Microsoft Phishing Alert: Microsoft का बड़ा अलर्ट, करोड़ों इनविजिबल Phishing Emails से साइबर हमला! बिना दिखे हैक हो रहे बिजनेस और बैंक अकाउंट
xr:d:DAFnSqpegEY:509,j:1305330778894549636,t:23121913
Microsoft Phishing Alert: इंटरनेट यूजर्स और विशेष रूप से कॉर्पोरेट व बिजनेस ईमेल का इस्तेमाल करने वालों के लिए साइबर सुरक्षा से जुड़ी एक बेहद गंभीर और चौंकाने वाली चेतावनी सामने आई है। टेक दिग्गज माइक्रोसॉफ्ट (Microsoft) ने एक अंतरराष्ट्रीय स्तर पर चल रहे बड़े फिशिंग स्कैम (Phishing Campaign) का पर्दाफाश किया है। इस साइबर हमले में हैकर्स ऐसे इनविजिबल (अदृश्य) यूनीकोड कैरेक्टर्स (Unicode Characters) का इस्तेमाल कर रहे हैं, जिन्हें आम इंसान अपनी आंखों से ईमेल में देख ही नहीं सकता।
सिक्योरिटी सिस्टम को ऐसे दे रहे धोख:
Microsoft Security Research के अनुसार, हैकर्स ने ईमेल सिक्योरिटी फिल्टर्स को बायपास करने के लिए ‘ASCII Smuggling’ तकनीक का सहारा लिया है। इसमें टेक्स्ट के अंदर दिखाई न देने वाले यूनीकोड कैरेक्टर्स छिपा दिए जाते हैं। उदाहरण के लिए, यदि ईमेल में ‘Funding’ शब्द लिखा है, तो उसमें बीच में अदृश्य कैरेक्टर जोड़ दिया जाता है। यूजर को स्क्रीन पर यह शब्द पूरी तरह सामान्य दिखाई देता है, लेकिन ईमेल सिक्योरिटी सिस्टम इसे अलग तरह से प्रोसेस करके चकमा खा जाते हैं और स्पैम या फिशिंग ईमेल इनबॉक्स तक पहुंच जाता है।
Unicode Tags Block बना हैकर्स का हथियार
रिपोर्ट के मुताबिक, हैकर्स इस अभियान में मुख्य रूप से Unicode Tags Block (U+E0000 से U+E007F) का दुरुपयोग कर रहे हैं। मूल रूप से इस यूनीकोड रेंज को भाषा की पहचान और टैगिंग के लिए विकसित किया गया था, लेकिन अब हैकर्स इसका इस्तेमाल नॉर्मल शब्दों की छिपी हुई कॉपी तैयार करने और मैलवेयर डेटा छिपाने के लिए कर रहे हैं।
बिजनेस लोन और क्रेडिट लाइन के नाम पर ठगी
इस फिशिंग कैंपेन के जरिए मुख्य रूप से वित्तीय लालच देकर लोगों को फंसाया जा रहा है। ईमेल में Business Loan, Credit Line, और Advance Funding जैसे आकर्षक ऑफर्स का झांसा दिया जा रहा है। जैसे ही यूजर ईमेल में दिए गए लिंक पर क्लिक करता है, वह एक फर्जी (Phishing) वेबसाइट पर पहुंच जाता है, जहां उससे उसकी बैंक डिटेल्स, पासवर्ड, OTP और संवेदनशील बिजनेस डेटा चुरा लिया जाता है।
साइबर सुरक्षा विशेषज्ञों की सलाह:
- अनजान ऑफर्स से बचें: किसी भी अनजान ईमेल में मिले लोन या फंडिंग के लुभावने ऑफर्स पर बिना पुष्टि किए भरोसा न करें।
- लिंक पर सीधे क्लिक न करें: ईमेल में दिए गए किसी भी लिंक पर क्लिक करने के बजाय संबंधित बैंक या वित्तीय संस्थान की आधिकारिक वेबसाइट को ब्राउजर में खुद टाइप करके खोलें।
- गोपनीय जानकारी न दें: किसी भी अनधिकृत पोर्टल पर अपनी बैंकिंग डिटेल्स, पासवर्ड या OTP दर्ज न करें।
- एडवांस सिक्योरिटी का इस्तेमाल: कंपनियों को केवल टेक्स्ट मैचिंग पर निर्भर रहने वाले सिक्योरिटी टूल के बजाय एडवांस एआई-बेस्ड ईमेल सिक्योरिटी सिस्टम लागू करने चाहिए जो छिपे हुए यूनीकोड कैरेक्टर्स को भी ट्रैक कर सकें।

