स्प्याम लिंक पठाउन आन्तरिक माइक्रोसफ्ट खाता प्रयोग गर्दै स्क्यामरहरु

  • Technology Khabar | ८ जेष्ठ २०८३, शुक्रबार
स्प्याम लिंक पठाउन आन्तरिक माइक्रोसफ्ट खाता प्रयोग गर्दै स्क्यामरहरु

काठमाडौं ।

माइक्रोसफ्टको आन्तरिक खाताबाट स्प्याम लिंक पठाउन ठगी गर्नेहरूले महिनौँदेखि एउटा कमजोरीको फाइदा उठाइरहेको पाइएको छ।

यो प्रणालीको प्रयोग सामान्यतया वैध खाता सूचनाहरू पठाउन गरिन्छ, तर त्यही प्रणालीको दुरुपयोग गरेर स्प्याम इमेल पठाइएको हो।

कसरी यो प्रणाली दुरुपयोग गरियो भन्ने स्पष्ट नभए पनि ठगी गर्नेहरूले आफूलाई नयाँ ग्राहकजस्तै देखाएर नयाँ माइक्रोसफ्टखाता खोल्न सकेका छन् र त्यही पहुँच प्रयोग गरेर माइक्रोसफ्टकै नामबाट इमेल पठाउन थालेका छन्, जसले प्रयोगकर्तालाई ती इमेल वास्तविक हो भन्ने भ्रममा पार्न सक्छ।

टेकक्रञ्चका अनुसार माइक्रोसफ्टले अहिलेसम्म यस समस्यालाई पूर्ण रूपमा नियन्त्रण गरेको देखिएको छैन।

गत साता विभिन्न इमेल खातामा यस्तै संरचनाका धेरै इमेल प्राप्त भएको रिपोर्ट गरिएको छ। ती इमेलहरूमा माइक्रोसफ्टका आधिकारिक सूचनाजस्तै देखिने विषय र शंकास्पद वेबसाइटका लिंकहरू थिए। यी इमेलहरू [email protected] बाट पठाइएको देखिएको छ, जुन सामान्यतया दुई-कारक प्रमाणीकरण कोड तथा अन्य महत्वपूर्ण खाता सूचना पठाउन प्रयोग गरिन्छ।

कतिपय इमेलका विषयले प्रयोगकर्तालाई धोखाधडीपूर्ण कारोबारबारे चेतावनी दिइएको जस्तो देखिन्थ्यो भने केही इमेलमा सन्देश पर्खिरहेको भन्दै उल्लेख गरिएको थियो।

स्प्याम निगरानी गर्ने गैर–नाफामूलक संस्था Spamhaus Project ले पनि माइक्रोसफ्टको यही इमेल प्रणाली दुरुपयोग भएको र यो गतिविधि महिनौँदेखि चलिरहेको बताएको छ।

Spamhaus ले भनेको छ, “स्वचालित सूचना प्रणालीहरूले यस स्तरको अनुकूलन अनुमति दिनु हुँदैन।” संस्थाले यो समस्या माइक्रोसफ्टलाई जानकारी गराइसकेको पनि जनाएको छ।

यस विषयमा प्रतिक्रिया मागिँदा माइक्रोसफ्टले प्रारम्भिक रूपमा सोधपुछ स्वीकार गरेको भए पनि हालसम्म औपचारिक प्रतिक्रिया दिएको छैन वा समस्या रोकिएको छ कि छैन भन्ने स्पष्ट गरेको छैन।

यो घटना हालैका महिनाहरूमा देखिएका यस्तै साइबर ठगी घटनाको नयाँ उदाहरण हो। यसअघि यस वर्ष बेटरमेन्ट प्रयोग हुने प्लेटफर्ममा ह्याक गरेर नक्कली सूचना पठाइएको थियो, जसमा क्रिप्टोकरन्सी ठगीसम्बन्धी सन्देशहरू समावेश थिए।

त्यस्तै २०२३ मा नेमचिपको इमेल खाताको पहुँच दुरुपयोग गरी प्रयोगकर्ताको लगइन विवरण चोर्ने फिसिङ इमेल पठाइएको थियो।

अन्य सामाजिक सञ्जाल प्रयोगकर्ताहरूले पनि अन्य कम्पनीका इमेल ठेगानाबाट स्प्याम पठाइरहेको रिपोर्ट गरेका छन्, जसले समस्या केवल माइक्रोसफ्टमा सीमित नभएको संकेत गर्छ।

प्रकाशित: ८ जेष्ठ २०८३, शुक्रबार

तपाइको प्रतिक्रिया
Loading comments...

ताजा समाचार