Advertisement
Advertisement

‘ಬಾಸ್ ಸ್ಕ್ಯಾಮ್’: ನಿಮ್ಮ CEO ನಿಂದ WhatsApp ಸಂದೇಶವು ಕಂಪನಿಯ ಖಾತೆಗಳನ್ನು ಹೇಗೆ ಖಾಲಿ ಮಾಡುತ್ತದೆ

Image 2026 06 ba7c6cbcc3b9b991c385e9561cd4c059.jpg


ನಿಯಂತ್ರಕ ಅಗತ್ಯವನ್ನು ಅನುಸರಿಸಲು ತುರ್ತು ಪಾವತಿಯನ್ನು ಕೇಳುವ ನಿಮ್ಮ CEO ನಿಂದ WhatsApp ಸಂದೇಶವನ್ನು ಸ್ವೀಕರಿಸುವುದನ್ನು ಕಲ್ಪಿಸಿಕೊಳ್ಳಿ. ವಿನಂತಿಯು ನಿಜವೆಂದು ತೋರುತ್ತಿದೆ, ಬಾಸ್‌ನ ಖಾತೆಯಿಂದ ಬಂದಿದೆ ಮತ್ತು ತುರ್ತು ಪ್ರಜ್ಞೆಯನ್ನು ಹೊಂದಿದೆ. ಆದರೆ, ನಿರೀಕ್ಷಿಸಿ, ಇದು ಕೆಲಸದಲ್ಲಿ ಸೈಬರ್ ಕ್ರಿಮಿನಲ್ ಆಗಿರಬಹುದು.

“ಬಾಸ್ ಸ್ಕ್ಯಾಮ್” ಜಗತ್ತಿಗೆ ಸುಸ್ವಾಗತ, ವೇಗವಾಗಿ ಬೆಳೆಯುತ್ತಿರುವ ಸೈಬರ್ ವಂಚನೆ, ಇದರಲ್ಲಿ ಅಪರಾಧಿಗಳು ಹಿರಿಯ ಅಧಿಕಾರಿಗಳು, ಕಂಪನಿಯ ನಿರ್ದೇಶಕರು ಅಥವಾ ಸರ್ಕಾರಿ ನಿಯಂತ್ರಕರನ್ನು ಅನುಕರಿಸಿ ತುರ್ತು ಹಣಕಾಸು ವರ್ಗಾವಣೆಗಳನ್ನು ಮಾಡಲು ಉದ್ಯೋಗಿಗಳನ್ನು ಮೋಸಗೊಳಿಸುತ್ತಾರೆ.

ಹಗರಣವು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಏಕೆಂದರೆ ಅದು ತಂತ್ರಜ್ಞಾನದ ವಿರುದ್ಧ ಸುಲಭವಾಗಿ ರಕ್ಷಿಸಲು ಸಾಧ್ಯವಾಗದ ಯಾವುದನ್ನಾದರೂ ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ: ನಂಬಿಕೆ.
ಭಾರತೀಯ ಸೈಬರ್ ಅಪರಾಧ ಸಮನ್ವಯ ಕೇಂದ್ರ (I4C) “ಬಾಸ್ ಸ್ಕ್ಯಾಮ್” ಎಂದು ಕರೆಯಲ್ಪಡುವ ಬೆಳೆಯುತ್ತಿರುವ ಸೈಬರ್ ವಂಚನೆಯ ಬಗ್ಗೆ ಕಂಪನಿಗಳಿಗೆ ಸಲಹಾ ಎಚ್ಚರಿಕೆಯನ್ನು ನೀಡಿದೆ ಮತ್ತು ಸಂಸ್ಥೆಗಳು ಮತ್ತು ಹಿರಿಯ ಕಾರ್ಯನಿರ್ವಾಹಕರು ಜಾಗರೂಕರಾಗಿರಲು ಎಚ್ಚರಿಸಿದೆ.

ಭಾರತೀಯ ಸೈಬರ್ ಅಪರಾಧ ಸಮನ್ವಯ ಕೇಂದ್ರವು (I4C) ಸೈಬರ್ ಅಪರಾಧದಲ್ಲಿ ಉದಯೋನ್ಮುಖ ಪ್ರವೃತ್ತಿಯನ್ನು ಗಮನಿಸಿದೆ, ಇದನ್ನು ‘ಬಾಸ್ ಸ್ಕ್ಯಾಮ್’ ಅಥವಾ CEO ಸೋಗು ವಂಚನೆ ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ. ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಇಮೇಲ್ ಅಥವಾ WhatsApp ಮೂಲಕ ದುರುದ್ದೇಶಪೂರಿತ ಆರ್ಕೈವ್‌ಗಳನ್ನು ತಲುಪಿಸುವ ಮೂಲಕ ಉನ್ನತ ಶ್ರೇಣಿಯ ಅಧಿಕಾರಿಗಳು ಮತ್ತು ಕಾರ್ಯನಿರ್ವಾಹಕರನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದ್ದಾರೆ. ವಿಂಡೋಸ್ ಸಾಧನ ಮತ್ತು ಸಕ್ರಿಯ ವೆಬ್ ವಾಟ್ಸಾಪ್ ಸೆಷನ್‌ಗಳು, ವಂಚಕರು ಅಧೀನ ಉದ್ಯೋಗಿಗಳಿಗೆ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸಲು ಮತ್ತು ಮೋಸದ ಹಣಕಾಸು ವರ್ಗಾವಣೆಗಳನ್ನು ಸಂಘಟಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ, ”ಸಲಹೆ ಓದುತ್ತದೆ.

ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ಎಂದರೇನು?

ಸಿಇಒ ಸೋಗು ವಂಚನೆ ಎಂದೂ ಕರೆಯಲ್ಪಡುವ ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ಸೈಬರ್-ಸಕ್ರಿಯಗೊಳಿಸಿದ ಹಣಕಾಸಿನ ವಂಚನೆಯ ಒಂದು ರೂಪವಾಗಿದೆ, ಇದರಲ್ಲಿ ಅಪರಾಧಿಗಳು ಅನಧಿಕೃತ ಪಾವತಿಗಳನ್ನು ಮಾಡಲು ಅಥವಾ ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳಲು ಉದ್ಯೋಗಿಗಳನ್ನು ಮೋಸಗೊಳಿಸಲು ಹಿರಿಯ ಕಾರ್ಯನಿರ್ವಾಹಕರಂತೆ ಪೋಸ್ ನೀಡುತ್ತಾರೆ.

ವಂಚಕರು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಾನುಗತವನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತಾರೆ ಮತ್ತು ಹಿರಿಯ ನಿರ್ವಹಣೆಯಿಂದ ಸೂಚನೆಗಳು ಬಂದಿವೆ ಎಂದು ನಂಬುವಂತೆ ಮಾಡುವ ಮೂಲಕ ವಹಿವಾಟುಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು ಉದ್ಯೋಗಿಗಳಿಗೆ ಮನವರಿಕೆ ಮಾಡುತ್ತಾರೆ.

I4C ಸಲಹೆಯ ಪ್ರಕಾರ, ಇತ್ತೀಚಿನ ರೂಪಾಂತರವು ಸೈಬರ್ ಅಪರಾಧಿಗಳು ರಿಸರ್ವ್‌ನಂತಹ ನಿಯಂತ್ರಕಗಳನ್ನು ಅನುಕರಿಸುವ ಮೂಲಕ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ ಬ್ಯಾಂಕ್ ಆಫ್ ಇಂಡಿಯಾ (RBI) ಮತ್ತು ಇಮೇಲ್ ಅಥವಾ WhatsApp ಮೂಲಕ CEO ಗಳು ಅಥವಾ ಇತರ ಹಿರಿಯ ಅಧಿಕಾರಿಗಳಿಗೆ ತುರ್ತು ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸುವುದು.

ಸಂದೇಶಗಳು ನಿಯಂತ್ರಕ ಉಲ್ಲಂಘನೆಯನ್ನು ಹೇಳುತ್ತವೆ ಅಥವಾ ತಕ್ಷಣದ ಭದ್ರತಾ ನವೀಕರಣವನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸುತ್ತವೆ ಮತ್ತು ಅನುಸರಣೆ ಡಾಕ್ಯುಮೆಂಟ್‌ನಂತೆ ಮಾರುವೇಷದಲ್ಲಿರುವ ದುರುದ್ದೇಶಪೂರಿತ ಫೈಲ್ ಅನ್ನು ಒಳಗೊಂಡಿರುತ್ತವೆ.

ಕಾರ್ಯಾಚರಣೆಯ ವಿಧಾನಆರಂಭಿಕ ಸಂಪರ್ಕ

ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಆರ್‌ಬಿಐನಂತಹ ನಿಯಂತ್ರಕರಾಗಿ ನಟಿಸುವಾಗ ಇಮೇಲ್ ಅಥವಾ ವಾಟ್ಸಾಪ್ ಮೂಲಕ ಸಿಇಒ ಅಥವಾ ಇತರ ಹಿರಿಯ ಕಾರ್ಯನಿರ್ವಾಹಕರನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾರೆ. ಸಂವಹನವು ನಿಯಂತ್ರಕ ಉಲ್ಲಂಘನೆಯನ್ನು ತಪ್ಪಾಗಿ ಕ್ಲೈಮ್ ಮಾಡುತ್ತದೆ ಅಥವಾ ತುರ್ತು ಭದ್ರತಾ ಅಪ್‌ಡೇಟ್‌ಗೆ ಬೇಡಿಕೆಯಿಡುತ್ತದೆ, ಬಹಳ ಕಡಿಮೆ ಸಮಯದ ಚೌಕಟ್ಟಿನೊಳಗೆ ಕ್ರಮದ ಅಗತ್ಯವಿರುತ್ತದೆ.

ಪೇಲೋಡ್ನ ವಿತರಣೆ

ಸಂದೇಶವು ಸಂಕುಚಿತ .zip ಆರ್ಕೈವ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಆರ್ಕೈವ್‌ನ ಒಳಗೆ ಡೈನಾಮಿಕ್ ಲಿಂಕ್ ಲೈಬ್ರರಿ (.dll) ಫೈಲ್ ಜೊತೆಗೆ ದುರುದ್ದೇಶಪೂರಿತ ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದಾದ (.exe) ಇದೆ. ಹಲವಾರು ಸಂದರ್ಭಗಳಲ್ಲಿ, ಸಿಇಒ ತಿಳಿಯದೆ ಹಣಕಾಸು ಅಧಿಕಾರಿಗೆ ಸಂದೇಶವನ್ನು ರವಾನಿಸುತ್ತಾರೆ.

ಸಾಧನ ಮತ್ತು ಸೆಷನ್ ಸ್ವಾಧೀನ

ಸ್ವೀಕರಿಸುವವರು ವಿಂಡೋಸ್ ಡೆಸ್ಕ್‌ಟಾಪ್ ಅಥವಾ ಲ್ಯಾಪ್‌ಟಾಪ್‌ನಲ್ಲಿ ಫೈಲ್ ಅನ್ನು ಹೊರತೆಗೆದು ಕಾರ್ಯಗತಗೊಳಿಸಿದಾಗ, ಟ್ರೋಜನ್ ಡ್ರಾಪರ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ. ಮಾಲ್ವೇರ್ ನಿರಂತರವಾದ ನೆಲೆಯನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ, ಸಿಸ್ಟಮ್ ಅನ್ನು ರಾಜಿ ಮಾಡುತ್ತದೆ ಮತ್ತು ಸಕ್ರಿಯ ವೆಬ್ WhatsApp ಸೆಷನ್ ಟೋಕನ್ಗಳನ್ನು ಹೈಜಾಕ್ ಮಾಡುತ್ತದೆ.

ವರ್ಗಾವಣೆ ಸೂಚನೆ

ಕಾರ್ಯನಿರ್ವಾಹಕರ ನಿಜವಾದ WhatsApp ಖಾತೆಗೆ ಪ್ರವೇಶವನ್ನು ಬಳಸಿಕೊಂಡು, ವಂಚಕನು ಖಾತೆಗಳನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾನೆ ಅಥವಾ ಉದ್ಯೋಗಿಗಳಿಗೆ ಹಣಕಾಸು ಒದಗಿಸುತ್ತಾನೆ ಮತ್ತು ನಿರ್ದಿಷ್ಟ ಹೇಸರಗತ್ತೆಯ ಬ್ಯಾಂಕ್ ಖಾತೆಗಳಿಗೆ ತಕ್ಷಣದ ಪಾವತಿಗಳನ್ನು ಮಾಡಲು ಅವರಿಗೆ ಸೂಚಿಸುತ್ತಾನೆ.

ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್ ರೂಪಾಂತರವನ್ನು ಸಂಪರ್ಕಿಸಿ

ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ, ಸಾಧನದ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣವನ್ನು ಪಡೆಯುವ ಆಕ್ರಮಣಕಾರರು “CEO” ಹೆಸರಿನಲ್ಲಿ ಆಕ್ರಮಣಕಾರ-ನಿಯಂತ್ರಿತ ಸಂಖ್ಯೆಯನ್ನು ಉಳಿಸುವ ಮೂಲಕ ಸಂಪರ್ಕ ಪಟ್ಟಿಯನ್ನು ರಹಸ್ಯವಾಗಿ ಮಾರ್ಪಡಿಸುತ್ತಾರೆ. ಹಣವನ್ನು ವರ್ಗಾಯಿಸಲು ಉದ್ಯೋಗಿಗಳನ್ನು ನಿರ್ದೇಶಿಸಲು ಅವರು ಆ ಸಂಖ್ಯೆಯನ್ನು ಬಳಸುತ್ತಾರೆ.

ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

ಹಂತ 1: RBI ಅಧಿಕಾರಿಗಳನ್ನು ಸೋಗು ಹಾಕುವಾಗ ವಂಚಕರು CEO ಅನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾರೆ.

ಹಂತ 2: ಅವರು ಹೇಳಲಾದ ಹಣಕಾಸಿನ ಅನುಸರಣೆ ಸಮಸ್ಯೆಯ ಮೇಲೆ ಕ್ರಮವನ್ನು ಬಯಸುತ್ತಾರೆ.

ಹಂತ 3: ಲಗತ್ತನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ ತೆರೆದ ನಂತರ ಸಾಧನವು ರಾಜಿಯಾಗುತ್ತದೆ.

ಹಂತ 4: ಕಂಪನಿಯ WhatsApp ಸಂಪರ್ಕ ಪಟ್ಟಿಯು ಹೊಸ ನಮೂದನ್ನು ಪಡೆಯುತ್ತದೆ: “ದಿ ಬಾಸ್”.

ಹಂತ 5: “ದಿ ಬಾಸ್” ಹೇಸರಗತ್ತೆ ಖಾತೆಗಳಿಗೆ ಪಾವತಿಗಳನ್ನು ನೀಡಲು ಹಿರಿಯ ಸಿಬ್ಬಂದಿಯನ್ನು ಕೇಳುತ್ತದೆ.

ಹಂತ 6: ಸಿಇಒ ಅವರಿಂದ ಬಂದ ಸೂಚನೆಗಳನ್ನು ನಂಬಿ ಸಿಬ್ಬಂದಿ ಹಣ ವರ್ಗಾವಣೆ ಮಾಡುತ್ತಾರೆ.

ಬಾಸ್ ಹಗರಣವನ್ನು ತಡೆಯುವುದು ಹೇಗೆ?

ಕೇವಲ WhatsApp ಸಂದೇಶ ಅಥವಾ ಇಮೇಲ್ ಅನ್ನು ಆಧರಿಸಿದ ತುರ್ತು ಹಣಕಾಸು ವಹಿವಾಟುಗಳು ಅಥವಾ ಖಾತೆ ಬದಲಾವಣೆಗಳಿಗಾಗಿ ವಿನಂತಿಗಳನ್ನು ಹಣಕಾಸು ಇಲಾಖೆಗಳು ಪರಿಶೀಲಿಸಬೇಕು. ನೇರ ಧ್ವನಿ ಕರೆ ಅಥವಾ ವೈಯಕ್ತಿಕ ದೃಢೀಕರಣದ ಮೂಲಕ ಪರಿಶೀಲನೆಯನ್ನು ಮಾಡಬೇಕು.

I4C ತನ್ನ ಸಲಹೆಯಲ್ಲಿ, ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ದಾಳಿಯ ವಿರುದ್ಧ ರಕ್ಷಿಸಲು ಕಟ್ಟುನಿಟ್ಟಾದ ಪರಿಶೀಲನಾ ಕಾರ್ಯವಿಧಾನಗಳು ಮತ್ತು ಸೈಬರ್‌ ಸೆಕ್ಯುರಿಟಿ ಅಭ್ಯಾಸಗಳನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುವಂತೆ ಸಂಸ್ಥೆಗಳನ್ನು ಒತ್ತಾಯಿಸಿದೆ.

ಸಲಹೆಯು ಶಿಫಾರಸು ಮಾಡುತ್ತದೆ:

  • ಅಜ್ಞಾತ ಅಥವಾ ಪರಿಶೀಲಿಸದ ಮೂಲಗಳಿಂದ ಸ್ವೀಕರಿಸಿದ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ಸ್ಥಾಪಿಸಬೇಡಿ. RBI ನಂತಹ ನಿಯಂತ್ರಕರು WhatsApp ಲಗತ್ತುಗಳ ಮೂಲಕ ಕಡ್ಡಾಯ ಸಾಫ್ಟ್‌ವೇರ್ ನವೀಕರಣಗಳನ್ನು ಅಥವಾ ಭದ್ರತಾ ಪರಿಹಾರಗಳನ್ನು ಎಂದಿಗೂ ವಿತರಿಸುವುದಿಲ್ಲ.
  • ಬಳಕೆದಾರರ ಪ್ರೊಫೈಲ್ ಡೈರೆಕ್ಟರಿಗಳಿಂದ ಹುಟ್ಟಿಕೊಂಡ ಅಜ್ಞಾತ .exe ಮತ್ತು .dll ಫೈಲ್‌ಗಳ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ನಿರ್ಬಂಧಿಸಲು ಸಿಸ್ಟಮ್ ನಿರ್ವಾಹಕರು ಕಟ್ಟುನಿಟ್ಟಾದ ಸಾಫ್ಟ್‌ವೇರ್ ನಿರ್ಬಂಧ ನೀತಿಗಳನ್ನು (SRP) ಜಾರಿಗೊಳಿಸಬೇಕು.
  • ನಿಮ್ಮ WhatsApp ಖಾತೆಗೆ (ಸೆಟ್ಟಿಂಗ್‌ಗಳು > ಲಿಂಕ್ಡ್ ಸಾಧನಗಳು) ಲಿಂಕ್ ಮಾಡಲಾದ ಅಧಿಕೃತ ಸಾಧನಗಳನ್ನು ನಿಯಮಿತವಾಗಿ ಆಡಿಟ್ ಮಾಡಿ ಮತ್ತು ಇನ್ನು ಮುಂದೆ ಸಕ್ರಿಯವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡದ ವೆಬ್ WhatsApp ಸೆಷನ್‌ಗಳಿಂದ ಪೂರ್ವಭಾವಿಯಾಗಿ ಲಾಗ್ ಔಟ್ ಮಾಡಿ.
  • ಮಾಲ್‌ವೇರ್‌ಗಳನ್ನು ಪತ್ತೆಹಚ್ಚುವ ಸಾಮರ್ಥ್ಯವಿರುವ ಅಪ್-ಟು-ಡೇಟ್ ಭದ್ರತಾ ಪರಿಹಾರಗಳೊಂದಿಗೆ ವಿಂಡೋಸ್ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳನ್ನು ಅಳವಡಿಸಲಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

TOP