प्रिय साझेदारों,
हाल ही में, हमने देखा है कि बजट चीनी स्मार्टफोन अज्ञात ब्रांडों से (तथाकथित “अनाम”) के साथ काम करने के लिए Sharing SMSका उपयोग बढ़ गया है। इनमें Alps XS15, Alps S23 Pro, Alps P70 Pro Max, Alps 16 Pro, Soyes XS11, Lingbo G24 mini और अन्य शामिल हैं। इन उपकरणों में अक्सर दुर्भावनापूर्ण कोड (जैसे की गुरिल्ला या ट्रायडा उनके फर्मवेयर में एम्बेडेड ट्रोजन) होता है।
हम आपको इसके खतरों के बारे में चेतावनी देने के लिए बाध्य हैं क्योंकि यह सीधे तौर पर आपकी कमाई को प्रभावित करता है।
संक्रमित उपकरणों के बारे में तथ्य:
- के अनुसार हेमडाल सुरक्षा, लगभग 9 मिलियन एंड्रॉइड डिवाइस "गुरिल्ला" मैलवेयर से संक्रमित हैं।
- रेड स्काई एलायंस रिपोर्ट्स के अनुसार, ट्रायडा ट्रोजन का इस्तेमाल लाखों स्मार्टफोन को नियंत्रित करने के लिए किया जाता है।
- के अनुसार साइबर सुरक्षा जनजाति, एक अकेला साइबर अपराधी समूह 180 देशों में लाखों उपकरणों को नियंत्रित करता है।
- दुर्भावनापूर्ण सॉफ़्टवेयर निम्न कार्य कर सकता है:
- वन-टाइम पासवर्ड वाले SMS संदेशों को इंटरसेप्ट करें;
- रिवर्स प्रॉक्सी सर्वर स्थापित करें;
- व्हाट्सएप और अन्य मैसेजिंग सेशन को हाईजैक करना;
- उपयोगकर्ता की जानकारी के बिना खाते पंजीकृत करना
उसके खतरे क्या हैं?
- स्वचालित खाता पंजीकरण।
जैसे ही आप ऐसे स्मार्टफोन में SIM कार्ड डालते हैं, दुर्भावनापूर्ण सॉफ़्टवेयर आपकी जानकारी के बिना ही सेवाओं (WhatsApp, Facebook, Tinder, JingDong, आदि) में खाते पंजीकृत करना शुरू कर देता है। आपको कोड वाला SMS दिखाई नहीं देगा, लेकिन उसे इंटरसेप्ट करके दुर्भावनापूर्ण तत्वों को भेज दिया जाता है।
- नंबर किराए पर देने के लिए अनुपयुक्त हो जाते हैं।
यदि तकनीकी सहायता आपको सूचित करती है कि आपके नंबर पहले से ही पंजीकरणों से भरे हुए हैं, तो उन्हें ग्राहकों को किराए पर नहीं दिया जा सकता है। इसका अर्थ है अवांछित नुकसान—आपको नए SIM कार्ड और डिवाइस खरीदने होंगे।
- संख्याओं को "साफ़" करने में समस्याएँ।
आप अपने नंबरों से पंजीकृत खातों को मैन्युअल रूप से हटाने का प्रयास कर सकते हैं (तकनीकी सहायता वाली सेवाओं की सूची देखें)। हालाँकि, इससे सफलता की गारंटी नहीं है:
- खातों में दो-कारक प्रमाणीकरण (2FA) सक्षम हो सकता है।
- यदि कोई सेवा (जैसे कि व्हाट्सएप) संदिग्ध गतिविधि का पता लगाती है, तो वह नंबर को स्थायी रूप से ब्लॉक कर सकती है।
- ट्रोजन से अतिरिक्त खतरे।
SMS को इंटरसेप्ट करने के अलावा, दुर्भावनापूर्ण सॉफ़्टवेयर निम्नलिखित कार्य भी कर सकता है:
- घुसपैठ वाले विज्ञापन स्थापित करें;
- खाता डेटा चुराना (उदाहरण के लिए, फेसबुक से कुकीज़);
- अपने डिवाइस का इस्तेमाल धोखाधड़ी वाली योजनाओं के लिए करें।
- रेटिंग में गिरावट का जोखिम Sharing SMS.
यदि इस तरह के नंबर लीक होने के मामले बार-बार होते हैं, तो सेवा में आपकी रेटिंग कम हो सकती है, जिसका सीधा असर आपकी कमाई पर पड़ेगा।
आपको क्या करना चाहिए?
- सैमसंग, शाओमी, जेडटीई और अन्य जैसे जाने-माने और भरोसेमंद निर्माताओं के स्मार्टफोन का उपयोग करें।
- सस्ते और बिना ब्रांड वाले चीनी स्मार्टफोन से बचें—उनमें मौजूद दुर्भावनापूर्ण कोड फर्मवेयर स्तर पर एम्बेडेड होता है और एंटीवायरस सॉफ़्टवेयर द्वारा इसे हटाया नहीं जा सकता है।
- स्क्रीन लॉक को नज़रअंदाज़ न करें। डिवाइस पर पासवर्ड, पैटर्न, फिंगरप्रिंट या चेहरे की पहचान सेट करने से चोरी या गुम होने की स्थिति में डेटा तक अनधिकृत पहुंच को रोकने में मदद मिलती है।
- यदि तकनीकी सहायता आपको स्पैम किए गए नंबरों के बारे में चेतावनी देती है, तो उन्हें नए नंबरों से बदलें, उन्हें विश्वसनीय उपकरणों में इंस्टॉल करें, या नंबरों को साफ करने का प्रयास करें (निर्दिष्ट सेवाओं में खाते हटा दें और पुष्टिकरण स्क्रीनशॉट भेजें)।
एकमात्र सकारात्मक परिदृश्य सस्ते और बिना ब्रांड वाले स्मार्टफोन का उपयोग करने पर तब होता है जब मैलवेयर SIM कार्ड का फ़ोन नंबर पता नहीं लगा पाता (कुछ ऑपरेटर इस सुविधा को ब्लॉक कर देते हैं)। इस स्थिति में जोखिम कम होता है, लेकिन सुरक्षा की पूरी गारंटी नहीं होती।
याद रखना महत्वपूर्ण है!
संक्रमित उपकरणों का उपयोग करना आपका सचेत जोखिम है। Sharing SMS यह सेवा SIM कार्ड और उपकरणों के प्रतिस्थापन से संबंधित नुकसान की भरपाई नहीं करती है।
उपयोगी सामग्री: