आधुनिक तकनीक “पुरानी स्क्रिप्ट” को नए खतरे में बदल देती है
साइबर सुरक्षा और उच्च-तकनीकी अपराध निवारण विभाग (ए05 - सार्वजनिक सुरक्षा मंत्रालय ) की एक रिपोर्ट के अनुसार, 2025 के पहले आठ महीनों में, वियतनाम में 1,500 से अधिक ऑनलाइन धोखाधड़ी के मामले दर्ज किए गए, जिससे लगभग 1,660 बिलियन वीएनडी का नुकसान हुआ।

इसी अवधि के दौरान, अधिकारियों ने 4,532 दुर्भावनापूर्ण डोमेन का पता लगाया, जो पिछले वर्ष की इसी अवधि की तुलना में लगभग 90% की वृद्धि है। इनमें से बड़ी संख्या में डोमेन का इस्तेमाल बैंकों, पुलिस एजेंसियों का रूप धारण करने, ओटीपी कोड चुराने या पीड़ितों को लुभाने के लिए डीपफेक का उपयोग करने जैसे जटिल घोटालों में किया गया था। ये आंकड़े दर्शाते हैं कि ऑनलाइन धोखाधड़ी न केवल संख्या में बढ़ रही है, बल्कि इसके तरीकों में भी महत्वपूर्ण बदलाव आ रहा है, क्योंकि साइबर अपराधी अपने हमलों की प्रभावशीलता बढ़ाने के लिए उच्च-तकनीकी अनुप्रयोगों की ओर रुख कर रहे हैं।
साइबर सुरक्षा विशेषज्ञों के अनुसार, डीपफेक, फर्जी वीडियो और आवाज की नकल कई धोखाधड़ी करने वाले गिरोहों के मुख्य हथियार बनते जा रहे हैं। पहले, उपयोगकर्ता वर्तनी की गलतियों, खराब इंटरफेस या अप्राकृतिक लगने वाले संवादों के आधार पर धोखाधड़ी का संदेह कर सकते थे। हालांकि, वर्तमान प्रतिरूपण तकनीक के साथ, ये विसंगतियां लगभग गायब हो गई हैं। रिश्तेदारों का रूप धारण करके तत्काल पैसे उधार मांगने वाले वीडियो कॉल, मशहूर हस्तियों का रूप धारण करके फर्जी खातों से निवेश के प्रस्ताव, या "सेवा निलंबन से बचने के लिए तुरंत अपना खाता सत्यापित करें" जैसी चेतावनियां, ये सभी उपयोगकर्ताओं की घबराहट का फायदा उठाकर आसानी से अंजाम दी जा रही हैं।
खास बात यह है कि खतरा सिर्फ प्रामाणिकता में ही नहीं, बल्कि स्वचालन की गति और व्यापकता में भी निहित है। कुछ ही महीनों में 4,500 से अधिक दुर्भावनापूर्ण डोमेन की खोज से पता चलता है कि साइबर अपराधी नकली वेबसाइटों की एक श्रृंखला बनाने में सक्षम हैं, और नियंत्रण से बचने के लिए लगातार डोमेन नाम बदलते रहते हैं। इससे फ़िशिंग अभियान अलग-अलग गतिविधियों से हटकर बड़े पैमाने के नेटवर्क में तब्दील हो जाते हैं, जो एक "औद्योगिक" तरीके से काम करते हैं और एक ही समय में हजारों लोगों को निशाना बनाते हैं।
राष्ट्रीय साइबर सुरक्षा संघ (एनसीए) के अनुसार, वर्तमान में चल रहे कई धोखाधड़ी अभियान एक श्रृंखला के रूप में संचालित होते हैं: डेटा एकत्र करने, परिदृश्य बनाने, डीपफेक वीडियो तैयार करने से लेकर संदेशों, ईमेल या सोशल नेटवर्क के माध्यम से फैलाने तक। इस संदर्भ में, तेजी से विकसित हो रहा ऑनलाइन लेनदेन का माहौल अपराधियों को "अपराध करने के लिए अधिक अवसर" प्रदान करता है। वास्तव में, ई-कॉमर्स और डिजिटल भुगतान 2025 में तेजी से बढ़ेंगे, जिसमें प्रतिदिन लाखों लेनदेन होंगे।

एनसीए के उप महासचिव और कार्यालय प्रमुख श्री वू डुई हिएन ने कहा कि साल का अंत - खरीदारी का चरम मौसम - वह समय होता है जब धोखेबाज सबसे अधिक सक्रिय होते हैं। बड़े ब्रांडों का रूप धारण करना, ई-कॉमर्स प्लेटफॉर्म के कर्मचारियों का ढोंग करना, "चौंकाने वाली सेल - वर्चुअल कैशबैक" जैसे प्रमोशन देना, ई-वॉलेट के माध्यम से भुगतान में धोखाधड़ी करना या विश्वास पैदा करने के लिए डीपफेक वीडियो का उपयोग करना जैसी चालें अक्सर देखने को मिलती हैं।
ऑनलाइन लेनदेन से उपयोगकर्ताओं की बढ़ती परिचितता के संदर्भ में, एक अच्छी तरह से डिज़ाइन किया गया इंटरफ़ेस, एक तत्काल सूचना, या एक आकर्षक ऑफ़र ही खाता सत्यापन अनुरोध, टॉप-अप वाउचर ऑफ़र, या त्वरित कैशबैक जैसे परिचित घोटालों को प्रभावी बनाए रखने के लिए पर्याप्त हैं। आधुनिक तकनीक नए घोटाले पैदा नहीं करती, लेकिन यह पुराने परिदृश्यों को पहले से कहीं अधिक विश्वसनीय बना देती है।
घोटालों के पीछे की भूमिगत अर्थव्यवस्था
विशेषज्ञों का मानना है कि देखने में अलग-थलग लगने वाले फर्जी लिंक, दुर्भावनापूर्ण फाइलें या डीपफेक क्लिप के पीछे एक बड़ा भूमिगत उद्योग सक्रिय है। यही मुख्य कारण है कि जाने-पहचाने घोटाले के तरीके लाभदायक बने रहते हैं और नए-नए रूपों में बार-बार सामने आते रहते हैं।
इस बात को स्पष्ट रूप से दर्शाने वाला एक उदाहरण डार्क वेब का श्रम बाजार है, जिसकी रिपोर्ट हाल ही में नवंबर 2025 के अंत में कैस्पर्सकी द्वारा प्रकाशित की गई थी। रिपोर्ट से पता चलता है कि 2024 की पहली तिमाही में डार्क वेब फोरमों पर नौकरी के आवेदनों और रिक्तियों की संख्या 2023 की इसी अवधि की तुलना में दोगुनी हो गई और 2025 में भी इसके उच्च स्तर पर बने रहने की उम्मीद है। गौरतलब है कि आवेदकों की औसत आयु केवल 24 वर्ष है, जो आर्थिक दबाव और त्वरित आय के आकर्षण के कारण युवाओं के अवैध रोजगार बाजार की ओर आकर्षित होने की प्रवृत्ति को दर्शाती है।
रिपोर्ट के अनुसार, 55% आवेदन उन लोगों से आए जो पैसे के लिए कुछ भी करने को तैयार थे, चाहे वह प्रोग्रामिंग हो, मैलवेयर लिखना हो, फ़िशिंग पेज बनाना हो या धोखाधड़ी वाले अभियान चलाना हो। सबसे लोकप्रिय पद सीधे फ़िशिंग हमले की श्रृंखला से संबंधित थे: हमला उपकरण डेवलपर (17%), पेनिट्रेशन टेस्टर (12%), मनी लॉन्डरर (11%) और भुगतान डेटा चोरी और ट्रेडिंग टीम (6%)।

इस स्पष्ट कैरियर संरचना से, साइबर सुरक्षा विशेषज्ञ इस बात की पुष्टि करते हैं कि धोखाधड़ी अभियान अब खंडित नहीं हैं, बल्कि विशिष्ट भूमिकाओं, लक्ष्यों और वेतन के साथ एक व्यावसायिक मॉडल के अनुसार संचालित होते हैं।
अवैध बाज़ार में होने वाली आय भी धोखाधड़ी की गतिविधियों के प्रति लोगों के आकर्षण को दर्शाती है। रिवर्स इंजीनियर 5,000 अमेरिकी डॉलर प्रति माह, पेनिट्रेशन टेस्टर लगभग 4,000 अमेरिकी डॉलर और प्रोग्रामर 2,000 अमेरिकी डॉलर कमा सकते हैं। मनी लॉन्ड्रिंग में शामिल या पीड़ितों को दुर्भावनापूर्ण वेबसाइटों पर ले जाने वाले लोग चोरी की गई कुल राशि का 20-50% हिस्सा प्राप्त करते हैं। इतने अधिक मुनाफे को देखते हुए, यह समझना आसान है कि अपराधी पुरानी तकनीकों का इस्तेमाल करते रहते हैं, लेकिन उन्हें तकनीक से और बेहतर बनाते हैं: कम लागत, कम जोखिम लेकिन अधिक मुनाफा।
श्री वू डुई हिएन ने कहा कि कई मामलों में, अपराधियों को संदेशों, कॉलों और धोखाधड़ी वाले लिंकों की एक श्रृंखला भेजने के लिए केवल ईमेल, फोन नंबर और ग्राहक सूचियों जैसे लीक हुए डेटा की आवश्यकता होती है। यह डेटा स्रोत डार्क वेब पर खुलेआम खरीदा और बेचा जाता है, जिससे विदेशी आपराधिक समूहों को जटिल तकनीकी हमलों की आवश्यकता के बिना वियतनामी उपयोगकर्ताओं तक पहुंचने के लिए अनुकूल परिस्थितियां मिलती हैं।
कैस्पर्सकी की विशेषज्ञ एलेक्जेंड्रा फेडोसिमोवा चेतावनी देती हैं कि डार्क वेब का नौकरी बाजार "युवाओं को उच्च आय और त्वरित भर्ती के वादे से आकर्षित कर रहा है, लेकिन उनमें से अधिकांश कानूनी जोखिमों और दीर्घकालिक परिणामों से अनजान हैं।" चिंताजनक बात यह है कि डार्क वेब पर युवा कार्यबल की बढ़ती संख्या से बड़े पैमाने पर फ़िशिंग अभियानों में भी वृद्धि होगी, क्योंकि "जितने अधिक कर्मचारी होंगे, आपराधिक समूह उतनी ही अधिक क्षमता से बड़ी मात्रा में धोखाधड़ी वाली सामग्री तैयार कर सकेंगे।"
इससे पता चलता है कि अपराधी रचनात्मकता की कमी के कारण पुराने हथकंडों का पुन: उपयोग नहीं करते, बल्कि इसलिए करते हैं क्योंकि डार्क वेब का व्यापक ढांचा पर्याप्त जनशक्ति, उपकरण और डेटा प्रदान करता है, जिससे परिचित रणनीतियां पहले से कहीं अधिक प्रभावी ढंग से काम कर पाती हैं। जैसे-जैसे भूमिगत कार्यबल युवा और अधिक पेशेवर होता जा रहा है, फ़िशिंग अभियान व्यापक होते जा रहे हैं, जिससे उपयोगकर्ता बार-बार चेतावनी मिलने के बावजूद भी आसानी से निशाना बन सकते हैं।
पिछला लेख: घोटालों से सावधान रहें
स्रोत: https://baotintuc.vn/van-de-quan-tam/vi-sao-lua-dao-cu-van-hieu-qua-bai-2-cong-nghe-day-lua-dao-cu-len-muc-tinh-vi-moi-20251204145051745.htm










टिप्पणी (0)