“ಬಾಸ್ ಸ್ಕ್ಯಾಮ್” ಜಗತ್ತಿಗೆ ಸುಸ್ವಾಗತ, ವೇಗವಾಗಿ ಬೆಳೆಯುತ್ತಿರುವ ಸೈಬರ್ ವಂಚನೆ, ಇದರಲ್ಲಿ ಅಪರಾಧಿಗಳು ಹಿರಿಯ ಅಧಿಕಾರಿಗಳು, ಕಂಪನಿಯ ನಿರ್ದೇಶಕರು ಅಥವಾ ಸರ್ಕಾರಿ ನಿಯಂತ್ರಕರನ್ನು ಅನುಕರಿಸಿ ತುರ್ತು ಹಣಕಾಸು ವರ್ಗಾವಣೆಗಳನ್ನು ಮಾಡಲು ಉದ್ಯೋಗಿಗಳನ್ನು ಮೋಸಗೊಳಿಸುತ್ತಾರೆ.
ಹಗರಣವು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಏಕೆಂದರೆ ಅದು ತಂತ್ರಜ್ಞಾನದ ವಿರುದ್ಧ ಸುಲಭವಾಗಿ ರಕ್ಷಿಸಲು ಸಾಧ್ಯವಾಗದ ಯಾವುದನ್ನಾದರೂ ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ: ನಂಬಿಕೆ.
ಭಾರತೀಯ ಸೈಬರ್ ಅಪರಾಧ ಸಮನ್ವಯ ಕೇಂದ್ರ (I4C) “ಬಾಸ್ ಸ್ಕ್ಯಾಮ್” ಎಂದು ಕರೆಯಲ್ಪಡುವ ಬೆಳೆಯುತ್ತಿರುವ ಸೈಬರ್ ವಂಚನೆಯ ಬಗ್ಗೆ ಕಂಪನಿಗಳಿಗೆ ಸಲಹಾ ಎಚ್ಚರಿಕೆಯನ್ನು ನೀಡಿದೆ ಮತ್ತು ಸಂಸ್ಥೆಗಳು ಮತ್ತು ಹಿರಿಯ ಕಾರ್ಯನಿರ್ವಾಹಕರು ಜಾಗರೂಕರಾಗಿರಲು ಎಚ್ಚರಿಸಿದೆ.
ಭಾರತೀಯ ಸೈಬರ್ ಅಪರಾಧ ಸಮನ್ವಯ ಕೇಂದ್ರವು (I4C) ಸೈಬರ್ ಅಪರಾಧದಲ್ಲಿ ಉದಯೋನ್ಮುಖ ಪ್ರವೃತ್ತಿಯನ್ನು ಗಮನಿಸಿದೆ, ಇದನ್ನು ‘ಬಾಸ್ ಸ್ಕ್ಯಾಮ್’ ಅಥವಾ CEO ಸೋಗು ವಂಚನೆ ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ. ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಇಮೇಲ್ ಅಥವಾ WhatsApp ಮೂಲಕ ದುರುದ್ದೇಶಪೂರಿತ ಆರ್ಕೈವ್ಗಳನ್ನು ತಲುಪಿಸುವ ಮೂಲಕ ಉನ್ನತ ಶ್ರೇಣಿಯ ಅಧಿಕಾರಿಗಳು ಮತ್ತು ಕಾರ್ಯನಿರ್ವಾಹಕರನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದ್ದಾರೆ. ವಿಂಡೋಸ್ ಸಾಧನ ಮತ್ತು ಸಕ್ರಿಯ ವೆಬ್ ವಾಟ್ಸಾಪ್ ಸೆಷನ್ಗಳು, ವಂಚಕರು ಅಧೀನ ಉದ್ಯೋಗಿಗಳಿಗೆ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸಲು ಮತ್ತು ಮೋಸದ ಹಣಕಾಸು ವರ್ಗಾವಣೆಗಳನ್ನು ಸಂಘಟಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ, ”ಸಲಹೆ ಓದುತ್ತದೆ.
ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ಎಂದರೇನು?
ಸಿಇಒ ಸೋಗು ವಂಚನೆ ಎಂದೂ ಕರೆಯಲ್ಪಡುವ ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ಸೈಬರ್-ಸಕ್ರಿಯಗೊಳಿಸಿದ ಹಣಕಾಸಿನ ವಂಚನೆಯ ಒಂದು ರೂಪವಾಗಿದೆ, ಇದರಲ್ಲಿ ಅಪರಾಧಿಗಳು ಅನಧಿಕೃತ ಪಾವತಿಗಳನ್ನು ಮಾಡಲು ಅಥವಾ ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳಲು ಉದ್ಯೋಗಿಗಳನ್ನು ಮೋಸಗೊಳಿಸಲು ಹಿರಿಯ ಕಾರ್ಯನಿರ್ವಾಹಕರಂತೆ ಪೋಸ್ ನೀಡುತ್ತಾರೆ.
ವಂಚಕರು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಾನುಗತವನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತಾರೆ ಮತ್ತು ಹಿರಿಯ ನಿರ್ವಹಣೆಯಿಂದ ಸೂಚನೆಗಳು ಬಂದಿವೆ ಎಂದು ನಂಬುವಂತೆ ಮಾಡುವ ಮೂಲಕ ವಹಿವಾಟುಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು ಉದ್ಯೋಗಿಗಳಿಗೆ ಮನವರಿಕೆ ಮಾಡುತ್ತಾರೆ.
I4C ಸಲಹೆಯ ಪ್ರಕಾರ, ಇತ್ತೀಚಿನ ರೂಪಾಂತರವು ಸೈಬರ್ ಅಪರಾಧಿಗಳು ರಿಸರ್ವ್ನಂತಹ ನಿಯಂತ್ರಕಗಳನ್ನು ಅನುಕರಿಸುವ ಮೂಲಕ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ ಬ್ಯಾಂಕ್ ಆಫ್ ಇಂಡಿಯಾ (RBI) ಮತ್ತು ಇಮೇಲ್ ಅಥವಾ WhatsApp ಮೂಲಕ CEO ಗಳು ಅಥವಾ ಇತರ ಹಿರಿಯ ಅಧಿಕಾರಿಗಳಿಗೆ ತುರ್ತು ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸುವುದು.
ಸಂದೇಶಗಳು ನಿಯಂತ್ರಕ ಉಲ್ಲಂಘನೆಯನ್ನು ಹೇಳುತ್ತವೆ ಅಥವಾ ತಕ್ಷಣದ ಭದ್ರತಾ ನವೀಕರಣವನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸುತ್ತವೆ ಮತ್ತು ಅನುಸರಣೆ ಡಾಕ್ಯುಮೆಂಟ್ನಂತೆ ಮಾರುವೇಷದಲ್ಲಿರುವ ದುರುದ್ದೇಶಪೂರಿತ ಫೈಲ್ ಅನ್ನು ಒಳಗೊಂಡಿರುತ್ತವೆ.
ಕಾರ್ಯಾಚರಣೆಯ ವಿಧಾನಆರಂಭಿಕ ಸಂಪರ್ಕ
ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಆರ್ಬಿಐನಂತಹ ನಿಯಂತ್ರಕರಾಗಿ ನಟಿಸುವಾಗ ಇಮೇಲ್ ಅಥವಾ ವಾಟ್ಸಾಪ್ ಮೂಲಕ ಸಿಇಒ ಅಥವಾ ಇತರ ಹಿರಿಯ ಕಾರ್ಯನಿರ್ವಾಹಕರನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾರೆ. ಸಂವಹನವು ನಿಯಂತ್ರಕ ಉಲ್ಲಂಘನೆಯನ್ನು ತಪ್ಪಾಗಿ ಕ್ಲೈಮ್ ಮಾಡುತ್ತದೆ ಅಥವಾ ತುರ್ತು ಭದ್ರತಾ ಅಪ್ಡೇಟ್ಗೆ ಬೇಡಿಕೆಯಿಡುತ್ತದೆ, ಬಹಳ ಕಡಿಮೆ ಸಮಯದ ಚೌಕಟ್ಟಿನೊಳಗೆ ಕ್ರಮದ ಅಗತ್ಯವಿರುತ್ತದೆ.
ಪೇಲೋಡ್ನ ವಿತರಣೆ
ಸಂದೇಶವು ಸಂಕುಚಿತ .zip ಆರ್ಕೈವ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಆರ್ಕೈವ್ನ ಒಳಗೆ ಡೈನಾಮಿಕ್ ಲಿಂಕ್ ಲೈಬ್ರರಿ (.dll) ಫೈಲ್ ಜೊತೆಗೆ ದುರುದ್ದೇಶಪೂರಿತ ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದಾದ (.exe) ಇದೆ. ಹಲವಾರು ಸಂದರ್ಭಗಳಲ್ಲಿ, ಸಿಇಒ ತಿಳಿಯದೆ ಹಣಕಾಸು ಅಧಿಕಾರಿಗೆ ಸಂದೇಶವನ್ನು ರವಾನಿಸುತ್ತಾರೆ.
ಸಾಧನ ಮತ್ತು ಸೆಷನ್ ಸ್ವಾಧೀನ
ಸ್ವೀಕರಿಸುವವರು ವಿಂಡೋಸ್ ಡೆಸ್ಕ್ಟಾಪ್ ಅಥವಾ ಲ್ಯಾಪ್ಟಾಪ್ನಲ್ಲಿ ಫೈಲ್ ಅನ್ನು ಹೊರತೆಗೆದು ಕಾರ್ಯಗತಗೊಳಿಸಿದಾಗ, ಟ್ರೋಜನ್ ಡ್ರಾಪರ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ. ಮಾಲ್ವೇರ್ ನಿರಂತರವಾದ ನೆಲೆಯನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ, ಸಿಸ್ಟಮ್ ಅನ್ನು ರಾಜಿ ಮಾಡುತ್ತದೆ ಮತ್ತು ಸಕ್ರಿಯ ವೆಬ್ WhatsApp ಸೆಷನ್ ಟೋಕನ್ಗಳನ್ನು ಹೈಜಾಕ್ ಮಾಡುತ್ತದೆ.
ವರ್ಗಾವಣೆ ಸೂಚನೆ
ಕಾರ್ಯನಿರ್ವಾಹಕರ ನಿಜವಾದ WhatsApp ಖಾತೆಗೆ ಪ್ರವೇಶವನ್ನು ಬಳಸಿಕೊಂಡು, ವಂಚಕನು ಖಾತೆಗಳನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾನೆ ಅಥವಾ ಉದ್ಯೋಗಿಗಳಿಗೆ ಹಣಕಾಸು ಒದಗಿಸುತ್ತಾನೆ ಮತ್ತು ನಿರ್ದಿಷ್ಟ ಹೇಸರಗತ್ತೆಯ ಬ್ಯಾಂಕ್ ಖಾತೆಗಳಿಗೆ ತಕ್ಷಣದ ಪಾವತಿಗಳನ್ನು ಮಾಡಲು ಅವರಿಗೆ ಸೂಚಿಸುತ್ತಾನೆ.
ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್ ರೂಪಾಂತರವನ್ನು ಸಂಪರ್ಕಿಸಿ
ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ, ಸಾಧನದ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣವನ್ನು ಪಡೆಯುವ ಆಕ್ರಮಣಕಾರರು “CEO” ಹೆಸರಿನಲ್ಲಿ ಆಕ್ರಮಣಕಾರ-ನಿಯಂತ್ರಿತ ಸಂಖ್ಯೆಯನ್ನು ಉಳಿಸುವ ಮೂಲಕ ಸಂಪರ್ಕ ಪಟ್ಟಿಯನ್ನು ರಹಸ್ಯವಾಗಿ ಮಾರ್ಪಡಿಸುತ್ತಾರೆ. ಹಣವನ್ನು ವರ್ಗಾಯಿಸಲು ಉದ್ಯೋಗಿಗಳನ್ನು ನಿರ್ದೇಶಿಸಲು ಅವರು ಆ ಸಂಖ್ಯೆಯನ್ನು ಬಳಸುತ್ತಾರೆ.
ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ
ಹಂತ 1: RBI ಅಧಿಕಾರಿಗಳನ್ನು ಸೋಗು ಹಾಕುವಾಗ ವಂಚಕರು CEO ಅನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾರೆ.
ಹಂತ 2: ಅವರು ಹೇಳಲಾದ ಹಣಕಾಸಿನ ಅನುಸರಣೆ ಸಮಸ್ಯೆಯ ಮೇಲೆ ಕ್ರಮವನ್ನು ಬಯಸುತ್ತಾರೆ.
ಹಂತ 3: ಲಗತ್ತನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ ತೆರೆದ ನಂತರ ಸಾಧನವು ರಾಜಿಯಾಗುತ್ತದೆ.
ಹಂತ 4: ಕಂಪನಿಯ WhatsApp ಸಂಪರ್ಕ ಪಟ್ಟಿಯು ಹೊಸ ನಮೂದನ್ನು ಪಡೆಯುತ್ತದೆ: “ದಿ ಬಾಸ್”.
ಹಂತ 5: “ದಿ ಬಾಸ್” ಹೇಸರಗತ್ತೆ ಖಾತೆಗಳಿಗೆ ಪಾವತಿಗಳನ್ನು ನೀಡಲು ಹಿರಿಯ ಸಿಬ್ಬಂದಿಯನ್ನು ಕೇಳುತ್ತದೆ.
ಹಂತ 6: ಸಿಇಒ ಅವರಿಂದ ಬಂದ ಸೂಚನೆಗಳನ್ನು ನಂಬಿ ಸಿಬ್ಬಂದಿ ಹಣ ವರ್ಗಾವಣೆ ಮಾಡುತ್ತಾರೆ.
ಬಾಸ್ ಹಗರಣವನ್ನು ತಡೆಯುವುದು ಹೇಗೆ?
ಕೇವಲ WhatsApp ಸಂದೇಶ ಅಥವಾ ಇಮೇಲ್ ಅನ್ನು ಆಧರಿಸಿದ ತುರ್ತು ಹಣಕಾಸು ವಹಿವಾಟುಗಳು ಅಥವಾ ಖಾತೆ ಬದಲಾವಣೆಗಳಿಗಾಗಿ ವಿನಂತಿಗಳನ್ನು ಹಣಕಾಸು ಇಲಾಖೆಗಳು ಪರಿಶೀಲಿಸಬೇಕು. ನೇರ ಧ್ವನಿ ಕರೆ ಅಥವಾ ವೈಯಕ್ತಿಕ ದೃಢೀಕರಣದ ಮೂಲಕ ಪರಿಶೀಲನೆಯನ್ನು ಮಾಡಬೇಕು.
I4C ತನ್ನ ಸಲಹೆಯಲ್ಲಿ, ಬಾಸ್ ಸ್ಕ್ಯಾಮ್ ದಾಳಿಯ ವಿರುದ್ಧ ರಕ್ಷಿಸಲು ಕಟ್ಟುನಿಟ್ಟಾದ ಪರಿಶೀಲನಾ ಕಾರ್ಯವಿಧಾನಗಳು ಮತ್ತು ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಅಭ್ಯಾಸಗಳನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುವಂತೆ ಸಂಸ್ಥೆಗಳನ್ನು ಒತ್ತಾಯಿಸಿದೆ.
ಸಲಹೆಯು ಶಿಫಾರಸು ಮಾಡುತ್ತದೆ:
- ಅಜ್ಞಾತ ಅಥವಾ ಪರಿಶೀಲಿಸದ ಮೂಲಗಳಿಂದ ಸ್ವೀಕರಿಸಿದ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ಸ್ಥಾಪಿಸಬೇಡಿ. RBI ನಂತಹ ನಿಯಂತ್ರಕರು WhatsApp ಲಗತ್ತುಗಳ ಮೂಲಕ ಕಡ್ಡಾಯ ಸಾಫ್ಟ್ವೇರ್ ನವೀಕರಣಗಳನ್ನು ಅಥವಾ ಭದ್ರತಾ ಪರಿಹಾರಗಳನ್ನು ಎಂದಿಗೂ ವಿತರಿಸುವುದಿಲ್ಲ.
- ಬಳಕೆದಾರರ ಪ್ರೊಫೈಲ್ ಡೈರೆಕ್ಟರಿಗಳಿಂದ ಹುಟ್ಟಿಕೊಂಡ ಅಜ್ಞಾತ .exe ಮತ್ತು .dll ಫೈಲ್ಗಳ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ನಿರ್ಬಂಧಿಸಲು ಸಿಸ್ಟಮ್ ನಿರ್ವಾಹಕರು ಕಟ್ಟುನಿಟ್ಟಾದ ಸಾಫ್ಟ್ವೇರ್ ನಿರ್ಬಂಧ ನೀತಿಗಳನ್ನು (SRP) ಜಾರಿಗೊಳಿಸಬೇಕು.
- ನಿಮ್ಮ WhatsApp ಖಾತೆಗೆ (ಸೆಟ್ಟಿಂಗ್ಗಳು > ಲಿಂಕ್ಡ್ ಸಾಧನಗಳು) ಲಿಂಕ್ ಮಾಡಲಾದ ಅಧಿಕೃತ ಸಾಧನಗಳನ್ನು ನಿಯಮಿತವಾಗಿ ಆಡಿಟ್ ಮಾಡಿ ಮತ್ತು ಇನ್ನು ಮುಂದೆ ಸಕ್ರಿಯವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡದ ವೆಬ್ WhatsApp ಸೆಷನ್ಗಳಿಂದ ಪೂರ್ವಭಾವಿಯಾಗಿ ಲಾಗ್ ಔಟ್ ಮಾಡಿ.
- ಮಾಲ್ವೇರ್ಗಳನ್ನು ಪತ್ತೆಹಚ್ಚುವ ಸಾಮರ್ಥ್ಯವಿರುವ ಅಪ್-ಟು-ಡೇಟ್ ಭದ್ರತಾ ಪರಿಹಾರಗಳೊಂದಿಗೆ ವಿಂಡೋಸ್ ಎಂಡ್ಪಾಯಿಂಟ್ಗಳನ್ನು ಅಳವಡಿಸಲಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.
