Close Menu
    Facebook X (Twitter) Instagram
    Shu Khabar
    • Business
    • India
    • Gujarat
    • WORLD
    • Technology
      • Auto
      • auto mobile
    • Entertainment
    • Health
    • Politics
    • Cricket
    Facebook X (Twitter) Instagram
    Shu Khabar
    Home»Technology»સાવધાન! WhatsApp અને Google Login ના નામે નવો સાયબર ખતરો: ઓથેન્ટિકેશન પ્રોસેસનો દુરુપયોગ કરી હેકર્સ ચોરી રહ્યા છે પર્સનલ ડેટા
    Technology

    સાવધાન! WhatsApp અને Google Login ના નામે નવો સાયબર ખતરો: ઓથેન્ટિકેશન પ્રોસેસનો દુરુપયોગ કરી હેકર્સ ચોરી રહ્યા છે પર્સનલ ડેટા

    Rohi Patel ShukhabarBy Rohi Patel ShukhabarAugust 25, 2026No Comments3 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    ઓનલાઈન લોગિન કરતા પહેલા સાવધાન: OAuth Phishing અને QR કોડ સ્કેનથી હેકર્સ ચોરી રહ્યા છે તમારો ડેટા

    ઓનલાઈન એકાઉન્ટમાં લોગિન કરવા, ફાઈલ એક્સેસ કરવા કે કોઈ ડિજિટલ સર્વિસ સાથે જોડાવા માટે આપણે અવારનવાર ગૂગલ લોગિન (Google Login) અને વ્હોટ્સએપ (WhatsApp) પર આંધળો વિશ્વાસ મૂકીએ છીએ. પરંતુ હવે સાયબર અપરાધીઓ લોકોના આ જ વિશ્વાસ અને અસલી ઓથેન્ટિકેશન પ્રક્રિયાનો દુરુપયોગ કરીને ડેટા ચોરી રહ્યા છે. તાજેતરમાં ‘ગૂગલ થ્રેટ ઈન્ટેલિજન્સ ગ્રુપ’ (GTIG) એ રશિયા આધારિત ત્રણ શંકાસ્પદ સાયબર જાસૂસી જૂથો – UNC6293, UNC7005 અને UNC5976 ની ખતરનાક પ્રવૃત્તિઓનો પર્દાફાશ કર્યો છે. આ હેકર્સ યુરોપ અને અમેરિકામાં ડિફેન્સ, ગવર્નમેન્ટ ઈન્સ્ટિટ્યૂટ, એરોસ્પેસ અને એકેડેમિક ક્ષેત્ર સાથે જોડાયેલા લોકોને નિશાન બનાવી રહ્યા છે.

    શું છે OAuth Phishing? અસલી પેજ પરથી પણ થાય છે ડેટા ચોરી

    સાયબર ઠગો હવે માત્ર ફેક કે ડુપ્લિકેટ લોગિન પેજ બનાવીને જ લોકોને જાળમાં નથી ફસાવતા, પરંતુ વધુ અદ્યતન ટેકનિકનો ઉપયોગ કરે છે. UNC5976 અને UNC7005 જેવા હેકર ગ્રુપ્સ ‘OAuth Phishing’ નો ઉપયોગ કરીને યુઝરને ગૂગલના સાચા અને અસલી ઓથેન્ટિકેશન પેજ સુધી જ પહોંચાડે છે.

    • ટોકન ચોરી: યુઝર જ્યારે અસલી પેજ પર સામાન્ય રીતે પોતાનો પાસવર્ડ નાખીને લોગિન કરે છે, ત્યારે હેકર્સ પોતાના ક્લાઉડ પ્રોજેક્ટ (Cloud Project) મારફતે ઓથેન્ટિકેશન ટોકન (Authentication Token) મેળવી લે છે.

    • એકાઉન્ટ એક્સેસ: આ સિક્રેટ ટોકન મળ્યા બાદ હેકર્સ પાસવર્ડ વગર પણ યુઝરના ગૂગલ એકાઉન્ટ, ઈમેઈલ અને ડ્રાઈવ સુધી સીધો પ્રવેશ મેળવી શકે છે.

    WhatsApp Device Linking નો નવો ખતરો

    ગૂગલ ઉપરાંત સાયબર ક્રિમિનલ્સ વ્હોટ્સએપના ‘લિંક્ડ ડિવાઈસ’ (Linked Devices) ફીચરનો પણ ગેરફાયદો ઉઠાવી રહ્યા છે.

    • જાળમાં ફસાવવાની પદ્ધતિ: યુઝરને કોઈ સિક્યોર વોઈસ કોલ, ગુપ્ત ચેટ કે સીક્રેટ ડોક્યુમેન્ટ શેરિંગના નામે લિંક મોકલવામાં આવે છે.

    • QR કોડ સ્કેન: ત્યારબાદ યુઝર પાસે તેનો મોબાઈલ નંબર માંગવામાં આવે છે અને સ્ક્રીન પર દર્શાવેલ QR કોડ સ્કેન કરવા અથવા લિંકિંગ કોડ દાખલ કરવા માટે કહેવામાં આવે છે.

    • નુકસાન: જો યુઝર અજાણતામાં હેકરના ડિવાઈસને પોતાના વ્હોટ્સએપ સાથે લિંક કરી દે છે, તો હેકર દૂર બેઠા-બેઠા યુઝરના તમામ પર્સનલ મેસેજ વાંચી શકે છે, નવા મેસેજ મોકલી શકે છે અને ખાનગી ડેટા ચોરી શકે છે.

    આવા સાયબર થ્રેટ્સથી બચવા માટેના જરૂરી ઉપાયો

    ૧. અજાણ્યા QR કોડ સ્કેન ન કરવા: કોઈ પણ અજાણી વેબસાઈટ કે વ્યક્તિ દ્વારા કહેવામાં આવતા QR કોડને ક્યારેય વ્હોટ્સએપથી સ્કેન ન કરો.

    ૨. લિંક્ડ ડિવાઈસ ચકાસતા રહો: તમારા વ્હોટ્સએપના ‘Linked Devices’ સેક્શનમાં જઈને સમયાંતરે ચેક કરો કે કોઈ અજાણ્યું ડિવાઈસ કનેક્ટેડ તો નથી ને. જો કોઈ શંકાસ્પદ ડિવાઈસ દેખાય તો તરત જ ‘Log Out’ કરો.

    ૩. થર્ડ-પાર્ટી એક્સેસ રદ કરો: તમારા ગૂગલ એકાઉન્ટની સિક્યોરિટી સેટિંગ્સમાં જઈને અનિચ્છનીય કે અજાણી એપ્સને આપેલી ‘OAuth Access’ પરમિશન તરત રદ કરો.

    ૪. 2-Step Verification એક્ટિવ રાખો: ગૂગલ અને વ્હોટ્સએપ બંનેમાં ટુ-સ્ટેપ વેરિફિકેશન સેટિંગ્સ હંમેશા ચાલુ રાખો.

    #WhatsAppSafety Cybersecurity
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Rohi Patel Shukhabar

      Related Posts

      WhatsApp Phone Number Change Guide: વગર કોઈ ડેટા લોસે નવો નંબર કેવી રીતે લિંક કરવો?

      October 3, 2026

      Gmail Spam Filter Setting: હવે ઇનબોક્સમાં જ આવશે જરૂરી મેઇલ અને OTP, કરો આ સેટિંગ્સ

      October 3, 2026

      વ્હોટ્સએપે ટીન અકાઉન્ટ્સ માટે રજૂ કર્યા નવા પેરેન્ટલ કંટ્રોલ્સ: જાણી લો ફીચર્સ અને ખાસિયતો!

      October 1, 2026
      Facebook X (Twitter) Instagram Pinterest
      • Gujarati News
      © 2026 ShuKhabar. Designed by : ePaper Solution

      Type above and press Enter to search. Press Esc to cancel.