साइबर अपराधी 'Phantom Deal' नामक एक परिष्कृत अभियान के माध्यम से बड़ी कंपनियों के कर्मचारियों को बड़े वित्तीय ट्रांसफर के लिए गुमराह कर रहे हैं। यह घोटाला असली विलय और अधिग्रहण (M&A) की आड़ में किया जा रहा है।

  • 'Phantom Deal' अभियान के तहत हमलावर कंपनियों का गहन अध्ययन कर रहे हैं।
  • हमलावर खुद को कंपनी के अधिकारियों और प्रतिष्ठित फर्मों (जैसे PwC) के रूप में पेश करते हैं।
  • लक्ष्य मध्य स्तर के कर्मचारियों को गोपनीय सौदों के नाम पर भारी धन हस्तांतरण के लिए उकसाना है।

साइबर सुरक्षा की दुनिया में एक नया और खतरनाक खतरा उभरा है, जिसे 'Phantom Deal' अभियान का नाम दिया गया है। इसमें सोशल इंजीनियर बड़ी कंपनियों को फर्जी विलय और अधिग्रहण (M&A) सौदों का झांसा देकर उनके खातों में भारी धनराशि ट्रांसफर करने के लिए मजबूर कर रहे हैं। यह हमला विशेष रूप से उन कर्मचारियों को लक्षित करता है जिनके पास वित्तीय लेनदेन करने की शक्ति होती है।

हाल ही में, साइबर सुरक्षा ब्रांड Norton और Avast की मूल कंपनी Gen को इस तरह के एक हमले का सामना करना पड़ा। हमलावरों ने कंपनी के एक कानूनी सदस्य, जिसे 'डेविड' कहा गया, को निशाना बनाया। उन्होंने WhatsApp का उपयोग करके एक वरिष्ठ कार्यकारी के रूप में संपर्क किया और एक अत्यंत गोपनीय अधिग्रहण सौदे की बात कही। हमलावरों ने कंपनी के वास्तविक इतिहास (जैसे NortonLifeLock द्वारा Avast का अधिग्रहण) का उपयोग करके अपनी कहानी को विश्वसनीय बनाने की कोशिश की।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल तकनीकी खामियों का नहीं, बल्कि मानवीय मनोविज्ञान का शोषण है। हमलावर सार्वजनिक रूप से उपलब्ध जानकारी जैसे नाम, पद और कंपनी के इतिहास का उपयोग करके एक ऐसी कहानी बुनते हैं जिसे पहचानना विशेषज्ञों के लिए भी कठिन हो सकता है। यदि कोई कर्मचारी सतर्क न होता, तो कंपनी को लाखों यूरो का नुकसान हो सकता था।

'घोटाले इतने विश्वसनीय हो रहे हैं कि सबसे प्रशिक्षित आंख को भी उन्हें पहचानने में कठिनाई हो सकती है।' - लुइस कोरोन्स, सुरक्षा विशेषज्ञ।

इस घोटाले में हमलावरों ने PricewaterhouseCoopers (PwC) जैसे प्रतिष्ठित ब्रांडों का फर्जी एनडीए (NDA) भी तैयार किया था। इस एनडीए का उद्देश्य कर्मचारी को गोपनीयता बनाए रखने के लिए मजबूर करना और उन्हें केवल WhatsApp या व्यक्तिगत ईमेल के माध्यम से संचार करने के लिए कहना था, ताकि कॉर्पोरेट निगरानी प्रणालियों से बचा जा सके। अंततः, हमलावर €626,735.45 का लेनदेन हांगकांग की एक कंपनी को करने की मांग कर रहे थे।

खुलासा तब हुआ जब कर्मचारी ने फोन पर बात की और महसूस किया कि आवाज उस अधिकारी की नहीं थी जिसका वे दावा कर रहे थे। इसके बाद, Gen की टीम ने एक जवाबी रणनीति अपनाई और हमलावरों को एक फर्जी लेनदेन पुष्टि ईमेल भेजकर उनके डिजिटल पदचिह्नों को ट्रैक किया।

Did You Know?: हमलावर अक्सर 'सोशल इंजीनियरिंग' के लिए LinkedIn और कंपनी की वेबसाइटों से सार्वजनिक जानकारी का उपयोग करते हैं ताकि वे आपके सहकर्मी या बॉस की तरह लग सकें।

Frequently Asked Questions

1. 'Phantom Deal' घोटाला क्या है?
यह एक प्रकार का सोशल इंजीनियरिंग हमला है जहाँ अपराधी फर्जी कॉर्पोरेट सौदों का नाटक करके कर्मचारियों से पैसा ट्रांसफर करवाते हैं।

2. कंपनियों को इससे कैसे बचा जा सकता है?
कठोर सत्यापन प्रक्रियाओं, वित्तीय नियंत्रणों और कर्मचारियों के निरंतर प्रशिक्षण के माध्यम से इससे बचा जा सकता है।