Google’s warning: સાવધાન! ખોટા બિઝનેસ એપ્લિકેશનથી થઇ શકે છે મોટી ડેટા ચોરી
Google’s warning: ગુગલની થ્રેટ ઇન્ટેલિજન્સ ટીમે એક નવા સાયબર છેતરપિંડી વિશે ચેતવણી જારી કરી છે. આ છેતરપિંડીમાં, હેકર્સ નકલી બિઝનેસ એપ્સ દ્વારા વપરાશકર્તાઓની સંવેદનશીલ માહિતી ચોરી રહ્યા છે. ખાસ કરીને, આ હુમલો UNC6040 નામના હેકર જૂથ દ્વારા કરવામાં આવી રહ્યો છે, જે યુરોપ અને અમેરિકાના વપરાશકર્તાઓને નિશાન બનાવી રહ્યો છે.
રિપોર્ટ અનુસાર, આ જૂથ નકલી સેલ્સફોર્સ એપ્સ દ્વારા વપરાશકર્તાઓના ઉપકરણોમાં માલવેર ઇન્સ્ટોલ કરી રહ્યું છે. સેલ્સફોર્સ એ ક્લાઉડ-આધારિત બિઝનેસ પ્લેટફોર્મ છે જેનો ઉપયોગ વિશ્વભરની મોટી કંપનીઓ દ્વારા કરવામાં આવે છે. હેકર્સ નકલી “સેલ્સફોર્સ ડેટા લોડર” એપ્લિકેશન દ્વારા ડેટા ચોરી રહ્યા છે અને તેનો ઉપયોગ બેંક એકાઉન્ટ્સ ઍક્સેસ કરવા માટે કરી રહ્યા છે.
હેકર્સ કેવી રીતે છેતરપિંડી કરે છે?
હેકર્સ પહેલા વોઇસ કોલ દ્વારા વપરાશકર્તાઓનો સંપર્ક કરે છે. આ તકનીકને વોઇસ ફિશિંગ (વિશિંગ) કહેવામાં આવે છે. કોલ પર, આ લોકો પોતાને કંપનીના પ્રતિનિધિ તરીકે રજૂ કરે છે અને વપરાશકર્તાઓને એપ્લિકેશન ઇન્સ્ટોલ કરવાનું કહે છે. વપરાશકર્તા તે એપ્લિકેશન ડાઉનલોડ કરતાની સાથે જ હેકર્સ ઉપકરણ અને ક્લાઉડ એકાઉન્ટ્સમાં પ્રવેશ મેળવે છે.
ગૂગલ કહે છે કે જો કોઈ કર્મચારી આ નકલી એપ પોતાના ડિવાઇસમાં ઇન્સ્ટોલ કરે છે, તો સાયબર હુમલાખોરો સેલ્સફોર્સ સંબંધિત મહત્વપૂર્ણ માહિતી ચોરી શકે છે અને કંપનીના ક્લાઉડ સર્વરને પણ ઍક્સેસ કરી શકે છે.
સેલ્સફોર્સે પણ ચેતવણી આપી છે
સેલ્સફોર્સે પણ તેના વપરાશકર્તાઓને આ ખતરા વિશે ચેતવણી આપી છે. કંપનીએ માર્ચમાં તેની બ્લોગ પોસ્ટ દ્વારા કહ્યું હતું કે “નકલી ડેટા લોડર એપ્સ” સંબંધિત સાયબર હુમલાઓ વધ્યા છે.
આવી છેતરપિંડીથી કેવી રીતે બચવું?
ગૂગલ અને સેલ્સફોર્સની ચેતવણીઓને ધ્યાનમાં રાખીને, વપરાશકર્તાઓએ નીચેના સુરક્ષા પગલાં અપનાવવા જોઈએ:
- અજાણ્યા નંબર પરથી આવતા કોલને અવગણો.
- તમારી વ્યક્તિગત અથવા નાણાકીય માહિતી કોઈની સાથે શેર કરશો નહીં.
- ઈ-મેલ અથવા સંદેશામાં મળેલી શંકાસ્પદ લિંક્સ પર ક્લિક કરશો નહીં.
- નકલી પુરસ્કાર અથવા ઝડપી નફાના રોકાણ ઓફરથી દૂર રહો.
- કોઈપણ એપ ઇન્સ્ટોલ કરતા પહેલા, તેના સ્ત્રોત અને પરવાનગીઓ તપાસો.
- સાવધાની એ સલામતી છે
આજના ડિજિટલ યુગમાં સાયબર છેતરપિંડી ખૂબ સામાન્ય બની ગઈ છે, પરંતુ તેને ટાળી શકાય છે. નાની સાવચેતી રાખીને, તમે મોટા નુકસાનથી બચી શકો છો. હંમેશા સતર્ક રહો અને સમય સમય પર તકનીકી માહિતી અપડેટ કરતા રહો.