आर्टिफिशियल इंटेलिजेंस (AI) ने साइबर अपराधियों को बड़े पैमाने पर और अत्यधिक व्यक्तिगत फिशिंग हमले करने की शक्ति दे दी है। हाल ही में एक हमलावर ने मात्र 72 घंटों में 10 लाख से अधिक कस्टमाइज्ड ईमेल भेजकर कंपनियों को ठगने की कोशिश की।

  • AI की मदद से 3 दिनों में 10 लाख से अधिक व्यक्तिगत फिशिंग ईमेल भेजे गए।
  • हमलावरों ने ServiceNow कंपनी के नाम पर फर्जी इनवॉइस और ईमेल थ्रेड्स का उपयोग किया।
  • अमेरिका की 87.7% कंपनियां इस हमले का मुख्य निशाना बनीं।
  • AI अब पुराने साइबर हमलों को 'इंडस्ट्रियलाइज' कर उन्हें अधिक घातक बना रहा है।

साइबर सुरक्षा की दुनिया में एक खतरनाक मोड़ आया है। माइक्रोसॉफ्ट के शोधकर्ताओं ने हाल ही में एक ऐसे फिशिंग अभियान का खुलासा किया है, जिसने पारंपरिक साइबर हमलों की परिभाषा बदल दी है। एक अज्ञात हमलावर ने महज तीन दिनों के भीतर 10 लाख से अधिक ईमेल भेजे, जो न केवल बड़ी संख्या में थे, बल्कि हर ईमेल को प्राप्तकर्ता की कंपनी और उसके अधिकारियों के नाम के अनुसार व्यक्तिगत रूप से तैयार किया गया था।

इस हमले की सबसे चौंकाने वाली बात इसकी सटीकता थी। हमलावरों ने कंपनियों के Accounts Payable विभागों को लक्षित किया और ईमेल में उन कंपनियों के वास्तविक अधिकारियों (CEO, CFO) के नाम शामिल किए। यह काम संभवतः AI चैटबॉट्स के माध्यम से किया गया, जिन्होंने इंटरनेट पर उपलब्ध सार्वजनिक डेटा को मिनटों में प्रोसेस कर लिया।

धोखाधड़ी का तरीका: एक सोची-समझी साजिश

इन ईमेल में दावा किया गया था कि पीड़ित कंपनी को क्लाउड सेवा प्रदाता ServiceNow को वार्षिक सदस्यता के लिए लगभग $50,000 का भुगतान करना है। हमलावरों ने केवल ईमेल नहीं भेजे, बल्कि एक फर्जी 'ईमेल थ्रेड' बनाया, जिससे ऐसा लगे कि कंपनी के किसी बड़े अधिकारी और ServiceNow के अध्यक्ष के बीच पहले से बातचीत चल रही है। इनवॉइस में विवरण इतने सटीक थे कि वे असली लग रहे थे।

BozokMedia विश्लेषण से पता चलता है कि AI ने 'क्वालिटी' और 'क्वांटिटी' के बीच के पुराने संघर्ष को खत्म कर दिया है। पहले, हमलावर या तो लाखों सामान्य ईमेल भेजते थे (जिसकी सफलता दर कम थी) या कुछ ही लोगों को बहुत सटीक ईमेल भेजते थे (जिसमें समय अधिक लगता था)। अब, AI के माध्यम से वे लाखों लोगों को 'सटीक' और 'व्यक्तिगत' संदेश भेज सकते हैं, जिससे धोखाधड़ी की संभावना कई गुना बढ़ गई है।

"AI नए खतरे पैदा करने से ज्यादा, पुराने और सफल साइबर हमलों को तेज, सस्ता और बड़े पैमाने पर लागू करने का जरिया बन गया है।"

यह हमला मुख्य रूप से आईटी, उपभोक्ता वस्तुओं और रियल एस्टेट क्षेत्र की कंपनियों पर किया गया, जिनमें से 87.7% संयुक्त राज्य अमेरिका में स्थित थीं। विशेषज्ञों का मानना है कि यह 'साइबर हमलों का औद्योगिकीकरण' (Industrialization of attacks) है।

क्या आप जानते हैं?: आधुनिक AI टूल्स अब सोशल मीडिया और प्रेस विज्ञप्तियों से डेटा निकालकर सेकंडों में किसी भी व्यक्ति की डिजिटल प्रोफाइल तैयार कर सकते हैं, जिसका उपयोग फिशिंग में किया जाता है।
विशेषता पारंपरिक फिशिंग AI-संचालित फिशिंग
पैमाना (Scale) बड़ा लेकिन सामान्य बड़ा और व्यक्तिगत
तैयारी का समय हफ्तों का शोध कुछ ही मिनट
विश्वसनीयता कम (स्पेलिंग मिस्टेक आदि) अत्यधिक उच्च

सुरक्षा विशेषज्ञों का कहना है कि हालांकि AI नए खतरे ला रहा है, लेकिन बुनियादी सुरक्षा उपाय जैसे Email Authentication, XDR और कर्मचारियों की जागरूकता अभी भी सबसे प्रभावी बचाव हैं। AI-आधारित सुरक्षा उपकरण अब इन खतरों को मशीन की गति से पहचानने के लिए आवश्यक हो गए हैं।

Frequently Asked Questions

1. AI फिशिंग ईमेल को कैसे पहचानें?
भले ही वे व्यक्तिगत लगें, लेकिन हमेशा भेजने वाले के ईमेल एड्रेस की बारीकी से जांच करें और किसी भी संदिग्ध लिंक या इनवॉइस को खोलने से पहले सीधे कंपनी के आधिकारिक नंबर पर कॉल करके पुष्टि करें।

2. क्या केवल एंटी-वायरस सॉफ्टवेयर काफी है?
नहीं, आज के दौर में लेयर्ड सुरक्षा (Layered Security) जरूरी है, जिसमें ईमेल फिल्टर, मल्टी-फैक्टर ऑथेंटिकेशन (MFA) और नियमित कर्मचारी प्रशिक्षण शामिल हो।