વોટ્સએપ એકાઉન્ટ હેક કરવાની નવી તરકીબ, ઝિપ ફાઇલોથી સાવધ રહેવા ગૃહ મંત્રાલયની અપીલ
નવી દિલ્હી, 7 ઓગસ્ટ 2026: ગૃહ મંત્રાલય હેઠળના ‘ઇન્ડિયન સાયબર ક્રાઇમ કોઓર્ડિનેશન સેન્ટર’ (I4C) એ નેશનલ સાયબર ક્રાઇમ રિપોર્ટિંગ પોર્ટલ (NCRP) પર એકાઉન્ટ સ્ટેટમેન્ટ્સ અને નિયમનકારી સંદેશાવ્યવહારના બહાને ફરતી થઈ રહેલી મિલિશિયસ (હાનિકારક) ફાઇલો દ્વારા પ્રોફેશનલ્સ અને વ્યવસાયીઓના વોટ્સએપ એકાઉન્ટ ટેકઓવર સંબંધિત ફરિયાદોમાં ભારે વધારો નોંધ્યો છે. તાજેતરમાં દિલ્હી, ગુજરાત, મહારાષ્ટ્ર અને રાજસ્થાન સહિત અનેક રાજ્યોમાંથી આવી ઘટનાઓ સામે આવ્યા બાદ ઇન્ડિયન સાયબર ક્રાઇમ કોઓર્ડિનેશન સેન્ટરએ નાગરિકો માટે સખત ચેતવણી જારી કરી છે.
કેવી રીતે કામ કરે છે આ નવો સાયબર ફ્રોડ?
-
ઝેરી ઝિપ (.zip) ફાઇલો: પીડિતોને વોટ્સએપ, એસએમએસ અથવા ઈ-મેલ પર
Statement of Account.zipઅથવાRBI.zip,MCA.zipજેવા નામોથી કમ્પ્રેસ્ડ ફાઇલો મોકલવામાં આવે છે. -
નિયામકોના નામે છેતરપિંડી: આ મેસેજ આરબીઆઈ (RBI) અથવા કોર્પોરેટ બાબતોના મંત્રાલય (MCA) ની તાકીદની નોટિસ તરીકે દર્શાવવામાં આવે છે.
-
માલવેર ઇન્સ્ટોલેશન: જ્યારે વિન્ડોઝ ડેસ્કટોપ કે લેપટોપ પર આ ફાઇલ એક્સટ્રેક્ટ કરીને ખોલવામાં આવે છે, ત્યારે ટ્રોજન માલવેર ઇન્સ્ટોલ થઈ જાય છે, જે ડિવાઇસને હેક કરીને એક્ટિવ વોટ્સએપ વેબ સેશનને હાઇજેક કરી લે છે.
‘બોસ સ્કેમ’ અને કોર્પોરેટ નેટવર્ક પર ખતરો
હેક થયેલા વોટ્સએપ એકાઉન્ટનો ઉપયોગ કરીને પીડિતના તમામ કોન્ટેક્ટ્સ અને ગ્રુપ્સમાં આપમેળે આ જ મિલિશિયસ ફાઇલ મોકલવામાં આવે છે, જેથી સંક્રમણ વધુ ફેલાય. આ ઉપરાંત, ‘બોસ સ્કેમ’ હેઠળ હેકર્સ વરિષ્ઠ અધિકારી કે ‘CEO’ ના નામે ફાઇનાન્સ કર્મચારીઓને મ્યુલ બેંક એકાઉન્ટ્સમાં તાત્કાલિક નાણાં ટ્રાન્સફર કરવા સૂચના આપે છે. આ અભિયાન ચાર્ટર્ડ એકાઉન્ટન્ટ્સ, કંપની ડિરેક્ટર્સ, સીએફઓ (CFOs) અને એકાઉન્ટ્સ વિભાગના કર્મચારીઓ માટે મોટું જોખમ ઊભું કરી રહ્યું છે.
ઇન્ડિયન સાયબર ક્રાઇમ કોઓર્ડિનેશન સેન્ટર અને સરકાર દ્વારા લેવાયેલા પગલાં
-
10 હજાર થી વધુ નાગરિકોનું રક્ષણ: I4C એ ટેકનિકલ ઇન્ટેલિજન્સ દ્વારા અત્યાર સુધીમાં 10 હજારથી વધુ ભારતીયોને આ અભિયાનથી બચાવ્યા છે.
-
સિગ્નલ શેરિંગ: માલવેરના ટેકનિકલ સૂચકો CERT-In, માઇક્રોસોફ્ટ ડિફેન્ડર અને ક્વિક હિલ, K7 જેવી અગ્રણી એન્ટી-વાયરસ કંપનીઓ સાથે શેર કરવામાં આવ્યા છે.
-
સ્પેશિયલ SMS એલર્ટ: અસરગ્રસ્ત નાગરિકોને ‘I4CMHA-G’ હેડર દ્વારા એસએમએસ મોકલીને સાવધ કરવામાં આવી રહ્યા છે. છેલ્લા 30 દિવસમાં 58 હજારથી વધુ સંભવિત પીડિતોને સૂચના આપવામાં આવી છે.
નાગરિકો અને સંસ્થાઓ માટે મહત્વપૂર્ણ સાવચેતીઓ
- અજાણી ફાઇલો ન ખોલો: અજ્ઞાત સ્ત્રોતોમાંથી મળેલી
.zipફાઇલો અથવા એક્ઝિક્યુટેબલ્સ ડાઉનલોડ કે ઓપન કરશો નહીં. આરબીઆઈ ક્યારેય વોટ્સએપ દ્વારા સોફ્ટવેર કે સ્ટેટમેન્ટ્સ મોકલતી નથી. - લિંક કરેલા ડિવાઇસ ચકાસો: વોટ્સએપમાં જઈને નિયમિતપણે તપાસો (
Settings > Linked Devices) અને બિનજરૂરી અથવા શંકાસ્પદ વેબ સેશન્સમાંથી લોગ આઉટ કરો. - ડાયરેક્ટ પુષ્ટિ કરો: નાણાં ટ્રાન્સફર કે એકાઉન્ટ બદલવાની કોઈપણ તાકીદની વિનંતી પર અમલ કરતા પહેલા ફોન કોલ કે રૂબરૂ તેની સ્વતંત્ર પુષ્ટિ કરો.
- એન્ટી-વાયરસનો ઉપયોગ કરો: સિસ્ટમમાં અજાણી
.exeઅને.dllફાઇલોના એક્ઝિક્યુશનને બ્લોક કરો અને અપડેટેડ એન્ટી-વાયરસ રાખો.


