Ghost Pairing Scam: पासवर्ड बदलला नाही, सिम कार्ड सुरक्षित आहे, ओटीपीही कुणाला दिलेला नाही… तरीसुद्धा व्हॉट्सअॅप अकाउंट हॅक झाल्याच्या घटना समोर येत आहेत. यामागे ‘घोस्ट पेअरिंग’ नावाची एक नवी आणि धोकादायक ऑनलाइन फसवणूक असल्याचे सायबर सुरक्षा तज्ञांनी उघड केले आहे. या पद्धतीत हॅकर्स कोणतीही तांत्रिक त्रुटी किंवा एन्क्रिप्शन फोडत नाहीत, तर व्हॉट्सअॅपच्या डिव्हाइस-लिंकिंग (Linked Devices) फीचरचा गैरवापर करून वापरकर्त्यांच्या खात्यांवर पूर्ण ताबा मिळवतात.
काय आहे ‘घोस्ट पेअरिंग’?
सायबर सुरक्षा संस्थांच्या माहितीनुसार, ‘घोस्ट पेअरिंग’ ही फसवणूक पूर्णपणे सोशल इंजिनिअरिंगवर आधारित आहे. म्हणजेच, वापरकर्त्यांच्या विश्वासाचा गैरफायदा घेतला जातो. यात पासवर्ड, सिम कार्ड किंवा व्हेरिफिकेशन कोड चोरण्याची गरजच लागत नाही. वापरकर्ता स्वतः नकळत हॅकरच्या डिव्हाइसला आपले व्हॉट्सअॅप अकाउंट लिंक करून देतो.
हा हल्ला कसा होतो?
सायबर सुरक्षा फर्म जनरल डिजिटलच्या अहवालानुसार, ही फसवणूक बहुतेक वेळा एखाद्या ओळखीच्या व्यक्तीकडून आलेल्या साध्या संदेशाने सुरू होते. उदाहरणार्थ, “अरे, मला तुमचा हा फोटो सापडला!” या संदेशासोबत एक लिंक दिलेली असते. ही लिंक फेसबुक फोटो प्रिव्ह्यूसारखी दिसते, त्यामुळे संशय येत नाही. लिंकवर क्लिक केल्यावर वापरकर्ता एका बनावट वेबसाईटवर पोहोचतो, जी फेसबुक फोटो व्ह्यूअरसारखी भासते. तेथे कंटेंट पाहण्याआधी “व्हेरिफाय” करण्यास सांगितले जाते. प्रत्यक्षात, ही प्रक्रिया व्हॉट्सअॅपची अधिकृत डिव्हाइस पेअरिंग प्रक्रिया सुरू करते. दरम्यान, वापरकर्त्याला आपला मोबाइल नंबर टाकायला सांगितला जातो. त्यानंतर व्हॉट्सअॅपकडून एक पेअरिंग कोड तयार होतो. हा कोड वेबसाईटवर टाकण्यास सांगितले जाते, जणू काही ती साधी सुरक्षा तपासणी आहे. कोड टाकताच, वापरकर्ता नकळत हॅकरच्या डिव्हाइसला आपल्या अकाउंटचा प्रवेश देतो.
हॅक झाल्याचे कळतही नाही
एकदा डिव्हाइस लिंक झाल्यानंतर, हॅकरला व्हॉट्सअॅप वेबवर पूर्ण प्रवेश मिळतो. तो संदेश वाचू शकतो, मीडिया डाउनलोड करू शकतो, बळीच्या नावाने मेसेज पाठवू शकतो आणि नवीन संदेश रिअल टाइममध्ये पाहू शकतो. सर्वात धोकादायक बाब म्हणजे, वापरकर्त्याचा फोन नेहमीप्रमाणे चालू राहतो, त्यामुळे अकाउंट हॅक झाल्याचे लक्षातही येत नाही.
हेही वाचा – Instagram TV App: आता टीव्हीवर पाहता येणार इंस्टाग्राम रील्स; खास अॅप अधिकृतपणे लॉन्च
विश्वासार्ह संपर्कांमुळे वेगाने प्रसार
हा घोटाळा प्रथम चेक रिपब्लिकमध्ये समोर आला असला, तरी तो आंतरराष्ट्रीय स्तरावर पसरण्याची शक्यता तज्ञांनी व्यक्त केली आहे. हॅक झालेले अकाउंट वापरून संपर्क यादीतील लोकांना व ग्रुपमध्ये त्याच बनावट लिंक्स पाठवल्या जातात. मोठ्या प्रमाणावर स्पॅम न करता, परस्पर विश्वासाचा फायदा घेतल्याने लोक सहज बळी पडतात.
विशेष चिंतेची बाब
तज्ञांचे म्हणणे आहे की, घोस्ट पेअरिंगमध्ये व्हॉट्सअॅपच्या सुरक्षेतील त्रुटींचा फायदा घेतला जात नाही. उलट, डिझाइननुसार काम करणाऱ्या कायदेशीर फीचर्सचा गैरवापर केला जातो. एकदा लिंक झालेले डिव्हाइस वापरकर्त्याने स्वतः काढून टाकेपर्यंत सक्रिय राहते, त्यामुळे अकाउंट दीर्घकाळ असुरक्षित राहू शकते.
हेही वाचा – Google Pay ने लाँच केले पहिले क्रेडिट कार्ड, जाणून घ्या EMI चे स्वरूप
सुरक्षित कसे राहाल?
सायबर तज्ञांनी वापरकर्त्यांना पुढील काळजी घेण्याचा सल्ला दिला आहे :
– व्हॉट्सअॅपमध्ये Settings > Linked Devices नियमितपणे तपासा आणि अज्ञात डिव्हाइस काढून टाका.
– कोणतीही वेबसाईट QR कोड स्कॅन करण्यास किंवा पेअरिंग कोड टाकण्यास सांगत असेल तर सावध रहा.
– अतिरिक्त सुरक्षेसाठी Two-Step Verification सुरू ठेवा.
-ओळखीच्या व्यक्तीकडून आलेला संदेश असला तरी त्यातील लिंक उघडण्यापूर्वी खात्री करा. सायबर सुरक्षा तज्ञांचा इशारा आहे की, घोस्ट पेअरिंगसारख्या फसवणुका तांत्रिक कमजोरीपेक्षा मानवी विश्वासाचा गैरफायदा घेतात, त्यामुळे डिजिटल जगात अधिक सतर्क राहणे हाच खरा बचाव आहे.