व्हाट्सएपका खाताहरूमाथि साइबर धोखाधडीको चेतावनी

‘मैलवेयरबाइट्स’ नामक साइबर सुरक्षा अनुसंधान कम्पनीका शोधकर्ताहरूले ‘व्हाट्सएप’ एप प्रयोगकर्ताहरूलाई लक्षित गर्ने सक्रिय धोखाधडी अभियानको पता लगाएका छन्, जसमा ‘मेरो साथीको लागि भोट गर्नुहोस्’ भन्ने छलकपट प्रयोग गरिन्छ। आक्रमणकारीहरूले पासवर्ड थाहा नपाईकन पनि खाताहरूमा नियन्त्रण प्राप्त गर्न सक्छन्। शोधकर्ता पिएटर अर्नेट्सले प्रक्रिया एपमा अवैध उपकरणहरू जोड्ने सुविधामा निर्भर हुन्छ, जसलाई सरल फिसिङ विधिहरूले पूरक गर्छन्, जसले पीडितलाई आक्रमणकारीले नियन्त्रण गर्ने नयाँ सत्र जोड्न सहमति दिलाउँछ।
‘मैलवेयरबाइट्स’ को रिपोर्ट अनुसार, सफल हैकिङले आक्रमणकारीलाई पीडितको ‘व्हाट्सएप’ खातामा पहुँच, सन्देश पठाउने, कुराकानी पढ्ने र व्यक्तिगत जानकारी सङ्कलन गर्ने अनुमति दिन्छ। सन्देश सामान्यतया एउटा काल्पनिक प्रतियोगितामा भोट गर्न आह्वान गर्छ, जुन कुकुरको सौन्दर्य प्रतियोगिता वा विद्यालय स्तरीय प्रतियोगिताहरू बीच फरक हुन्छ, र यो पहिले नै हैक गरिएको विश्वसनीय सम्पर्कबाट आउँछ।
अर्नेट्सले केही धोखाधडीका संस्करणहरूले कम प्रत्यक्ष बाटो अपनाउने उल्लेख गरेका छन्, जहाँ पीडितलाई ‘व्हाट्सएप’ खोलेर जोडिएका उपकरणहरूको सूचीमा जान र धोखाधडी गर्नेले सिधै प्रदान गर्ने छ अङ्कको कोड प्रवेश गर्न भनिन्छ, जसले पासवर्ड रिसेट प्रक्रियाबाट उत्पन्न हुन सक्ने कुनै पनि सूचनालाई अतिक्रमण गर्छ।
‘मैलवेयरबाइट्स’ को रिपोर्टले ‘व्हाट्सएप’ को प्रमाणीकरण कोड कुनै पनि व्यक्तिसँग साझा गर्न चेतावनी दिएको छ, “यद्यपि अनुरोध परिचितबाट आएको देखियो भने पनि,” र एप बाहेक अर्को सञ्चार माध्यम मार्फत कुनै पनि भोट अनुरोधको पुष्टि गर्न सल्लाह दिएको छ। अर्नेट्सले दुई-चरण प्रमाणीकरण सुविधा सक्रिय गर्न पनि सिफारिस गरेका छन्, जसले “अतिरिक्त सुरक्षा कोड थप्छ जसले आक्रमणकारीहरूलाई सन्देश मार्फत प्रमाणीकरण कोड प्राप्त गरे पनि खातामा नियन्त्रण प्राप्त गर्न रोक्छ।”
अर्कोतर्फ, ‘व्हाट्सएप’ को मालिक ‘मेटा’ कम्पनीले व्यवहारिक संकेतहरूले उपकरण जोडने अनुरोध संदिग्ध हुन सक्छ भन्ने देखाउँदा प्रयोगकर्ताहरूलाई चेतावनी दिने नयाँ सूचनाहरू सक्रिय गर्न थालेको स्पष्ट पारेको छ, जसले अनुरोधको स्रोत देखाउँछ। ‘व्हाट्सएप’ को प्रवक्ताले प्रयोगकर्ताहरूले छ अङ्कको प्रमाणीकरण कोड कुनै पनि पक्षसँग साझा गर्नु हुँदैन भनेका छन्, र एपका गोपनीयता सेटिङहरू समीक्षा गर्न सल्लाह दिएका छन्।
उच्च जोखिममा रहेका प्रयोगकर्ताहरूका लागि, ‘व्हाट्सएप’ ले ‘कडा खाता सेटिङ्स’ सक्रिय गर्न सिफारिस गरेको छ, जसले स्वचालित रूपमा दुई-चरण प्रमाणीकरण सक्रिय गर्छ, सुरक्षा सूचनाहरू ब्लक गर्छ, लिङ्क पूर्वावलोकन रोक्छ, र अज्ञात खाताहरूबाट आउने धेरै सन्देशहरू ब्लक गर्छ। रिपोर्टले जोड दिएको छ कि यो सुविधा “नाभिकीय” प्रकृतिको छ किनभने यसले कार्यक्षमताहरूमा कडा प्रतिबन्ध लगाउँछ, र यो केवल उनीहरूले सक्रिय गर्नुपर्छ जसलाई उन्नत साइबर अभियानको लक्ष्य भएको संदिग्ध छ।