फायरस्कैम से सावधान रहें: टेलीग्राम के नाम पर मैलवेयर

14 जनवरी 2025 | सलाहकार, ब्लॉग फायरस्कैम से सावधान रहें: टेलीग्राम के नाम पर मैलवेयर

एंड्रॉइड उपयोगकर्ताओं के लिए एक परेशान करने वाली घटना में, साइबर सुरक्षा विशेषज्ञों ने फायरस्कैम नामक एक नए मैलवेयर अभियान का खुलासा किया है। मैलवेयर यह टेलीग्राम मैसेजिंग ऐप के प्रीमियम संस्करण के रूप में प्रच्छन्न है। इसका उद्देश्य डेटा चुराना और संक्रमित उपकरणों पर रिमोट कंट्रोल बनाए रखना है।

अनजान (और संभवतः अपरिचित) टेलीग्राम उपयोगकर्ताओं पर इस फायरस्कैम हमले का समय इससे बुरा नहीं हो सकता था। अमेरिका में, संघीय जाँच ब्यूरो (FBI) ने आम जनता को एसएमएस और मोबाइल सेवा प्रदाता नेटवर्क का उपयोग बंद करने और इसके बजाय सुरक्षित एन्क्रिप्टेड नेटवर्क जैसे एन्क्रिप्टेड संचार का उपयोग करने की चेतावनी दी है। व्हाट्सऐप or Signal. हालाँकि, कुछ लोग निस्संदेह इस ओर रुख करेंगे Telegram (जिनकी सुरक्षा पर पहले ही सवाल उठ चुके हैं यहाँ उत्पन्न करें और यहाँ उत्पन्न करें), उम्मीद है कि यह एसएमएस से बेहतर होगा। दुर्भाग्य से, इस हमले और संदिग्ध सुरक्षा प्रथाओं को देखते हुए यह सुरक्षित नहीं लगता।

सीधे शब्दों में कहें तो, फायरस्कैम हमला उन उपयोगकर्ताओं का फायदा उठाने के लिए विशेष रूप से समयबद्ध है जो एफबीआई की चेतावनी के बाद सुरक्षित संचार प्लेटफ़ॉर्म की तलाश में हैं, लेकिन यह सुनिश्चित नहीं हैं कि किन विकल्पों पर भरोसा किया जाए। आइए जानें कि फायरस्कैम क्या है, यह कैसे काम करता है, और आप इससे कैसे सुरक्षित रह सकते हैं।

फायरस्कैम क्या है?

फायरस्कैम एक दुर्भावनापूर्ण एंड्रॉइड मैलवेयर है जो टेलीग्राम जैसा दिखता है। एक बार इंस्टॉल हो जाने पर, यह संवेदनशील जानकारी चुरा सकता है, उपयोगकर्ता की गतिविधि पर नज़र रख सकता है, और यहाँ तक कि आपके डिवाइस पर संग्रहीत निजी डेटा तक भी पहुँच प्राप्त कर सकता है। इसकी भ्रामक प्रकृति इसे एक बड़ा ख़तरा बनाती है, खासकर उन उपयोगकर्ताओं के लिए जो अनधिकृत स्रोतों से ऐप डाउनलोड करते हैं।

फायरस्कैम कैसे काम करता है

फायरस्कैम अपने शिकार को नकली टेलीग्राम ऐप डाउनलोड करने के लिए लुभाने के लिए पारंपरिक फ़िशिंग तकनीकों का इस्तेमाल करता है। यह हमला इस तरह होता है:

  1. फिशिंग लिंक - उपयोगकर्ताओं को अनौपचारिक वेबसाइटों से "टेलीग्राम" डाउनलोड करने के लिए लिंक प्राप्त होते हैं, अक्सर ईमेल, एसएमएस या अन्य संचार प्लेटफार्मों के माध्यम से।
  2. विश्वसनीय इंटरफ़ेस - नकली ऐप टेलीग्राम के इंटरफ़ेस की नकल करता है, जिससे यह वैध संस्करण से लगभग अप्रभेद्य हो जाता है।
  3. डेटा चोरी - एक बार इंस्टॉल हो जाने पर, फायरस्कैम लॉगिन क्रेडेंशियल, टेक्स्ट संदेश और यहां तक ​​कि भुगतान विवरण जैसी संवेदनशील जानकारी एकत्र करता है।
  4. आदेश और नियंत्रण - मैलवेयर हमलावरों द्वारा नियंत्रित रिमोट सर्वर से जुड़ता है, जिससे वे कमांड निष्पादित कर सकते हैं, डेटा निकाल सकते हैं, और डिवाइस को और अधिक नुकसान पहुंचा सकते हैं।

फायरस्कैम इतना खतरनाक क्यों है?

फायरस्कैम का मुख्य ख़तरा इसकी असली टेलीग्राम ऐप की तरह दिखने और व्यवहार करने की क्षमता में निहित है। कई उपयोगकर्ताओं को तब तक पता ही नहीं चलता कि वे नकली वर्ज़न इस्तेमाल कर रहे हैं जब तक कि उनके अकाउंट या डिवाइस हैक नहीं हो जाते। फ़िशिंग लिंक के ज़रिए फैलने की इस मैलवेयर की क्षमता इसकी पहुँच को भी बढ़ाती है, जिससे अनगिनत उपयोगकर्ता जोखिम में पड़ जाते हैं।

सुरक्षित कैसे रहें

फायरस्कैम से खुद को बचाने के लिए सतर्कता और अच्छी साइबर सुरक्षा प्रथाओं को अपनाने की आवश्यकता है:

  1. केवल आधिकारिक स्रोतों से ही ऐप्स डाउनलोड करें - टेलीग्राम जैसे ऐप्स हमेशा गूगल प्ले स्टोर या ऐप की आधिकारिक वेबसाइट से ही डाउनलोड करें। थर्ड-पार्टी स्टोर्स और असत्यापित लिंक्स से बचें।
  2. अनुमतियां जांचें – अत्यधिक अनुमतियाँ मांगने वाले ऐप्स से सावधान रहें। अगर कोई ऐप ज़रूरत से ज़्यादा अनुमतियाँ मांगता है, तो यह ख़तरे की घंटी है।
  3. उपयोग एंटीवायरस सॉफ्टवेयर - मैलवेयर का पता लगाने और उसे ब्लॉक करने के लिए विश्वसनीय मोबाइल सुरक्षा सॉफ़्टवेयर इंस्टॉल करें।
  4. Play Protect सक्षम करें - Google Play Protect का उपयोग करें, जो आपके डिवाइस को हानिकारक ऐप्स के लिए स्कैन करता है और आपको संदिग्ध गतिविधि के बारे में सूचित करता है।
  5. सूचित रहें - उभरते खतरों के बारे में नियमित रूप से खुद को अपडेट रखें और दूसरों को अविश्वसनीय स्रोतों से ऐप्स डाउनलोड करने के खतरों के बारे में शिक्षित करें।  यहां एफबीआई की चेतावनी पर एक ब्लॉग आलेख दिया गया है तथा हमारे द्वारा सुझाए गए सुरक्षित प्रतिस्थापन ऐप्स का उपयोग किया गया है।

निष्कर्ष

फायरस्कैम मैलवेयर अभियान अनधिकृत स्रोतों से ऐप डाउनलोड करने के जोखिमों को रेखांकित करता है। टेलीग्राम के रूप में इसका चतुराई से किया गया भेष इस बात पर प्रकाश डालता है कि कैसे साइबर अपराधी अंतिम उपयोगकर्ता सुरक्षा भंग करने के लिए भरोसे का फायदा उठाते हैं।

विडंबना यह है कि सुरक्षित संचार की चाह में, उपयोगकर्ता फायरस्कैम का शिकार हो रहे हैं - जो टेलीग्राम की पहले से ही संदिग्ध सुरक्षा की एक दुर्भावनापूर्ण नकल है - जबकि वे सिग्नल और व्हाट्सएप जैसे एफबीआई-अनुशंसित प्लेटफार्मों को दरकिनार कर रहे हैं।

विश्वसनीय ऐप स्टोर का उपयोग करके, स्रोतों की पुष्टि करके और जानकारी प्राप्त करके (जैसे यह लेख पढ़कर) ऑनलाइन सुरक्षित रहें। अपने डिवाइस और व्यक्तिगत जानकारी को FireScam जैसे खतरों से सुरक्षित रखें। साइबर अपराधियों से एक कदम आगे रहें—सुरक्षित रहने के लिए सतर्क रहें।

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

जनवरी 2025 वीडियो और फ़िशिंग असाइनमेंट पर प्रशिक्षण फ़ीडबैक

उपरोक्त प्रशिक्षण रेटिंग्स 9 जनवरी, 2025 को समाप्त सप्ताह के लिए साइबरहूट द्वारा प्राप्त प्रत्येक फीडबैक के लिए थीं। यह जागरूकता वीडियो और उससे भी महत्वपूर्ण रूप से हमारे सकारात्मक सुदृढीकरण फ़िशिंग सिमुलेशन के लिए अभूतपूर्व सकारात्मक रेटिंग दर्शाती है। पारंपरिक नकली ईमेल फ़िशिंग परीक्षणों के लिए लगभग शून्य 0% की तुलना में।

~~~~~~~~~~~~~~~~~~~

अभी साइन अप करने के लिए तैयार नहीं हैं, लेकिन और जानना चाहते हैं? साइबरहूट का डेमो देखने, सवाल पूछने और नई चीज़ें जानने के लिए हमारे मासिक वेबिनार में शामिल हों। रजिस्टर करने के लिए नीचे दिए गए हरे बॉक्स पर क्लिक करें। आप चाहें तो, मैं महसूस कर सकता हूँ!


वेबिनार पंजीकरण

अतिरिक्त पढ़ना:

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

रैनसमवेयर एक एआई मॉडल है जिसे बिना प्रयास किए बनाया गया है।

शोधकर्ताओं ने एक नकली फोटो अपस्केलर की तलाश की और उन्हें कुछ और भी अजीब मिला: एक रैंसमवेयर किट और एक एआई मॉडल...

अधिक पढ़ें
CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

CyberHoot पूरी तरह से पासवर्ड रहित हो गया है: प्रशासकों के लिए नेटिव पासकी सपोर्ट उपलब्ध है।

साइबरहूट पिछले चार वर्षों से अपने ब्लॉग पर यही बात कहता आ रहा है: पासवर्ड एक बड़ी कमजोरी हैं। इनका बार-बार इस्तेमाल होता है,...

अधिक पढ़ें
खुद का गोल न करें: विश्व कप 2026 के घोटालों से सावधान रहें

खुद का गोल न करें: विश्व कप 2026 के घोटालों से सावधान रहें

फीफा विश्व कप 2026 का शुभारंभ 11 जून को संयुक्त राज्य अमेरिका, कनाडा और मैक्सिको में हुआ। छह मिलियन प्रशंसक...

अधिक पढ़ें