WhatsApp Boss Scam बाबत I4C चा इशारा; 'Statement of Account' आणि 'RBI' फाइल्सद्वारे आर्थिक फसवणुकीचा वाढता धोका.

WhatsApp Boss Scam बाबत I4C चा इशारा, बनावट RBI आणि Statement of Account फाइल्सद्वारे सायबर फसवणुकीचे प्रतीकात्मक चित्र.

 भारत सरकारच्या गृह मंत्रालयाअंतर्गत कार्यरत Indian Cyber Crime Coordination Centre (I4C) ने WhatsApp Boss Scam बाबत गंभीर इशारा जारी केला आहे. देशभरात व्यावसायिक, चार्टर्ड अकाउंटंट, कंपनी संचालक, CFO आणि वित्त विभागातील कर्मचाऱ्यांना लक्ष्य करून बनावट 'Statement of Account', 'RBI' आणि 'MCA' नावाच्या फाइल्सद्वारे WhatsApp खाते हॅक करण्याचा प्रयत्न होत असल्याचे I4C ने सांगितले आहे. या सायबर हल्ल्याचा उद्देश वरिष्ठ अधिकाऱ्यांच्या WhatsApp खात्याचा गैरवापर करून कंपन्यांकडून मोठ्या रकमेची फसवणूक करणे हा आहे.

सायबर गुन्हेगार WhatsApp, SMS आणि ई-मेलद्वारे झिप (.zip) फाइल पाठवतात. ही फाइल उघडल्यावर संगणकात मालवेअर (Malware) इन्स्टॉल होते आणि WhatsApp Web सत्रावर नियंत्रण मिळवले जाते. त्यानंतर हॅकर्स वरिष्ठ अधिकाऱ्यांच्या नावाने वित्त विभागाला पैसे तातडीने दुसऱ्या खात्यात पाठवण्याचे आदेश देतात.


WhatsApp Boss Scam म्हणजे काय?

WhatsApp Boss Scam हा एक अत्यंत धोकादायक सायबर फसवणुकीचा प्रकार आहे. यात हॅकर्स एखाद्या कंपनीतील वरिष्ठ अधिकारी, CEO किंवा संचालक यांच्या WhatsApp खात्यावर नियंत्रण मिळवतात.

त्यानंतर ते त्याच खात्यातून वित्त विभाग किंवा अकाउंट्स टीमला तातडीने पैसे ट्रान्सफर करण्याचे निर्देश देतात. संदेश अधिकृत वाटत असल्याने अनेक कर्मचारी कोणतीही पडताळणी न करता व्यवहार करतात आणि मोठ्या आर्थिक फसवणुकीला बळी पडतात.


I4C ने कोणता इशारा दिला?

I4C च्या माहितीनुसार, गेल्या काही दिवसांत दिल्ली, गुजरात, महाराष्ट्र आणि राजस्थानसह अनेक राज्यांमधून अशा तक्रारी प्राप्त झाल्या आहेत.

सायबर गुन्हेगार "Statement of Account.zip", "RBI.zip" किंवा "MCA.zip" अशा नावांच्या फाइल्स पाठवतात. काही प्रकरणांमध्ये आयकर विभागाच्या नावानेही ई-मेल पाठवले जात असल्याचे समोर आले आहे.

या फाइल्स अधिकृत कागदपत्रांसारख्या दिसतात, त्यामुळे अनेक जण त्यावर सहज विश्वास ठेवतात.

फाइल उघडल्यावर काय होते?

झिप फाइलमध्ये एक .exe आणि .dll फाइल असते.

ही फाइल Windows संगणकावर उघडल्यावर मालवेअर इन्स्टॉल होते. त्यानंतर हॅकर्स WhatsApp Web सत्रावर नियंत्रण मिळवतात आणि वापरकर्त्याच्या नावाने इतर संपर्कांना देखील त्याच प्रकारच्या फाइल्स पाठवतात.

यामुळे ही फसवणूक वेगाने पसरते.


कोणाला सर्वाधिक धोका आहे?

I4C च्या मते खालील व्यक्तींना या सायबर हल्ल्याचा सर्वाधिक धोका आहे.

  • चार्टर्ड अकाउंटंट (CA)
  • कंपनी संचालक
  • Chief Financial Officer (CFO)
  • अकाउंट्स आणि फायनान्स विभाग
  • उद्योगपती आणि व्यावसायिक
  • कॉर्पोरेट कंपन्यांतील वरिष्ठ अधिकारी

विशेषतः Windows संगणक वापरणाऱ्या वित्त विभागातील कर्मचाऱ्यांनी अधिक सावध राहण्याचा सल्ला देण्यात आला आहे.


I4C ने आतापर्यंत काय कारवाई केली?

सायबर हल्ल्यांना रोखण्यासाठी I4C ने अनेक उपाययोजना सुरू केल्या आहेत.

58 हजारांहून अधिक नागरिकांना SMS अलर्ट

गेल्या 30 दिवसांत 'I4CMHA-G' या SMS हेडरद्वारे 58,000 पेक्षा अधिक संभाव्य बळींना इशारे पाठवण्यात आले आहेत.

नागरिकांनी अशा संदेशांकडे दुर्लक्ष न करता त्यातील सूचनांचे पालन करण्याचे आवाहन करण्यात आले आहे.

10 हजारांहून अधिक भारतीयांचे संरक्षण

I4C च्या माहितीनुसार, Sahyog Portal आणि विविध तांत्रिक उपायांद्वारे आतापर्यंत 10,000 पेक्षा जास्त भारतीयांना या मोहिमेपासून सुरक्षित ठेवण्यात आले आहे.

याशिवाय CERT-In, Microsoft Defender, Quick Heal, K7 Computing आणि Net Protector यांच्यासोबत धोक्याची माहिती शेअर करण्यात आली आहे.

WhatsApp Boss Scam पासून कसे सुरक्षित राहाल?

सायबर तज्ज्ञांनी काही महत्त्वाच्या सूचना दिल्या आहेत.

1. संशयास्पद ZIP फाइल उघडू नका

अनोळखी व्यक्तीकडून आलेल्या .zip, .exe किंवा .dll फाइल्स कधीही डाउनलोड किंवा उघडू नका.

RBI, MCA किंवा इतर सरकारी संस्था WhatsApp वरून अशा प्रकारच्या फाइल्स पाठवत नाहीत.

2. WhatsApp Linked Devices तपासा

WhatsApp मध्ये जाऊन Settings > Linked Devices येथे नियमितपणे तपासणी करा.

ओळखीचे नसलेले WhatsApp Web सत्र दिसल्यास त्वरित Log Out करा.

3. पैशांचे व्यवहार करण्यापूर्वी खात्री करा

WhatsApp किंवा ई-मेलवरून आलेल्या तातडीच्या पेमेंट सूचनांवर लगेच विश्वास ठेवू नका.

वरिष्ठ अधिकाऱ्यांशी फोनवर किंवा प्रत्यक्ष संपर्क साधूनच व्यवहार करा.

4. अँटीव्हायरस अपडेट ठेवा

Windows संगणकावर नेहमी अद्ययावत अँटीव्हायरस वापरा.

अनोळखी प्रोग्राम चालवण्यास बंदी घालण्यासाठी सुरक्षा धोरणे लागू करा.


खाते हॅक झाल्यास काय करावे?

जर WhatsApp खाते हॅक झाल्याचा संशय असेल तर त्वरित खालील पावले उचला.

  • सर्व WhatsApp Web सत्रे Log Out करा.
  • आपल्या संपर्कांना कोणतीही फाइल उघडू नये असा इशारा द्या.
  • संगणक पूर्णपणे अँटीव्हायरसने स्कॅन करा.
  • सायबर गुन्ह्याची तक्रार 1930 हेल्पलाइनवर करा.
  • किंवा www.cybercrime.gov.in या राष्ट्रीय सायबर गुन्हे पोर्टलवर ऑनलाइन तक्रार नोंदवा.

I4C ची नागरिकांना महत्त्वाची सूचना

I4C ने सर्व कंपन्या, उद्योग आणि संस्थांना त्यांच्या वित्त विभागातील कर्मचाऱ्यांना या नव्या सायबर धोक्याबाबत जागरूक करण्याचे आवाहन केले आहे.

विशेषतः मोठ्या रकमेचे व्यवहार करताना WhatsApp संदेशांवर अवलंबून न राहता स्वतंत्र पडताळणी करणे अत्यावश्यक असल्याचेही स्पष्ट करण्यात आले आहे.

तज्ज्ञांच्या मते, अशा प्रकारचे सायबर हल्ले संघटित आंतरराष्ट्रीय गटांकडून होत असून ते अत्याधुनिक मालवेअरचा वापर करतात. त्यामुळे सतर्कता आणि योग्य सायबर सुरक्षा हीच सर्वात प्रभावी संरक्षणाची गुरुकिल्ली आहे.


Followers