साइबर सुरक्षा शोधकर्ताओं ने एक नए 'Phishing-as-a-Service' प्लेटफॉर्म का खुलासा किया है जो चोरी किए गए Apple उपकरणों से एक्टिवेशन लॉक हटाने के लिए एआई-संचालित वॉयस एजेंटों का उपयोग कर रहा है। अपराधी खुद को Apple सपोर्ट बताकर पीड़ितों से उनके डिवाइस के पासकोड और 2FA कोड मांग रहे हैं।
- AnonyMousKIT नामक एक नया PhaaS प्लेटफॉर्म सक्रिय है।
- अपराधी एआई वॉयस एजेंटों का उपयोग करके Apple सपोर्ट का ढोंग करते हैं।
- मुख्य लक्ष्य चोरी किए गए उपकरणों से 'एक्टिवेशन लॉक' को हटाना है।
- पीड़ितों से डिवाइस पासकोड और टू-फैक्टर ऑथेंटिकेशन (2FA) कोड मांगे जा रहे हैं।
साइबर सुरक्षा की दुनिया में एक नया और बेहद परिष्कृत खतरा सामने आया है। SOCRadar Threat Research Unit (STRU) ने एक नए प्लेटफॉर्म का खुलासा किया है जिसे AnonyMousKIT के नाम से ट्रैक किया जा रहा है। यह प्लेटफॉर्म 'Phishing-as-a-Service' (PhaaS) मॉडल पर काम करता है, जो अपराधियों को चोरी किए गए Apple उपकरणों से सुरक्षात्मक 'एक्टिवेशन लॉक' को हटाने के लिए उपकरण प्रदान करता है।
इस हमले की सबसे चौंकाने वाली बात इसमें आर्टिफिशियल इंटेलिजेंस (AI) का उपयोग है। अपराधी किराए पर लिए गए एआई वॉयस एजेंटों का उपयोग करते हैं जो फोन कॉल के दौरान बिल्कुल असली Apple सपोर्ट प्रतिनिधि की तरह बात करते हैं। ये एआई एजेंट पीड़ितों को विश्वास में लेकर उनके डिवाइस का पासकोड और टू-फैक्टर ऑथेंटिकेशन (2FA) कोड प्राप्त करने की कोशिश करते हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि एआई का यह दुरुपयोग साइबर अपराध के स्तर को पूरी तरह बदल रहा है। पहले फिशिंग कॉल में मानवीय त्रुटि की संभावना होती थी, लेकिन एआई के आने से ये कॉल अब अत्यधिक विश्वसनीय और स्वाभाविक लग रही हैं, जिससे आम उपयोगकर्ता को धोखाधड़ी का पता लगाना लगभग असंभव हो जाता है।
एआई-संचालित वॉयस फिशिंग अब केवल एक प्रयोग नहीं, बल्कि बड़े पैमाने पर होने वाला एक संगठित साइबर हमला बन चुका है।
AnonyMousKIT एक क्रेडिट-आधारित मॉडल पर काम करता है, जिसका अर्थ है कि हमलावर इस सेवा का उपयोग करने के लिए भुगतान करते हैं। यह प्लेटफॉर्म अपराधियों को विभिन्न प्रकार के 'ल्योर' (प्रलोभन) प्रदान करता है ताकि वे अधिक से अधिक लोगों को शिकार बना सकें। एक बार जब अपराधी पासकोड प्राप्त कर लेते हैं, तो वे डिवाइस के सुरक्षा तंत्र को तोड़कर उसे फिर से बेचने योग्य बना देते हैं।
ऐतिहासिक पृष्ठभूमि
Apple का 'एक्टिवेशन लॉक' फीचर चोरी के बाद भी डिवाइस को सुरक्षित रखने के लिए डिज़ाइन किया गया था। हालांकि, पिछले कुछ वर्षों में, हैकर्स ने इस लॉक को बायपास करने के लिए हार्डवेयर और सॉफ्टवेयर दोनों स्तरों पर कई तरीके खोजे हैं। अब, एआई का उपयोग करके वे सीधे उपयोगकर्ता के प्रमाणीकरण (authentication) को निशाना बना रहे हैं।
Frequently Asked Questions
प्रश्न 1: क्या Apple कभी फोन पर मेरा पासकोड मांगेगा?
उत्तर: नहीं, Apple का आधिकारिक सपोर्ट कभी भी आपसे आपका डिवाइस पासकोड या 2FA कोड नहीं मांगेगा।
प्रश्न 2: यदि मुझे संदिग्ध कॉल आए तो क्या करना चाहिए?
उत्तर: कॉल तुरंत काट दें और आधिकारिक Apple वेबसाइट के माध्यम से सीधे संपर्क करें।