इंटरनेट और खासकर बिजनेस ईमेल का इस्तेमाल करने वाले लोगों के लिए साइबर सिक्योरिटी से जुड़ी एक अहम चेतावनी सामने आई है। Microsoft की सिक्योरिटी रिसर्च टीम ने एक ऐसे बड़े Phishing Campaign का पता लगाया है, जिसमें साइबर अपराधी ईमेल सिक्योरिटी सिस्टम को चकमा देने के लिए ऐसे Unicode Characters का इस्तेमाल कर रहे हैं, जो आम तौर पर यूजर को दिखाई नहीं देते।

ईमेल में छिपाए जा रहे हैं Invisible Characters

इस साइबर अटैक में हमलावर ईमेल के शब्दों के बीच ऐसे Unicode Characters जोड़ रहे हैं, जो स्क्रीन पर दिखाई नहीं देते। इसकी वजह से ईमेल पढ़ने वाले व्यक्ति को शब्द सामान्य नजर आता है, जबकि सिक्योरिटी फिल्टर उसे अलग तरीके से प्रोसेस कर सकता है। उदाहरण के तौर पर किसी Financial Term के बीच Invisible Character जोड़कर उसे इस तरह बदला जा सकता है कि इंसान को वह सामान्य शब्द जैसा ही दिखाई दे। लेकिन बैकग्राउंड में मौजूद अतिरिक्त Character की वजह से कुछ सिक्योरिटी सिस्टम उस शब्द को सही तरीके से पहचान नहीं पाते।

ASCII Smuggling से जुड़ी है तकनीक

इस तरीके को ASCII Smuggling से जोड़ा जा रहा है। इसमें ऐसे Unicode Characters का इस्तेमाल किया जाता है, जो दिखाई नहीं देते लेकिन उनके अंदर अतिरिक्त जानकारी छिपाई जा सकती है। Microsoft के रिसर्च के अनुसार, मौजूदा अभियान में खास तौर पर Unicode Tags Block का दुरुपयोग किया गया है। यह Range U+E0000 से U+E007F तक जाती है और मूल रूप से टैगिंग तथा लैंग्वेज से जुड़े इस्तेमाल के लिए बनाई गई थी। साइबर अपराधियों ने इसी तकनीक का फायदा उठाकर ईमेल सिक्योरिटी की कमजोरियों को निशाना बनाया है। अलग-अलग सिक्योरिटी सिस्टम Invisible Characters को अलग-अलग तरीके से पढ़ या प्रोसेस कर सकते हैं, जिससे खतरा और बढ़ जाता है।

Business Loan और Funding Offers का इस्तेमाल

इस अभियान में हमलावरों ने लोगों को आकर्षित करने के लिए Financial Services से जुड़े ऑफर्स का सहारा लिया। फर्जी ईमेल में Business Loan, Credit Line और Advance Funding जैसे ऑफर्स का लालच दिया गया। ऐसे संदेश खास तौर पर उन लोगों को निशाना बना सकते हैं जो बिजनेस फंडिंग, लोन या वित्तीय सहायता की तलाश में हैं। ईमेल में मौजूद लिंक पर क्लिक करने के बाद यूजर को एक नकली वेबसाइट पर पहुंचाया जा सकता है। इन वेबसाइटों पर Personal Information के साथ-साथ Business Details, Banking Information या अन्य संवेदनशील डेटा मांगा जा सकता है। इस तरह मामूली दिखने वाला एक ईमेल गंभीर Data Theft या Financial Fraud का कारण बन सकता है।

यूजर्स कैसे रखें खुद को सुरक्षित?

ऐसे Phishing Emails से बचने के लिए किसी भी अनजान या संदिग्ध संदेश में दिए गए Financial Offers पर तुरंत भरोसा नहीं करना चाहिए।

- Loan, Funding, Investment या Credit से जुड़े अनजान ईमेल को सावधानी से जांचें।
- ईमेल में मौजूद लिंक पर सीधे क्लिक करने से बचें।
- संबंधित बैंक, कंपनी या सरकारी संस्था की वेबसाइट खुद ब्राउजर में खोलकर ऑफर की पुष्टि करें।
- किसी संदिग्ध वेबसाइट पर Password, OTP, Bank Details या Business Information दर्ज न करें।
- ईमेल का Sender Address और Domain ध्यान से चेक करें।
- कंपनियों को ऐसे Email Security Solutions अपनाने चाहिए जो केवल Keywords की Matching पर निर्भर न हों, बल्कि छिपे हुए और असामान्य Unicode Characters को भी पहचान सकें।

ये भी पढ़ें-  क्या आप भी खरीदना चाहते है Wi-Fi AC? पैसे खर्च करने से पहले जान लें इसके फायदे और नुकसान

छोटी-सी लापरवाही पड़ सकती है भारी

इस तरह के Phishing Attacks की खास बात यह है कि ईमेल देखने पर उसमें कुछ असामान्य नजर नहीं आता। यही वजह है कि केवल आंखों से ईमेल की जांच करना पर्याप्त नहीं है। यूजर्स को किसी भी Financial Offer पर कार्रवाई करने से पहले उसकी स्वतंत्र रूप से पुष्टि करनी चाहिए। साइबर अपराधी लगातार ऐसी तकनीकों का इस्तेमाल कर रहे हैं जिनसे पारंपरिक Security Filters को भ्रमित किया जा सके। इसलिए सतर्कता, Multi-Factor Authentication और बेहतर Email Security आज पहले से कहीं ज्यादा जरूरी हो गई है।