નવી દિલ્હીઃ હવે ઓનલાઇન છેતરપિંડી કરનારાઓ નાણાકીય વ્યવહારો કરવા માટે યુપીઆઇ એપ્સની સુરક્ષા સુવિધાઓનો ભંગ કરતી નવી ટેક્નોલોજીનો ઉપયોગ કરી રહ્યા છે. સાયબર ઇન્ટેલિજન્સ ફર્મ ક્લાઉડસેકેએ એક રિપોર્ટમાં આ દાવો કર્યો છે.
રિપોર્ટ અનુસાર કંપનીએ મેસેજિંગ પ્લેટફોર્મ ટેલિગ્રામ પર ઓછામાં ઓછા ૨૦ સક્રિય જૂથો ઓળખી કાઢ્યા છે, જેમાં દરેકમાં ૧૦૦થી વધુ સભ્યો છે. આ જૂથોમાં 'ડિજિટલ લૂટેરા' નામના ટૂલકીટની ચર્ચા, ફેલાવો અને ઉપયોગ કરવામાં આવી રહ્યો છે. ક્લાઉડસેકેના થ્રેટ રિસર્ચર શોભિત મિશ્રાએ જણાવ્યું કે આ માત્ર વધુ એક યુપીઆઇ મેલવેરનો પ્રકાર નથી.
'ડિજિટલ લૂટેરા'એ ઉપકરણના વિશ્વાસ પર એક માળખાગત હુમલો છે, જ્યારે ઓપરેટિંગ સિસ્ટમ સાથે જ ચેડાં થાય છે ત્યારે સિમ-બાઇન્ડિંગ અને એપ સિગ્નેચર તપાસ જેવા પરંપરાગત સુરક્ષા ઉપાય અવિશ્વસનીય બની જાય છે. જો આના પર ધ્યાન આપવામાં નહીં આવે તો આ ડિજિટલ ચુકવણી ઇકોસિસ્ટમમાં ઔદ્યોગિક સ્તરે મોટા પાયે એકાઉન્ટ ટેકઓવર કરવા તરફ દોરી જઇ શકે છે.
ક્લાઉડસેકેનો દાવો છે કે તેમણે આવા એક જૂથનું વિશ્લેષણ કર્યું છે. જેમાં જાણવા મળ્યું છે કે માત્ર બે દિવસમાં ૨૫-૩૦ લાખના વ્યવહારો કરવામાં આવ્યા હતા. આ દર્શાવે છે કે આ છેતરપિંડી મોડેલ કેટલી ઝડપથી વધી રહ્યું છે અને પીડિતોની સંખ્યા કેટલી વધારે છે.
ક્લાઉડસેકે જણાવ્યું કે આ હુમલો સામાન્ય રીતે ત્યારે શરૂ થાય છે, જ્યારે કોઇ વપરાશકર્તા અજાણતા જ કોઇ ખરાબ એપીકે ઇન્સ્ટોલ કરે છે, જે દેખાવમાં ટ્રાફિક દંડની નોટિસ અથવા લગ્નનું આમંત્રણ જેવી સામાન્ય વસ્તુ જેવું લાગે છે. એકવાર ઇન્સ્ટોલ થઇ ગયા પછી આ મેલવેર પીડિતના ફોનના એસએમએસ એક્સેસ કરવાની પરવાનગી મેળવી લે છે.
સાયબર ઇન્ટેલિજન્સ ફર્મે જણાવ્યું કે એન્ડ્રોઇડ ડિવાઇસ સાથે છેડછાડ કર્યા પછી તે યુપીઆઇ એપને એ ખાતરી અપાવે છે કે વેરિફિકેશન માટે મેસેજ ખરેખર એ જ સ્માર્ટફોનમાંથી આવ્યા છે. ક્લાઉડસેકે કહ્યું કે તેણે સંબંધિત નિયમનકારો અને નાણાકીય સંસ્થાઓને આ અંગે જાણ કરી છે. જેથી તેઓ 'જવાબદાર સ્પષ્ટતા' હેઠળ તૈયારી કરી શકે અને આગોતરા પગલાં લઇ શકે.