ઓનલાઈન લોગિન કરતા પહેલા સાવધાન: OAuth Phishing અને QR કોડ સ્કેનથી હેકર્સ ચોરી રહ્યા છે તમારો ડેટા
ઓનલાઈન એકાઉન્ટમાં લોગિન કરવા, ફાઈલ એક્સેસ કરવા કે કોઈ ડિજિટલ સર્વિસ સાથે જોડાવા માટે આપણે અવારનવાર ગૂગલ લોગિન (Google Login) અને વ્હોટ્સએપ (WhatsApp) પર આંધળો વિશ્વાસ મૂકીએ છીએ. પરંતુ હવે સાયબર અપરાધીઓ લોકોના આ જ વિશ્વાસ અને અસલી ઓથેન્ટિકેશન પ્રક્રિયાનો દુરુપયોગ કરીને ડેટા ચોરી રહ્યા છે. તાજેતરમાં ‘ગૂગલ થ્રેટ ઈન્ટેલિજન્સ ગ્રુપ’ (GTIG) એ રશિયા આધારિત ત્રણ શંકાસ્પદ સાયબર જાસૂસી જૂથો – UNC6293, UNC7005 અને UNC5976 ની ખતરનાક પ્રવૃત્તિઓનો પર્દાફાશ કર્યો છે. આ હેકર્સ યુરોપ અને અમેરિકામાં ડિફેન્સ, ગવર્નમેન્ટ ઈન્સ્ટિટ્યૂટ, એરોસ્પેસ અને એકેડેમિક ક્ષેત્ર સાથે જોડાયેલા લોકોને નિશાન બનાવી રહ્યા છે.

શું છે OAuth Phishing? અસલી પેજ પરથી પણ થાય છે ડેટા ચોરી
સાયબર ઠગો હવે માત્ર ફેક કે ડુપ્લિકેટ લોગિન પેજ બનાવીને જ લોકોને જાળમાં નથી ફસાવતા, પરંતુ વધુ અદ્યતન ટેકનિકનો ઉપયોગ કરે છે. UNC5976 અને UNC7005 જેવા હેકર ગ્રુપ્સ ‘OAuth Phishing’ નો ઉપયોગ કરીને યુઝરને ગૂગલના સાચા અને અસલી ઓથેન્ટિકેશન પેજ સુધી જ પહોંચાડે છે.
ટોકન ચોરી: યુઝર જ્યારે અસલી પેજ પર સામાન્ય રીતે પોતાનો પાસવર્ડ નાખીને લોગિન કરે છે, ત્યારે હેકર્સ પોતાના ક્લાઉડ પ્રોજેક્ટ (Cloud Project) મારફતે ઓથેન્ટિકેશન ટોકન (Authentication Token) મેળવી લે છે.
એકાઉન્ટ એક્સેસ: આ સિક્રેટ ટોકન મળ્યા બાદ હેકર્સ પાસવર્ડ વગર પણ યુઝરના ગૂગલ એકાઉન્ટ, ઈમેઈલ અને ડ્રાઈવ સુધી સીધો પ્રવેશ મેળવી શકે છે.
WhatsApp Device Linking નો નવો ખતરો
ગૂગલ ઉપરાંત સાયબર ક્રિમિનલ્સ વ્હોટ્સએપના ‘લિંક્ડ ડિવાઈસ’ (Linked Devices) ફીચરનો પણ ગેરફાયદો ઉઠાવી રહ્યા છે.
જાળમાં ફસાવવાની પદ્ધતિ: યુઝરને કોઈ સિક્યોર વોઈસ કોલ, ગુપ્ત ચેટ કે સીક્રેટ ડોક્યુમેન્ટ શેરિંગના નામે લિંક મોકલવામાં આવે છે.
QR કોડ સ્કેન: ત્યારબાદ યુઝર પાસે તેનો મોબાઈલ નંબર માંગવામાં આવે છે અને સ્ક્રીન પર દર્શાવેલ QR કોડ સ્કેન કરવા અથવા લિંકિંગ કોડ દાખલ કરવા માટે કહેવામાં આવે છે.
નુકસાન: જો યુઝર અજાણતામાં હેકરના ડિવાઈસને પોતાના વ્હોટ્સએપ સાથે લિંક કરી દે છે, તો હેકર દૂર બેઠા-બેઠા યુઝરના તમામ પર્સનલ મેસેજ વાંચી શકે છે, નવા મેસેજ મોકલી શકે છે અને ખાનગી ડેટા ચોરી શકે છે.

આવા સાયબર થ્રેટ્સથી બચવા માટેના જરૂરી ઉપાયો
૧. અજાણ્યા QR કોડ સ્કેન ન કરવા: કોઈ પણ અજાણી વેબસાઈટ કે વ્યક્તિ દ્વારા કહેવામાં આવતા QR કોડને ક્યારેય વ્હોટ્સએપથી સ્કેન ન કરો.
૨. લિંક્ડ ડિવાઈસ ચકાસતા રહો: તમારા વ્હોટ્સએપના ‘Linked Devices’ સેક્શનમાં જઈને સમયાંતરે ચેક કરો કે કોઈ અજાણ્યું ડિવાઈસ કનેક્ટેડ તો નથી ને. જો કોઈ શંકાસ્પદ ડિવાઈસ દેખાય તો તરત જ ‘Log Out’ કરો.
૩. થર્ડ-પાર્ટી એક્સેસ રદ કરો: તમારા ગૂગલ એકાઉન્ટની સિક્યોરિટી સેટિંગ્સમાં જઈને અનિચ્છનીય કે અજાણી એપ્સને આપેલી ‘OAuth Access’ પરમિશન તરત રદ કરો.
૪. 2-Step Verification એક્ટિવ રાખો: ગૂગલ અને વ્હોટ્સએપ બંનેમાં ટુ-સ્ટેપ વેરિફિકેશન સેટિંગ્સ હંમેશા ચાલુ રાખો.
