ବ୍ୟାଙ୍କ୍‌ର କେଓ୍ୱାଇସି ନାଁରେ ଲୁଟୁଛନ୍ତି ସାଇବର ଠକ

ଲିଙ୍କ୍‌ରେ କ୍ଲିକ୍ କଲେ ଖାଲି ହୋଇଯାଉଛି ଆକାଉଣ୍ଟ, ସତର୍କ କରାଇଲା ‘ସିଆଇଆର୍‌ଟି-ଇନ୍’

ଭୁବନେଶ୍ବର : କେତେବେଳେ ଫୋନ୍ କରି ତ’ କେତେବେଳେ ମୋବାଇଲ୍‌କୁ ଏସ୍‌ଏମ୍‌ଏସ୍ ପଠାଇ କେଓ୍ୱାଇସି କରିବା ନାଁରେ ବ୍ୟାଙ୍କ୍ ଆକାଉଣ୍ଟ ଖାଲି କରୁଥିବା ସାଇବର ଠକ ଏବେ ନୂଆ ତରିକାରେ ଲୋକଙ୍କ ବ୍ୟାଙ୍କ୍ ଆକାଉଣ୍ଟ୍‌ରୁ ଟଙ୍କା ଲୁଟୁଛନ୍ତି। ଆଉ ଏହାକୁ ନେଇ କେନ୍ଦ୍ରୀୟ ଆଇଟି ମନ୍ତ୍ରଣାଳୟର ସାଇବର ବିଭାଗ ଇଣ୍ଡିଆନ କମ୍ପ୍ୟୁଟର ଏମର୍ଜେନ୍ସି ରେସପନ୍ସ ଟିମ୍(ସିଆଇଆର୍‌ଟି-ଇନ୍) ସତର୍କ କରାଇଛି।

ସିଆଇଆର୍‌ଟି-ଇନ୍‌ ପକ୍ଷରୁ ଦିଆଯାଇଥିବା ସୂଚନା ଅନୁସାରେ, ପୂର୍ବରୁ ସାଇବର ହ୍ୟାକର୍ ଲୋକଙ୍କୁ ପଠାଉଥିବା ମାଲୱେର୍ ଲିଙ୍କ ବା ଫୋନ୍ କରିବା ସମୟରେ ବ୍ୟାଙ୍କ ତଥ୍ୟ, ଆଧାର କାର୍ଡ ବା ବ୍ୟାଙ୍କ୍ ସହିତ ସଂଯୁକ୍ତ ତଥ୍ୟ, ଏଟିଏମ୍ ନମ୍ବର ମାଗୁଥିଲେ। ଏହା ପରେ କଥା ଛଳରେ ବ୍ୟାଙ୍କ୍‌ରୁ କଲ୍ କରିଥିବା କହି ମୋବାଇଲ୍‌କୁ ଓଟିପି ପଠାଉଥିଲେ ଏବଂ ପରେ କୌଶଳରେ ଓଟିପି ନେଇଯାଇ ଆକାଉଣ୍ଟରୁ ଟଙ୍କା ଲୁଟୁଥିଲେ। ଯାହାକୁ ବୈଷୟିକ ଭାଷାରେ ଫିସିଂ କହୁଯାଏ। ମାତ୍ର ସଂପ୍ରତି ଲୁଟେରା ଲୋକଙ୍କୁ ଫୋନ୍ କରି ଏଭଳି ଢଙ୍ଗରେ ଲୁଟିବା ପରିବର୍ତ୍ତେ ମୋବାଇଲ୍‌କୁ ଏମ୍ବେଡେଡ୍ ଫିସିଂଯୁକ୍ତ ଲିଙ୍କ୍ ପଠାଉଛନ୍ତି। ଏହି ଲିଙ୍କ୍‌ରେ କ୍ଲିକ୍ କରିବା ମାତ୍ରେ ଏହାର ଅଟୋ ସିଷ୍ଟମ୍ ଦ୍ବାରା ଆପଣଙ୍କ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ମୋବାଇଲ୍‌ରୁ ଚୋରି ହୋଇ ହ୍ୟାକର୍ ପାଖକୁ ଚାଲିଯାଏ। ଏହି ଲିଙ୍କ୍‌ରେ ସାଇବର ଠକ ଦ୍ବାରା ପୂର୍ବରୁ ମେସେଜ୍ ଫରଵାର୍ଡର ଏକ ବ୍ୟବସ୍ଥା ରହିଥାଏ। ଯାହା ଦ୍ବାରା ହ୍ୟାକର୍ ଆକାଉଣ୍ଟ୍‌ରୁ ଲୁଟିବା ସମୟରେ ଯେତେବେଳେ ଓଟିପି ଆବଶ୍ୟକ କରେ, ମେସେଜ୍ ଫରଵାର୍ଡର୍ ଦ୍ବାରା ଲୋକଙ୍କ ମୋବାଇଲ୍‌ରୁ ଓଟିପି ଆପେଆପେ ହ୍ୟାକର ପାଖକୁ ଚାଲିଯାଏ ଏବଂ ଏହା ଜରିଆରେ ହ୍ୟାକର ଆକାଉଣ୍ଟ୍‌ରୁ ଟଙ୍କା ଖାଲି କରିଦିଏ। ହ୍ୟାକର୍ ଲୋକଙ୍କ ମୋବାଇଲ୍‌କୁ ଏନ୍‌ଜିଵାର୍କ ପ୍ଲାଟଫର୍ମ ଦ୍ବାରା ୱେବସାଇଟ୍ ତିଆରି କରି ମୋବାଇଲ୍‌କୁ ମେସେଜ୍‌ର ଲିଙ୍କ୍‌ ପଠାଇଥାଏ। ସାଇବର ଠକ ଦ୍ବାରା ଲୋକଙ୍କ ମୋବାଇଲ୍‌କୁ ପଠାଯାଉଥିବା ଲିଙ୍କ୍‌ ‘ngrok.io/xxxxxbank’ ଏହିଭଳି ଲେଖା ରହିଥାଏ।

ଏ ନେଇ ସାଇବର ବିଶେଷଜ୍ଞ ଆକାଶ ମିଶ୍ର କହିଛନ୍ତି, ଏଭଳି ଠକେଇରୁ ବର୍ତ୍ତିବା ପାଇଁ ହେଲେ କିଛି ସାଧାରଣ କଥା ଲୋକେ ଜାଣିବା ଆବଶ୍ୟକ। ଯେପରିକି ବ୍ୟାଙ୍କ୍‌ ପକ୍ଷରୁ ଆସୁଥିବା ଏସ୍‌ଏମ୍‌ଏସ୍ କମ୍ପ୍ୟୁଟର ଅଟୋ ଜେନେରେଟେଡ୍ ଏବଂ ଏହାକୁ କେବେ ବ୍ୟାଙ୍କ୍ କେଉଁ କର୍ମଚାରୀଙ୍କ ବ୍ୟକ୍ତିଗତ ନମ୍ବରରୁ ପଠାଏନାହିଁ। ଏହା ବ୍ୟତୀତ ଯେକୌଣସି ଲିଙ୍କ୍‌ରେ କ୍ଲିକ୍ କରିବା ପୂର୍ବରୁ ସେହି ଲିଙ୍କ୍‌କୁ ଭଲଭାବେ ତଦାରଖ କରିବା ଆବଶ୍ୟକ। ସନ୍ଦେହ ହେଲେ ଲିଙ୍କ୍‌ରେ କ୍ଲିକ୍ କରିବା ପୂର୍ବରୁ ଯେଉଁ ବ୍ୟାଙ୍କ୍‌ରୁ ଲିଙ୍କ୍ ଆସିଥିବା ଉଲ୍ଲେଖ ହୋଇଛି; ସଂପୃକ୍ତ ବ୍ୟାଙ୍କ୍‌କୁ ଯାଇ ଯୋଗାଯୋଗ କରନ୍ତୁ। ଫିସିଂ ସାଇଟ୍‌ଗୁଡ଼ିକୁ ଜାଣିବାର ସବୁଠୁ ସରଳ ଉପାୟ ହେଉଛି, ଦିଆଯାଇଥିବା ଲିଙ୍କ୍‌ର ସ୍ପେଲିଂ ପ୍ରାୟତଃ ଭୁଲ ଥାଏ। ଯଦିବା କୌଣସି କାରଣବଶତଃ ଠକେଇର ଶିକାର ହେଉଛନ୍ତି, ତେବେ ସାଇବର୍ ସେଲ୍‌ରେ ଅଭିଯୋଗ କରିବାକୁ ଶ୍ରୀ ମିଶ୍ର ପରାମର୍ଶ ଦେଇଛନ୍ତି।

ସମ୍ବନ୍ଧିତ ଖବର