डिजिटल युग में साइबर ठग लोगों की गाढ़ी कमाई लूटने के लिए हर दिन नए और खतरनाक तरीके ईजाद कर रहे हैं। अब इन अपराधियों ने आम लोगों को फंसाने के लिए एक नया हथियार चुना है— एडल्ट कंटेंट (Porn) ऐप्स का विज्ञापन। हैकर्स सोशल मीडिया पर एडल्ट ऐप्स के विज्ञापन दिखाकर यूजर्स को अपना शिकार बना रहे हैं।
इस बढ़ते खतरे को देखते हुए गृह मंत्रालय (MHA) और इंडियन साइबर क्राइम कोऑर्डिनेशन सेंटर (I4C) ने एक गंभीर एडवाइजरी जारी की है। I4C ने चेतावनी दी है कि ये संदिग्ध ऐप्स आपके फोन का पूरा कंट्रोल अपने हाथ में ले सकते हैं, जिससे आप पलक झपकते ही भारी वित्तीय धोखाधड़ी (Financial Fraud) का शिकार हो सकते हैं।
कैसे काम करता है ठगी का यह नया हथकंडा?
साइबर अपराधी बहुत ही चालाकी से इस पूरे स्कैम को अंजाम देते हैं। इसका प्रोसेस कुछ इस तरह होता है:
-
लुभावने विज्ञापन: स्कैमर्स फेसबुक और इंस्टाग्राम जैसे लोकप्रिय सोशल मीडिया प्लेटफॉर्म्स पर एडल्ट या पोर्न कंटेंट के आकर्षक विज्ञापन चलाते हैं।
-
फर्जी वेबसाइट पर डायवर्ट: जैसे ही कोई यूजर उत्सुकता में इन विज्ञापनों पर क्लिक करता है, उसे एक फर्जी (Fake) वेबसाइट पर री-डायरेक्ट कर दिया जाता है।
-
APK फाइल का जाल: यहां यूजर्स को कंटेंट देखने के लिए एक ऐप (APK फाइल) डाउनलोड और इंस्टॉल करने के लिए कहा जाता है।
-
सेंसिटिव परमिशन: ऐप इंस्टॉल होते ही यह आपसे 'एक्सेसिबिलिटी' (Accessibility) जैसी संवेदनशील परमिशन मांगता है।
-
फोन हैक और खाता साफ: परमिशन मिलते ही ठगों के पास आपके फोन का पूरा कंट्रोल (स्क्रीन रीड करना, क्लिक करना आदि) चला जाता है और वे आसानी से आपके बैंकिंग और UPI पासवर्ड चुराकर खाते से पैसे उड़ा लेते हैं।
APK और एक्सेसिबिलिटी परमिशन क्यों है खतरनाक?
आमतौर पर सुरक्षित ऐप्स गूगल प्ले स्टोर (Google Play Store) से इंस्टॉल किए जाते हैं। लेकिन ठग APK (एंड्रॉयड पैकेज किट) फाइल के जरिए थर्ड-पार्टी सोर्स से ऐप इंस्टॉल करवाते हैं। इसमें वायरस या मैलवेयर होने का खतरा सबसे ज्यादा होता है।
जब आप ऐसे किसी ऐप को 'एक्सेसिबिलिटी' (Accessibility) परमिशन दे देते हैं, तो इसका मतलब है कि आपने ऐप को अपनी फोन स्क्रीन पढ़ने, यूजर इंटरफेस (UI) को समझने और आपकी तरफ से स्क्रीन पर टच या क्लिक करने की खुली छूट दे दी है। इसके बाद हैकर्स आपके OTP और बैंकिंग पासवर्ड आसानी से देख सकते हैं। फोन में अचानक अनजान ऐप्स का दिखना या फोन का अपने आप काम करना इसके प्रमुख संकेत हैं।
सुरक्षित रहने के लिए क्या करें और क्या न करें?
इस तरह के फ्रॉड से बचने के लिए आपको कुछ जरूरी बातों का ध्यान रखना चाहिए:
-
सिर्फ आधिकारिक स्टोर का इस्तेमाल करें: हमेशा Google Play Store या Apple App Store से ही ऐप्स डाउनलोड करें। थर्ड-पार्टी लिंक या APK फाइल से बचें।
-
परमिशन जांचें: किसी भी नए ऐप को इंस्टॉल करने के बाद देखें कि वह क्या-क्या परमिशन मांग रहा है। एक सामान्य ऐप को 'एक्सेसिबिलिटी', 'SMS', या 'फोन/कांटेक्ट' की परमिशन कभी न दें।
-
विज्ञापन पर तुरंत क्लिक न करें: सोशल मीडिया पर दिखने वाले हर विज्ञापन पर क्लिक करना सुरक्षित नहीं है। खासकर डर, लालच या उत्सुकता पैदा करने वाले विज्ञापनों से सतर्क रहें।
-
समीक्षा (Reviews) पढ़ें: ऐप डाउनलोड करने से पहले उसके डेवलपर और यूजर रिव्यू को ध्यान से जरूर पढ़ें।
अगर ठगी का शिकार हो जाएं, तो तुरंत उठाएं ये कदम
अगर आपने गलती से ऐसा कोई ऐप डाउनलोड कर लिया है और उसे परमिशन दे दी है, तो सिर्फ ऐप डिलीट करने से खतरा टलेगा नहीं। आपको तुरंत ये कदम उठाने चाहिए:
-
परमिशन बंद करें: सबसे पहले फोन की सेटिंग में जाकर उस संदिग्ध ऐप की सभी परमिशन (खासकर एक्सेसिबिलिटी) तुरंत बंद करें।
-
ऐप अनइंस्टॉल करें: इसके बाद उस ऐप को फोन से पूरी तरह अनइंस्टॉल कर दें।
-
बैंकिंग एक्टिविटी चेक करें: अपने बैंक और UPI ट्रांजैक्शन की हिस्ट्री चेक करें कि कहीं कोई अनधिकृत लेन-देन तो नहीं हुआ है।
-
पासवर्ड बदलें: अपने ईमेल, बैंकिंग ऐप्स और सोशल मीडिया के सभी पासवर्ड तुरंत बदल लें।
-
खाता ब्लॉक कराएं: यदि पैसे कटने का मैसेज आए, तो बिना देरी किए अपने बैंक को सूचित कर खाता अस्थाई रूप से ब्लॉक करवाएं।
हेल्पलाइन पर करें शिकायत: किसी भी तरह के साइबर फ्रॉड की स्थिति में तुरंत नेशनल साइबर क्राइम हेल्पलाइन नंबर 1930 पर कॉल करें। इसके अलावा आप cybercrime.gov.in पर जाकर भी अपनी ऑनलाइन शिकायत दर्ज करा सकते हैं। सावधानी ही साइबर सुरक्षा का सबसे बड़ा हथियार है।