ایکس صارفین ہوشیار! جعلی ای میلز کے ذریعے اکاؤنٹس ہیک کرنے کی نئی مہم بے نقاب

0
2

سوشل میڈیا پلیٹ فارم ایکس (X) کے صارفین کو ہدف بنانے کے لیے ہیکرز نے فِشنگ کی ایک نئی مہم شروع کر دی ہے، جس کے ذریعے جعلی ای میلز بھیج کر صارفین کے اکاؤنٹس پر غیرقانونی قبضہ کرنے کی کوشش کی جا رہی ہے۔

برطانوی اخبار گارڈین کی رپورٹ کے مطابق متاثرہ صارفین کو ایسی ای میلز موصول ہو رہی ہیں جن میں دعویٰ کیا جاتا ہے کہ ان کے ایکس اکاؤنٹ میں کسی نئے ڈیوائس یا نامعلوم مقام سے لاگ اِن کیا گیا ہے۔ ای میل میں صارف سے پوچھا جاتا ہے کہ آیا یہ لاگ اِن اسی نے کیا ہے، اور اگر جواب “نہیں” ہو تو فوری طور پر پاس ورڈ تبدیل کرنے یا اکاؤنٹ کی سکیورٹی چیک کرنے کے لیے ایک لنک پر کلک کرنے کا کہا جاتا ہے۔

سائبر سکیورٹی ماہرین نے خبردار کیا ہے کہ یہ ای میلز بظاہر اصلی معلوم ہوتی ہیں، تاہم ان میں موجود لنکس صارف کو جعلی ویب سائٹس پر لے جاتے ہیں، جہاں پاس ورڈ، ون ٹائم کوڈ اور دیگر حساس معلومات چوری کی جا سکتی ہیں۔ بعض صورتوں میں صارف سے دھوکے سے ایسی ایپ کو اجازت بھی دلوائی جاتی ہے جو براہِ راست اس کے اکاؤنٹ تک رسائی حاصل کر لیتی ہے۔

سائبر سکیورٹی کمپنی ESET کے مشیر جیک مور کے مطابق ہیکرز کا بنیادی مقصد ایکس اکاؤنٹس پر قبضہ کرنا ہوتا ہے، جس کے بعد انہیں کرپٹو کرنسی فراڈ، فِشنگ حملوں، جعلی معلومات پھیلانے اور دیگر سائبر جرائم کے لیے استعمال کیا جاتا ہے۔

ماہرین کے مطابق ان جعلی ای میلز کو اس انداز میں تیار کیا جاتا ہے کہ وہ اصل ایکس نوٹیفکیشن جیسی دکھائی دیں۔ ان میں لوگو، رنگ، ڈیزائن اور زبان بھی کافی حد تک اصلی ای میل سے ملتی جلتی ہوتی ہے، تاہم چند واضح نشانیاں ان کی حقیقت بے نقاب کر دیتی ہیں۔

ان نشانیوں میں ای میل میں صارف کے ایکس ہینڈل کا ذکر نہ ہونا، لاگ اِن کی مبہم یا غیر واضح لوکیشن اور ایسا ای میل ایڈریس شامل ہے جو ایکس کے سرکاری ڈومین سے تعلق نہیں رکھتا۔

ماہرین نے واضح کیا ہے کہ ایکس کبھی بھی ای میل کے ذریعے صارف سے پاس ورڈ، ون ٹائم پاس کوڈ (OTP) یا دیگر حساس معلومات طلب نہیں کرتا۔

صارفین کو مشورہ دیا گیا ہے کہ اگر ایسی کوئی مشکوک ای میل موصول ہو تو گھبرانے کے بجائے اس میں موجود کسی بھی لنک پر کلک نہ کریں۔ اگر اکاؤنٹ کی سکیورٹی سے متعلق کوئی حقیقی مسئلہ ہو تو اس کی تصدیق براہِ راست ایکس کی آفیشل ایپ یا ویب سائٹ پر لاگ اِن کر کے کی جا سکتی ہے۔

اگر کسی صارف نے غلطی سے جعلی ویب سائٹ پر اپنا پاس ورڈ یا ون ٹائم کوڈ درج کر دیا ہو تو فوری طور پر پاس ورڈ تبدیل کریں، ٹو فیکٹر آتھنٹیکیشن (2FA) فعال کریں، اکاؤنٹ کی سکیورٹی سیٹنگز کا جائزہ لیں اور ہیکنگ کے شبہے کی صورت میں ایکس کی آفیشل ہیلپ سروس سے رابطہ کریں تاکہ اکاؤنٹ کو محفوظ بنایا جا سکے۔

ترك الرد

من فضلك ادخل تعليقك
من فضلك ادخل اسمك هنا