
,7 मि॰
BscScan का उपयोग कैसे करें? एक संपूर्ण गाइड
और पढ़ें
सोशल मीडिया का उदय संचार और व्यवसाय में क्रांति लेकर आया है, लेकिन इसने हैकर्स और स्कैमर्स को भी आकर्षित किया है, खासकर सोशल क्रिप्टोकरेंसी के इंटीग्रेशन के साथ। Twitter से लेकर Discord तक, कोई भी प्लेटफ़ॉर्म साइबर अपराधियों की यूज़र कमजोरियों का फायदा उठाने से सुरक्षित नहीं रहा है। हाल के वर्षों में क्रिप्टो-संबंधित सोशल मीडिया हैक्स में तेज़ वृद्धि देखी गई है, जिनमें फ़िशिंग अटैक्स, फेक गिवअवे, पहचान की नकल करने वाले scams, और मैलवेयर शामिल हैं। ये अक्सर सोशल इंजीनियरिंग का उपयोग करके यूज़र्स को संवेदनशील जानकारी उजागर करने या अपराधियों को पैसा भेजने के लिए धोखा देते हैं, जिसके परिणामस्वरूप वित्तीय नुकसान, पहचान की चोरी, और प्रतिष्ठा को क्षति होती है.
यह लेख हाल के क्रिप्टो-संबंधित सोशल मीडिया हैक्स की पड़ताल करता है, साइबर अपराधियों की रणनीतियों को उजागर करता है, और ऐसे scams से खुद को बचाने के लिए सुझाव देता है।
2024 के पहले कुछ हफ्तों में कई हाई-प्रोफ़ाइल सोशल मीडिया अकाउंट्स हैक किए गए।
जनवरी 2024 की शुरुआत में, SEC का X (पहले Twitter) अकाउंट एक सुव्यवस्थित हमले में कम्प्रोमाइज़ हो गया। Bitcoin ETF पर आधिकारिक निर्णय से ठीक पहले, हैकर्स ने SEC के सोशल मीडिया अकाउंट तक अनधिकृत पहुंच हासिल कर ली और एक फर्जी घोषणा पोस्ट की कि ETF को मंज़ूरी मिल गई है। यह झूठी खबर तेज़ी से फैल गई और इसने बाज़ार में काफ़ी उतार-चढ़ाव पैदा किया, जिससे फर्जी खबर के आधार पर लाखों डॉलर मूल्य की क्रिप्टोकरेंसी का ट्रेड हुआ। बाद में पता चला कि यह हमला इसलिए संभव हुआ क्योंकि SEC ने अपने अकाउंट पर मल्टी-फैक्टर ऑथेंटिकेशन (MFA) सक्षम नहीं किया था.
Google द्वारा 2022 में अधिग्रहित साइबरसिक्योरिटी फ़र्म Mandiant भी जनवरी 2024 में एक सोशल मीडिया हैक का शिकार हुई। कंपनी का X अकाउंट, जिसमें MFA सक्षम नहीं था, brute-force पासवर्ड-गेसिंग अटैक के ज़रिए ब्रेच किया गया। अंदर पहुंचने के बाद, हैकर्स ने एक scam पेज का लिंक साझा किया जो वैध लगता था लेकिन क्रिप्टोकरेंसी चोरी करने के लिए बनाया गया था। इसके परिणामस्वरूप, Solana ब्लॉकचेन पर हज़ारों डॉलर की क्रिप्टोकरेंसी चोरी हो गई.
क्रिप्टो प्लेटफ़ॉर्म CoinGecko के X अकाउंट में जनवरी 2024 में एक परिष्कृत ब्रेच हुआ। MFA सक्षम होने के बावजूद, एक कर्मचारी द्वारा गलती से एक फर्जी Calendly लिंक पर क्लिक करने पर अकाउंट कम्प्रोमाइज़ हो गया, जो एक टार्गेटेड फ़िशिंग अटैक का हिस्सा था। इसके बाद हमलावर ने कम्प्रोमाइज़ किए गए अकाउंट का उपयोग करके एक धोखाधड़ी वाला token airdrop पोस्ट किया, जिससे कई यूज़र्स को लगा कि उन्हें मुफ़्त tokens मिल सकते हैं। परिणामस्वरूप, कई यूज़र्स ने अपनी private key की जानकारी दे दी और अंततः अपने crypto wallets तक पहुंच खो दी। यह बस दिखाता है कि कैसे परिष्कृत सोशल इंजीनियरिंग, मानव कमजोरियों का फायदा उठाकर, MFA जैसी तकनीकी सुरक्षा को बायपास कर सकती है। यह उदाहरण कर्मचारियों को फ़िशिंग प्रयासों को पहचानने और उनसे बचने के लिए प्रशिक्षित करने के महत्व पर भी ज़ोर देता है।
ब्लॉकचेन सिक्योरिटी फ़र्म CertiK, जो smart contracts के ऑडिट के लिए जानी जाती है, ने जनवरी 2024 में एक उल्लेखनीय ब्रेच का सामना किया। हमलावरों ने CertiK के X अकाउंट को कम्प्रोमाइज़ किया और एक फर्जी Revoke वेबसाइट का लिंक पोस्ट किया। यह नकली साइट dApps को दी गई permissions को revoke करने के लिए एक वैध टूल की तरह दिखने के लिए बनाई गई थी, लेकिन वास्तव में इसका इस्तेमाल पीड़ितों के crypto wallets से वैल्यू निकालने के लिए किया गया। यह हमला, जिसमें परिष्कृत सोशल इंजीनियरिंग शामिल थी, ने ब्लॉकचेन सिक्योरिटी के लिए समर्पित कंपनियों में भी कमजोरियों को उजागर किया.
स्कैमर्स यूज़र्स को धोखा देने और उनकी क्रिप्टोकरेंसी तक पहुंच प्राप्त करने के लिए कई तरह की रणनीतियाँ अपनाते हैं। इन रणनीतियों को समझना आपकी और आपकी संपत्तियों की सुरक्षा के लिए आवश्यक है। यहाँ क्रिप्टो स्पेस में साइबर अपराधियों द्वारा इस्तेमाल किए जाने वाले कुछ सबसे सामान्य तरीके दिए गए हैं।
फ़िशिंग स्कैमर्स द्वारा इस्तेमाल की जाने वाली सबसे प्रचलित रणनीतियों में से एक है। इसमें धोखाधड़ी वाले संदेश भेजना शामिल है, अक्सर ईमेल या सोशल मीडिया के माध्यम से, जो किसी विश्वसनीय स्रोत से आए हुए लगते हैं। इसका उद्देश्य प्राप्तकर्ता से संवेदनशील जानकारी, जैसे private keys, पासवर्ड, या दो-कारक प्रमाणीकरण कोड प्राप्त करना होता है।
सोशल इंजीनियरिंग में व्यक्तियों को कुछ कार्य करने या गोपनीय जानकारी उजागर करने के लिए हेरफेर करना शामिल है। स्कैमर्स अक्सर विश्वास या भय जैसी मानवीय मनोविज्ञान की भावनाओं का फायदा उठाते हैं।
स्कैमर्स अक्सर giveaways और airdrops से जुड़ी उत्सुकता का फायदा उठाते हैं। वे छोटे भुगतान या व्यक्तिगत जानकारी के बदले मुफ़्त tokens या coins का वादा करते हैं, लेकिन ये giveaways कभी असली नहीं होते।
मैलवेयर, या दुर्भावनापूर्ण सॉफ़्टवेयर, स्कैमर्स द्वारा tokens चोरी करने के लिए इस्तेमाल की जाने वाली एक और सामान्य रणनीति है। मैलवेयर को वैध सॉफ़्टवेयर, ऐप्स, या लिंक के रूप में छिपाया जा सकता है और इसे संवेदनशील जानकारी इकट्ठा करने या उपयोगकर्ता के डिवाइस तक अनधिकृत पहुंच प्राप्त करने के लिए डिज़ाइन किया जाता है।
क्रिप्टो-संबंधित सोशल मीडिया हैक्स से खुद को बचाने के लिए जागरूकता और सर्वोत्तम प्रथाओं का संयोजन आवश्यक है। अपनी संपत्तियों की सुरक्षा के लिए यहां प्रमुख रणनीतियाँ दी गई हैं:
क्रिप्टो-संबंधित सोशल मीडिया हैक्स में वृद्धि मजबूत सुरक्षा प्रथाओं और सतर्कता की आवश्यकता को रेखांकित करती है। अपनी संपत्तियों की रक्षा करने और ऑनलाइन इंटरैक्शन में आत्मविश्वास बढ़ाने के लिए अपनी सुरक्षा सेटिंग्स को नियमित रूप से अपडेट करें और अनचाहे संचार से सावधान रहें। सोशल मीडिया के अनिश्चित क्षेत्र में, सक्रिय सुरक्षा आपकी सबसे अच्छी रक्षा है। सुरक्षित रहने के लिए अपनी डिजिटल संपत्ति की सुरक्षा को प्राथमिकता दें।
साझा करें:
हमारे न्यूज़लेटर से जुड़ें — सूचित रहें, सशक्त बनें।

क्या आप कुछ कुकीज़ लेना चाहेंगे?
हम अपनी वेबसाइट पर अपने और थर्ड-पार्टी कुकीज़ का उपयोग करते हैं ताकि आपका अनुभव बेहतर हो, ट्रैफिक का विश्लेषण हो सके और सुरक्षा व मार्केटिंग उद्देश्यों को पूरा किया जा सके। इन्हें अनुमति देने के लिए "सब स्वीकार करें" चुनें।
कुकी नीतिफिएट के साथ क्रिप्टो खरीदें