Alert! Google भी हुआ फेल, हैकर्स ने ऑफिशियल सर्विस का इस्तेमाल कर 30,000+ अकाउंट कर दिए साफ

साइबर दुनिया में एक नया खतरा सामने आया है जिसमें हैकर्स ने भरोसेमंद प्लेटफॉर्म्स का ही सहारा लेकर हजारों लोगों के अकाउंट पर सेंध लगा दी है. सिक्योरिटी कंपनी Guardio के रिसर्चर शेक्ड चेन ने इस बड़े ऑपरेशन का खुलासा किया है जिसे Account Dumpling नाम दिया गया है. इस हमले की सबसे चौंकाने वाली बात यह है कि इसमें Google की ऑफिशियल सर्विस Google AppSheet का इस्तेमाल कर लोगों तक फिशिंग ईमेल पहुंचाए जा रहे हैं जिससे स्पैम फिल्टर भी इन्हें रोक नहीं पा रहा.
इस स्कैम में यूजर्स को ऐसे ईमेल भेजे जाते हैं जो देखने में पूरी तरह असली लगते हैं. इनमें Meta सपोर्ट टीम का नाम लेकर डराया जाता है कि उनका अकाउंट बंद होने वाला है.
अचानक मिले इस अलर्ट से घबराकर लोग ईमेल में दिए गए लिंक पर क्लिक कर देते हैं और बिना सोचे-समझे अपनी लॉगिन जानकारी डाल देते हैं. यहीं पर उनकी सबसे बड़ी गलती हो जाती है क्योंकि यह सारी जानकारी सीधे हैकर्स के पास पहुंच जाती है जिसे बाद में गलत कामों के लिए इस्तेमाल किया जाता है या बेच दिया जाता है.
इस पूरे जाल को फैलाने के लिए कई अलग-अलग तरीके अपनाए जा रहे हैं. कुछ मामलों में नकली हेल्प सेंटर पेज बनाकर लोगों से निजी जानकारी जैसे जन्मतिथि, फोन नंबर और पहचान पत्र मांगे जाते हैं. वहीं कहीं ‘ब्लू टिक’ या सिक्योरिटी चेक के नाम पर फर्जी वेरिफिकेशन कराया जाता है जिससे टू-फैक्टर ऑथेंटिकेशन कोड तक चुरा लिए जाते हैं.
इसके अलावा, डिजाइन टूल Canva से बनाए गए डॉक्युमेंट्स को Google Drive पर अपलोड कर वेरिफिकेशन के नाम पर पासवर्ड और स्क्रीनशॉट मांगे जाते हैं. इतना ही नहीं, कुछ मामलों में बड़ी कंपनियों में नौकरी का लालच देकर भी लोगों को फंसाया जा रहा है.
इस हमले का असर सिर्फ एक देश तक सीमित नहीं है. भारत, अमेरिका, कनाडा, इटली और ऑस्ट्रेलिया जैसे कई देशों में करीब 30 हजार लोग इस जाल का शिकार बन चुके हैं. जांच में इस ऑपरेशन के तार वियतनाम से जुड़े एक व्यक्ति तक पहुंचते दिखाई दिए हैं जिसका नाम डिजिटल डॉक्युमेंट्स के मेटाडेटा में सामने आया.
यह मामला साफ दिखाता है कि अब हैकर्स सिर्फ संदिग्ध वेबसाइट्स ही नहीं बल्कि भरोसेमंद प्लेटफॉर्म्स का इस्तेमाल करके भी लोगों को निशाना बना रहे हैं. ऐसे में जरूरी है कि किसी भी ईमेल या लिंक पर आंख बंद करके भरोसा न करें भले ही वह किसी बड़ी कंपनी के नाम से क्यों न आया हो.