SwapSpace – क्रॉस-चेन क्रिप्टो स्वैप्स

क्रिप्टो सोशल मीडिया के नवीनतम हैक्स: ठगी से कैसे बचें

Alien Mind

,

अपडेट किया गया: ,7 मि॰

सोशल मीडिया का उदय संचार और व्यवसाय में क्रांति लेकर आया है, लेकिन इसने हैकर्स और स्कैमर्स को भी आकर्षित किया है, खासकर सोशल क्रिप्टोकरेंसी के इंटीग्रेशन के साथ। Twitter से लेकर Discord तक, कोई भी प्लेटफ़ॉर्म साइबर अपराधियों की यूज़र कमजोरियों का फायदा उठाने से सुरक्षित नहीं रहा है। हाल के वर्षों में क्रिप्टो-संबंधित सोशल मीडिया हैक्स में तेज़ वृद्धि देखी गई है, जिनमें फ़िशिंग अटैक्स, फेक गिवअवे, पहचान की नकल करने वाले scams, और मैलवेयर शामिल हैं। ये अक्सर सोशल इंजीनियरिंग का उपयोग करके यूज़र्स को संवेदनशील जानकारी उजागर करने या अपराधियों को पैसा भेजने के लिए धोखा देते हैं, जिसके परिणामस्वरूप वित्तीय नुकसान, पहचान की चोरी, और प्रतिष्ठा को क्षति होती है. 

यह लेख हाल के क्रिप्टो-संबंधित सोशल मीडिया हैक्स की पड़ताल करता है, साइबर अपराधियों की रणनीतियों को उजागर करता है, और ऐसे scams से खुद को बचाने के लिए सुझाव देता है।

वर्तमान स्थिति: केस स्टडीज़

2024 के पहले कुछ हफ्तों में कई हाई-प्रोफ़ाइल सोशल मीडिया अकाउंट्स हैक किए गए। 

U.S. Securities and Exchange Commission (SEC)

जनवरी 2024 की शुरुआत में, SEC का X (पहले Twitter) अकाउंट एक सुव्यवस्थित हमले में कम्प्रोमाइज़ हो गया। Bitcoin ETF पर आधिकारिक निर्णय से ठीक पहले, हैकर्स ने SEC के सोशल मीडिया अकाउंट तक अनधिकृत पहुंच हासिल कर ली और एक फर्जी घोषणा पोस्ट की कि ETF को मंज़ूरी मिल गई है। यह झूठी खबर तेज़ी से फैल गई और इसने बाज़ार में काफ़ी उतार-चढ़ाव पैदा किया, जिससे फर्जी खबर के आधार पर लाखों डॉलर मूल्य की क्रिप्टोकरेंसी का ट्रेड हुआ। बाद में पता चला कि यह हमला इसलिए संभव हुआ क्योंकि SEC ने अपने अकाउंट पर मल्टी-फैक्टर ऑथेंटिकेशन (MFA) सक्षम नहीं किया था. 

Mandiant

Google द्वारा 2022 में अधिग्रहित साइबरसिक्योरिटी फ़र्म Mandiant भी जनवरी 2024 में एक सोशल मीडिया हैक का शिकार हुई। कंपनी का X अकाउंट, जिसमें MFA सक्षम नहीं था, brute-force पासवर्ड-गेसिंग अटैक के ज़रिए ब्रेच किया गया। अंदर पहुंचने के बाद, हैकर्स ने एक scam पेज का लिंक साझा किया जो वैध लगता था लेकिन क्रिप्टोकरेंसी चोरी करने के लिए बनाया गया था। इसके परिणामस्वरूप, Solana ब्लॉकचेन पर हज़ारों डॉलर की क्रिप्टोकरेंसी चोरी हो गई. 

CoinGecko

क्रिप्टो प्लेटफ़ॉर्म CoinGecko के X अकाउंट में जनवरी 2024 में एक परिष्कृत ब्रेच हुआ। MFA सक्षम होने के बावजूद, एक कर्मचारी द्वारा गलती से एक फर्जी Calendly लिंक पर क्लिक करने पर अकाउंट कम्प्रोमाइज़ हो गया, जो एक टार्गेटेड फ़िशिंग अटैक का हिस्सा था। इसके बाद हमलावर ने कम्प्रोमाइज़ किए गए अकाउंट का उपयोग करके एक धोखाधड़ी वाला token airdrop पोस्ट किया, जिससे कई यूज़र्स को लगा कि उन्हें मुफ़्त tokens मिल सकते हैं। परिणामस्वरूप, कई यूज़र्स ने अपनी private key की जानकारी दे दी और अंततः अपने crypto wallets तक पहुंच खो दी। यह बस दिखाता है कि कैसे परिष्कृत सोशल इंजीनियरिंग, मानव कमजोरियों का फायदा उठाकर, MFA जैसी तकनीकी सुरक्षा को बायपास कर सकती है। यह उदाहरण कर्मचारियों को फ़िशिंग प्रयासों को पहचानने और उनसे बचने के लिए प्रशिक्षित करने के महत्व पर भी ज़ोर देता है।

CertiK

ब्लॉकचेन सिक्योरिटी फ़र्म CertiK, जो smart contracts के ऑडिट के लिए जानी जाती है, ने जनवरी 2024 में एक उल्लेखनीय ब्रेच का सामना किया। हमलावरों ने CertiK के X अकाउंट को कम्प्रोमाइज़ किया और एक फर्जी Revoke वेबसाइट का लिंक पोस्ट किया। यह नकली साइट dApps को दी गई permissions को revoke करने के लिए एक वैध टूल की तरह दिखने के लिए बनाई गई थी, लेकिन वास्तव में इसका इस्तेमाल पीड़ितों के crypto wallets से वैल्यू निकालने के लिए किया गया। यह हमला, जिसमें परिष्कृत सोशल इंजीनियरिंग शामिल थी, ने ब्लॉकचेन सिक्योरिटी के लिए समर्पित कंपनियों में भी कमजोरियों को उजागर किया. 

स्कैमर्स द्वारा उपयोग की जाने वाली सामान्य रणनीतियाँ

स्कैमर्स यूज़र्स को धोखा देने और उनकी क्रिप्टोकरेंसी तक पहुंच प्राप्त करने के लिए कई तरह की रणनीतियाँ अपनाते हैं। इन रणनीतियों को समझना आपकी और आपकी संपत्तियों की सुरक्षा के लिए आवश्यक है। यहाँ क्रिप्टो स्पेस में साइबर अपराधियों द्वारा इस्तेमाल किए जाने वाले कुछ सबसे सामान्य तरीके दिए गए हैं।

Phishing attacks

फ़िशिंग स्कैमर्स द्वारा इस्तेमाल की जाने वाली सबसे प्रचलित रणनीतियों में से एक है। इसमें धोखाधड़ी वाले संदेश भेजना शामिल है, अक्सर ईमेल या सोशल मीडिया के माध्यम से, जो किसी विश्वसनीय स्रोत से आए हुए लगते हैं। इसका उद्देश्य प्राप्तकर्ता से संवेदनशील जानकारी, जैसे private keys, पासवर्ड, या दो-कारक प्रमाणीकरण कोड प्राप्त करना होता है।

  • यह कैसे काम करता है: स्कैमर्स एक फर्जी वेबसाइट या संदेश बनाते हैं जो किसी वैध साइट या संदेश की नकल करता है। यूज़र्स को अपने लॉगिन विवरण या अन्य संवेदनशील जानकारी दर्ज करने के लिए लुभाया जाता है, जिसका उपयोग स्कैमर्स बाद में उनके अकाउंट्स तक पहुंच प्राप्त करने के लिए करते हैं।
  • वास्तविक उदाहरण 5 मई 2024 को, Gnus.AI के Discord सर्वर को एक परिष्कृत फ़िशिंग अटैक में निशाना बनाया गया। हैकर्स ने सर्वर के प्रशासनिक क्रेडेंशियल्स तक पहुंच हासिल की और उनका उपयोग ऐसे दुर्भावनापूर्ण लिंक वितरित करने के लिए किया जो वैध cryptocurrency token minting sites की नकल करते थे। इस exploit के परिणामस्वरूप लगभग $1.27 million की चोरी हुई। हमलावरों ने Ethereum की smart contract कार्यक्षमताओं का दुरुपयोग करके फर्जी tokens बनाए, जिन्हें बाद में अनजान यूज़र्स को बेच दिया गया।

Social engineering

सोशल इंजीनियरिंग में व्यक्तियों को कुछ कार्य करने या गोपनीय जानकारी उजागर करने के लिए हेरफेर करना शामिल है। स्कैमर्स अक्सर विश्वास या भय जैसी मानवीय मनोविज्ञान की भावनाओं का फायदा उठाते हैं।

  • यह कैसे काम करता है: हमलावर तकनीकी सहायता, सहकर्मी, या अन्य विश्वसनीय व्यक्तियों का रूप धारण करके अपने लक्ष्य का भरोसा जीतते हैं। एक बार विश्वास स्थापित हो जाने पर, वे संवेदनशील जानकारी मांगते हैं या पीड़ित से ऐसे कार्य करवाते हैं जो सुरक्षा से समझौता करते हैं।
  • वास्तविक उदाहरण: Polychain Capital के CEO के X अकाउंट के हैक में सोशल इंजीनियरिंग रणनीतियाँ शामिल थीं। हमलावरों ने CEO को ऐसी जानकारी देने के लिए धोखा दिया जिससे उन्हें अकाउंट तक पहुंच मिली और फर्जी airdrops के बारे में धोखाधड़ी वाली घोषणाएँ पोस्ट कीं, जिसके परिणामस्वरूप यूज़र्स ने अपने धन खो दिए।

Fake giveaways and airdrops

स्कैमर्स अक्सर giveaways और airdrops से जुड़ी उत्सुकता का फायदा उठाते हैं। वे छोटे भुगतान या व्यक्तिगत जानकारी के बदले मुफ़्त tokens या coins का वादा करते हैं, लेकिन ये giveaways कभी असली नहीं होते।

  • यह कैसे काम करता है: स्कैमर्स फर्जी सोशल मीडिया अकाउंट्स या वेबसाइट्स बनाते हैं जो मुफ़्त tokens देने का दावा करती हैं। उन्हें पाने के लिए, यूज़र्स से कहा जाता है कि वे थोड़ा crypto भेजकर अपने wallets verify करें या giveaway प्राप्त करने के लिए अपनी private keys दें। स्कैमर्स के वांछित डेटा हासिल करते ही वे गायब हो जाते हैं और यूज़र्स के पास कुछ नहीं बचता।
  • वास्तविक उदाहरण: 2020 के Twitter Bitcoin scam के दौरान, हैकर्स ने हाई-प्रोफ़ाइल कम्प्रोमाइज़ किए गए अकाउंट्स का उपयोग करके एक फर्जी Bitcoin giveaway को प्रमोट किया, और stealing करके $100,000 से अधिक हासिल किया। इसी तरह, CertiK हैक में एक फर्जी Revoke वेबसाइट शामिल थी, जिसने यूज़र्स को अपने wallet details उजागर करने के लिए धोखा दिया।

Malware distribution

मैलवेयर, या दुर्भावनापूर्ण सॉफ़्टवेयर, स्कैमर्स द्वारा tokens चोरी करने के लिए इस्तेमाल की जाने वाली एक और सामान्य रणनीति है। मैलवेयर को वैध सॉफ़्टवेयर, ऐप्स, या लिंक के रूप में छिपाया जा सकता है और इसे संवेदनशील जानकारी इकट्ठा करने या उपयोगकर्ता के डिवाइस तक अनधिकृत पहुंच प्राप्त करने के लिए डिज़ाइन किया जाता है।

  • यह कैसे काम करता है: एक बार इंस्टॉल होने के बाद, मैलवेयर कीस्ट्रोक रिकॉर्ड कर सकता है, स्क्रीनशॉट ले सकता है, या हमलावर को रिमोट एक्सेस भी दे सकता है। यह अक्सर wallet applications या उन प्लेटफ़ॉर्म्स को निशाना बनाता है जहाँ क्रिप्टोकरेंसी लेनदेन होते हैं।
  • वास्तविक उदाहरण: Mandiant हैक में एक scam page का लिंक साझा किया गया था, जिसने संभवतः मैलवेयर वितरित किया। पेज पर जाने से यूज़र्स ने अनजाने में दुर्भावनापूर्ण सॉफ़्टवेयर डाउनलोड कर लिया, जिसने Solana ब्लॉकचेन पर उनके crypto wallets के बारे में संवेदनशील जानकारी उजागर की।

खुद को कैसे सुरक्षित रखें

क्रिप्टो-संबंधित सोशल मीडिया हैक्स से खुद को बचाने के लिए जागरूकता और सर्वोत्तम प्रथाओं का संयोजन आवश्यक है। अपनी संपत्तियों की सुरक्षा के लिए यहां प्रमुख रणनीतियाँ दी गई हैं:

  • सभी अकाउंट्स पर मल्टी-फैक्टर ऑथेंटिकेशन (MFA) सक्षम करें। MFA पासवर्ड के साथ-साथ दूसरी सत्यापन विधि, जैसे authentication ऐप से कोड, की भी आवश्यकता रखकर सुरक्षा की एक अतिरिक्त परत जोड़ता है। इससे आपका पासवर्ड समझौता हो जाने पर भी अनधिकृत पहुंच का जोखिम काफी कम हो जाता है।
  • अप्रत्याशित संदेशों से सावधान रहें, ईमेल या सोशल मीडिया पोस्ट से जो संवेदनशील जानकारी मांगते हैं। हमेशा URLs की दोबारा जांच करें और व्यक्तिगत जानकारी के किसी भी अनुरोध की वैधता सत्यापित करें। अज्ञात या संदिग्ध स्रोतों से लिंक पर क्लिक करने या अटैचमेंट डाउनलोड करने से बचें।
  • अपने डिवाइस और सॉफ़्टवेयर को नियमित रूप से अपडेट करें। पुराने सॉफ़्टवेयर में ऐसी कमजोरियाँ हो सकती हैं जिनका हैकर्स फायदा उठाते हैं। अपने operating systems, browsers, और cryptocurrency wallet apps पर automatic updates सक्षम करें। इसके अलावा, अपने डिवाइस को दुर्भावनापूर्ण सॉफ़्टवेयर से बचाने के लिए भरोसेमंद antivirus और anti-malware प्रोग्राम का उपयोग करें।
  • मज़बूत, अद्वितीय पासवर्ड का उपयोग करें अपने हर अकाउंट के लिए। एक password manager जटिल पासवर्ड बनाने और उन्हें सुरक्षित रखने में मदद कर सकता है, जिससे कई प्लेटफ़ॉर्म्स पर मज़बूत सुरक्षा बनाए रखना आसान हो जाता है।
  • सामान्य सोशल इंजीनियरिंग तकनीकों के बारे में जानें, जैसे impersonation और pretexting, और संवेदनशील जानकारी मांगने वाले किसी भी व्यक्ति की पहचान हमेशा सत्यापित करें।
  • अपनी private keys सुरक्षित रखें। उन्हें offline एक hardware wallet या सुरक्षित भौतिक स्थान में रखें, और कभी भी किसी के साथ साझा न करें। ऑनलाइन प्लेटफ़ॉर्म्स में private keys दर्ज करते समय सावधान रहें, क्योंकि इससे चोरी का जोखिम हो सकता है।
  • अपने अकाउंट गतिविधि की निगरानी करें नियमित रूप से ताकि संदिग्ध व्यवहार का जल्द पता लगाया जा सके और उस पर तुरंत प्रतिक्रिया दी जा सके। लॉगिन प्रयासों और लेनदेन के लिए alerts सेट करें, और अपनी अकाउंट गतिविधि बार-बार जांचें। संभावित नुकसान को कम करने के लिए किसी भी असामान्य कार्रवाई की तुरंत रिपोर्ट करें।
  • सार्वजनिक Wi-Fi पर संवेदनशील लेनदेन करने से बचें, जो असुरक्षित हो सकता है और दुर्भावनापूर्ण लोगों द्वारा interception के लिए प्रवण होता है। यदि आपको सार्वजनिक Wi-Fi का उपयोग करना ही पड़े, तो सुनिश्चित करें कि आपके पास डेटा को encrypt करने के लिए एक भरोसेमंद virtual private network (VPN) हो। आदर्श रूप से, लेनदेन सुरक्षित, निजी नेटवर्क पर करें।
  • संचार की प्रामाणिकता सत्यापित करें, खासकर वे जो वित्तीय लेनदेन या सुरक्षा अपडेट से संबंधित हों। यदि आपको कोई अजीब संदेश मिले, तो सत्यापित संपर्क जानकारी का उपयोग करके सीधे उस संस्था से संपर्क करें। संदिग्ध संदेश में दी गई संपर्क जानकारी का उपयोग न करें क्योंकि इससे डेटा हानि हो सकती है. 

निष्कर्ष

क्रिप्टो-संबंधित सोशल मीडिया हैक्स में वृद्धि मजबूत सुरक्षा प्रथाओं और सतर्कता की आवश्यकता को रेखांकित करती है। अपनी संपत्तियों की रक्षा करने और ऑनलाइन इंटरैक्शन में आत्मविश्वास बढ़ाने के लिए अपनी सुरक्षा सेटिंग्स को नियमित रूप से अपडेट करें और अनचाहे संचार से सावधान रहें। सोशल मीडिया के अनिश्चित क्षेत्र में, सक्रिय सुरक्षा आपकी सबसे अच्छी रक्षा है। सुरक्षित रहने के लिए अपनी डिजिटल संपत्ति की सुरक्षा को प्राथमिकता दें।

साझा करें:

संबंधित पोस्ट

और जानने के लिए उत्सुक हैं?

हमारे न्यूज़लेटर से जुड़ें — सूचित रहें, सशक्त बनें।