कोड भेजने वाले व्यक्ति की खाता जानकारी को ध्यानपूर्वक पहचानना और सत्यापित करना चाहिए; और क्यूआर कोड से जुड़ी वेबसाइट की सामग्री की सावधानीपूर्वक जांच करनी चाहिए।
श्री गुयेन डुई खीम (सूचना एवं संचार मंत्रालय के सूचना सुरक्षा विभाग) ने बताया कि क्यूआर कोड न केवल वियतनाम में बल्कि दुनिया भर के कई देशों में तेजी से लोकप्रिय हो रहे हैं। क्यूआर कोड का उपयोग करके भुगतान करने के तरीके वियतनामी उपयोगकर्ताओं के बीच अधिक परिचित और व्यापक होते जा रहे हैं।
वियतनाम स्टेट बैंक के भुगतान विभाग के आंकड़ों के अनुसार, क्यूआर कोड भुगतान की मात्रा और मूल्य दोनों में भारी वृद्धि हुई है। 2022 में, क्यूआर कोड के माध्यम से किए गए भुगतान की मात्रा में 225% से अधिक और मूल्य में 243% से अधिक की वृद्धि हुई। 2023 के पहले पांच महीनों में, क्यूआर कोड स्कैनिंग के माध्यम से किए गए भुगतान की मात्रा में 151.14% और मूल्य में 30.41% की वृद्धि हुई, जो इसी अवधि की तुलना में अधिक है।
सूचना सुरक्षा एजेंसी उपयोगकर्ताओं को क्यूआर कोड स्कैन करने से पहले सावधानी बरतने की सलाह देती है, खासकर उन क्यूआर कोड को जो सार्वजनिक स्थानों पर पोस्ट या साझा किए गए हों, सोशल मीडिया के माध्यम से भेजे गए हों या ईमेल द्वारा भेजे गए हों।
साइबर सुरक्षा विभाग अनुरोध करता है कि क्यूआर कोड प्रदान करने वाली एजेंसियां, इकाइयां और संगठन उपयोगकर्ताओं को चेतावनी प्रसारित करने पर ध्यान दें और अनियमितताओं के संकेत दिखाने वाले लेनदेन को सत्यापित करने के लिए तुरंत समाधान प्रदान करें; और बिक्री केंद्र पर प्रदर्शित क्यूआर कोड की नियमित रूप से जांच करें।
ओटीपी कोड और बैंक खातों का दुरुपयोग करना।
वियतनाम के स्टेट बैंक के भुगतान विभाग ने क्रेडिट संस्थानों को दस्तावेज़ संख्या 4893/NHNN-TT जारी कर OTP कोड और बैंक खाता जानकारी चुराने के उद्देश्य से किए जा रहे घोटालों के बारे में चेतावनी दी है। दस्तावेज़ के अनुसार, घोटालेबाज बैंक कर्मचारियों का रूप धारण करके ग्राहकों को बैलेंस और लेनदेन की जाँच के बहाने कॉल करते हैं। जब ग्राहक अपना नाम और अपने घरेलू डेबिट कार्ड के पहले छह अंक देते हैं, तो घोटालेबाज उनसे कार्ड पर शेष अंक पढ़कर स्वामित्व की पुष्टि करने के लिए कहते हैं।
इसके बाद स्कैमर ग्राहक को सूचित करता है कि बैंक एक टेक्स्ट मैसेज भेजेगा और उनसे 6 नंबर बताने को कहेगा। ये असल में ऑनलाइन भुगतान के लिए OTP कोड होते हैं, और यदि ग्राहक स्कैमर के निर्देशों का पालन करता है, तो उसके कार्ड खाते से पैसे कट जाएंगे।
भुगतान विभाग ने यह भी बताया कि जालसाज अक्सर बैंक सेवाओं से संबंधित प्रश्नों के उत्तर देने और प्राप्त करने के लिए फर्जी बैंक वेबसाइट बनाते हैं, जिनका उद्देश्य व्यक्तिगत जानकारी, लेनदेन इतिहास और खाता विवरण एकत्र करना होता है। इसके अलावा, जालसाज बैंक के नाम से ग्राहकों को संदेश भेजते हैं, जिसमें उन्हें उनके खातों में असामान्य गतिविधि की सूचना दी जाती है और उन्हें जानकारी सत्यापित करने, पासवर्ड बदलने आदि के निर्देश दिए जाते हैं। इसके बाद, जालसाज ग्राहकों की गोपनीय जानकारी प्राप्त कर उनके खातों से पैसे चुरा लेते हैं।
बीकेएवी ग्रुप के साइबर सुरक्षा विभाग के प्रमुख श्री वू मिन्ह हिएउ ने बताया कि कई मामलों में, यदि ग्राहक ऑनलाइन बैंकिंग सेवाओं के लिए उपयोगकर्ता नाम, पासवर्ड और ओटीपी कोड जैसी गोपनीय जानकारी धोखेबाजों को देते हैं, तो उनके खाते आसानी से हैक हो सकते हैं। वियतनाम नेशनल साइबर सिक्योरिटी टेक्नोलॉजी कंपनी के प्रौद्योगिकी निदेशक श्री वू न्गोक सोन के अनुसार, बैंक खाते खोने या ओटीपी कोड चोरी होने से बचने के लिए, उपयोगकर्ताओं को लॉगिन क्रेडेंशियल या सोशल मीडिया खातों जैसी व्यक्तिगत जानकारी बिल्कुल भी नहीं देनी चाहिए।
श्री वू न्गोक सोन ने जोर देते हुए कहा, "अजनबियों के निर्देशों का पालन न करें, क्योंकि इससे अनजाने में बैंक खाता विवरण (खाता संख्या, ओटीपी कोड), नागरिक पहचान संख्या, फोन नंबर और आवासीय पता जैसी व्यक्तिगत जानकारी उजागर हो सकती है। ऑनलाइन घोटालों से खुद को बचाने का यही तरीका है।"
ऑनलाइन धोखाधड़ी में 64% की वृद्धि हुई है।
वियतनाम सूचना सुरक्षा चेतावनी पोर्टल के अनुसार, 2022 में ऑनलाइन धोखाधड़ी के लगभग 13,000 मामले सामने आए, जिनमें दो मुख्य प्रकार थे: व्यक्तिगत जानकारी चुराने की धोखाधड़ी (24.4%) और वित्तीय धोखाधड़ी (75.6%)। व्यक्तिगत जानकारी की कपटपूर्ण चोरी वित्तीय धोखाधड़ी योजनाओं के विकास का आधार बनती है। इसका अंतिम लक्ष्य धोखाधड़ी करना और संपत्ति हड़पना है, और इसके लिए व्यक्तियों की भोली प्रकृति, सूचना तक पहुंच की कमी, बेरोजगारी, कम आय और लालच का फायदा उठाया जाता है। सूचना सुरक्षा विभाग (सूचना एवं संचार मंत्रालय) के आंकड़ों के अनुसार, 2023 के पहले छह महीनों में वियतनाम में ऑनलाइन धोखाधड़ी में इसी अवधि की तुलना में 64% की वृद्धि हुई।
लोक सुरक्षा मंत्रालय ने यह भी घोषणा की कि वर्तमान में धोखाधड़ी के तीन मुख्य प्रकार हैं: ब्रांड प्रतिरूपण, खाता अपहरण और अन्य मिश्रित रूप। इन तीन प्रकार की धोखाधड़ी को आगे 24 विभिन्न घोटालों में वर्गीकृत किया गया है, जैसे: "सस्ते यात्रा पैकेज" घोटाले; डीपफेक और डीपवॉइस वीडियो कॉल घोटाले; गैर-मानकीकृत ग्राहक संख्याओं के कारण "सिम ब्लॉकिंग" घोटाले; आपातकालीन देखभाल में रिश्तेदारों का दावा करके शिक्षकों या चिकित्सा कर्मचारियों का रूप धारण करके लोगों को पैसे हस्तांतरित करने के लिए धोखा देना; वित्तीय कंपनियों और बैंकों का रूप धारण करना आदि। ये घोटाले बुजुर्गों, बच्चों, छात्रों, युवाओं, श्रमिकों और कार्यालय कर्मचारियों को निशाना बनाते हैं। लोक सुरक्षा मंत्रालय के अनुसार, जागरूकता बढ़ाना और व्यक्तियों को साइबरस्पेस में सूचना सुरक्षा सुनिश्चित करने के लिए बुनियादी ज्ञान और कौशल से लैस करना एक सुरक्षित वियतनामी साइबरस्पेस बनाने में महत्वपूर्ण भूमिका निभाता है, जो डिजिटल परिवर्तन और डिजिटल सामाजिक-आर्थिक बुनियादी ढांचे के सतत विकास को बढ़ावा देने में योगदान देता है। डिजिटल युग में यह एक आवश्यक और अत्यावश्यक कार्य है: ऑनलाइन गतिविधियों में भाग लेने वाले सभी लोगों के लिए सूचना सुरक्षा की रक्षा करना।
[विज्ञापन_2]
स्रोत






टिप्पणी (0)