27 వీక్షణలు

మీ చాట్స్ హ్యాకర్ల చేతిలోకి? వాట్సాప్ కొత్త 'ఘోస్ట్ పెయిరింగ్' స్కామ్ నుండి ఎలా తప్పించుకోవాలి?

మీ చాట్స్ హ్యాకర్ల చేతిలోకి? వాట్సాప్ కొత్త 'ఘోస్ట్ పెయిరింగ్' స్కామ్ నుండి ఎలా తప్పించుకోవాలి?

 

నేటి డిజిటల్ ప్రపంచంలో వాట్సాప్ అనేది కేవలం ఒక మెసేజింగ్ యాప్ మాత్రమే కాదు, అది మన వ్యక్తిగత మరియు వృత్తిపరమైన జీవితంలో ఒక భాగమైపోయింది. అయితే, మనం ఈ యాప్‌ను ఎంతగా నమ్ముతున్నామో, హ్యాకర్లు మన అశ్రద్ధను అంతకంటే ఎక్కువగా వాడుకుంటున్నారు. సాఫ్ట్‌వేర్‌లో ఉండే లోపాల కంటే, వినియోగదారుల మానసిక బలహీనతలే (Human Vulnerability) లక్ష్యంగా ఇప్పుడు కొత్త తరహా దాడులు జరుగుతున్నాయి.

a green circle with a speech bubble and a phone in it

వాట్సాప్‌లో ఉండే "ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్" మిమ్మల్ని అన్ని వేళలా కాపాడుతుందని భావించడం ఒక పొరపాటు. హ్యాకర్లకు మీ సందేశాలను చదవడానికి ఆ సంక్లిష్టమైన కోడ్‌ను బ్రేక్ చేయాల్సిన అవసరం లేదు. వారు మిమ్మల్ని చిన్నపాటి ట్రిక్స్‌తో మోసం చేసి, మీ ఖాతాపై పూర్తి నియంత్రణ సాధిస్తే సరిపోతుంది. ఆ ఆధునిక హ్యాకింగ్ పద్ధతులు మరియు వాటి నుండి మిమ్మల్ని మీరు ఎలా రక్షించుకోవాలో ఒక డిజిటల్ సెక్యూరిటీ నిపుణుడిగా ఇక్కడ వివరిస్తున్నాను.

 

వాట్సాప్ భద్రత మరియు మాల్వేర్ ముప్పుల నివారణా గైడ్

ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్ మిమ్మల్ని పూర్తిగా కాపాడలేదు

చాలామంది వినియోగదారులు తమ మెసేజ్‌లు ఎన్‌క్రిప్ట్ అయ్యాయి కాబట్టి భద్రతకు డోకా లేదని భావిస్తుంటారు. ఇది ఒక భ్రమ మాత్రమే. ఎన్‌క్రిప్షన్ అనేది కేవలం ఒక ఫోన్ నుండి మరో ఫోన్‌కు సందేశం వెళ్లే మార్గంలో (In transit) మాత్రమే రక్షణ కల్పిస్తుంది. కానీ, మీ ఖాతా నేరుగా మరొక పరికరానికి లింక్ అయినా లేదా మీ ఫోన్‌లో స్పైవేర్ ఉన్నా, హ్యాకర్లు మీ చాట్స్‌ను సులభంగా చదవగలరు.

"హ్యాకర్లు వాట్సాప్ సర్వర్లలోకి చొరబడాల్సిన అవసరం లేదు. వారు కేవలం మిమ్మల్ని మోసం చేస్తే చాలు." — CBN ఫైబర్.

ఈ 'సెక్యూరిటీ భ్రమ' వల్లే చాలా మంది వినియోగదారులు తమ అకౌంట్ సెట్టింగ్స్‌ను క్రమం తప్పకుండా తనిఖీ చేయరు, ఇదే హ్యాకర్లకు వరంలా మారుతోంది.

"ఘోస్ట్ పెయిరింగ్" (GhostPairing) - మీ నియంత్రణను కోల్పోయే ప్రమాదం

ప్రస్తుతం వాట్సాప్ వినియోగదారులను వణికిస్తున్న అతిపెద్ద ముప్పు "ఘోస్ట్ పెయిరింగ్". టైమ్స్ ఆఫ్ ఇండియా మరియు CERT-In నివేదికల ప్రకారం, ఇది చాలా నిశ్శబ్దంగా జరుగుతుంది. హ్యాకర్లు మీకు తెలిసిన వారి పేరుతో ఒక మెసేజ్ పంపిస్తారు. అందులో "ఈ ఫోటో చూడండి" అంటూ ఫేస్‌బుక్ తరహా ప్రివ్యూ ఉండే లింక్ ఉంటుంది.

ఈ స్కామ్ ప్రమాదకరంగా మారడానికి కారణం, ఇది వాట్సాప్‌లోని "Link with Phone Number" ఫీచర్‌ను వాడుకుంటుంది. దీనికి QR కోడ్ స్కాన్ చేయాల్సిన అవసరం లేదు. మీరు ఆ నకిలీ లింక్‌లో మీ ఫోన్ నంబర్ ఎంటర్ చేయగానే, హ్యాకర్ తన బ్రౌజర్‌ను మీ ఖాతాకు ఒక నమ్మకమైన పరికరంగా లింక్ చేసుకుంటాడు. దీనివల్ల మీ చాట్స్, ఫోటోలు మరియు వీడియోలను వారు రియల్-టైమ్‌లో చూడటమే కాకుండా, మీ పేరుతో ఇతరులకు సందేశాలు కూడా పంపగలరు.

స్నేహితుల నుండి వచ్చే ప్రమాదకరమైన ఫైల్స్ (Targeting Desktop Users)

భారతీయ సైబర్ సెక్యూరిటీ ఏజెన్సీ (CERT-In) హెచ్చరిక ప్రకారం, ప్రస్తుతం ముఖ్యంగా వాట్సాప్ వెబ్ (Web) మరియు డెస్క్‌టాప్ (Desktop) వినియోగదారులే లక్ష్యంగా మాల్వేర్ దాడులు జరుగుతున్నాయి. హ్యాకర్లు అప్పటికే హ్యాక్ అయిన మీ స్నేహితుల ఖాతాల నుండి "Financial Reports.vbs" లేదా "Account Statement.vbs" వంటి పేరుతో VBScript ఫైల్స్‌ను పంపిస్తారు.

మీరు ఆ ఫైల్‌ను ఓపెన్ చేయగానే, అది మీ సిస్టమ్‌లో "ManageEngine RMM Central" అనే రిమోట్ మేనేజ్‌మెంట్ సాఫ్ట్‌వేర్‌ను ఇన్‌స్టాల్ చేస్తుంది. దీని ద్వారా హ్యాకర్లు ప్రపంచంలో ఎక్కడి నుండైనా మీ కంప్యూటర్‌ను ఆపరేట్ చేయగలరు.

మీరు అప్రమత్తంగా ఉండాల్సిన ఫైల్ ఎక్స్టెన్షన్లు:

  • .VBS మరియు .VBE
  • .EXE
  • .BAT / .CMD
  • .JS / .PS1

ముఖ్య సూచన: మీకు తెలియని లేదా ఊహించని ఫైల్ ఏదైనా వస్తే, అది మీ ఆత్మీయుల నుండి వచ్చినప్పటికీ, వారికి ఫోన్ చేసి అది వారే పంపారో లేదో ధృవీకరించుకోవాలి.

మీ ఫోన్ ఇచ్చే నిశ్శబ్ద సంకేతాలు (Subtle Performance Warnings)

మాల్వేర్ లేదా స్పైవేర్ మీ ఫోన్‌లో ఉన్నప్పుడు, అది నిరంతరం బ్యాక్‌గ్రౌండ్‌లో పనిచేస్తూ హ్యాకర్ సర్వర్లకు మీ డేటాను పంపుతుంది. ఈ ప్రక్రియలో అది మీ ఫోన్ యొక్క శక్తిని (Resources) విపరీతంగా వాడుకుంటుంది (Hogging resources). దీనివల్ల కలిగే మార్పులు:

  • ఫోన్ వేడెక్కడం: మీరు ఏ యాప్ వాడకపోయినా ఫోన్ అసాధారణంగా వేడెక్కడం.
  • బ్యాటరీ డ్రైన్: ఛార్జింగ్ చాలా వేగంగా తగ్గిపోవడం.
  • పనితీరు నెమ్మదించడం: ఫోన్ తరచుగా హ్యాంగ్ అవ్వడం లేదా యాప్స్ స్పందించకపోవడం.

వెంటనే తీసుకోవాల్సిన రక్షణ చర్యలు (Immediate Recovery)

ఒకవేళ మీ ఖాతా హ్యాక్ అయిందని మీరు అనుమానిస్తే, వెంటనే ఈ క్రింది చర్యలు తీసుకోండి:

  1. వెంటనే రీ-వెరిఫై చేయండి: మీ ఫోన్ నుండి వాట్సాప్‌ను మళ్ళీ వెరిఫై (Re-verify) చేయండి. మీ ఫోన్ నంబర్‌తో లాగిన్ అయి కొత్త OTP ఎంటర్ చేయడం అనేది ఒక 'కిల్ స్విచ్' (Kill Switch) లాగా పనిచేస్తుంది. ఇది హ్యాకర్ ఉపయోగించే అన్ని ఇతర పరికరాల నుండి మీ ఖాతాను వెంటనే లాగ్ అవుట్ చేస్తుంది.
  2. అపరిచిత పరికరాలను తొలగించండి: వాట్సాప్ సెట్టింగ్స్‌లో 'Linked Devices' లోకి వెళ్లి Windows లేదా Chrome వంటి అపరిచిత సెషన్లు ఉన్నాయేమో తనిఖీ చేయండి. ముఖ్యంగా మీకు తెలియని ప్రదేశాల నుండి లాగిన్ అయి ఉంటే వెంటనే వాటిని 'Log out' చేయండి.
  3. Two-Step Verification: 6-అంకెల PIN తో టూ-స్టెప్ వెరిఫికేషన్ ఎనేబుల్ చేసుకోండి. ఇది మీ ఖాతాకు అదనపు భద్రతను ఇస్తుంది.

ముగింపు

డిజిటల్ భద్రత అనేది కేవలం టెక్నాలజీ మీద మాత్రమే కాకుండా, మన ప్రవర్తన మీద కూడా ఆధారపడి ఉంటుంది. హ్యాకర్లు నిరంతరం కొత్త మార్గాలను వెతుకుతూనే ఉంటారు. "ఎల్లప్పుడూ కనెక్ట్ అయి ఉండటం" ఇచ్చే సౌకర్యం కోసం మనం మన గోప్యతను పణంగా పెడుతున్నామా? అనే ప్రశ్న ప్రతి ఒక్కరూ వేసుకోవాలి. టెక్నాలజీ ఎంత వేగంగా మారుతున్నా, మన అప్రమత్తతే మనకు శ్రీరామరక్ష.

ట్యాగ్‌లు: #ఘోస్ట్ పెయిరింగ్ #టూ-స్టెప్ వెరిఫికేషన్ #డిజిటల్ సెక్యూరిటీ #డేటా గోప్యత #మాల్వేర్ దాడులు #వాట్సాప్ భద్రత #వాట్సాప్ స్కామ్ #వాట్సాప్ హ్యాకింగ్ #సైబర్ భద్రత #హ్యాకర్ల నుండి రక్షణ

ఈ కథనాన్ని షేర్ చేయండి: