साइबर सुरक्षा शोधकर्ताओं ने 'BengalSEO' नामक एक बड़े SEO पॉइजनिंग अभियान का पर्दाफाश किया है, जो बिंग सर्च इंजन का उपयोग करके उपयोगकर्ताओं को मायाबॉट मैलवेयर और टेक सपोर्ट स्कैम के जाल में फंसा रहा है।
- BengalSEO अभियान 2015 से राजस्थान, भारत से संचालित हो रहा है।
- यह अभियान बिंग सर्च इंजन के परिणामों को दूषित (poison) कर रहा है।
- इसका मुख्य उद्देश्य मायाबॉट (MayaBot) मैलवेयर और टेक सपोर्ट स्कैम फैलाना है।
- DFIR रिपोर्ट ने इस नेटवर्क के पीछे WeConnect नामक आईटी सेवा प्रदाताओं की पहचान की है।
साइबर सुरक्षा विशेषज्ञों ने एक बेहद खतरनाक और सुनियोजित अभियान का खुलासा किया है, जिसे BengalSEO नाम दिया गया है। यह अभियान सर्च इंजन ऑप्टिमाइजेशन (SEO) तकनीकों का दुरुपयोग करके उपयोगकर्ताओं को फर्जी सर्च परिणामों के माध्यम से मैलवेयर और धोखाधड़ी वाले कॉल तक ले जाता है।
DFIR रिपोर्ट के अनुसार, यह अभियान कम से कम 2015 से भारत के राजस्थान राज्य से संचालित किया जा रहा है। शोधकर्ताओं ने पाया है कि इस पूरे नेटवर्क के पीछे WeConnect नामक दो आईटी सेवा प्रदाता शामिल हैं, जो तकनीकी विशेषज्ञता का उपयोग करके सर्च इंजन के एल्गोरिदम को चकमा दे रहे हैं।
कैसे काम करता है यह स्कैम?
यह हमलावर 'SEO पॉइजनिंग' का उपयोग करते हैं। जब कोई उपयोगकर्ता बिंग (Bing) पर किसी विशिष्ट तकनीकी समस्या या सॉफ्टवेयर के बारे में खोजता है, तो ये अपराधी अपने दुर्भावनापूर्ण लिंक को शीर्ष परिणामों में लाते हैं। जैसे ही उपयोगकर्ता इन लिंक पर क्लिक करता है, उसे MayaBot नामक मैलवेयर डाउनलोड करने के लिए प्रेरित किया जाता है या उसे फर्जी 'टेक सपोर्ट' एजेंटों के पास भेज दिया जाता है जो उनकी निजी जानकारी चुराने का प्रयास करते हैं।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह हमला केवल एक सामान्य वायरस नहीं है, बल्कि एक दीर्घकालिक संगठित अपराध नेटवर्क है। यह दर्शाता है कि कैसे विश्वसनीय सर्च इंजन का उपयोग विश्वास हासिल करने और बड़े पैमाने पर डेटा चोरी करने के लिए किया जा सकता है।
सर्च इंजन की विश्वसनीयता का दुरुपयोग करना साइबर अपराधियों के लिए सबसे प्रभावी हथियार बन गया है।
यह मामला पहचान उजागर होने (Identity Exposure) और सक्रिय हमले के रास्तों के बीच के संबंध को भी रेखांकित करता है। हमलावर क्रॉस-डोमेन विशेषाधिकार वृद्धि (privilege escalation) का उपयोग करके डेटा उल्लंघन के मार्गों को और अधिक खतरनाक बना देते हैं।
ऐतिहासिक पृष्ठभूमि
SEO पॉइजनिंग एक पुरानी तकनीक है, लेकिन BengalSEO का स्तर और इसकी अवधि (2015 से अब तक) इसे असाधारण रूप से गंभीर बनाती है। यह दर्शाता है कि अपराधी कैसे स्थानीय बुनियादी ढांचे का उपयोग वैश्विक साइबर अपराध के लिए कर रहे हैं।
Frequently Asked Questions
1. क्या मुझे बिंग का उपयोग करना बंद कर देना चाहिए?
नहीं, लेकिन आपको अज्ञात लिंक पर क्लिक करने से बचना चाहिए और हमेशा आधिकारिक वेबसाइटों का ही उपयोग करना चाहिए।
2. मायाबॉट (MayaBot) क्या है?
यह एक प्रकार का मैलवेयर है जिसे उपयोगकर्ताओं के सिस्टम पर नियंत्रण पाने और डेटा चोरी करने के लिए डिज़ाइन किया गया है।