WhatsApp APK Scam – ನಕಲಿ ಆಮಂತ್ರಣದ ಮೂಲಕ APK ವಂಚನೆ ಮತ್ತು ಸೈಬರ್ ಭದ್ರತಾ ಅಪಾಯಗಳು
ಐ4ಸಿ (I4C) ರಾಷ್ಟ್ರೀಯ ಎಚ್ಚರಿಕೆಯ ಹಿನ್ನೆಲೆ. ಭಾರತೀಯ ಡಿಜಿಟಲ್ ಸಂವಹನ ವಲಯದಲ್ಲಿ ಇತ್ತೀಚಿನ ವರ್ಷಗಳಲ್ಲಿ ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ಹಾಗೂ ಸಂಘಟಿತ ಸೈಬರ್ ದಾಳಿ ಜಾಲವೊಂದು ಸಕ್ರಿಯಗೊಂಡಿದೆ. ತ್ವರಿತ ಸಂದೇಶ ರವಾನೆ ವೇದಿಕೆಯಾದ ವಾಟ್ಸಾಪ್ (WhatsApp) ಮೂಲಕ ಡಿಜಿಟಲ್ ವಿವಾಹ ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಗಳು, ಹುಟ್ಟುಹಬ್ಬದ ಶುಭಾಶಯಗಳು, ಕೊರಿಯರ್ ರಸೀದಿಗಳು ಮತ್ತು ಸರಕಾರಿ ಸವಲತ್ತುಗಳ ಅಧಿಸೂಚನೆಗಳ ಹೆಸರಿನಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ಆಂಡ್ರಾಯ್ಡ್ ಅಪ್ಲಿಕೇಶನ್ ಪ್ಯಾಕೇಜ್ (.apk) ಕಡತಗಳನ್ನು ಕಳುಹಿಸಿ ನಾಗರಿಕರ ಸ್ಮಾರ್ಟ್ಫೋನ್ಗಳನ್ನು ನಿಯಂತ್ರಣಕ್ಕೆ ತೆಗೆದುಕೊಳ್ಳುವ ಜಾಲ ವ್ಯವಸ್ಥಿತವಾಗಿ ವಿಸ್ತರಿಸುತ್ತಿದೆ. ಭಾರತ ಸರ್ಕಾರದ ಗೃಹ ವ್ಯವಹಾರಗಳ ಸಚಿವಾಲಯದ (MHA) ಅಧೀನದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಭಾರತೀಯ ಸೈಬರ್ ಅಪರಾಧ ಸಮನ್ವಯ ಕೇಂದ್ರವು (Indian Cyber Crime Coordination Centre – I4C), ತನ್ನ ಅಧಿಕೃತ ಜಾಗೃತಿ ವಿಭಾಗವಾದ ‘ಸೈಬರ್ ದೋಸ್ತ್’ (CyberDost) ಮೂಲಕ ಈ ಕುರಿತು ಗಂಭೀರ ರಾಷ್ಟ್ರೀಯ ಎಚ್ಚರಿಕೆಯನ್ನು ಹೊರಡಿಸಿದೆ.
ಭಾರತೀಯ ಸಮಾಜದಲ್ಲಿ ಮದುವೆ ಹಾಗೂ ಕೌಟುಂಬಿಕ ಸಮಾರಂಭಗಳಿಗೆ ಮಹತ್ತರವಾದ ಭಾವನಾತ್ಮಕ ಮೌಲ್ಯವಿದೆ. ಸಾಮಾಜಿಕ ಜಾಲತಾಣಗಳು ಹಾಗೂ ಸಂದೇಶ ವಾಹಕಗಳ ಮೂಲಕ ಡಿಜಿಟಲ್ ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳುವುದು ಪರಿಸರಸ್ನೇಹಿ ಮತ್ತು ಆರ್ಥಿಕ ದೃಷ್ಟಿಯಿಂದ ಸಾಮಾನ್ಯ ರೂಢಿಯಾಗಿದೆ. ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಸಾರ್ವಜನಿಕರ ಇದೇ ಭಾವನಾತ್ಮಕ ವಿಶ್ವಾಸ ಮತ್ತು ಡಿಜಿಟಲ್ ಮುಗ್ಧತೆಯನ್ನು ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ (Social Engineering) ಅಸ್ತ್ರವನ್ನಾಗಿ ಬಳಸಿಕೊಳ್ಳುತ್ತಿದ್ದಾರೆ. ಸಾಂಪ್ರದಾಯಿಕ ಡಿಜಿಟಲ್ ಆಮಂತ್ರಣಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಪಿಡಿಎಫ್ (.pdf) ಅಥವಾ ಚಿತ್ರ (.jpg, .png) ರೂಪದಲ್ಲಿರುತ್ತವೆ; ಆದರೆ ಸೈಬರ್ ಖದೀಮರು ಆಂಡ್ರಾಯ್ಡ್ ಕಾರ್ಯಾಚರಣಾ ವ್ಯವಸ್ಥೆಯ ಅಪ್ಲಿಕೇಶನ್ ಇನ್ಸ್ಟಾಲೇಶನ್ ಕಡತವಾದ ‘.apk’ ಅನ್ನು ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಯ ಹೆಸರಿನಲ್ಲಿ ಮರೆಮಾಚಿ ರವಾನಿಸುತ್ತಿದ್ದಾರೆ. ಬಳಕೆದಾರರು ಕುತೂಹಲದಿಂದ ಅಥವಾ ಕೌಟುಂಬಿಕ ಗೌರವದಿಂದ ಈ ಕಡತವನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿದ ತಕ್ಷಣ, ಮೊಬೈಲ್ನ ಒಳಾಂಗಣ ಭದ್ರತಾ ಕೋಟೆಯನ್ನು ಭೇದಿಸಿ, ಸಾಧನದ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣವನ್ನು ಹ್ಯಾಕರ್ಗಳಿಗೆ ಒಪ್ಪಿಸುವ ತಂತ್ರಜ್ಞಾನವನ್ನು ಈ ಮಾಲ್ವೇರ್ಗಳಲ್ಲಿ ಅಳವಡಿಸಲಾಗಿದೆ.
I4C, ಕಂಪ್ಯೂಟರ್ ಎಮರ್ಜೆನ್ಸಿ ರೆಸ್ಪಾನ್ಸ್ ಟೀಮ್ (CERT-In) ಹಾಗೂ ವಿವಿಧ ರಾಜ್ಯಗಳ ಅಪರಾಧ ತನಿಖಾ ಇಲಾಖೆಗಳು (CID) ಸಂಗ್ರಹಿಸಿರುವ ಪ್ರಾಥಮಿಕ ತಾಂತ್ರಿಕ ದತ್ತಾಂಶಗಳ ಪ್ರಕಾರ, ಈ ಮಾಲ್ವೇರ್ ಕೇವಲ ಬ್ಯಾಂಕಿಂಗ್ ಒಟಿಪಿ (OTP) ಕದಿಯುವುದಕ್ಕೆ ಸೀಮಿತವಾಗಿಲ್ಲ. ಬದಲಾಗಿ, ಇದು ಸಾಧನದ ಪ್ರವೇಶ್ಯತಾ ಸೇವೆಗಳನ್ನು (Accessibility Services) ದುರುಪಯೋಗಪಡಿಸಿಕೊಂಡು, ಸ್ಕ್ರೀನ್ ಕಂಟ್ರೋಲ್, ಕೀಸ್ಟ್ರೋಕ್ ಲಾಗಿಂಗ್, ಒಳಬರುವ ಸಂದೇಶಗಳ ರಹಸ್ಯ ಪ್ರತಿಬಂಧ ಹಾಗೂ ಬಳಕೆದಾರರ ಸಂಪರ್ಕ ಪಟ್ಟಿಯಲ್ಲಿರುವ ಇತರರಿಗೂ ತಾನೇ ತಾನಾಗಿ ವಂಚಕ ಸಂದೇಶಗಳನ್ನು ಹರಡುವ ಸ್ವಯಂಚಾಲಿತ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿದೆ. ಈ ಜಾಲವು ದೇಶಾದ್ಯಂತ ವ್ಯಾಪಕ ಆರ್ಥಿಕ ನಷ್ಟವನ್ನು ಉಂಟುಮಾಡುತ್ತಿದ್ದು, ಸೈಬರ್ ಭದ್ರತಾ ವ್ಯವಸ್ಥೆಗೆ ಹೊಸ ಸವಾಲನ್ನು ಒಡ್ಡಿದೆ.
ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ತಂತ್ರಗಾರಿಕೆ ಮತ್ತು ನಕಲಿ ಸೋಗುಗಳ ಕಾರ್ಯವೈಖರಿ
ಈ ಸೈಬರ್ ವಂಚನಾ ಜಾಲವು ಬಳಕೆದಾರರನ್ನು ಬಲೆಗೆ ಬೀಳಿಸಲು ಸುಧಾರಿತ ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ತಂತ್ರಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ. ದಾಳಿಕೋರರು ಕೇವಲ ಯಾದೃಚ್ಛಿಕ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸದೆ, ಮಾನವ ನಡವಳಿಕೆ, ಸಾಮಾಜಿಕ ಬಾಂಧವ್ಯ ಮತ್ತು ತುರ್ತುಸ್ಥಿತಿಯ ಮನಸ್ಥಿತಿಯನ್ನು ಅಧ್ಯಯನ ಮಾಡಿ ತಮ್ಮ ಪ್ರಚಾರಾಂದೋಲನವನ್ನು ರೂಪಿಸುತ್ತಾರೆ.
ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ಮತ್ತು ಬಲೆ ಬೀಸುವ ಹಂತಗಳು
ದಾಳಿಯ ಮೊದಲ ಹಂತವು ವಾಟ್ಸಾಪ್ ಮೂಲಕ ರವಾನೆಯಾಗುವ ಸಂದೇಶದಿಂದ ಆರಂಭವಾಗುತ್ತದೆ. ಅಪರಾಧಿಗಳು ಸಂತ್ರಸ್ತರಿಗೆ ಅಪರಿಚಿತ ನಂಬರ್ಗಳಿಂದ ಅಥವಾ ಈ ಹಿಂದೆಯೇ ಸೋಂಕಿಗೆ ಒಳಗಾದ ಅವರದೇ ಆಪ್ತ ಸ್ನೇಹಿತರು ಅಥವಾ ಸಂಬಂಧಿಕರ ಹ್ಯಾಕ್ ಆದ ವಾಟ್ಸಾಪ್ ಖಾತೆಗಳಿಂದ ಸಂದೇಶ ರವಾನಿಸುತ್ತಾರೆ. ಸಂದೇಶದಲ್ಲಿ “ನಮ್ಮ ಮಗಳ ವಿವಾಹಕ್ಕೆ ಕುಟುಂಬ ಸಮೇತ ಆಗಮಿಸಿ ಆಶೀರ್ವದಿಸಬೇಕು”, “ನಿಮ್ಮ ಅನುಪಸ್ಥಿತಿ ನಮಗೆ ಕೊರಗು, ಮದುವೆ ಪತ್ರಿಕೆ ಲಗತ್ತಿಸಲಾಗಿದೆ”, “ನಿಮ್ಮ ಹುಟ್ಟುಹಬ್ಬಕ್ಕೆ ವಿಶೇಷ ಶುಭಾಶಯಗಳು, ಡಿಜಿಟಲ್ ಗಿಫ್ಟ್ ಕಾರ್ಡ್ ತೆರೆಯಿರಿ” ಅಥವಾ “ನಿಮ್ಮ ವಿಳಾಸ ಅಪೂರ್ಣವಾಗಿದ್ದ ಕಾರಣ ಕೊರಿಯರ್ ವಿತರಣೆ ಸ್ಥಗಿತಗೊಂಡಿದೆ, ತಕ್ಷಣ ರಸೀದಿ ದೃಢೀಕರಿಸಿ” ಎಂಬ ಬರಹಗಳಿರುತ್ತವೆ.
ಸಾಮಾನ್ಯವಾಗಿ ಬಳಕೆದಾರರು ಆಮಂತ್ರಣ ಬಂದಾಗ ಅದನ್ನು ತೆರೆದು ನೋಡಲು ಸಹಜ ಕುತೂಹಲ ಹೊಂದಿರುತ್ತಾರೆ. ಕಡತದ ಹೆಸರನ್ನು Wedding_Invite.apk, Marriage_Card_2026.apk, e-Invitation.apk, Birthday_Wishes.apk ಅಥವಾ Emergency_Courier_Delivery.apk ಎಂದು ನಾಮಕರಣ ಮಾಡಲಾಗಿರುತ್ತದೆ. ಅನೇಕ ಮಾದರಿಗಳಲ್ಲಿ, ಆಂಡ್ರಾಯ್ಡ್ ಆಪ್ ಐಕಾನ್ ಅನ್ನು ಮದುವೆ ಕಾರ್ಡ್ನ ಚಿತ್ರದಂತೆ ಅಥವಾ ಪಿಡಿಎಫ್ ದಾಖಲೆಯ ಅಧಿಕೃತ ಲೋಗೋದಂತೆ ತಿದ್ದಲಾಗಿರುತ್ತದೆ. ಇದರಿಂದಾಗಿ ಸಾಮಾನ್ಯ ಸ್ಮಾರ್ಟ್ಫೋನ್ ಬಳಕೆದಾರರಿಗೆ ಇದು ಸಾಫ್ಟ್ವೇರ್ ಅಪ್ಲಿಕೇಶನ್ ಎಂಬ ಅರಿವೇ ಮೂಡುವುದಿಲ್ಲ.
ವಂಚನೆಗೆ ಬಳಸಲಾಗುವ ವಿಭಿನ್ನ ಸೋಗುಗಳು
ಸೈಬರ್ ಅಪರಾಧಿಗಳು ನಿರಂತರವಾಗಿ ತಮ್ಮ ತಂತ್ರಗಳನ್ನು ಬದಲಾಯಿಸುತ್ತಿದ್ದು, ಕಾಲೋಚಿತವಾಗಿ ವಿವಿಧ ವೇಷಗಳಲ್ಲಿ ಎಪಿಕೆ ಕಡತಗಳನ್ನು ರವಾನಿಸುತ್ತಿದ್ದಾರೆ:
-
ಶುಭ ಸಮಾರಂಭಗಳು ಮತ್ತು ಆಮಂತ್ರಣಗಳು: ಲಗ್ನ ಪತ್ರಿಕೆ, ನಿಶ್ಚಿತಾರ್ಥ, ಗೃಹಪ್ರವೇಶ ಮತ್ತು ಹುಟ್ಟುಹಬ್ಬದ ಕಾರ್ಡ್ಗಳ ಸೋಗಿನಲ್ಲಿ ರವಾನೆಯಾಗುವ ಕಡತಗಳು.
-
ಕೊರಿಯರ್ ಮತ್ತು ಪಾರ್ಸೆಲ್ ಸೇವೆಗಳು: ಇಂಡಿಯಾ ಪೋಸ್ಟ್ (India Post), ಬ್ಲೂ ಡಾರ್ಟ್ ಅಥವಾ ಡಿಟಿಡಿಸಿ ಹೆಸರಿನಲ್ಲಿ ಬರುವ ಅಧಿಸೂಚನೆಗಳು. ಪಾರ್ಸೆಲ್ ವಿಳಾಸ ತಿದ್ದುಪಡಿ ಅಥವಾ ಟ್ರ್ಯಾಕಿಂಗ್ ಮಾಡಲು ಎಪಿಕೆ ಇನ್ಸ್ಟಾಲ್ ಮಾಡುವಂತೆ ಸೂಚಿಸುವುದು.
-
ಸಂಚಾರ ಪೊಲೀಸ್ ಇ-ಚಲನ್ (RTO Traffic Challan): ಸಂಚಾರ ನಿಯಮ ಉಲ್ಲಂಘನೆಯ ಫೋಟೋ ಮತ್ತು ದಂಡದ ರಸೀದಿ ನೋಡಲು Traffic_Challan.apk ಅಥವಾ MParivahan.apk ಡೌನ್ಲೋಡ್ ಮಾಡುವಂತೆ ಪ್ರೇರೇಪಿಸುವುದು.
-
ಸರಕಾರಿ ಕಲ್ಯಾಣ ಯೋಜನೆಗಳು: ‘ಪಿಎಂ ಕಿಸಾನ್ ಸಮ್ಮಾನ್ ನಿಧಿ’ (PM Kisan) ಯೋಜನೆಯ ಮುಂದಿನ ಕಂತಿನ ಫಲಾನುಭವಿಗಳ ಪಟ್ಟಿ, ಆಯುಷ್ಮಾನ್ ಭಾರತ್ ಡಿಜಿಟಲ್ ಹೆಲ್ತ್ ಕಾರ್ಡ್ ಪರಿಶೀಲನೆ ಮುಂತಾದ ಸೋಗುಗಳು.
-
ಆದಾಯ ತೆರಿಗೆ ಮರುಪಾವತಿ (ITR Refund): ತೆರಿಗೆ ಮರುಪಾವತಿ ಮೊತ್ತವನ್ನು ಪಡೆಯಲು ಬ್ಯಾಂಕ್ ವಿವರ ನವೀಕರಿಸುವಂತೆ ಕಳುಹಿಸಲಾಗುವ ತೆರಿಗೆ ಇಲಾಖೆಯ ನಕಲಿ ಅಪ್ಲಿಕೇಶನ್ಗಳು.
-
ಬ್ಯಾಂಕ್ ಕೆವೈಸಿ ಮತ್ತು ಪ್ಯಾನ್ ಕಾರ್ಡ್ ನವೀಕರಣ: 24 ಗಂಟೆಗಳಲ್ಲಿ ಪ್ಯಾನ್ ಲಿಂಕ್ ಮಾಡದಿದ್ದರೆ ಖಾತೆ ಸ್ಥಗಿತಗೊಳ್ಳುತ್ತದೆ ಎಂಬ ತುರ್ತು ಎಚ್ಚರಿಕೆಯೊಂದಿಗೆ ಕಳುಹಿಸಲಾಗುವ ನಕಲಿ ಬ್ಯಾಂಕಿಂಗ್ ಎಪಿಕೆಗಳು.
| ನಿಯತಾಂಕ | ನೈಜ ಡಿಜಿಟಲ್ ಆಮಂತ್ರಣಗಳು | ದುರುದ್ದೇಶಪೂರಿತ ಎಪಿಕೆ (APK) ಆಮಂತ್ರಣಗಳು |
| ಕಡತ ಸ್ವರೂಪ (File Extension) | .pdf, .jpg, .png, .mp4 | .apk, .apk.exe, .dex |
| ಕಾರ್ಯಗತಗೊಳ್ಳುವ ವಿಧಾನ | ಡಾಕ್ಯುಮೆಂಟ್ ವ್ಯೂವರ್ ಅಥವಾ ಗ್ಯಾಲರಿ ಮೂಲಕ ತೆರೆಯುತ್ತದೆ | ಆಂಡ್ರಾಯ್ಡ್ ಸಿಸ್ಟಮ್ನಲ್ಲಿ ಅಪ್ಲಿಕೇಶನ್ ಆಗಿ ಇನ್ಸ್ಟಾಲ್ ಆಗುತ್ತದೆ |
| ಸಿಸ್ಟಮ್ ಅನುಮತಿಗಳು | ಯಾವುದೇ ಅನುಮತಿ ಅಗತ್ಯವಿರುವುದಿಲ್ಲ | SMS, ಸಂಪರ್ಕಗಳು, Accessibility, ನೋಟಿಫಿಕೇಶನ್ ಪ್ರವೇಶ |
| ಆಪ್ ಡ್ರಾಯರ್ ಸ್ಥಿತಿ | ಅನ್ವಯಿಸುವುದಿಲ್ಲ (ಡೌನ್ಲೋಡ್ ಫೋಲ್ಡರ್ನಲ್ಲಿ ಉಳಿಯುತ್ತದೆ) | ಐಕಾನ್ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಕಣ್ಮರೆಯಾಗುತ್ತದೆ (Stealth Mode) |
| ನೆಟ್ವರ್ಕ್ ಚಟುವಟಿಕೆ | ಯಾವುದೇ ಹಿನ್ನೆಲೆ ಸಂವಹನ ಇರುವುದಿಲ್ಲ | ಕಮಾಂಡ್ & ಕಂಟ್ರೋಲ್ (C2) ಸರ್ವರ್ಗೆ ನಿರಂತರ ದತ್ತಾಂಶ ರವಾನೆ |
| ಉದ್ದೇಶ | ಮಾಹಿತಿ ವೀಕ್ಷಣೆ | ಸಾಧನದ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣ ಮತ್ತು ಹಣಕಾಸು ಲೂಟಿ |
3. ಆಂಡ್ರಾಯ್ಡ್ ಆರ್ಕಿಟೆಕ್ಚರ್ ಮತ್ತು ಮಾಲ್ವೇರ್ನ ತಾಂತ್ರಿಕ ಕಾರ್ಯವಿಧಾನ
ಈ ಮಾಲ್ವೇರ್ ಕೇವಲ ಮೇಲ್ಮೈ ಮಟ್ಟದ ಸ್ಕ್ರಿಪ್ಟ್ ಅಲ್ಲ; ಇದು ಅತ್ಯಂತ ವೃತ್ತಿಪರವಾಗಿ ರಚಿಸಲಾದ ಸ್ಪೈವೇರ್ (Spyware) ಮತ್ತು ಬ್ಯಾಂಕಿಂಗ್ ಟ್ರೋಜನ್ (Banking Trojan) ಸಂಯೋಜನೆಯಾಗಿದೆ. ಆಂಡ್ರಾಯ್ಡ್ ಕಾರ್ಯಾಚರಣಾ ವ್ಯವಸ್ಥೆಯ ಆಂತರಿಕ ಭದ್ರತಾ ನಿಯಮಗಳನ್ನು ಇದು ಹೇಗೆ ವಂಚಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ಹಂತಹಂತವಾಗಿ ವಿಶ್ಲೇಷಿಸುವುದು ಅಗತ್ಯವಾಗಿದೆ.
ಸೈಡ್ಲೋಡಿಂಗ್ ಮತ್ತು ಆಂಡ್ರಾಯ್ಡ್ ಭದ್ರತಾ ತಪಾಸಣೆಗಳ ಬೈಪಾಸ್
ಸಾಮಾನ್ಯವಾಗಿ ಗೂಗಲ್ ಪ್ಲೇ ಸ್ಟೋರ್ನಲ್ಲಿ ಲಭ್ಯವಿರುವ ಅಪ್ಲಿಕೇಶನ್ಗಳು ಗೂಗಲ್ ಪ್ಲೇ ಪ್ರೊಟೆಕ್ಟ್ (Google Play Protect) ಮತ್ತು ಕಠಿಣ ಕೋಡ್ ಪರಿಶೀಲನಾ ಪ್ರಕ್ರಿಯೆಗೆ ಒಳಗಾಗಿರುತ್ತವೆ. ಆದರೆ ವಾಟ್ಸಾಪ್ ಮುಂತಾದ ಬಾಹ್ಯ ಮೂಲಗಳ ಮೂಲಕ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ನೇರವಾಗಿ ಮೊಬೈಲ್ಗೆ ಇನ್ಸ್ಟಾಲ್ ಮಾಡುವುದನ್ನು ‘ಸೈಡ್ಲೋಡಿಂಗ್’ (Sideloading) ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.
ಆಂಡ್ರಾಯ್ಡ್ ವ್ಯವಸ್ಥೆಯು ಅಪರಿಚಿತ ಮೂಲಗಳಿಂದ ಕಡತಗಳನ್ನು ಸ್ಥಾಪಿಸುವಾಗ “Install from Unknown Sources” ಎಂಬ ಸ್ಪಷ್ಟ ಎಚ್ಚರಿಕೆಯನ್ನು ನೀಡುತ್ತದೆ. ಆದರೆ ಮದುವೆ ಆಹ್ವಾನದ ಸಂದೇಶವನ್ನು ನಂಬುವ ಬಳಕೆದಾರರು, ಈ ಸೆಟ್ಟಿಂಗ್ ಅನ್ನು ಹಸ್ತಚಾಲಿತವಾಗಿ ಸಕ್ರಿಯಗೊಳಿಸುತ್ತಾರೆ. ಈ ಹಂತದಲ್ಲಿ, ಗೂಗಲ್ನ ಆರಂಭಿಕ ರಕ್ಷಣಾ ಕವಚವು ನಿಷ್ಕ್ರಿಯಗೊಳ್ಳುತ್ತದೆ ಮತ್ತು ಸೈಬರ್ ಅಪರಾಧಿಗಳ ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ಆಂಡ್ರಾಯ್ಡ್ನ ಆಂತರಿಕ ಮೆಮೊರಿಗೆ ಪ್ರವೇಶ ಪಡೆಯುತ್ತದೆ.
ಅಪ್ಲಿಕೇಶನ್ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಮತ್ತು ಅಪಾಯಕಾರಿ ಅನುಮತಿಗಳ ಸ್ವಾಧೀನ
ಮಾಲ್ವೇರ್ನ ರಿವರ್ಸ್ ಎಂಜಿನಿಯರಿಂಗ್ ವಿಶ್ಲೇಷಣೆಯು ಅದರ AndroidManifest.xml ಕಡತದಲ್ಲಿ ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ಅನುಮತಿಗಳನ್ನು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಕೋರಿರುವುದನ್ನು ಬಹಿರಂಗಪಡಿಸಿದೆ. ಸಾಮಾನ್ಯ ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಗೆ ಯಾವುದೇ ಸಿಸ್ಟಮ್ ಅನುಮತಿಯ ಅಗತ್ಯವಿರುವುದಿಲ್ಲ; ಆದರೆ ಈ ಎಪಿಕೆ ಈ ಕೆಳಗಿನ ನಿರ್ಣಾಯಕ ಸವಲತ್ತುಗಳನ್ನು ಪಡೆದುಕೊಳ್ಳುತ್ತದೆ:
ದುರುದ್ದೇಶಪೂರಿತ APKಗಳು ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಳ್ಳಬಹುದಾದ ಅನುಮತಿಗಳು
-
RECEIVE_SMS – ಬರುವ SMS/OTPಗಳನ್ನು ಪಡೆಯಲು
-
READ_SMS – SMS ಮತ್ತು OTPಗಳನ್ನು ಓದಲು
-
SEND_SMS – SMS ಕಳುಹಿಸಲು
-
READ_CONTACTS – ಸಂಪರ್ಕ ಪಟ್ಟಿಯನ್ನು ಪಡೆಯಲು
-
INTERNET – ಕದ್ದ ಮಾಹಿತಿಯನ್ನು ಸರ್ವರ್ಗೆ ಕಳುಹಿಸಲು
-
ACCESS_NETWORK_STATE – ಇಂಟರ್ನೆಟ್ ಸಂಪರ್ಕದ ಸ್ಥಿತಿ ತಿಳಿಯಲು
-
Accessibility Service – ಇತರೆ ಆ್ಯಪ್ಗಳ ಪರದೆಯ ಮಾಹಿತಿಯೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸಲು
-
REQUEST_INSTALL_PACKAGES – ಇತರೆ APKಗಳನ್ನು ಸ್ಥಾಪಿಸಲು ಪ್ರೇರೇಪಿಸಲು
-
RECEIVE_BOOT_COMPLETED – ಫೋನ್ ಆನ್ ಆದ ನಂತರವೂ ಚಟುವಟಿಕೆ ಆರಂಭಿಸಲು
RECEIVE_SMS ಮತ್ತು READ_SMS ಅನುಮತಿಗಳು ಬಳಕೆದಾರರ ಅರಿವಿಲ್ಲದೆಯೇ ಅವರ ಒಳಬರುವ ಸಂದೇಶಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲು ಮಾಲ್ವೇರ್ಗೆ ಅನುಮತಿ ನೀಡುತ್ತವೆ. SEND_SMS ಅನುಮತಿಯು ಸಾಧನದಿಂದ ಹ್ಯಾಕರ್ಗಳ ಸಂಖ್ಯೆಗಳಿಗೆ ರಹಸ್ಯವಾಗಿ ಸಂದೇಶ ಕಳುಹಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. READ_CONTACT ಅನುಮತಿಯ ಮೂಲಕ ಬಳಕೆದಾರರ ಸಂಪರ್ಕ ಪಟ್ಟಿಯನ್ನು ಕದ್ದು, ಅವರ ಸ್ನೇಹಿತರು ಮತ್ತು ಕುಟುಂಬದವರಿಗೂ ಇದೇ ಮಾಲ್ವೇರ್ ಕೊಂಡಿಯನ್ನು ರವಾನಿಸಲು ಅಪರಾಧಿಗಳು ಬಳಸಿಕೊಳ್ಳುತ್ತಾರೆ.
ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಸರ್ವಿಸ್ ದುರುಪಯೋಗ ಮತ್ತು ಸ್ಕ್ರೀನ್ ನಿಯಂತ್ರಣ
ಈ ಸೈಬರ್ ದಾಳಿಯ ಅತ್ಯಂತ ವಿನಾಶಕಾರಿ ಆಯಾಮವೆಂದರೆ ಆಂಡ್ರಾಯ್ಡ್ ಪ್ರವೇಶ್ಯತಾ ಸೇವೆಯ (Accessibility Service) ಅಕ್ರಮ ಸ್ವಾಧೀನ. ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಸೇವೆಯನ್ನು ಮೂಲತಃ ದೃಷ್ಟಿಹೀನರು ಅಥವಾ ದೈಹಿಕ ವಿಕಲಚೇತನರು ಸ್ಮಾರ್ಟ್ಫೋನ್ ಬಳಸಲು ಅನುಕೂಲವಾಗುವಂತೆ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ. ಇದು ಪರದೆಯ ಮೇಲಿನ ಪಠ್ಯವನ್ನು ಓದುವುದು ಮತ್ತು ಬಳಕೆದಾರರ ಪರವಾಗಿ ಬಟನ್ಗಳನ್ನು ಕ್ಲಿಕ್ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿದೆ.
ಮಾಲ್ವೇರ್ ಇನ್ಸ್ಟಾಲ್ ಆದಾಗ, ಅದು “ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಯನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ವೀಕ್ಷಿಸಲು ಅಥವಾ ಗೂಗಲ್ ಅಪ್ಡೇಟ್ ಪೂರ್ಣಗೊಳಿಸಲು ಈ ಕೆಳಗಿನ ಸೇವೆಯನ್ನು ಆನ್ ಮಾಡಿ” ಎಂದು ನಕಲಿ ಪ್ರಾಂಪ್ಟ್ ನೀಡುತ್ತದೆ. ಬಳಕೆದಾರರು ಇದನ್ನು ನಂಬಿ ಅನುಮತಿ ನೀಡಿದ ಕ್ಷಣದಲ್ಲಿ, ಸಾಧನದ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣ ಹ್ಯಾಕರ್ ಪಾಲಾಗುತ್ತದೆ:
-
ಸ್ಕ್ರೀನ್ ಕಂಟ್ರೋಲ್ ಮತ್ತು ಕೀಸ್ಟ್ರೋಕ್ ಲಾಗಿಂಗ್ (Keylogging): ಬಳಕೆದಾರರು ತಮ್ಮ ನೆಟ್ ಬ್ಯಾಂಕಿಂಗ್ ಪಾಸ್ವರ್ಡ್, ಯೂಸರ್ ಐಡಿ ಅಥವಾ ಯುಪಿಐ (UPI) ಪಿನ್ ಟೈಪ್ ಮಾಡುವಾಗ, ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಸರ್ವಿಸ್ ಆ ಎಲ್ಲಾ ಕೀಸ್ಟ್ರೋಕ್ಗಳನ್ನು ನೈಜ ಸಮಯದಲ್ಲಿ ಲಾಗ್ ಮಾಡಿ ಹ್ಯಾಕರ್ನ ಸರ್ವರ್ಗೆ ರವಾನಿಸುತ್ತದೆ.
-
ವರ್ಚುವಲ್ ಸ್ಕ್ರೀನ್ ಓವರ್ಲೇ (Overlay Attack): ಅಧಿಕೃತ ಬ್ಯಾಂಕಿಂಗ್ ಅಥವಾ ಯುಪಿಐ ಆ್ಯಪ್ಗಳು ತೆರೆದುಕೊಂಡಾಗ, ಮಾಲ್ವೇರ್ ಆ ಆ್ಯಪ್ನ ಮೇಲ್ಭಾಗದಲ್ಲಿ ಪಾರದರ್ಶಕವಾದ ಅಥವಾ ಅಸಲಿ ಆ್ಯಪ್ನಂತೆಯೇ ಕಾಣುವ ನಕಲಿ ಲಾಗಿನ್ ಇಂಟರ್ಫೇಸ್ ಅನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಬಳಕೆದಾರರು ನಮೂದಿಸುವ ವಿವರಗಳು ನೇರವಾಗಿ ವಂಚಕರ ಕೈಸೇರುತ್ತವೆ.
-
ಸ್ವಯಂಚಾಲಿತ ಕ್ಲಿಕ್ ಮತ್ತು ರಿಮೋಟ್ ಎಕ್ಸಿಕ್ಯೂಶನ್: ಬಳಕೆದಾರರು ಫೋನ್ ಬಳಸದೇ ಇರುವ ರಾತ್ರಿ ವೇಳೆಯಲ್ಲಿ ಅಥವಾ ಮೊಬೈಲ್ ನಿಷ್ಕ್ರಿಯವಾಗಿದ್ದಾಗ, ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಸೇವೆಯು ಬ್ಯಾಂಕಿಂಗ್ ಆ್ಯಪ್ಗಳನ್ನು ಹಿನ್ನೆಲೆಯಲ್ಲಿ ತೆರೆದು, ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಹಣ ವರ್ಗಾವಣೆ ಬಟನ್ಗಳನ್ನು ಒತ್ತುತ್ತದೆ.
-
ಅನ್ಇನ್ಸ್ಟಾಲೇಶನ್ ತಡೆಗೋಡೆ: ಬಳಕೆದಾರರು ಮೊಬೈಲ್ನ ಸೆಟ್ಟಿಂಗ್ಸ್ಗೆ ಹೋಗಿ ಈ ಆ್ಯಪ್ ಅನ್ನು ಅಳಿಸಲು ಪ್ರಯತ್ನಿಸಿದಾಗ, ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಸರ್ವಿಸ್ ತಕ್ಷಣವೇ ‘Back’ ಅಥವಾ ‘Home’ ಬಟನ್ ಅನ್ನು ಪ್ರೋಗ್ರಾಮ್ಯಾಟಿಕ್ ಆಗಿ ಒತ್ತಿ ಸೆಟ್ಟಿಂಗ್ಸ್ ಮೆನುವನ್ನು ಬಲವಂತವಾಗಿ ಮುಚ್ಚಿಬಿಡುತ್ತದೆ.
ಒಟಿಪಿ ಕಳ್ಳತನ ಮತ್ತು ನೋಟಿಫಿಕೇಶನ್ ಸಪ್ರೆಶನ್
ಸಾಮಾನ್ಯ ಆನ್ಲೈನ್ ಬ್ಯಾಂಕಿಂಗ್ ವಹಿವಾಟುಗಳಿಗೆ ದ್ವಿ-ಹಂತದ ದೃಢೀಕರಣ (Two-Factor Authentication – 2FA) ಕಡ್ಡಾಯವಾಗಿದೆ. ಹ್ಯಾಕರ್ಗಳು ಕದ್ದ ರುಜುವಾತುಗಳನ್ನು ಬಳಸಿ ಹಣ ವರ್ಗಾವಣೆ ಆರಂಭಿಸಿದಾಗ, ಬ್ಯಾಂಕ್ ಸಂತ್ರಸ್ತರ ಮೊಬೈಲ್ಗೆ ಒಟಿಪಿ (OTP) ಕಳುಹಿಸುತ್ತದೆ. ಈ ಮಾಲ್ವೇರ್ ಆಂಡ್ರಾಯ್ಡ್ನ BroadcastReceiver ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಅತ್ಯುನ್ನತ ಆದ್ಯತೆಯನ್ನು (High Priority Intent Filter) ಪಡೆದುಕೊಂಡಿರುತ್ತದೆ.
ಬ್ಯಾಂಕಿನಿಂದ ಎಸ್ಎಂಎಸ್ ಬಂದ ತಕ್ಷಣ, ಅದು ಸಿಸ್ಟಮ್ ಡೀಫಾಲ್ಟ್ ಮೆಸೇಜಿಂಗ್ ಆ್ಯಪ್ಗೆ ತಲುಪುವ ಮೊದಲೇ ಮಾಲ್ವೇರ್ ಆ ಸಂದೇಶವನ್ನು ಓದುತ್ತದೆ. ಅಷ್ಟೇ ಅಲ್ಲದೆ, NotificationListenerService ದುರುಪಯೋಗಪಡಿಸಿಕೊಂಡು, ಪರದೆಯ ಮೇಲೆ ಬ್ಯಾಂಕ್ ಸಂದೇಶದ ನೋಟಿಫಿಕೇಶನ್ ಪಾಪ್-ಅಪ್ ಆಗದಂತೆ ತಡೆಯುತ್ತದೆ (Notification Suppression). ಪರಿಣಾಮವಾಗಿ, ಬ್ಯಾಂಕಿನಿಂದ ಹಣ ಕಡಿತಗೊಂಡ ಮೆಸೇಜ್ ಕೂಡ ಬಳಕೆದಾರರಿಗೆ ತಕ್ಷಣ ಗೋಚರಿಸುವುದಿಲ್ಲ. ಒಟಿಪಿಯನ್ನು ಕದ್ದ ಕೆಲವೇ ಸೆಕೆಂಡುಗಳಲ್ಲಿ ಹಣವು ಬೇರೆ ಖಾತೆಗಳಿಗೆ ವರ್ಗಾವಣೆಯಾಗಿರುತ್ತದೆ.
ದ್ವಿತೀಯ ಪೇಲೋಡ್, ಕಮಾಂಡ್ & ಕಂಟ್ರೋಲ್ (C2) ಮತ್ತು ಟೆಲಿಗ್ರಾಂ ಬಾಟ್ ಸಂವಹನ
ತಾಂತ್ರಿಕ ವಿಧಿವಿಜ್ಞಾನ ತನಿಖೆಯ ಪ್ರಕಾರ, ಇನ್ಸ್ಟಾಲ್ ಆದ ಪ್ರಾಥಮಿಕ ಎಪಿಕೆ ಕಡತವು ಕೇವಲ ಡ್ರಾಪರ್ (Dropper) ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಇದು ಸಾಧನದಲ್ಲಿ ಸ್ಥಾಪನೆಯಾದ ತಕ್ಷಣ setComponentEnabledSetting API ಬಳಸಿಕೊಂಡು ತನ್ನ ಅಪ್ಲಿಕೇಶನ್ ಐಕಾನ್ ಅನ್ನು ಆಪ್ ಡ್ರಾಯರ್ನಿಂದ ಶಾಶ್ವತವಾಗಿ ಮರೆಮಾಡುತ್ತದೆ. ಬಳಕೆದಾರರಿಗೆ “Application Not Supported” ಅಥವಾ “File Corrupted” ಎಂಬ ದೋಷ ಸಂದೇಶ ತೋರಿಸಿ ತಾನು ಅಳಿಸಿಹೋಗಿದೆ ಎಂಬ ಸುಳ್ಳು ನಂಬಿಕೆ ಹುಟ್ಟಿಸುತ್ತದೆ.
ಆದರೆ ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಇದು ಸಕ್ರಿಯವಾಗಿದ್ದು, ಕಮಾಂಡ್ ಮತ್ತು ಕಂಟ್ರೋಲ್ (C2) ಸರ್ವರ್ನೊಂದಿಗೆ ಸಂಪರ್ಕ ಸಾಧಿಸುತ್ತದೆ. ಸಿಇಆರ್ಟಿ-ಇನ್ (CERT-In) ನ CIVA-2025-2216 ಸಲಹಾವಳಿಯ ಪ್ರಕಾರ, ಈ ಮಾಲ್ವೇರ್ com.android.pictach ಹೆಸರಿನ ದ್ವಿತೀಯ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಪೇಲೋಡ್ ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿಕೊಳ್ಳುತ್ತದೆ. ಸಾಧನದ ಎಲ್ಲಾ ಮಾಹಿತಿಯನ್ನು (IMEI, ಸಂಪರ್ಕಗಳು, ಲಾಗ್ ಮಾಡಿದ ಕೀಸ್ಟ್ರೋಕ್ಗಳು, ಒಟಿಪಿಗಳು) /Config/sys/apps/log/ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಶೇಖರಿಸಿ, ನಂತರ ಜಿಜಿಪ್ (GZIP) ಸಂಕೋಚನ ಬಳಸಿ ಪೋರ್ಟ್ 7860 ಮೂಲಕ ದಾಳಿಕೋರರ ರಿಮೋಟ್ ಸರ್ವರ್ಗೆ ರವಾನಿಸುತ್ತದೆ. ಇತ್ತೀಚಿನ ಹಲವು ಮಾದರಿಗಳಲ್ಲಿ, ಅಪರಾಧಿಗಳು ಸರ್ವರ್ ನಿರ್ವಹಣೆಯ ವೆಚ್ಚವನ್ನು ತಪ್ಪಿಸಲು ಮತ್ತು ಪತ್ತೆಯಾಗುವುದನ್ನು ತಡೆಯಲು ಎನ್ಕ್ರಿಪ್ಟ್ ಆದ ಟೆಲಿಗ್ರಾಂ ಬಾಟ್ ಎಪಿಐ (Telegram Bot API) ಅನ್ನು ಸಿ2 ಸರ್ವರ್ ಆಗಿ ಬಳಸಿಕೊಳ್ಳುತ್ತಿರುವುದು ಬೆಳಕಿಗೆ ಬಂದಿದೆ.
ಕರ್ನಾಟಕ ಮತ್ತು ರಾಷ್ಟ್ರೀಯ ಮಟ್ಟದಲ್ಲಿ ದಾಖಲಾದ ಪ್ರಮುಖ ನಿದರ್ಶನಗಳ ವಿಶ್ಲೇಷಣೆ
ಈ ಸೈಬರ್ ವಂಚನಾ ಜಾಲವು ಕರ್ನಾಟಕ ಸೇರಿದಂತೆ ಭಾರತದ ವಿವಿಧ ರಾಜ್ಯಗಳಲ್ಲಿ ಭಾರಿ ಪ್ರಮಾಣದ ಆರ್ಥಿಕ ಹಾನಿ ಉಂಟುಮಾಡಿದೆ. ಪೊಲೀಸ್ ಇಲಾಖೆಯಲ್ಲಿ ದಾಖಲಾಗಿರುವ ವಾಸ್ತವಿಕ ಪ್ರಕರಣಗಳು ಈ ದಾಳಿಯ ತೀವ್ರತೆಯನ್ನು ಸ್ಪಷ್ಟಪಡಿಸುತ್ತವೆ.
ಬೆಂಗಳೂರಿನ ಉಪ ವಲಯ ಅರಣ್ಯಾಧಿಕಾರಿಯ ಪ್ರಕರಣ (ರೂ. 9.96 ಲಕ್ಷ ನಷ್ಟ)
ಬೆಂಗಳೂರಿನ ಯಶವಂತಪುರ ನಿವಾಸಿಯಾಗಿರುವ, ಕರ್ನಾಟಕ ಅರಣ್ಯ ಇಲಾಖೆಯಲ್ಲಿ ಉಪ ವಲಯ ಅರಣ್ಯಾಧಿಕಾರಿಯಾಗಿ (Deputy Range Forest Officer) ಸೇವೆ ಸಲ್ಲಿಸುತ್ತಿರುವ 50 ವರ್ಷದ ರಮೇಶ್ ಬಾಬು ಎಂಬುವರು ಈ ಸೈಬರ್ ಜಾಲಕ್ಕೆ ಬಲಿಯಾಗಿ ಬರೊಬ್ಬರಿ ರೂ. 9,96,659 ಗಳನ್ನು ಕಳೆದುಕೊಂಡಿದ್ದಾರೆ. ಜುಲೈ 13 ರಂದು ಅವರ ವಾಟ್ಸಾಪ್ಗೆ ಪರಿಚಿತ ಸ್ನೇಹಿತರೊಬ್ಬರ ನಂಬರ್ನಿಂದ ಮದುವೆ ಆಹ್ವಾನದ ಸಂದೇಶ ಬಂದಿತ್ತು. ಮರುದಿನ ಜುಲೈ 14 ರಂದು ಮಧ್ಯಾಹ್ನ ರಮೇಶ್ ಬಾಬು ಅವರು ಆ ಕಡತವನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿ ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿದ್ದಾರೆ.
ಕಡತ ತೆರೆದ ಕೇವಲ ಮೂವತ್ತು ನಿಮಿಷಗಳ ಅಂತರದಲ್ಲಿ, ಸಂಜೆ 4:40 ರಿಂದ 4:55 ರ ಅವಧಿಯಲ್ಲಿ, ಅವರ ಬ್ಯಾಂಕ್ ಆಫ್ ಬರೋಡಾ ಖಾತೆಯಿಂದ ಸತತ ಏಳು ಬಾರಿ ಅನಧಿಕೃತ ಆನ್ಲೈನ್ ವಹಿವಾಟುಗಳು ನಡೆದಿವೆ. ತಮ್ಮ ಮಗಳ ವಿವಾಹಕ್ಕಾಗಿ ರಮೇಶ್ ಬಾಬು ಅವರು ಕೂಡಿಟ್ಟಿದ್ದ ಸಂಪೂರ್ಣ ಹಣ ಲೂಟಿಯಾಗಿದೆ. ದಾಳಿಕೋರರು ಸಾಕ್ಷ್ಯ ನಾಶಪಡಿಸಲು ಅವರ ಮೊಬೈಲ್ನಲ್ಲಿದ್ದ ಎಲ್ಲಾ ಯುಪಿಐ ಐಡಿಗಳನ್ನು ಡಿಲೀಟ್ ಮಾಡಿದ್ದರು. ಹಣ ಕಡಿತದ ಸಂದೇಶಗಳನ್ನು ನಂತರ ಗಮನಿಸಿದ ಅಧಿಕಾರಿ ತಕ್ಷಣ 1930 ಹೆಲ್ಪ್ಲೈನ್ಗೆ ಕರೆ ಮಾಡಿ, ಬಳಿಕ ಬೆಂಗಳೂರು ಉತ್ತರ ಸಿಇಎನ್ (CEN) ಸೈಬರ್ ಕ್ರೈಮ್ ಪೊಲೀಸ್ ಠಾಣೆಯಲ್ಲಿ ದೂರು ದಾಖಲಿಸಿದ್ದಾರೆ.
ಬೆಂಗಳೂರಿನ ನಾಯಂಡಹಳ್ಳಿ ಉದ್ಯಮಿಯ ಪ್ರಕರಣ (ರೂ. 5 ಲಕ್ಷ ನಷ್ಟ)
ಬೆಂಗಳೂರಿನ ನಾಯಂಡಹಳ್ಳಿಯ 42 ವರ್ಷದ ಪೀಠೋಪಕರಣ ಉದ್ಯಮಿಯೊಬ್ಬರಿಗೆ ವಾಟ್ಸಾಪ್ನಲ್ಲಿ “Wedding APK Invitation” ಎಂಬ ಕಡತ ಬಂದಿತ್ತು. ಪರಿಚಿತರ ಸಂಖ್ಯೆಯಿಂದಲೇ ಬಂದಿದ್ದ ಕಾರಣ ಯಾವುದೇ ಸಂಶಯವಿಲ್ಲದೆ ಅವರು ಕಡತವನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿದ್ದಾರೆ. ಕಡತ ಸ್ಥಾಪನೆಯಾದ ಕೆಲವೇ ಕ್ಷಣಗಳಲ್ಲಿ ಮೊಬೈಲ್ ರಿಮೋಟ್ ಕಂಟ್ರೋಲ್ಗೆ ಒಳಗಾಗಿದ್ದು, ಅವರ ಬ್ಯಾಂಕ್ ಖಾತೆಯಿಂದ ರೂ. 5 ಲಕ್ಷ ಹಣವನ್ನು ವಂಚಕರು ವರ್ಗಾಯಿಸಿಕೊಂಡಿದ್ದಾರೆ. ಬ್ಯಾಂಕ್ ಸಂದೇಶಗಳನ್ನು ನೋಡಿದಾಗ ಮಾತ್ರ ವಂಚನೆ ಬೆಳಕಿಗೆ ಬಂದಿದ್ದು, ಭಾರತೀಯ ನ್ಯಾಯ ಸಂಹಿತೆಯ (BNS) ಸೆಕ್ಷನ್ 318 ಹಾಗೂ ಐಟಿ ಕಾಯ್ದೆಯಡಿ ಪ್ರಕರಣ ದಾಖಲಾಗಿದೆ.
ಬೆಳಗಾವಿ ಜಿಲ್ಲೆಯ ಮಹಿಳೆಯ ವಂಚನೆ ಪ್ರಕರಣ (ರೂ. 2.17 ಲಕ್ಷ ನಷ್ಟ)
ಬೆಳಗಾವಿ ಜಿಲ್ಲೆಯ ಬೈಲಹೊಂಗಲ ತಾಲೂಕಿನ ಬೆಳವಡಿ ಗ್ರಾಮದ ನಿವಾಸಿ 49 ವರ್ಷದ ಮಾರಿಗೌಡರ್ ಎಂಬ ಮಹಿಳೆಗೆ ಅಪರಿಚಿತ ನಂಬರ್ನಿಂದ ‘Wedding Card’ ಎಂಬ ಎಪಿಕೆ ಕಡತ ಬಂದಿದೆ. ಅದನ್ನು ತೆರೆದ ನಂತರ ಫೋನ್ ಅಸಹಜವಾಗಿ ವರ್ತಿಸಲು ಪ್ರಾರಂಭಿಸಿತು. ಮಾರ್ಚ್ 30 ರಿಂದ ಏಪ್ರಿಲ್ 2 ರ ನಡುವೆ ಮಹಿಳೆಯ ಬ್ಯಾಂಕ್ ಖಾತೆಯಿಂದ ಹಂತಹಂತವಾಗಿ ರೂ. 2,17,705 ಹಣವನ್ನು ಬೇರೆ ಖಾತೆಗಳಿಗೆ ಅಕ್ರಮವಾಗಿ ವರ್ಗಾಯಿಸಲಾಯಿತು. ಬ್ಯಾಂಕ್ ಸ್ಟೇಟ್ಮೆಂಟ್ ಪರಿಶೀಲಿಸಿದಾಗ ಕೃತ್ಯ ಬೆಳಕಿಗೆ ಬಂದಿದ್ದು, ಬೆಳಗಾವಿ ಸೈಬರ್ ಕ್ರೈಮ್ ಪೊಲೀಸರು ತನಿಖೆ ಕೈಗೆತ್ತಿಕೊಂಡಿದ್ದಾರೆ.
ಉತ್ತರ ಪ್ರದೇಶ, ಮಹಾರಾಷ್ಟ್ರ, ತೆಲಂಗಾಣ ಮತ್ತು ಹರಿಯಾಣ ಪ್ರಕರಣಗಳು
-
ಲಕ್ನೋ (ಉತ್ತರ ಪ್ರದೇಶ): ಜಾನಕಿಪುರಂ ನಿವಾಸಿ ರತ್ನೇಶ್ ಎಂಬುವರು ಅಪರಿಚಿತ ನಂಬರ್ನಿಂದ ಬಂದ ಮದುವೆ ಆಮಂತ್ರಣ ಲಿಂಕ್ ಕ್ಲಿಕ್ ಮಾಡಿದ ಕೆಲವೇ ಕ್ಷಣಗಳಲ್ಲಿ ಅವರ ಬ್ಯಾಂಕ್ ಖಾತೆಯಿಂದ ರೂ. 40,000 ಹಣ ಕಡಿತಗೊಂಡಿದೆ. ಲಕ್ನೋ ಸೈಬರ್ ಕ್ರೈಮ್ ಪೊಲೀಸರು ಪರಿಶೀಲನೆ ನಡೆಸಿದಾಗ ಇದು ಕ್ಯಾಮೆರಾ, ಮೈಕ್ರೊಫೋನ್ ಮತ್ತು ಸಂದೇಶಗಳನ್ನು ಕದಿಯುವ ಸ್ಪೈವೇರ್ ಎಂದು ದೃಢಪಟ್ಟಿದೆ.
-
ಹಿಂಗೋಲಿ (ಮಹಾರಾಷ್ಟ್ರ): ಸರಕಾರಿ ನೌಕರರೊಬ್ಬರಿಗೆ ಅವರದೇ ಹೆಸರು ಮುದ್ರಿತವಾಗಿದ್ದ ನಕಲಿ ಡಿಜಿಟಲ್ ವಿವಾಹ ಕಾರ್ಡ್ ಮತ್ತು ಎಪಿಕೆ ಕಳುಹಿಸಿ, ಫೋನ್ ಹ್ಯಾಕ್ ಮಾಡುವ ಮೂಲಕ ರೂ. 2 ಲಕ್ಷ ಲೂಟಿ ಮಾಡಲಾಗಿದೆ.
-
ಹೈದರಾಬಾದ್ (ತೆಲಂಗಾಣ): ಪಾರ್ಸೆಲ್ ವಿತರಣೆಯ ಸೋಗಿನಲ್ಲಿ ಬಂದ Emergency Courier Delivery.apk ಕಡತವನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿದ ಮಹಿಳೆಯೊಬ್ಬರು ರೂ. 98,000 ಕಳೆದುಕೊಂಡಿದ್ದಾರೆ. ಮತ್ತೊಂದು ಪ್ರಕರಣದಲ್ಲಿ ಐಟಿ ಉದ್ಯೋಗಿಯೊಬ್ಬರು ಮದುವೆ ಕಾರ್ಡ್ ಎಪಿಕೆ ತೆರೆದು ಲಕ್ಷಾಂತರ ರೂಪಾಯಿ ವಂಚನೆಗೊಳಗಾಗಿದ್ದಾರೆ.
-
ಗುರುಗ್ರಾಮ (ಹರಿಯಾಣ): ವಾಟ್ಸಾಪ್ನಲ್ಲಿ ಬಂದ ಮದುವೆ ಆಹ್ವಾನದ ಕೊಂಡಿಯನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿದ ವ್ಯಕ್ತಿಯ ಖಾತೆಯಿಂದ ರೂ. 97,000 ಹಣವನ್ನು ಸೈಬರ್ ಖದೀಮರು ದೋಚಿದ್ದಾರೆ.
| ಸಂತ್ರಸ್ತರು ಮತ್ತು ಸ್ಥಳ | ವಂಚನೆಯ ಸೋಗು ಮತ್ತು ಕಡತದ ಹೆಸರು | ನಷ್ಟವಾದ ಮೊತ್ತ | ಕಾನೂನು ವ್ಯಾಪ್ತಿ ಮತ್ತು ಠಾಣೆ |
| ರಮೇಶ್ ಬಾಬು, ಬೆಂಗಳೂರು | Wedding Invite.apk | ₹9,96,659 | ಉತ್ತರ ಸಿಇಎನ್ ಸೈಬರ್ ಠಾಣೆ, ಬೆಂಗಳೂರು |
| ಪೀಠೋಪಕರಣ ಉದ್ಯಮಿ, ಬೆಂಗಳೂರು | Wedding APK Invitation | ₹5,00,000 | ಸೈಬರ್ ಕ್ರೈಮ್ ಠಾಣೆ, ಬೆಂಗಳೂರು ನಗರ |
| ಮಾರಿಗೌಡರ್, ಬೆಳಗಾವಿ | Wedding Card.apk | ₹2,17,705 | ಜಿಲ್ಲಾ ಸೈಬರ್ ಕ್ರೈಮ್ ಠಾಣೆ, ಬೆಳಗಾವಿ |
| ರತ್ನೇಶ್, ಲಕ್ನೋ | APK | ₹40,000 | ಸೈಬರ್ ಕ್ರೈಮ್ ಸೆಲ್, ಲಕ್ನೋ |
| ಖಾಸಗಿ ನೌಕರ, ಗುರುಗ್ರಾಮ | Wedding Invitation Link | ₹97,000 | ಸೈಬರ್ ಪೊಲೀಸ್ ಠಾಣೆ, ಗುರುಗ್ರಾಮ |
| ಸರಕಾರಿ ನೌಕರ, ಮಹಾರಾಷ್ಟ್ರ | Marriage Card APK | ₹2,00,000 | ಸೈಬರ್ ಕ್ರೈಮ್ ಸೆಲ್, ಹಿಂಗೋಲಿ |
| ಗೃಹಿಣಿ, ಹೈದರಾಬಾದ್ | Emergency Courier apk | ₹98,000 | ಸೈಬರ್ ಕ್ರೈಮ್ ವಿಭಾಗ, ಹೈದರಾಬಾದ್ |
ಕರ್ನಾಟಕ ರಾಜ್ಯದಲ್ಲಿ ಎಪಿಕೆ ವಂಚನೆಗಳ ಅಂಕಿ-ಅಂಶಗಳ ವಿಶ್ಲೇಷಣೆ ಕರ್ನಾಟಕ ರಾಜ್ಯ ಪೊಲೀಸ್ ಇಲಾಖೆಯ ಅಧಿಕೃತ ಅಪರಾಧ ಅಂಕಿ-ಅಂಶಗಳ ಪ್ರಕಾರ, ದುರುದ್ದೇಶಪೂರಿತ ಎಪಿಕೆ ಕಡತಗಳನ್ನು ಬಳಸಿ ನಡೆಸಲಾಗುವ ಸೈಬರ್ ಅಪರಾಧಗಳ ಸಂಖ್ಯೆಯಲ್ಲಿ ಭಾರಿ ಏರಿಕೆ ಕಂಡುಬಂದಿದೆ. ಸಾಂಪ್ರದಾಯಿಕ ಒಟಿಪಿ ವಂಚನೆಗಿಂತ ಈ ವಿಧಾನವು ಹೆಚ್ಚು ಸಂಘಟಿತವಾಗಿ ಹರಡುತ್ತಿರುವುದು ದಾಖಲೆಗಳಿಂದ ಸ್ಪಷ್ಟವಾಗುತ್ತದೆ.
| ವರ್ಷ | ದಾಖಲಾದ ಎಪಿಕೆ ಸೈಬರ್ ವಂಚನೆ ಪ್ರಕರಣಗಳು | ಪ್ರಮುಖ ಸೋಗುಗಳು ಮತ್ತು ಮಾಧ್ಯಮ |
| 2024 | 325 ಪ್ರಕರಣಗಳು | ನಕಲಿ ಸಾಲದ ಆ್ಯಪ್ಗಳು, ಪಾರ್ಟ್-ಟೈಮ್ ಜಾಬ್ ಆಫರ್ |
| 2025 | 944 ಪ್ರಕರಣಗಳು | ಇ-ಚಲನ್, ವಿದ್ಯುತ್ ಬಿಲ್ ಬಾಕಿ, ಬ್ಯಾಂಕ್ ಕೆವೈಸಿ |
| 2026 (ಏಪ್ರಿಲ್ ವರೆಗೆ) | 458 ಪ್ರಕರಣಗಳು | ಮದುವೆ ಆಮಂತ್ರಣ, ಕೊರಿಯರ್ ರಸೀದಿ, ಪಿಎಂ ಕಿಸಾನ್ |
ಸೈಬರ್ ಅಪರಾಧ ಜಾಲದ ಹಣ ವರ್ಗಾವಣೆ ತಂತ್ರಜ್ಞಾನ ಮತ್ತು ಹಣಕಾಸು ತನಿಖಾ ಸವಾಲುಗಳು
ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಕದ್ದ ಹಣವನ್ನು ತಮ್ಮ ಸ್ವಂತ ಖಾತೆಗಳಿಗೆ ನೇರವಾಗಿ ವರ್ಗಾಯಿಸುವುದಿಲ್ಲ. ತನಿಖಾ ಸಂಸ್ಥೆಗಳ ಕಣ್ತಪ್ಪಿಸಲು ಅವರು ಅತ್ಯಂತ ಸಂಕೀರ್ಣವಾದ ಬಹುಹಂತದ ಹಣ ವರ್ಗಾವಣೆ ಜಾಲವನ್ನು (Money Laundering Network) ನಿರ್ವಹಿಸುತ್ತಾರೆ.
ಬ್ಯಾಂಕ್ ಖಾತೆಯಿಂದ ಹಣ ಕಡಿತಗೊಂಡ ಕ್ಷಣಾರ್ಧದಲ್ಲಿ, ಆ ಮೊತ್ತವು ‘ಮ್ಯೂಲ್ ಅಕೌಂಟ್ಸ್’ (Mule Accounts) ಎಂದು ಕರೆಯಲ್ಪಡುವ ನಕಲಿ ಅಥವಾ ಬಾಡಿಗೆ ಖಾತೆಗಳಿಗೆ ವರ್ಗಾವಣೆಯಾಗುತ್ತದೆ. ಈ ಮ್ಯೂಲ್ ಖಾತೆಗಳನ್ನು ಬಡ ಕೂಲಿ ಕಾರ್ಮಿಕರು, ವಿದ್ಯಾರ್ಥಿಗಳು ಅಥವಾ ಆರ್ಥಿಕವಾಗಿ ಹಿಂದುಳಿದವರ ದಾಖಲೆಗಳನ್ನು (KYC) ದುರುಪಯೋಗಪಡಿಸಿಕೊಂಡು ತೆರೆಯಲಾಗಿರುತ್ತದೆ. ಹಣವು ಮೊದಲ ಮ್ಯೂಲ್ ಖಾತೆಯಿಂದ ಕೇವಲ 2 ರಿಂದ 5 ನಿಮಿಷಗಳಲ್ಲಿ ಎರಡನೇ ಮತ್ತು ಮೂರನೇ ಹಂತದ ಖಾತೆಗಳಿಗೆ ವಿಭಜನೆಯಾಗಿ (Layering) ಹರಿದುಹೋಗುತ್ತದೆ.
ತದನಂತರ, ಈ ಹಣವನ್ನು ವಿವಿಧ ರಾಜ್ಯಗಳಲ್ಲಿರುವ ಎಟಿಎಂಗಳ (ATM) ಮೂಲಕ ನಗದೀಕರಿಸಲಾಗುತ್ತದೆ ಅಥವಾ ತಕ್ಷಣವೇ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ (Cryptocurrency/USDT) ವಿನಿಮಯ ಕೇಂದ್ರಗಳ ಮೂಲಕ ಡಿಜಿಟಲ್ ಸ್ವತ್ತುಗಳಾಗಿ ಪರಿವರ್ತಿಸಲಾಗುತ್ತದೆ. ಅಪರಾಧಿಗಳು ಅಂತರರಾಷ್ಟ್ರೀಯ ಸಿಮ್ ಕಾರ್ಡ್ಗಳು, ವರ್ಚುವಲ್ ಪ್ರೈವೇಟ್ ನೆಟ್ವರ್ಕ್ (VPN) ಮತ್ತು ಟೆಲಿಗ್ರಾಂ ಬಾಟ್ಗಳನ್ನು ಬಳಸುವುದರಿಂದ, ಅವರ ಭೌಗೋಳಿಕ ಮೂಲವನ್ನು ತನಿಖಾಧಿಕಾರಿಗಳು ಪತ್ತೆಹಚ್ಚುವುದು ಅತ್ಯಂತ ಕ್ಲಿಷ್ಟಕರವಾದ ಸವಾಲಾಗಿದೆ.
ಅನ್ವಯವಾಗುವ ಕಾನೂನು ಚೌಕಟ್ಟು ಮತ್ತು ನ್ಯಾಯಾಂಗ ತನಿಖಾ ಪ್ರಕ್ರಿಯೆ
ಈ ರೀತಿಯ ಸಂಘಟಿತ ಡಿಜಿಟಲ್ ದಾಳಿಗಳನ್ನು ಮಟ್ಟಹಾಕಲು ಭಾರತೀಯ ಕಾನೂನು ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಕಠಿಣ ನಿಬಂಧನೆಗಳನ್ನು ಅಳವಡಿಸಲಾಗಿದೆ. ಪೊಲೀಸ್ ಇಲಾಖೆಯು ಹೊಸ ಭಾರತೀಯ ನ್ಯಾಯ ಸಂಹಿತೆ (BNS) ಹಾಗೂ ಮಾಹಿತಿ ತಂತ್ರಜ್ಞಾನ ಕಾಯ್ದೆಯ ಅಡಿಯಲ್ಲಿ ಮೊಕದ್ದಮೆಗಳನ್ನು ದಾಖಲಿಸುತ್ತಿದೆ.
ಭಾರತೀಯ ನ್ಯಾಯ ಸಂಹಿತೆ (BNS) 2023 ರ ಅನ್ವಯ
- ಸೆಕ್ಷನ್ 318: ಮೋಸ ಮತ್ತು ವಂಚನೆ (Cheating) – ಸುಳ್ಳು ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಯ ಹೆಸರಿನಲ್ಲಿ ಆಸ್ತಿ ಅಥವಾ ಹಣವನ್ನು ಅಪ್ರಾಮಾಣಿಕವಾಗಿ ಕಬಳಿಸುವ ಅಪರಾಧ.
- ಸೆಕ್ಷನ್ 316: ಕ್ರಿಮಿನಲ್ ನಂಬಿಕೆದ್ರೋಹ (Criminal Breach of Trust) – ಡಿಜಿಟಲ್ ಸಂವಹನದ ವಿಶ್ವಾಸಾರ್ಹತೆಯನ್ನು ಆರ್ಥಿಕ ಲಾಭಕ್ಕಾಗಿ ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಳ್ಳುವುದು.
- ಸೆಕ್ಷನ್ 61: ಕ್ರಿಮಿನಲ್ ಪಿತೂರಿ (Criminal Conspiracy) – ಸಂಘಟಿತ ಸಿಂಡಿಕೇಟ್ ಮೂಲಕ ಸೈಬರ್ ದಾಳಿಗಳನ್ನು ಸಂಘಟಿಸುವುದು.
ಮಾಹಿತಿ ತಂತ್ರಜ್ಞಾನ ಕಾಯ್ದೆ (IT Act) 2000 ರ ಅನ್ವಯ
- ಸೆಕ್ಷನ್ 43 ಮತ್ತು 66: ಕಂಪ್ಯೂಟರ್ ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶ ಮತ್ತು ಹ್ಯಾಕಿಂಗ್ – ಸಾಧನದ ಅನುಮತಿಯಿಲ್ಲದೆ ಸಾಫ್ಟ್ವೇರ್ ಸ್ಥಾಪಿಸುವುದು ಮತ್ತು ದತ್ತಾಂಶ ನಾಶಪಡಿಸುವುದು.
- ಸೆಕ್ಷನ್ 66C: ಡಿಜಿಟಲ್ ಗುರುತು ಕಳ್ಳತನ (Identity Theft) – ಸಂತ್ರಸ್ತರ ಬ್ಯಾಂಕಿಂಗ್ ಪಾಸ್ವರ್ಡ್, ಯೂಸರ್ ಐಡಿ ಮತ್ತು ಒಟಿಪಿಗಳನ್ನು ಕದ್ದು ಬಳಸುವುದು.
- ಸೆಕ್ಷನ್ 66D: ಕಂಪ್ಯೂಟರ್ ಸಂಪನ್ಮೂಲಗಳನ್ನು ಬಳಸಿಕೊಂಡು ವ್ಯಕ್ತಿರೂಪ ಧರಿಸಿ ವಂಚಿಸುವುದು (Cheating by Personation) – ಪರಿಚಿತರ ಹೆಸರಿನಲ್ಲಿ ಅಥವಾ ಬ್ಯಾಂಕ್ ಅಧಿಕಾರಿಯ ಸೋಗಿನಲ್ಲಿ ವಂಚನೆ ಎಸಗುವುದು.
ತನಿಖಾ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ಪೊಲೀಸ್ ಇಲಾಖೆಯು ಸಿಆರ್ಪಿಸಿ (CrPC) ಅಥವಾ ನೂತನ ಭಾರತೀಯ ನಾಗರಿಕ ಸುರಕ್ಷಾ ಸಂಹಿತೆಯ (BNSS) ಅಡಿಯಲ್ಲಿ ಬ್ಯಾಂಕುಗಳಿಗೆ ತಕ್ಷಣವೇ 91 ನೋಟಿಸ್ ಜಾರಿ ಮಾಡಿ, ಸಂಶಯಾಸ್ಪದ ಖಾತೆಗಳನ್ನು ಸ್ಥಗಿತಗೊಳಿಸಲು ಮತ್ತು ಐಪಿ ಲಾಗ್ಗಳನ್ನು ಒದಗಿಸಲು ಆದೇಶಿಸುತ್ತದೆ.
ತಾಂತ್ರಿಕ ಹಾಗೂ ಕಾರ್ಯಾಚರಣಾ ತಡೆಗಟ್ಟುವಿಕೆ ಮಾರ್ಗಸೂಚಿಗಳು
ಸೈಬರ್ ದಾಳಿಗಳನ್ನು ತಾಂತ್ರಿಕ ಶಿಸ್ತು ಮತ್ತು ಮುನ್ನೆಚ್ಚರಿಕೆಯ ಮೂಲಕವೇ ತಡೆಗಟ್ಟಬಹುದು. ಪ್ರತಿಯೊಬ್ಬ ಸ್ಮಾರ್ಟ್ಫೋನ್ ಬಳಕೆದಾರರು ಈ ಕೆಳಗಿನ ಮೂಲಭೂತ ಸುರಕ್ಷತಾ ಸೂತ್ರಗಳನ್ನು ತಮ್ಮ ದೈನಂದಿನ ಜೀವನದಲ್ಲಿ ಅಳವಡಿಸಿಕೊಳ್ಳಬೇಕು:
1. ಕಡತ ವಿಸ್ತರಣೆಯ ತಪಾಸಣೆ
ಯಾವುದೇ ಸಾಮಾಜಿಕ ಜಾಲತಾಣ ಅಥವಾ ವಾಟ್ಸಾಪ್ ಸಂದೇಶದಲ್ಲಿ ಆಮಂತ್ರಣಗಳು ಬಂದಾಗ, ಆ ಕಡತದ ವಿಸ್ತರಣೆಯನ್ನು ಕಡ್ಡಾಯವಾಗಿ ಗಮನಿಸಬೇಕು. ಕಡತದ ಹೆಸರು ಏನೇ ಇದ್ದರೂ, ಅದರ ಕೊನೆಯಲ್ಲಿ .apk, .exe, .dex, .bin ಎಂಬ ಅಕ್ಷರಗಳಿದ್ದರೆ, ಅದನ್ನು ಯಾವುದೇ ಸಂದರ್ಭದಲ್ಲೂ ಡೌನ್ಲೋಡ್ ಮಾಡಬಾರದು ಅಥವಾ ಇನ್ಸ್ಟಾಲ್ ಮಾಡಬಾರದು. ನೈಜ ಮದುವೆ ಆಹ್ವಾನಗಳು ಯಾವಾಗಲೂ .pdf, .jpg, .png ಅಥವಾ ವಿಡಿಯೋ ರೂಪದಲ್ಲಿರುತ್ತವೆ. ಯಾವುದೇ ಸಾಂಪ್ರದಾಯಿಕ ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಯನ್ನು ನೋಡಲು ಮೊಬೈಲ್ನಲ್ಲಿ ಆ್ಯಪ್ ಇನ್ಸ್ಟಾಲ್ ಮಾಡುವ ಅಗತ್ಯವಿರುವುದಿಲ್ಲ.
2. ಮೂಲದ ಕಡ್ಡಾಯ ಮರುದೃಢೀಕರಣ
ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಯು ನಿಮ್ಮ ಅತ್ಯಂತ ಆಪ್ತ ಸ್ನೇಹಿತರು, ಕಚೇರಿಯ ಸಹೋದ್ಯೋಗಿಗಳು ಅಥವಾ ಸಂಬಂಧಿಕರ ನಂಬರ್ನಿಂದಲೇ ಬಂದಿದ್ದರೂ ಸಹ, ಲಿಂಕ್ ಕ್ಲಿಕ್ ಮಾಡುವ ಮುನ್ನ ಅವರಿಗೆ ನೇರವಾಗಿ ಫೋನ್ ಕರೆ ಮಾಡಿ ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು. ಅವರ ಫೋನ್ ಕೂಡ ಮಾಲ್ವೇರ್ ದಾಳಿಗೆ ಒಳಗಾಗಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಎಲ್ಲರಿಗೂ ಸಂದೇಶ ರವಾನಿಸುತ್ತಿರುವ ಸಾಧ್ಯತೆ ಇರುತ್ತದೆ.
3. ಸಿಸ್ಟಮ್ ಭದ್ರತಾ ಸಂರಚನೆಗಳು
-
ಅಪರಿಚಿತ ಮೂಲಗಳ ಇನ್ಸ್ಟಾಲೇಶನ್ ನಿಷ್ಕ್ರಿಯತೆ: ಮೊಬೈಲ್ನ Settings -> Security -> Install Unknown Apps ಆಯ್ಕೆಯನ್ನು ಯಾವಾಗಲೂ ನಿಷ್ಕ್ರಿಯ (Disable) ಸ್ಥಿತಿಯಲ್ಲೇ ಇಡಬೇಕು. ವಾಟ್ಸಾಪ್, ಕ್ರೋಮ್ ಅಥವಾ ಟೆಲಿಗ್ರಾಂಗೆ ಅಪ್ಲಿಕೇಶನ್ ಇನ್ಸ್ಟಾಲ್ ಮಾಡುವ ಅನುಮತಿಯನ್ನು ಕಡ್ಡಾಯವಾಗಿ ನಿರ್ಬಂಧಿಸಬೇಕು.
-
ಗೂಗಲ್ ಪ್ಲೇ ಪ್ರೊಟೆಕ್ಟ್ (Play Protect): ಗೂಗಲ್ ಪ್ಲೇ ಸ್ಟೋರ್ ಸೆಟ್ಟಿಂಗ್ಸ್ಗೆ ಹೋಗಿ ಪ್ಲೇ ಪ್ರೊಟೆಕ್ಟ್ ಸಕ್ರಿಯವಾಗಿದೆಯೇ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು. ಇದು ಸಾಧನದಲ್ಲಿರುವ ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಿ ಎಚ್ಚರಿಕೆ ನೀಡುತ್ತದೆ.
-
ಅಧಿಕೃತ ಆಪ್ ಸ್ಟೋರ್ಗಳ ಬಳಕೆ: ಎಲ್ಲಾ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಗೂಗಲ್ ಪ್ಲೇ ಸ್ಟೋರ್ ಅಥವಾ ಆಪಲ್ ಆಪ್ ಸ್ಟೋರ್ನಂತಹ ಅಧಿಕೃತ ವೇದಿಕೆಗಳಿಂದ ಮಾತ್ರ ಡೌನ್ಲೋಡ್ ಮಾಡಬೇಕು.
-
ಅನುಮತಿಗಳ ಪರಿಶೀಲನೆ: ಮೊಬೈಲ್ ಸೆಟ್ಟಿಂಗ್ಸ್ನಲ್ಲಿ ನಿಯಮಿತವಾಗಿ App Permissions ಪರೀಕ್ಷಿಸಿ, ಯಾವುದೇ ಅನಧಿಕೃತ ಆ್ಯಪ್ಗಳಿಗೆ ಎಸ್ಎಂಎಸ್ (SMS), ಕಾಂಟ್ಯಾಕ್ಟ್ಸ್ (Contacts) ಮತ್ತು ಆಕ್ಸೆಸಿಬಿಲಿಟಿ (Accessibility) ಅನುಮತಿಗಳು ದೊರೆತಿಲ್ಲ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು.
| ಸುರಕ್ಷತಾ ಕ್ಷೇತ್ರ | ಮಾಡಬೇಕಾದ ಸೂಕ್ತ ಕ್ರಮಗಳು | ಮಾಡಬಾರದ ತಪ್ಪುಗಳು |
| ಕಡತ ಪರಿಶೀಲನೆ | ಕೇವಲ .pdf ಅಥವಾ .jpg ಕಡತಗಳನ್ನು ಮಾತ್ರ ತೆರೆಯಿರಿ | .apk ವಿಸ್ತರಣೆಯುಳ್ಳ ಯಾವುದೇ ಕಡತವನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಬೇಡಿ |
| ಸಂಪರ್ಕ ದೃಢೀಕರಣ | ಆಮಂತ್ರಣ ಕಳುಹಿಸಿದ ವ್ಯಕ್ತಿಗೆ ಕರೆ ಮಾಡಿ ಮದುವೆ ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ | ಪರಿಚಿತರ ಹೆಸರಿದೆ ಎಂದು ಕುರುಡಾಗಿ ಲಿಂಕ್ ಕ್ಲಿಕ್ ಮಾಡಬೇಡಿ |
| ಆ್ಯಪ್ ಇನ್ಸ್ಟಾಲೇಶನ್ | ಗೂಗಲ್ ಪ್ಲೇ ಸ್ಟೋರ್ / ಆಪ್ ಸ್ಟೋರ್ ಮಾತ್ರ ಬಳಸಿ | ಮೆಸೇಜಿಂಗ್ ಆ್ಯಪ್ಗಳಲ್ಲಿ ಬಂದ ಲಿಂಕ್ ಮೂಲಕ ಆ್ಯಪ್ ಹಾಕಬೇಡಿ |
| ಸಾಧನದ ಸೆಟ್ಟಿಂಗ್ಸ್ | ‘Install Unknown Apps’ ಆಯ್ಕೆಯನ್ನು ಆಫ್ ಮಾಡಿಡಿ | ಅಪರಿಚಿತ ಆ್ಯಪ್ಗಳಿಗೆ ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಅನುಮತಿ ನೀಡಬೇಡಿ |
| ಬ್ಯಾಂಕಿಂಗ್ ಸುರಕ್ಷತೆ | ಬ್ಯಾಂಕ್ ನೋಟಿಫಿಕೇಶನ್ಗಳನ್ನು ತಕ್ಷಣವೇ ಗಮನಿಸಿ | ಬ್ಯಾಂಕ್ ಒಟಿಪಿ, ಪಾಸ್ವರ್ಡ್ ಅಥವಾ ಯುಪಿಐ ಪಿನ್ ಹಂಚಿಕೊಳ್ಳಬೇಡಿ |
ತುರ್ತು ಪ್ರತಿಕ್ರಿಯಾ ಪ್ರೋಟೋಕಾಲ್ ಮತ್ತು ಸೈಬರ್ ವಿಧಿವಿಜ್ಞಾನ ಚೇತರಿಕೆ (Incident Response Protocol)
ಒಂದು ವೇಳೆ ಆಕಸ್ಮಿಕವಾಗಿ ನಕಲಿ ಎಪಿಕೆ ಕಡತವನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿದ್ದರೆ ಅಥವಾ ಬ್ಯಾಂಕ್ ಖಾತೆಯಿಂದ ಅನಧಿಕೃತವಾಗಿ ಹಣ ಕಡಿತಗೊಂಡಿದ್ದರೆ, ಸಂತ್ರಸ್ತರು ಯಾವುದೇ ಆತಂಕಕ್ಕೆ ಒಳಗಾಗದೆ ತಕ್ಷಣವೇ ತುರ್ತು ಕ್ರಮಗಳನ್ನು ಕೈಗೊಳ್ಳಬೇಕು. ಸೈಬರ್ ಅಪರಾಧದಲ್ಲಿ ಮೊದಲ 15 ರಿಂದ 60 ನಿಮಿಷಗಳು ಅತ್ಯಂತ ನಿರ್ಣಾಯಕವಾಗಿದ್ದು, ಇದನ್ನು ವಿಧಿವಿಜ್ಞಾನ ತಜ್ಞರು “ಸುವರ್ಣ ಘಂಟೆ” (The Golden Hour) ಎಂದು ಕರೆಯುತ್ತಾರೆ. ಈ ಅವಧಿಯಲ್ಲಿ ತ್ವರಿತವಾಗಿ ಸ್ಪಂದಿಸಿದರೆ ಹಣವು ವಂಚಕರ ಕೈಸೇರುವುದನ್ನು ತಡೆಹಿಡಿಯಲು ಸಾಧ್ಯವಿದೆ.
ಹಂತ 1: ನೆಟ್ವರ್ಕ್ ಸಂಪರ್ಕವನ್ನು ತಕ್ಷಣ ಕಡಿತಗೊಳಿಸಿ
ಮಾಲ್ವೇರ್ ಇನ್ಸ್ಟಾಲ್ ಆಗಿರುವುದು ತಿಳಿದ ತಕ್ಷಣ, ಮೊಬೈಲ್ನ ಇಂಟರ್ನೆಟ್ ಸಂಪರ್ಕವನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಕಡಿತಗೊಳಿಸಬೇಕು. ಮೊಬೈಲ್ ಡೇಟಾ (Mobile Data) ಮತ್ತು ವೈಫೈ (Wi-Fi) ಆಫ್ ಮಾಡಿ, ಸಾಧನವನ್ನು ತಕ್ಷಣವೇ ‘ಏರ್ಪ್ಲೇನ್ ಮೋಡ್’ (Airplane Mode) ಗೆ ಬದಲಾಯಿಸಬೇಕು. ಇದು ಮೊಬೈಲ್ನಲ್ಲಿರುವ ಟ್ರೋಜನ್ ಕಮಾಂಡ್ ಸರ್ವರ್ಗೆ ಒಟಿಪಿ ರವಾನಿಸುವುದನ್ನು ಮತ್ತು ರಿಮೋಟ್ ಸ್ಕ್ರೀನ್ ನಿಯಂತ್ರಣವನ್ನು ತಕ್ಷಣವೇ ತಡೆಹಿಡಿಯುತ್ತದೆ.
ಹಂತ 2: ಬ್ಯಾಂಕಿಂಗ್ ಸೇವೆಗಳ ತುರ್ತು ಸ್ಥಗಿತ (Debit Freeze)
ಬೇರೊಂದು ಸುರಕ್ಷಿತ ಫೋನ್ ಬಳಸಿ, ತಕ್ಷಣವೇ ನಿಮ್ಮ ಸಂಬಂಧಪಟ್ಟ ಬ್ಯಾಂಕಿನ ಅಧಿಕೃತ 24×7 ಗ್ರಾಹಕ ಸಹಾಯವಾಣಿಗೆ ಕರೆ ಮಾಡಬೇಕು.
-
ಬ್ಯಾಂಕ್ ಖಾತೆಯಿಂದ ಎಲ್ಲಾ ರೀತಿಯ ಹೊರಹೋಗುವ ವಹಿವಾಟುಗಳನ್ನು ಸ್ಥಗಿತಗೊಳಿಸಲು (Debit Freeze) ಕೋರಬೇಕು.
-
ನೆಟ್ ಬ್ಯಾಂಕಿಂಗ್, ಮೊಬೈಲ್ ಬ್ಯಾಂಕಿಂಗ್ ಲಾಗಿನ್ ಸೌಲಭ್ಯವನ್ನು ನಿರ್ಬಂಧಿಸಬೇಕು.
-
ಸಂಬಂಧಿಸಿದ ಡೆಬಿಟ್/ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ಗಳನ್ನು ಹಾಟ್ಲಿಸ್ಟ್ (Hotlist/Block) ಮಾಡಬೇಕು ಮತ್ತು ಯುಪಿಐ ಪ್ರೊಫೈಲ್ ಅನ್ನು ಡಿ-ಲಿಂಕ್ ಮಾಡಬೇಕು.
ಹಂತ 3: ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಹೆಲ್ಪ್ಲೈನ್ 1930 ಗೆ ಕರೆ ಮಾಡಿ
ಕೇಂದ್ರ ಗೃಹ ಸಚಿವಾಲಯ ಮತ್ತು I4C ನಿರ್ವಹಿಸುವ ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಅಪರಾಧ ಸಹಾಯವಾಣಿ ಸಂಖ್ಯೆ 1930 ಕ್ಕೆ ತಕ್ಷಣವೇ ಕರೆ ಮಾಡಬೇಕು.
-
ಕರೆ ಸ್ವೀಕರಿಸಿದ ಅಧಿಕಾರಿಗೆ ವಂಚನೆ ನಡೆದ ಸಮಯ, ನಷ್ಟವಾದ ಮೊತ್ತ, ನಿಮ್ಮ ಬ್ಯಾಂಕ್ ಖಾತೆ ಸಂಖ್ಯೆ, ಹಣ ಜಮೆಯಾದ ಖಾತೆ ವಿವರ (ಲಭ್ಯವಿದ್ದರೆ), ವಹಿವಾಟಿನ ಯುಟಿಆರ್ (UTR) ಸಂಖ್ಯೆ ಮತ್ತು ವಂಚಕರು ಬಳಸಿದ ವಾಟ್ಸಾಪ್ ಮೊಬೈಲ್ ಸಂಖ್ಯೆಯನ್ನು ನಿಖರವಾಗಿ ನೀಡಬೇಕು.
-
1930 ವ್ಯವಸ್ಥೆಯು ಭಾರತೀಯ ಹಣಕಾಸು ವಂಚನೆ ನಿರ್ವಹಣಾ ಜಾಲದೊಂದಿಗೆ (Citizen Financial Cyber Fraud Reporting and Management System – CFCFRMS) ನೈಜ ಸಮಯದಲ್ಲಿ ಸಂಪರ್ಕ ಹೊಂದಿದೆ. ಇದು ಹಣವು ವಂಚಕರ ಬ್ಯಾಂಕ್ ಅಥವಾ ವ್ಯಾಲೆಟ್ ತಲುಪುವುದನ್ನು ತಡೆದು, ನೈಜ ಸಮಯದಲ್ಲಿ ಹಣವನ್ನು ಫ್ರೀಜ್ (Freeze) ಮಾಡಲು ಬ್ಯಾಂಕ್ ನೋಡಲ್ ಅಧಿಕಾರಿಗಳಿಗೆ ಸಂದೇಶ ಕಳುಹಿಸುತ್ತದೆ.
ಹಂತ 4: ಸೈಬರ್ ಅಪರಾಧ ಪೋರ್ಟಲ್ನಲ್ಲಿ ಅಧಿಕೃತ ದೂರು ಸಲ್ಲಿಕೆ
ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಅಪರಾಧ ವರದಿ ಪೋರ್ಟಲ್ ಆದ cybercrime.gov.in ಗೆ ಭೇಟಿ ನೀಡಿ ಔಪಚಾರಿಕ ಆನ್ಲೈನ್ ದೂರನ್ನು ದಾಖಲಿಸಬೇಕು.
-
ವಾಟ್ಸಾಪ್ ಸಂದೇಶದ ಸ್ಕ್ರೀನ್ಶಾಟ್ಗಳು, ಡೌನ್ಲೋಡ್ ಆದ ಎಪಿಕೆ ಕಡತದ ಮಾಹಿತಿ, ಬ್ಯಾಂಕ್ ಖಾತೆಯ ವಹಿವಾಟು ಸಂದೇಶಗಳು ಮತ್ತು ಬ್ಯಾಂಕ್ ಸ್ಟೇಟ್ಮೆಂಟ್ಗಳನ್ನು ಡಿಜಿಟಲ್ ಸಾಕ್ಷ್ಯವಾಗಿ ಅಪ್ಲೋಡ್ ಮಾಡಬೇಕು.
-
ದೂರು ದಾಖಲಾದ ನಂತರ ಸಿಗುವ ದೂರು ಸಂಖ್ಯೆಯನ್ನು (Acknowledgment Number) ಮುಂದಿನ ಪೊಲೀಸ್ ತನಿಖೆಗಾಗಿ ಸುರಕ್ಷಿತವಾಗಿ ಇಟ್ಟುಕೊಳ್ಳಬೇಕು.
ಹಂತ 5: ಸಾಧನದ ವಿಧಿವಿಜ್ಞಾನ ಶುದ್ಧೀಕರಣ (Device Sanitization)
-
ಸೇಫ್ ಮೋಡ್ (Safe Mode) ಬಳಕೆ: ಮೊಬೈಲ್ ಅನ್ನು ಸೇಫ್ ಮೋಡ್ನಲ್ಲಿ ರೀಬೂಟ್ ಮಾಡಬೇಕು. ಸೇಫ್ ಮೋಡ್ನಲ್ಲಿ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಯಾವುದೇ ಆ್ಯಪ್ಗಳು ಹಿನ್ನೆಲೆಯಲ್ಲಿ ರನ್ ಆಗುವುದಿಲ್ಲ. ನಂತರ Settings -> Apps ಗೆ ಹೋಗಿ, ಯಾವುದೇ ಹೆಸರಿಲ್ಲದ, ಬ್ಲಾಂಕ್ ಐಕಾನ್ ಹೊಂದಿರುವ ಅಥವಾ ಇತ್ತೀಚೆಗೆ ಸ್ಥಾಪಿಸಲಾದ ಸಂಶಯಾಸ್ಪದ ಆ್ಯಪ್ ಅನ್ನು ಹುಡುಕಿ ತಕ್ಷಣವೇ ‘Uninstall’ ಮಾಡಬೇಕು.
-
ಸಂಪೂರ್ಣ ಫ್ಯಾಕ್ಟರಿ ರಿಸೆಟ್ (Hard Factory Reset): ಸುಧಾರಿತ ಟ್ರೋಜನ್ಗಳು ಸಿಸ್ಟಮ್ ಡೈರೆಕ್ಟರಿಗಳಲ್ಲಿ ದ್ವಿತೀಯ ಪೇಲೋಡ್ಗಳನ್ನು ಅಡಗಿಸಿಟ್ಟಿರುವುದರಿಂದ, ಸಾಧನವನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ‘Factory Data Reset’ ಮಾಡುವುದು ಅತ್ಯಂತ ಸುರಕ್ಷಿತ ಪರಿಹಾರವಾಗಿದೆ. ಫ್ಯಾಕ್ಟರಿ ರಿಸೆಟ್ ಮಾಡುವಾಗ ಯಾವುದೇ ಆ್ಯಪ್ ಡೇಟಾವನ್ನು ಬ್ಯಾಕಪ್ ಮಾಡಬಾರದು, ಏಕೆಂದರೆ ಬ್ಯಾಕಪ್ ಜೊತೆಗೆ ಮಾಲ್ವೇರ್ ಕೋಡ್ ಮರುಸ್ಥಾಪನೆಗೊಳ್ಳುವ ಅಪಾಯವಿರುತ್ತದೆ.
-
ರುಜುವಾತುಗಳ ನವೀಕರಣ: ಬೇರೊಂದು ಸುರಕ್ಷಿತ ಕಂಪ್ಯೂಟರ್ ಅಥವಾ ಮೊಬೈಲ್ ಬಳಸಿ ನಿಮ್ಮ ಎಲ್ಲಾ ಇಮೇಲ್ ಖಾತೆಗಳು, ಬ್ಯಾಂಕಿಂಗ್ ಪಾಸ್ವರ್ಡ್ಗಳು ಮತ್ತು ಸಾಮಾಜಿಕ ಜಾಲತಾಣಗಳ ಲಾಗಿನ್ ವಿವರಗಳನ್ನು ಬದಲಾಯಿಸಬೇಕು.
ಹಂತ 6: ಸ್ಥಳೀಯ ಸಿಇಎನ್ (CEN) ಪೊಲೀಸ್ ಠಾಣೆಯಲ್ಲಿ ಎಫ್ಐಆರ್ ದಾಖಲಿಸಿ
ಆನ್ಲೈನ್ ಪೋರ್ಟಲ್ನಲ್ಲಿ ದೂರು ದಾಖಲಿಸಿದ ನಂತರ, ಅದರ ಪ್ರತಿಯನ್ನು ತೆಗೆದುಕೊಂಡು ನಿಮ್ಮ ವ್ಯಾಪ್ತಿಯ ಸೈಬರ್, ಆರ್ಥಿಕ ಅಪರಾಧಗಳು ಮತ್ತು ಮಾದಕದ್ರವ್ಯ ತಡೆ (CEN) ಪೊಲೀಸ್ ಠಾಣೆಗೆ ಅಥವಾ ಸಮೀಪದ ಪೊಲೀಸ್ ಠಾಣೆಗೆ ಭೇಟಿ ನೀಡಿ ಲಿಖಿತ ದೂರು ಸಲ್ಲಿಸಬೇಕು. ಪೊಲೀಸರು ಅಧಿಕೃತ ಎಫ್ಐಆರ್ (FIR) ದಾಖಲಿಸಿದ ನಂತರವೇ, ಬ್ಯಾಂಕುಗಳಲ್ಲಿ ಫ್ರೀಜ್ ಆಗಿರುವ ಹಣವನ್ನು ನ್ಯಾಯಾಲಯದ ಆದೇಶದ (Court Order under Sec 457 CrPC / BNSS) ಮೂಲಕ ಸಂತ್ರಸ್ತರ ಖಾತೆಗೆ ಮರುಪಾವತಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ.
ವಾಟ್ಸಾಪ್ ಮೂಲಕ ರವಾನೆಯಾಗುತ್ತಿರುವ ನಕಲಿ ಮದುವೆ ಆಮಂತ್ರಣ ಎಪಿಕೆ ವಂಚನೆಯು, ಭಾರತೀಯ ಸೈಬರ್ ಅಪರಾಧ ರಂಗದಲ್ಲಿ ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ಮತ್ತು ತಾಂತ್ರಿಕ ಶೋಷಣೆಯು ಎಷ್ಟು ಆಳವಾಗಿ ಬೆಸೆದುಕೊಂಡಿದೆ ಎಂಬುದಕ್ಕೆ ಪ್ರಬಲ ಸಾಕ್ಷಿಯಾಗಿದೆ. ಅಪರಾಧಿಗಳು ಕೇವಲ ಸಾಫ್ಟ್ವೇರ್ ದೋಷಗಳನ್ನು ಹುಡುಕುತ್ತಿಲ್ಲ; ಬದಲಾಗಿ ಮಾನವೀಯ ನಂಬಿಕೆ, ಸಾಂಸ್ಕೃತಿಕ ಪರಂಪರೆ ಮತ್ತು ಸಾಮಾಜಿಕ ಸಂಬಂಧಗಳ ಮುಗ್ಧತೆಯನ್ನು ತಮ್ಮ ಬಂಡವಾಳವನ್ನಾಗಿ ಮಾಡಿಕೊಂಡಿದ್ದಾರೆ.
ಬೆಂಗಳೂರಿನ ಅರಣ್ಯಾಧಿಕಾರಿ ಹಾಗೂ ನಾಯಂಡಹಳ್ಳಿಯ ಉದ್ಯಮಿಯ ಪ್ರಕರಣಗಳು ಸಾಬೀತುಪಡಿಸುವಂತೆ, ತಾಂತ್ರಿಕ ಜಗತ್ತಿನಲ್ಲಿ ಬದುಕುತ್ತಿರುವ ವಿದ್ಯಾವಂತರೂ ಸಹ ಒಂದು ಕ್ಷಣದ ಅಜಾಗರೂಕತೆಯಿಂದಾಗಿ ಸರ್ವಸ್ವವನ್ನೂ ಕಳೆದುಕೊಳ್ಳುತ್ತಿದ್ದಾರೆ. ಆಂಡ್ರಾಯ್ಡ್ನ ಆಕ್ಸೆಸಿಬಿಲಿಟಿ ಸರ್ವಿಸ್ ಮತ್ತು ನೋಟಿಫಿಕೇಶನ್ ವ್ಯವಸ್ಥೆಯನ್ನು ಹೈಜಾಕ್ ಮಾಡುವ ಇಂತಹ ತಂತ್ರಜ್ಞಾನಗಳು ಸಾಂಪ್ರದಾಯಿಕ ದ್ವಿ-ಹಂತದ ಒಟಿಪಿ ಸುರಕ್ಷತಾ ವ್ಯವಸ್ಥೆಯನ್ನೇ ನಿಷ್ಪ್ರಯೋಜಕಗೊಳಿಸುತ್ತಿವೆ.
ಭವಿಷ್ಯದಲ್ಲಿ ಈ ಬೆದರಿಕೆಗಳು ಇನ್ನಷ್ಟು ಸಂಕೀರ್ಣಗೊಳ್ಳುವ ಸಾಧ್ಯತೆಯಿದೆ. ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ (AI) ಆಧಾರಿತ ಡೀಪ್ಫೇಕ್ ಆಡಿಯೋ/ವಿಡಿಯೋ ಆಮಂತ್ರಣಗಳು, ವೈಯಕ್ತಿಕಗೊಳಿಸಿದ ಸಂದೇಶಗಳು ಮತ್ತು ಪ್ರೋಗ್ರೆಸ್ಸಿವ್ ವೆಬ್ ಆ್ಯಪ್ಗಳ (PWA) ಮೂಲಕ ಭದ್ರತಾ ತಪಾಸಣೆಗಳನ್ನು ಇನ್ನಷ್ಟು ನುಣುಚಿಕೊಳ್ಳುವ ತಂತ್ರಗಳನ್ನು ಅಪರಾಧಿಗಳು ರೂಪಿಸುತ್ತಿದ್ದಾರೆ. ಕೇಂದ್ರ ಗೃಹ ಸಚಿವಾಲಯದ I4C, ರಿಸರ್ವ್ ಬ್ಯಾಂಕ್ (RBI), ದೂರಸಂಪರ್ಕ ಇಲಾಖೆ (DoT) ಮತ್ತು ಪೊಲೀಸ್ ವ್ಯವಸ್ಥೆಗಳು ತಡೆಗೋಡೆಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತಿದ್ದರೂ, ಬಳಕೆದಾರರ ನಿರಂತರ ಜಾಗರೂಕತೆಯೇ ಸೈಬರ್ ಸುರಕ್ಷತೆಯ ಅತ್ಯಂತ ಪ್ರಬಲ ರಕ್ಷಣಾ ಕವಚವಾಗಿದೆ. ಯಾವುದೇ ಅಪರಿಚಿತ ಕಡತವನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡದಿರುವುದು, ‘.apk’ ವಿಸ್ತರಣೆ ಕಂಡ ತಕ್ಷಣ ಎಚ್ಚೆತ್ತುಕೊಳ್ಳುವುದು ಮತ್ತು ಡಿಜಿಟಲ್ ಸಂವಹನದಲ್ಲಿ ಮೂಲ ದೃಢೀಕರಣವನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸುವುದು ಇಂದಿನ ತುರ್ತು ಅಗತ್ಯವಾಗಿದೆ. ಸೈಬರ್ ವಂಚನೆಗೆ ಒಳಗಾದಾಗ ಸುವರ್ಣ ಘಂಟೆಯೊಳಗೆ 1930 ಸಂಖ್ಯೆಗೆ ಕರೆ ನೀಡುವುದರಿಂದ ಮಾತ್ರ ಆರ್ಥಿಕ ಸುರಕ್ಷತೆಯನ್ನು ಕಾಪಾಡಿಕೊಳ್ಳಲು ಸಾಧ್ಯ.
ಇತರೆ ಮಾಹಿತಿ
UPI Fraud Prevention – ಡಿಜಿಟಲ್ ಪಾವತಿಗಳಲ್ಲಿ ಎಐ ಆಧಾರಿತ ವಂಚನೆ ತಡೆಗಟ್ಟುವಿಕೆ
AI Cancer Research – ಕ್ಯಾನ್ಸರ್ ಔಷಧ ಸಂಶೋಧನೆಯಲ್ಲಿ AI ಕ್ರಾಂತಿ ಮತ್ತು ಬೆಂಗಳೂರಿನ ಹೆಲ್ತ್ಟೆಕ್ ನವೋದ್ಯಮಗಳು
ಪ್ರಮುಖ ಲಿಂಕ್ಗಳು
| ವಾಟ್ಸಾಪ್ ಗ್ರೂಪ್ | CLICK HERE |
| ಟೆಲಿಗ್ರಾಮ್ ಗ್ರೂಪ್ | CLICK HERE |
2 thoughts on “WhatsApp APK Scam – ವಾಟ್ಸಾಪ್ ಆಮಂತ್ರಣ ಪತ್ರಿಕೆಯ ಸೋಗಿನಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ APK ಸೈಬರ್ ವಂಚನೆ”