एक क्लिक में फोन हैक: सोशल मीडिया विज्ञापनों से फैल रहे मालवेयर APK, बैंक अकाउंट खाली होने का खतरा
साइबर सुरक्षा एजेंसियों ने चेतावनी दी है कि सोशल मीडिया विज्ञापनों के जरिए फैलाए जा रहे नकली APK ऐप्स यूजर्स के फोन का पूरा कंट्रोल ले सकते हैं और बैंक फ्रॉड तक अंजाम दे सकते हैं।

Audio tools for this article
⚠️ चेतावनी: सोशल मीडिया पर दिख रहे "एंटरटेनमेंट" और वयस्क कंटेंट के विज्ञापन आपके फोन को हैकरों के हवाले कर सकते हैं
भारतीय साइबर क्राइम समन्वय केंद्र (I4C) ने एक गंभीर चेतावनी जारी की है। दावा है कि इंस्टाग्राम पर चल रहे कई विज्ञापन, जिनमें एंटरटेनमेंट या वयस्क कंटेंट का लालच दिया जाता है, दरअसल मालवेयर APK फैलाने का जरिया बन चुके हैं।
कैसे फैल रहे हैं ये ऐप्स
नेशनल साइबरक्राइम थ्रेट एनालिटिक्स यूनिट के अनुसार, Night Play, Reloop, Kyss, Vimo, Rivo, Nezo, Vixa और इनसे मिलते-जुलते नामों वाले ऐप्स फेसबुक और इंस्टाग्राम विज्ञापनों के जरिए फैलाए जा रहे हैं। ये विज्ञापन यूजर को ऐसी वेबसाइटों पर भेजते हैं जो अक्सर ".live" डोमेन पर होस्ट की गई हैं, जहां प्ले स्टोर के बाहर से APK डाउनलोड करने को कहा जाता है।
एक ऐप से दूसरा ऐप, फिर कंट्रोल
पहला ऐप इंस्टॉल होते ही यूजर को "अपडेट" के नाम पर दूसरा पैकेज डाउनलोड करने को कहा जाता है। दावा है कि पहले ऐप को दी गई परमिशन का इस्तेमाल कर मालवेयर दूसरा पैकेज खुद इंस्टॉल कर सकता है। कई मामलों में ऐप को सेटिंग्स से अनइंस्टॉल करना भी मुश्किल हो जाता है।
एक्सेसिबिलिटी परमिशन क्यों है खतरनाक
इंस्टॉलेशन के बाद ऐप एक्सेसिबिलिटी जैसी संवेदनशील परमिशन मांगता है, अक्सर यह कहकर कि ऐप को चलाने के लिए यह जरूरी है। परमिशन मिलते ही मालवेयर बैकग्राउंड में फोन का कंट्रोल ले सकता है। एक्सपर्ट्स का कहना है कि ज्यादातर सफल एंड्रॉइड स्कैम इसी पर टिके होते हैं, यूजर बिना समझे परमिशन अप्रूव कर देते हैं।
VPN के जरिए डेटा की चोरी
कुछ मामलों में मालवेयर डिवाइस पर खुद VPN इंस्टॉल कर देता है और यूजर का पूरा इंटरनेट ट्रैफिक अटैकर के सर्वर से होकर गुजरता है। इससे न सिर्फ डेटा लीक का खतरा बढ़ता है, बल्कि डिवाइस किसी क्रिमिनल एक्टिविटी से भी जुड़ सकता है।
बैंकिंग फ्रॉड तक कैसे पहुंचती है बात
एक बार डिवाइस पर पूरा कंट्रोल मिलने के बाद अटैकर यूजर की ओर से लेनदेन तक कर सकते हैं। एक्सपर्ट्स के मुताबिक खतरा तब गंभीर हो जाता है जब सोशल इंजीनियरिंग (लालच वाला विज्ञापन) पावरफुल डिवाइस परमिशन के साथ मिल जाती है।
क्या करें, क्या न करें
प्ले स्टोर के बाहर से कभी APK डाउनलोड न करें
किसी विज्ञापन के "फ्री" या "आकर्षक" होने को सुरक्षा की गारंटी न मानें
एक्सेसिबिलिटी, VPN जैसी परमिशन मांगने वाले किसी भी अनजान ऐप से सतर्क रहें
इंस्टॉल करने से पहले ऐप और उसके परमिशन रिक्वेस्ट को वेरिफाई करें


