गर्मियों की छुट्टियां, कई लोगों के लिए, काम से डिस्कनेक्ट करने का एक आदर्श अवसर है, आराम करें और एक योग्य आराम का आनंद लें। हालांकि, मुक्त दिनों की शांति को एक अप्रत्याशित ईमेल या संदेश द्वारा बाधित किया जा सकता है, जो जाहिरा तौर पर, आपके बॉस से आता है। यो विषय वस्तु? ए अविलंब अनुरोध भुगतान, खरीद या स्थानान्तरण से संबंधित। क्या लगता है कि एक साधारण अनुरोध हो सकता है, वास्तव में, एक की शुरुआत घोटाला।
वह फिनलैंड का राष्ट्रीय साइबर सुरक्षा केंद्र (NCSC-FI) इसने गर्मियों के मौसम के दौरान कर्मचारियों के उद्देश्य से धोखाधड़ी में उल्लेखनीय वृद्धि का पता लगाया है। स्कैमर्स तेजी से परिष्कृत रणनीति का उपयोग करते हैं अपने पीड़ितों को मूर्ख बनाएंइस तथ्य का लाभ उठाते हुए कि कई कार्यकर्ता कार्यालय से बाहर हैं। संदेशों को समझाने और तात्कालिकता की भावना के साथ, वे जल्दी से कार्य करना चाहते हैं।
एक अच्छी तरह से सोचा
NCSC-FI का वर्णन करने वाले धोखाधड़ी का प्रकार आकस्मिक या सुधार नहीं है। इन हमलों के पीछे पूरी तरह से तैयारी होती है। अपराधी वे पहले से पहले से ही अपनी संरचना का अध्ययन करते हैंवे कार्यकारी निदेशक, वित्तीय प्रबंधक या मानव संसाधन प्रबंधक जैसे प्रमुख नामों की पहचान करते हैं, और फिर अन्य कर्मचारियों से संपर्क करने के लिए अपनी पहचान को दबा देते हैं। इसका उद्देश्य यह है कि जब वे वास्तव में एक जाल में गिर रहे हों तो वे वैध आदेशों को पूरा कर रहे हैं।
सबसे आम रणनीतियों में से एक उपहार कार्ड की खरीद का अनुरोध करना या बनाना है बैंक अज्ञात खातों में स्थानांतरण। संदेश की विश्वसनीयता को सुदृढ़ करने के लिए, स्कैमर्स भी वास्तविक ईमेल पते का उपयोग करते हैं, अक्सर बाद प्राप्त किए जाते हैं किराये का आंतरिक खाते। इससे धोखे का पता लगाना और भी मुश्किल हो जाता है।
एक सूक्ष्म लेकिन प्रभावी दबाव
इस प्रकार के धोखाधड़ी के सबसे चिंताजनक पहलुओं में से एक है मनोवैज्ञानिक दबाव कि स्कैमर्स अपने पीड़ितों पर जोर देते हैं। संदेश आमतौर पर आपातकाल के साथ चार्ज किया जाता है और विवेक के लिए पूछता है। “मुझे इसकी तत्काल जरूरत है” जैसे वाक्यांश, “दिन के अंत से पहले इसे करें”, या “अब के लिए किसी के साथ टिप्पणी न करें” बहुत आम हैं। उद्देश्य कर्मचारी को परामर्श या संदिग्ध होने से रोकना है।
इसके अलावा, वे आमतौर पर अनौपचारिक संदेशों से शुरू होते हैं, जैसे कि एक सरल “क्या आप उपलब्ध हैं?” एक बार बातचीत शुरू हो जाने के बाद, स्वर बदल जाता है तत्काल और गोपनीय। इस तरह, धोखे न केवल पहचान के प्रतिरूपण पर आधारित है, बल्कि पीड़ित को भावनात्मक रूप से हेरफेर करने पर भी है।
इस धोखाधड़ी को कैसे पहचानें?
यद्यपि स्कैमर्स अपनी तकनीकों को पूरा कर रहे हैं, ऐसे संकेत हैं जो आपको एक घोटाले के प्रयास को पहचानने में मदद कर सकते हैं। पहले संकेतक में से एक का उपयोग है भाषा जो व्यक्ति के सामान्य स्वर के साथ फिट नहीं होती है माना जाता है कि आप लिखते हैं। व्याकरणिक त्रुटियों, वर्तनी या भावों को मजबूर करने के लिए मजबूर करना भी आम है।
एक और चेतावनी चिन्ह कोई भी है वित्तीय आंदोलनों से संबंधित असामान्य अनुरोध: असामान्य खातों के लिए भुगतान, उपहार कार्ड का अधिग्रहण या तत्काल प्रतिपूर्ति वादे। खासकर अगर यह तत्काल अनुरोध किया जाता है और अन्य सहयोगियों को शामिल किए बिना, संदेश की वैधता को रोकना और सत्यापित करना सबसे अच्छा है।
यह घोटाला, जिसे के रूप में जाना जाता है “सीईओ धोखाधड़ी”दुनिया भर में कंपनियों को करोड़पति नुकसान हुआ है और बड़े निगमों या छोटे व्यवसायों के बीच अंतर नहीं करता है। अपराधियों की सफलता की कुंजी त्वरित विश्वास उत्पन्न करने और भावनाओं में हेरफेर करने की उनकी क्षमता में निहित है, सभी स्पष्ट सामान्यता के संदर्भ में।
इस पैनोरमा के साथ, यह आवश्यक है कि कर्मचारी और कंपनियां दोनों को अपनाएं निवारक उपाय। ये कुछ प्रमुख सिफारिशें हैं:
- हमेशा वित्तीय अनुरोधों की प्रामाणिकता को सत्यापित करें। किसी भी संदिग्ध संदेश से पहले, कॉल के माध्यम से अनुरोध की पुष्टि करने का प्रयास करें।
- तत्काल और असामान्य अनुप्रयोगों का अविश्वास। यदि वे आपको साधारण और तत्काल से कुछ करने के लिए कहते हैं, तो सोचने के लिए एक समय निकालें।
- सहकर्मियों और वरिष्ठों के साथ संवाद करने के लिए आंतरिक और बीमा चैनलों का उपयोग करें, खासकर जब यह संवेदनशील जानकारी की बात आती है।
- संदेश के संदेश पर ध्यान दें। वर्तनी बेईमानी, असामान्य अभिव्यक्तियाँ या एक दृष्टिकोण भी आग्रहपूर्ण स्पष्ट सतर्क संकेत हैं।
- किसी भी संदिग्ध प्रयास की रिपोर्ट। यदि आप अजीब लगते हैं, तो आपको आईटी विभाग को सूचित करें, आपका तत्काल श्रेष्ठ।
- कभी भी अपनी क्रेडेंशियल्स साझा करें या अनौपचारिक साधनों द्वारा संवेदनशील जानकारी के साथ जवाब न दें।
व्हाट्सएप घोटाले और फोन कॉल
सब कुछ ईमेल तक सीमित नहीं है। कई मामलों में, अपराधियों ने अन्य संपर्कों का उपयोग करने के लिए चुना है जैसे व्हाट्सएप या फोन कॉल। यह उन्हें धोखे में एक अधिक व्यक्तिगत तत्व जोड़ने और कर्मचारी पर दबाव बढ़ाने की अनुमति देता है। वे वास्तविक मालिकों या टेलीफोन नंबरों की तस्वीरों के साथ झूठे प्रोफाइल का उपयोग कर सकते हैं जो कॉर्पोरेट होने का अनुकरण करते हैं।
प्रक्रिया आमतौर पर एक पैटर्न का अनुसरण करती है: पहला अनौपचारिक संपर्क स्थापित होता है और फिर अविलंब अनुरोध। घबराहट के बीच और ऐसे समय में जब कार्यकर्ता को आराम और कम चौकस हो सकता है, वह उनसे पूछताछ किए बिना निर्देशों का पालन करने की अधिक संभावना है।
Leave a Reply