
عالمی سطح پر بھیجی گئی تمام ای میلز میں سے تقریباً نصف سپیم، فشنگ، یا بدنیتی پر مبنی ہیں - تصویر: KASPERSKY
24 فروری کو، سیکیورٹی فرم کاسپرسکی نے مانیٹرنگ ڈیٹا جاری کیا جس سے ظاہر ہوتا ہے کہ 2025 میں اسپام کی خطرناک شرح نظر آئے گی: بھیجی جانے والی ہر دو ای میلز کے لیے، ایک اسپام ہوگی، جو کل عالمی ای میل ٹریفک کا 44.99% ہے۔
خاص طور پر، انفرادی صارفین اور کاروباروں کو 144 ملین سے زیادہ نقصان دہ یا ممکنہ طور پر خطرناک ای میل منسلکات کا سامنا کرنا پڑا، جو پچھلے سال کے مقابلے میں 15% اضافہ ہے۔
اسپام اور فشنگ ای میلز بہت زیادہ ہیں۔
ایشیا پیسیفک (APAC) کے علاقے میں میلویئر ای میل کا پتہ لگانے کی سب سے زیادہ شرح 30% ریکارڈ کی گئی، اس کے بعد یورپ (21%) ہے۔ انفرادی ممالک پر نظر ڈالتے ہوئے، چین نے اسپام کی سب سے زیادہ شرح ریکارڈ کی (جس میں بدنیتی پر مبنی یا مشتبہ اٹیچمنٹ شامل ہیں)، جو کہ کل پتہ لگانے کا 14% ہے۔
Kaspersky ماہرین کے تجزیے کے مطابق، سائبر کرائمینلز میں ایک نمایاں رجحان ای میل کے ذریعے اسپام اور فشنگ مہمات کا استعمال متعدد مواصلاتی چینلز کا مجموعہ ہے۔
اس کے مطابق، حملہ آور ای میل صارفین کو میسجنگ ایپس کے ذریعے پیغامات کے تبادلے یا دھوکہ دہی والے فون نمبروں پر کال کرنے پر آمادہ کرنے کی کوشش کرتے ہیں۔ مثال کے طور پر، سرمایہ کاری اسکام ای میلز متاثرین کو جعلی ویب سائٹس کی طرف لے جا سکتی ہیں۔ وہاں، وہ متاثرین سے رابطہ کی معلومات فراہم کرنے کی درخواست کرتے ہیں، پھر گھوٹالے کو جاری رکھنے کے لیے فون کالز کے ذریعے ان سے رابطہ کریں۔
سائبر کرائمینلز فشنگ ای میلز اور ای میلز جن میں بدنیتی پر مبنی فائلز یا لنکس ہوتے ہیں، میں مختلف قسم کی چھلاورن کی تکنیکوں کو بھی استعمال کرتے ہیں۔ دھمکی دینے والے اداکار اکثر فشنگ لنکس کو چھپانے کی کوشش کرتے ہیں، مثال کے طور پر لنک پروٹیکشن سروسز یا QR کوڈز استعمال کرکے۔ یہ QR کوڈز اکثر براہ راست ای میل کے مواد میں شامل ہوتے ہیں یا پی ڈی ایف فائلوں سے منسلک ہوتے ہیں۔
اس طرح، وہ نہ صرف فشنگ لنک کو چھپاتے ہیں بلکہ صارفین کو اپنے موبائل فون سے کوڈ اسکین کرنے کے لیے بھی پھنساتے ہیں۔ موبائل آلات میں اکثر کاروباری کمپیوٹرز کے مقابلے میں کمزور حفاظتی پرتیں ہوتی ہیں، لہذا بدنیتی پر مبنی اداکار اس کمزوری کا فائدہ اٹھا سکتے ہیں۔
اس کی روک تھام کے لیے کیا کیا جا سکتا ہے؟
کاسپرسکی کے ایک اینٹی سپیم تجزیہ کار رومن ڈیڈینوک نے تبصرہ کیا: "ہمیں ای میل کے ذریعے فشنگ حملوں کے خطرے کو کم نہیں سمجھنا چاہیے۔ ہماری رپورٹ سے پتہ چلتا ہے کہ دس میں سے ایک کاروباری حملے ای میل فشنگ سے پیدا ہوتے ہیں، اور ان میں سے ایک اہم حصہ ہدف بنائے گئے، مسلسل حملے (APTs) ہیں۔"
2025 میں، ہم دیکھتے ہیں کہ ہدف بنائے گئے ای میل حملے تیزی سے نفیس ہوتے جا رہے ہیں۔ حملہ آور چھوٹی سے چھوٹی تفصیلات کو بھی احتیاط سے تیار کرتے ہیں اور ان کی نقالی کرتے ہیں، جس سے وہ بھیجنے والے کے پتے کیسے بناتے ہیں اس سے لے کر حقیقی کاروباری واقعات اور عمل سے مماثل مواد کو ذاتی نوعیت دینے تک۔
انفرادی اور کاروباری صارفین کے لیے خطرات کو کم کرنے کے لیے، Kaspersky ماہرین تجویز کرتے ہیں کہ صارفین ہمیشہ کسی بھی پلیٹ فارم سے آنے والی ناپسندیدہ دعوتوں سے ہوشیار رہیں، چاہے یہ ای میلز کسی قابل اعتماد ذریعہ سے آتی ہوں۔
صارفین کو لنکس (URLs) پر کلک کرنے سے پہلے احتیاط سے چیک کرنے کی عادت ڈالنی چاہیے۔ مشکوک ای میلز میں فراہم کردہ فون نمبروں پر کال نہ کریں۔ اگر آپ کو کسی سروس کے لیے کسٹمر سپورٹ سے رابطہ کرنے کی ضرورت ہے، تو سروس کی آفیشل ویب سائٹ پر فون نمبر تلاش کریں۔
کاروباری صارفین کے لیے، بہت سے موجودہ سیکیورٹی سلوشنز میں ملٹی لیئرڈ ڈیفنس میکانزم شامل ہیں، جن کی مدد سے مشین لرننگ الگورتھم، بڑھتے ہوئے جدید ترین خطرات کے خلاف مضبوط تحفظ فراہم کرتے ہیں اور کاروباروں کو سائبر سیکیورٹی کے بڑھتے ہوئے خطرات کا فعال طور پر جواب دینے کے قابل بناتے ہیں۔
کاروباری اداروں کو یہ بھی یقینی بنانا چاہیے کہ ملازمین کے تمام آلات بشمول اسمارٹ فونز قابل اعتماد سیکیورٹی سافٹ ویئر سے لیس ہوں۔ انہیں ملازمین کو فشنگ اور فراڈ کے جدید حربوں کے بارے میں باقاعدہ تربیت بھی فراہم کرنی چاہیے۔
ماخذ: https://tuoitre.vn/gan-45-email-toan-cau-la-thu-rac-lua-dao-va-ma-doc-20260224131406928.htm






تبصرہ (0)