![]() |
| WhatsApp Web यूज़र्स सावधान! CERT-In ने जारी की खतरनाक WhatsApp Malware चेतावनी, ऐसे बचाएं अकाउंट |
WhatsApp Web यूज़र्स के लिए खतरे की घंटी! CERT-In ने जारी की नई WhatsApp Malware चेतावनी, ऐसे बचाएं अपना अकाउंट
अगर आप भी अपने ऑफिस या घर में WhatsApp Web का इस्तेमाल करते हैं, तो यह खबर आपके लिए बेहद जरूरी है। भारत सरकार की साइबर सुरक्षा एजेंसी CERT-In ने WhatsApp यूज़र्स के लिए एक हाई-रिस्क चेतावनी जारी की है। इस लेख में हम आपको विस्तार से बताएंगे कि WhatsApp पर यह नया खतरनाक मालवेयर कैसे काम करता है, इसके निशाने पर कौन है, और आप अपने WhatsApp डेटा को हैकर्स से कैसे सुरक्षित रख सकते हैं।
WhatsApp Web पर मंडरा रहा है नया साइबर खतरा
आज के डिजिटल युग में WhatsApp केवल एक मैसेजिंग ऐप नहीं रह गया है, बल्कि यह हमारे पर्सनल और प्रोफेशनल जीवन का एक अहम हिस्सा बन चुका है। करोड़ों लोग रोज़ाना अपने कंप्यूटर या लैपटॉप पर WhatsApp Web और WhatsApp डेस्कटॉप ऐप का उपयोग करते हैं। लेकिन, साइबर अपराधियों ने अब सीधे WhatsApp डेस्कटॉप यूज़र्स को निशाना बनाने के लिए एक नया और खतरनाक तरीका खोज निकाला है। हाल ही में CERT-In (इंडियन कंप्यूटर इमरजेंसी रिस्पांस टीम) ने एक विस्तृत एडवाइजरी जारी की है, जिसमें बताया गया है कि हैकर्स WhatsApp के ज़रिए यूज़र्स के सिस्टम में मालवेयर भेज रहे हैं। यह साइबर हमला इतना सटीक और भरोसेमंद दिखता है कि एक आम WhatsApp यूज़र बहुत ही आसानी से इसका शिकार बन सकता है।
CERT-In की WhatsApp मालवेयर को लेकर ताज़ा चेतावनी क्या है?
CERT-In की रिपोर्ट के अनुसार, एक बहुत बड़े स्तर का मालवेयर डिस्ट्रीब्यूशन कैंपेन विशेष रूप से WhatsApp Web और WhatsApp डेस्कटॉप यूज़र्स को टारगेट कर रहा है। साइबर अपराधी पहले से हैक किए गए WhatsApp अकाउंट्स का इस्तेमाल करके उनके कॉन्टैक्ट लिस्ट में मौजूद लोगों को सीधे दुर्भावनापूर्ण फाइलें भेज रहे हैं। चूंकि यह WhatsApp मैसेज आपके किसी परिचित कॉन्टैक्ट की तरफ से आता है, इसलिए प्राप्तकर्ता को इस पर कोई शक नहीं होता है और वे इसे खोल लेते हैं। CERT-In ने सभी WhatsApp यूज़र्स को सख्त हिदायत दी है कि वे बिना पूरी जांच-पड़ताल किए किसी भी अटैचमेंट या फाइल पर क्लिक न करें, भले ही वह फाइल किसी नज़दीकी दोस्त, ऑफिस के सहकर्मी या परिवार के सदस्य के WhatsApp नंबर से ही क्यों न आई हो।
WhatsApp पर यह खतरनाक मालवेयर आखिर कैसे काम करता है?
WhatsApp Web पर हो रहे इस ताज़ा साइबर हमले के पीछे मुख्य रूप से VBScript (विजुअल बेसिक स्क्रिप्ट) फाइलों का उपयोग किया जा रहा है। हैकर्स इन खतरनाक फाइलों का नाम कुछ इस चालाकी से रखते हैं कि वे देखने में एकदम असली और ज़रूरी दस्तावेज़ लगें। उदाहरण के लिए, आपके WhatsApp पर एक फाइल आ सकती है जिसका नाम 'फाइनेंशियल रिपोर्ट', 'अकाउंट स्टेटमेंट', 'बिलिंग इनवॉइस', 'पेमेंट स्लिप' या 'डेट कन्फर्मेशन' हो सकता है।
जब कोई यूज़र अपने WhatsApp Web या डेस्कटॉप ऐप पर इस आकर्षक नाम वाली फाइल को डाउनलोड करके खोलता है, तो कंप्यूटर के बैकग्राउंड में एक छिपी हुई स्क्रिप्ट रन हो जाती है। इसके बाद जो होता है, वह किसी भी WhatsApp यूज़र के लिए बेहद डरावना हो सकता है:
रिमोट एक्सेस: दुर्भावनापूर्ण फाइल खुलते ही हैकर्स को आपके कंप्यूटर और आपके WhatsApp अकाउंट का पूरा रिमोट एक्सेस मिल जाता है।
डेटा की चोरी: यह मालवेयर आपके सिस्टम से महत्वपूर्ण पासवर्ड, बैंकिंग क्रेडेंशियल्स और बेहद पर्सनल WhatsApp चैट्स को चुरा कर हैकर्स के सर्वर पर भेज सकता है।
कॉर्पोरेट नेटवर्क में संक्रमण: यदि आप ऑफिस के नेटवर्क से जुड़कर WhatsApp Web चला रहे हैं, तो यह WhatsApp मालवेयर पूरे कॉर्पोरेट नेटवर्क में फैल सकता है और कंपनी के डेटा को खतरे में डाल सकता है।
अतिरिक्त वायरस डिप्लॉयमेंट: यह शुरुआती स्क्रिप्ट अन्य खतरनाक वायरस या रैनसमवेयर को भी आपके सिस्टम में इंस्टॉल कर सकती है, जिससे यूज़र को भारी वित्तीय नुकसान हो सकता है।
WhatsApp GhostPairing और अकाउंट हाईजैकिंग का छिपा हुआ खतरा
VBScript मालवेयर अटैचमेंट के अलावा, WhatsApp यूज़र्स पर 'घोस्ट पेयरिंग' (GhostPairing) नामक एक और गंभीर साइबर हमले का खतरा मंडरा रहा है। इस नई तकनीक में साइबर अपराधी WhatsApp के मल्टी-डिवाइस लिंकिंग फीचर का भारी दुरुपयोग करते हैं। आपके WhatsApp पर एक लिंक भेजा जाता है, जिस पर क्लिक करने पर आपको एक फेक वेरिफिकेशन या कंटेंट पेज पर ले जाया जाता है। वहां यूज़र को एक पेयरिंग कोड दर्ज करने के लिए कहा जाता है।
जैसे ही आप वह कोड डालते हैं, हमलावर का डिवाइस चुपचाप आपके WhatsApp अकाउंट से लिंक हो जाता है। सबसे खतरनाक बात यह है कि इस WhatsApp हैकिंग में न तो किसी पासवर्ड की ज़रूरत होती है, न ही किसी ओटीपी की, और न ही किसी सिम स्वैप की। एक बार लिंक होने के बाद, हैकर्स आपके सभी पुराने WhatsApp मैसेजेस पढ़ सकते हैं, आपकी मीडिया फाइलें देख सकते हैं, और आपके नाम से आपकी WhatsApp कॉन्टैक्ट लिस्ट में मौजूद लोगों को फ्रॉड मैसेज भेजकर उनसे पैसे ऐंठ सकते हैं।
WhatsApp की तकनीकी खामियां और नए अपडेट की भूमिका
CERT-In और अन्य वैश्विक साइबर सुरक्षा एजेंसियों ने इस बात पर भी प्रकाश डाला है कि WhatsApp में पूर्व में कुछ सुरक्षा कमियां (vulnerabilities) भी पाई गई थीं, जो इस तरह के साइबर हमलों को और भी आसान बनाती थीं। पुराने WhatsApp वर्ज़न में फाइल के नाम और एक्सटेंशन को सही ढंग से जांचने की प्रणाली में कुछ तकनीकी खामियां थीं। इसी का फायदा उठाकर हैकर्स खतरनाक एग्जीक्यूटेबल फाइलों को सुरक्षित पीडीएफ या वर्ड डॉक्यूमेंट का रूप देकर WhatsApp के माध्यम से भेज देते थे।
राहत की बात यह है कि WhatsApp की सुरक्षा टीम ने अब इन खामियों को पहचान लिया है और उन्हें दूर करने के लिए नए सुरक्षा अपडेट जारी कर दिए हैं। इसलिए, यह तकनीकी रूप से बहुत ज़रूरी हो गया है कि सभी यूज़र्स केवल आधिकारिक ऐप स्टोर, गूगल प्ले स्टोर या माइक्रोसॉफ्ट स्टोर से ही अपना WhatsApp ऐप डाउनलोड और अपडेट करें। WhatsApp की डेवलपमेंट टीम अपने ऐप की सुरक्षा को लगातार बेहतर बनाने के लिए काम कर रही है, ताकि WhatsApp Web यूज़र्स को भविष्य में इस तरह के किसी भी जटिल मालवेयर से बचाया जा सके।
अपने WhatsApp अकाउंट और डेटा को हैकर्स से सुरक्षित कैसे रखें?
CERT-In की इन गंभीर चेतावनियों को ध्यान में रखते हुए, अपने WhatsApp अकाउंट और डिवाइस को मालवेयर से सुरक्षित रखने के लिए आपको कुछ कड़े एहतियाती कदम उठाने होंगे। यहां कुछ बहुत ही महत्वपूर्ण सुरक्षा उपाय दिए गए हैं जिनका हर WhatsApp यूज़र को पालन करना चाहिए:
अज्ञात एक्सटेंशन वाली फाइलों से बचें: यदि आपके WhatsApp पर कोई VBS, EXE या अनजान एक्सटेंशन वाली अटैचमेंट फाइल आती है, तो उसे WhatsApp Web पर बिल्कुल भी डाउनलोड न करें।
WhatsApp सेंडर से फोन पर पुष्टि करें: यदि आपके किसी मित्र या सहकर्मी के WhatsApp से अचानक कोई अप्रत्याशित फाइल या अटैचमेंट आता है, तो उसे खोलने से पहले उन्हें डायरेक्ट कॉल करें और पूछें कि क्या उन्होंने वाकई वह WhatsApp फाइल भेजी है।
WhatsApp को हमेशा अपडेट रखें: सुरक्षा खामियों और बग्स से बचने के लिए अपने स्मार्टफोन और कंप्यूटर दोनों पर WhatsApp ऐप को हमेशा लेटेस्ट वर्ज़न पर अपडेट रखें।
WhatsApp मल्टी-डिवाइस लिंक की नियमित जांच करें: समय-समय पर अपने WhatsApp की सेटिंग्स में जाकर 'लिंक्ड डिवाइसेस' (Linked Devices) सेक्शन को चेक करते रहें। यदि वहां आपको कोई अनजान डिवाइस, ब्राउज़र या लोकेशन दिखे, तो उसे तुरंत अपने WhatsApp से लॉग आउट कर दें।
मजबूत एंटीवायरस का इस्तेमाल करें: अपने कंप्यूटर पर एक भरोसेमंद और अपडेटेड एंटीवायरस इंस्टॉल रखें जो WhatsApp Web से डाउनलोड होने वाले किसी भी प्रकार के मालवेयर या वायरस को तुरंत स्कैन कर सके और उसे रन होने से रोक सके।
संदेहास्पद WhatsApp लिंक्स पर क्लिक करने से बचें: WhatsApp पर आने वाले किसी भी लुभावने ऑफर, लॉटरी या डराने वाले लिंक पर कभी क्लिक न करें, क्योंकि वे आपको सीधे किसी फेक WhatsApp लॉगिन पेज पर ले जाकर आपका डेटा चुरा सकते हैं।
निष्कर्ष के तौर पर यह कहा जा सकता है कि WhatsApp Web और WhatsApp डेस्कटॉप ने निस्संदेह हमारे रोज़मर्रा के काम को बहुत आसान बना दिया है, लेकिन साइबर अपराधियों ने अब इन्हीं सुविधाओं को डेटा चोरी का नया हथियार बना लिया है। CERT-In द्वारा दी गई इस WhatsApp मालवेयर चेतावनी को हमें बहुत गंभीरता से लेना चाहिए। ऑनलाइन सुरक्षा में आपकी थोड़ी सी सतर्कता और सही जानकारी आपको बड़े नुकसान से बचा सकती है। आप अपने सिस्टम और अपनी निजी WhatsApp चैट्स को पूरी तरह सुरक्षित रख सकते हैं। आज ही अपने WhatsApp की लिंक्ड सेटिंग्स की जांच करें और इस अत्यंत महत्वपूर्ण WhatsApp साइबर सिक्योरिटी खबर को अपने दोस्तों और परिवार वालों के साथ तुरंत साझा करें ताकि वे भी किसी बड़े WhatsApp स्कैम का शिकार होने से बच सकें।
People Also Ask (FAQs)
WhatsApp Web पर मालवेयर का नया खतरा क्या है?
WhatsApp Web पर नया साइबर खतरा VBScript फाइलों के ज़रिए फैल रहा है। हैकर्स हैक किए गए WhatsApp अकाउंट्स का उपयोग करके यूज़र्स को इनवॉइस या स्टेटमेंट के नाम से खतरनाक फाइलें भेजते हैं, जिन्हें WhatsApp Web पर खोलने से सिस्टम हैक हो जाता है।
CERT-In ने WhatsApp यूज़र्स को क्या चेतावनी दी है?
CERT-In ने चेतावनी दी है कि एक बड़ा मालवेयर कैंपेन WhatsApp डेस्कटॉप यूज़र्स को निशाना बना रहा है। एजेंसी ने सलाह दी है कि WhatsApp पर आने वाले किसी भी अनपेक्षित अटैचमेंट को न खोलें, भले ही वह WhatsApp फाइल आपके किसी भरोसेमंद दोस्त ने ही क्यों न भेजी हो।
GhostPairing साइबर हमला WhatsApp पर कैसे काम करता है?
WhatsApp पर GhostPairing हमले में हैकर्स यूज़र को एक फेक लिंक भेजते हैं। लिंक पर क्लिक करते ही यूज़र से एक पेयरिंग कोड मांगा जाता है। यह कोड डालते ही हमलावर का डिवाइस बिना ओटीपी या पासवर्ड के आपके WhatsApp अकाउंट से चुपचाप लिंक हो जाता है।
WhatsApp पर अनजान फाइल डाउनलोड करने से क्या नुकसान हो सकता है?
यदि आप WhatsApp पर किसी अनजान और खतरनाक फाइल को डाउनलोड करते हैं, तो हैकर्स को आपके कंप्यूटर और WhatsApp का रिमोट एक्सेस मिल सकता है। इससे आपके WhatsApp मैसेजेस, बैंकिंग पासवर्ड और अन्य निजी डेटा की चोरी हो सकती है।
मैं अपने WhatsApp अकाउंट को सुरक्षित कैसे रख सकता हूँ?
अपने WhatsApp को सुरक्षित रखने के लिए ऐप को हमेशा अपडेट रखें। WhatsApp सेटिंग्स में जाकर 'लिंक्ड डिवाइसेस' की नियमित जांच करें और अनजान फाइलों को WhatsApp Web पर डाउनलोड न करें। किसी भी संदिग्ध फाइल के बारे में WhatsApp भेजने वाले से कॉल करके पुष्टि ज़रूर करें।
Interactive Knowledge Check (MCQ Quiz)
1. CERT-In के अनुसार हाल ही में कौन सा प्लेटफॉर्म मालवेयर कैंपेन का मुख्य शिकार बन रहा है?
A. केवल SMS मैसेजेस B. WhatsApp Web और WhatsApp डेस्कटॉप C. केवल सामान्य ईमेल सेवा D. सिर्फ ऑफलाइन कंप्यूटर गेम्स Correct Answer: B
2. WhatsApp पर हैकर्स किस प्रकार की दुर्भावनापूर्ण फाइलें भेजकर यूज़र्स को धोखा दे रहे हैं?
A. केवल MP3 ऑडियो फाइलें B. साधारण टेक्स्ट डॉक्युमेंट्स C. VBScript (VBS) फाइलें जिन्हें इनवॉइस बताया जाता है D. WhatsApp स्टीकर पैक्स Correct Answer: C
3. WhatsApp के किस फीचर का दुरुपयोग करके हैकर्स GhostPairing अटैक को अंजाम देते हैं?
A. WhatsApp स्टेटस फीचर B. WhatsApp वीडियो कॉलिंग फीचर C. WhatsApp ब्रॉडकास्ट लिस्ट D. WhatsApp मल्टी-डिवाइस लिंकिंग फीचर Correct Answer: D
4. यदि WhatsApp पर आपके किसी मित्र के नंबर से कोई अप्रत्याशित अटैचमेंट आता है, तो आपको क्या करना चाहिए?
A. उसे तुरंत WhatsApp Web पर डाउनलोड करके खोल लेना चाहिए B. फाइल को बिना देखे दूसरे WhatsApp ग्रुप्स में फॉरवर्ड कर देना चाहिए C. फाइल खोलने से पहले मित्र को कॉल करके WhatsApp फाइल की पुष्टि करनी चाहिए D. अपने कंप्यूटर का एंटीवायरस बंद कर देना चाहिए Correct Answer: C
5. WhatsApp को हैकर्स से बचाने के लिए 'लिंक्ड डिवाइसेस' सेक्शन में अनजान डिवाइस दिखने पर क्या कदम उठाना चाहिए?
A. उस डिवाइस को हमेशा के लिए WhatsApp से लिंक रहने देना चाहिए B. तुरंत उस अनजान डिवाइस को WhatsApp से लॉग आउट कर देना चाहिए C. WhatsApp ऐप को अनइंस्टॉल किए बिना फोन को रीस्टार्ट करना चाहिए D. उसी अनजान डिवाइस पर अपना WhatsApp बैकअप लेना चाहिए Correct Answer: B

