Sun. Sep 6th, 2026

Microsoft Phishing Alert: Microsoft का बड़ा अलर्ट, करोड़ों इनविजिबल Phishing Emails से साइबर हमला! बिना दिखे हैक हो रहे बिजनेस और बैंक अकाउंट

xr:d:DAFnSqpegEY:509,j:1305330778894549636,t:23121913

Microsoft Phishing Alert: इंटरनेट यूजर्स और विशेष रूप से कॉर्पोरेट व बिजनेस ईमेल का इस्तेमाल करने वालों के लिए साइबर सुरक्षा से जुड़ी एक बेहद गंभीर और चौंकाने वाली चेतावनी सामने आई है। टेक दिग्गज माइक्रोसॉफ्ट (Microsoft) ने एक अंतरराष्ट्रीय स्तर पर चल रहे बड़े फिशिंग स्कैम (Phishing Campaign) का पर्दाफाश किया है। इस साइबर हमले में हैकर्स ऐसे इनविजिबल (अदृश्य) यूनीकोड कैरेक्टर्स (Unicode Characters) का इस्तेमाल कर रहे हैं, जिन्हें आम इंसान अपनी आंखों से ईमेल में देख ही नहीं सकता।

सिक्योरिटी सिस्टम को ऐसे दे रहे धोख:

Microsoft Security Research के अनुसार, हैकर्स ने ईमेल सिक्योरिटी फिल्टर्स को बायपास करने के लिए ‘ASCII Smuggling’ तकनीक का सहारा लिया है। इसमें टेक्स्ट के अंदर दिखाई न देने वाले यूनीकोड कैरेक्टर्स छिपा दिए जाते हैं। उदाहरण के लिए, यदि ईमेल में ‘Funding’ शब्द लिखा है, तो उसमें बीच में अदृश्य कैरेक्टर जोड़ दिया जाता है। यूजर को स्क्रीन पर यह शब्द पूरी तरह सामान्य दिखाई देता है, लेकिन ईमेल सिक्योरिटी सिस्टम इसे अलग तरह से प्रोसेस करके चकमा खा जाते हैं और स्पैम या फिशिंग ईमेल इनबॉक्स तक पहुंच जाता है।

Unicode Tags Block बना हैकर्स का हथियार

रिपोर्ट के मुताबिक, हैकर्स इस अभियान में मुख्य रूप से Unicode Tags Block (U+E0000 से U+E007F) का दुरुपयोग कर रहे हैं। मूल रूप से इस यूनीकोड रेंज को भाषा की पहचान और टैगिंग के लिए विकसित किया गया था, लेकिन अब हैकर्स इसका इस्तेमाल नॉर्मल शब्दों की छिपी हुई कॉपी तैयार करने और मैलवेयर डेटा छिपाने के लिए कर रहे हैं।

बिजनेस लोन और क्रेडिट लाइन के नाम पर ठगी

इस फिशिंग कैंपेन के जरिए मुख्य रूप से वित्तीय लालच देकर लोगों को फंसाया जा रहा है। ईमेल में Business Loan, Credit Line, और Advance Funding जैसे आकर्षक ऑफर्स का झांसा दिया जा रहा है। जैसे ही यूजर ईमेल में दिए गए लिंक पर क्लिक करता है, वह एक फर्जी (Phishing) वेबसाइट पर पहुंच जाता है, जहां उससे उसकी बैंक डिटेल्स, पासवर्ड, OTP और संवेदनशील बिजनेस डेटा चुरा लिया जाता है।

साइबर सुरक्षा विशेषज्ञों की सलाह:

  • अनजान ऑफर्स से बचें: किसी भी अनजान ईमेल में मिले लोन या फंडिंग के लुभावने ऑफर्स पर बिना पुष्टि किए भरोसा न करें।
  • लिंक पर सीधे क्लिक न करें: ईमेल में दिए गए किसी भी लिंक पर क्लिक करने के बजाय संबंधित बैंक या वित्तीय संस्थान की आधिकारिक वेबसाइट को ब्राउजर में खुद टाइप करके खोलें।
  • गोपनीय जानकारी न दें: किसी भी अनधिकृत पोर्टल पर अपनी बैंकिंग डिटेल्स, पासवर्ड या OTP दर्ज न करें।
  • एडवांस सिक्योरिटी का इस्तेमाल: कंपनियों को केवल टेक्स्ट मैचिंग पर निर्भर रहने वाले सिक्योरिटी टूल के बजाय एडवांस एआई-बेस्ड ईमेल सिक्योरिटी सिस्टम लागू करने चाहिए जो छिपे हुए यूनीकोड कैरेक्टर्स को भी ट्रैक कर सकें।

About The Author

इन्हें भी पढ़े