–
सायबर फसवणूक म्हटली की ज्याचे पैसे ठगले गेले आहेत त्याच्याबाबतीत आपल्या डोळ्यासमोर ठराविक गोष्टी येतात. जसे त्याने/तिने अनोळखी लिंकवर क्लिक केले असेल , OTP शेअर केला असेल, PIN शेअर केला असेल किंवा एखादे संशयास्पद App डाउनलोड केले असेल. पण अलीकडे समोर आलेल्या एका घटनेने सायबर सुरक्षेबाबत पुन्हा एकदा गंभीर प्रश्न निर्माण केला आहे.

एका चार्टर्ड अकाउंटंटला त्यांच्या WhatsApp वर ₹९०,०० खात्यातून डेबिट झाल्याचा मेसेज आला. त्यानंतर लगेच दुसरा मेसेज आला — ‘हा व्यवहार तुम्ही केला नसेल तर ‘NO’ असा रिप्लाय करा’. त्यांनी ‘NO’ असे उत्तर दिले आणि त्यानंतर त्यांच्या दोन बँक खात्यांतून एकूण ₹१.७० लाखांचे अनधिकृत व्यवहार झाल्याचे वृत्तआपण वाचले असेल. यात विशेष बाब ही कि त्यांनी कोणतीही संशयास्पद लिंक क्लिक केलेली नव्हती किंवा OTP शेअर केलेला नव्हता. या प्रकरणाची यंत्रणा नेमकी कशी काम करत होती, याची चौकशी सुरू आहे.
इथे सायबर फसवणुकीचा हा नवीन प्रकार समजावून घेणे आवश्यक आहे.
सोशल मीडियावर वरील घटनेबाबत Auto Execution File Attack नावाचा मेसेज मोठ्या प्रमाणावर फिरत आहे. त्यात केवळ ‘NO’ रिप्लाय केल्याने एखादी Hidden File आपोआप Execute होऊन फोनचा संपूर्ण ताबा हॅकरकडे जातो, असा दावा केला जात आहे. जरी हेच तांत्रिक कारण होते, असे अद्याप निश्चितपणे सिद्ध झालेले नसले तरीही सावधगिरीसाठी काही गोष्टी लक्षात घेणे महत्त्वाचे आहे.
CERT-In ने २०२६ मध्ये WhatsApp मधील काही Vulnerabilities बाबत इशारा दिला होता ज्यामध्ये Specially Crafted Attachments किंवा Malicious Content च्या माध्यमातून Arbitrary Code Execution आणि Unauthorized Access सारखे धोके संभवू शकतात असे म्हंटले गेले होते. तसेच WhatsApp वर Malicious Attachments पसरवणाऱ्या Malware Campaign बाबतही CERT-In ने स्वतंत्र सूचना दिलेली आहे. म्हणून अशा वेळी मेसेजमध्ये दिलेल्या सूचनेनुसार कृती करण्याऐवजी स्वतः स्वतंत्रपणे खात्री करणे गरजेचे ठरते.
अशा वेळी काय करावे?
- अनोळखी WhatsApp नंबरवरून आलेल्या Bank Debit Alert ला घाईघाईने reply करू नका.
- मेसेजमधील Link, Attachment, APK किंवा File उघडू नका.
- व्यवहार खरा आहे की नाही हे पाहण्यासाठी थेट बँकेचे अधिकृत Mobile App किंवा Internet Banking चा वापर करा.
- Customer Care नंबर मेसेजमधून घेण्याऐवजी बँकेच्या अधिकृत Website/App वरूनच घ्या.
- OTP, UPI PIN, CVV, Password किंवा Screen Sharing Access कोणालाही देऊ नका.
- WhatsApp आणि मोबाइलचे Operating System नियमितपणे अपडेटेड ठेवा.
- संशयास्पद व्यवहार झाल्यास त्वरित बँकेशी संपर्क साधा आणि १९३० या National Cybercrime Helpline वर तक्रार करा.
एक साधा नियम लक्षात ठेवा : मेसेजने घाबरवलं तरी मेसेजमध्ये सांगितलेली कृती लगेच करू नका! सायबर गुन्हेगारांची तंत्रे बदलत आहेत. त्यामुळे सतर्कता हीच डिजिटल व्यवहारांसाठी पहिली सुरक्षा पायरी झालेली आहे. तुमच्या फॅमिली ग्रुपमध्ये, मित्रांमध्ये आणि विशेषतः घरातील ज्येष्ठ नागरिकांना ही माहिती नक्की सांगा. एक शेअर कुणाचे तरी लाखो रुपये वाचवू शकतो. सावध रहा,सुरक्षित व्यवहार करा,आर्थिक नुकसान टाळा !!

श्री. रत्नेश नावंदर,
टीम SWS,
संपर्क: 77966 96691

