Porn App के नाम पर Android फोन हैक! सरकार ने जारी की बड़ी चेतावनी; खाली हो सकता है अकाउंट
Facebook और Instagram पर पोर्न ऐप के नाम से दिख रहे कुछ ऐड Android यूजर्स को खतरनाक APK डाउनलोड करने के लिए फंसा रहे हैं। आइए आपको इस बारे में बताते हैं।

अगर आप Android फोन यूज करते हैं और Facebook या Instagram पर वीडियो या किसी अन्य कंटेंट के नाम पर कोई ऐप डाउनलोड करने का ऐड देखते हैं, तो आपको बेहद सावधान रहने की जरूरत है। भारत सरकार से जुड़े साइबर सिक्योरिटी सिस्टम ने ऐसे मालिशियस एंड्रॉयड ऐप्स को लेकर चेतावनी जारी की है, जो पोर्न ऐप के रूप में यूजर्स को अट्रैक्ट करके उनके फोन का कंट्रोल हासिल कर सकते हैं और इसके बाद बैंक अकाउंट से पैसे चोरी करने की कोशिश कर सकते हैं।
सम्बंधित सुझाव
और मोबाइल देखें
नई चेतावनी National Cybercrime Threat Analytics Unit (NCTAU) की ओर से सामने आई है, जो होम मिनिस्ट्री के Indian Cyber Crime Coordination Centre (I4C) के साथ काम करती है। NCTAU ने ऐसे मालिशियस Android ऐप्लिकेशंस के साथ होने वाले फाइनेंशियल फ्रॉड में बढ़ोतरी देखी है और एजेंसियों को इस खतरे पर नजर रखने के लिए अलर्ट किया है।
Facebook और Instagram के ऐड बन रहे हैं जाल
पूरे स्कैम की शुरुआत सोशल मीडिया पर दिख रहे विज्ञापन से होती है। साइबर क्रिमिनल्स Facebook और Instagram पर ऐसे ऐड चला रहे हैं, जो यूजर्स को पोर्नोग्राफिक कंटेंट या किसी अट्रैक्टिव वीडियो का लालच देते हैं। जब कोई यूजर इस ऐड पर क्लिक करता है तो उसे किसी दूसरी वेबसाइट पर भेजा जाता है। वहां कंटेंट देखने के लिए उसे एक Android APK डाउनलोड करने के लिए कहा जाता है। खास बात यह है कि यह APK Google Play Store के बाहर से डाउनलोड कराया जाता है।
सरकारी एडवाइजरी में ऐसे ऐप्स के नाम Night Play, Reloop, Kyss, Vimo, Rivo, Nexo और Vixa बताए गए हैं। इनके अलावा इनके दूसरे वेरियंट्स भी हो सकते हैं, इसलिए सिर्फ इन नामों को याद रखना काफी नहीं है।
सम्बंधित सुझाव
और मोबाइल देखें
APK इंस्टॉल करते ही शुरू हो सकता है असली खेल
यूजर जैसे ही APK इंस्टॉल करता है, ऐप उससे कई सेंसिटिव परमिशंस मांग सकता है। इनमें सबसे महत्वपूर्ण एक्सेसिबिलिटी परमिशन है। Android का Accessibility ऑप्शन मूल रूप से उन लोगों की मदद के लिए बनाया गया है जिन्हें डिवाइस इस्तेमाल यूज में एक्सट्रा सहायता की जरूरत होती है। अगर किसी मालिशियस ऐप को इसका गलत तरीके से ऐक्सेस मिल जाए, तो वह फोन पर होने वाली कई एक्टिविटीज को कंट्रोल करने की क्षमता हासिल कर सकता है।
सरकारी चेतावनी के मुताबिक, इस एक्सेस का गलत इस्तेमाल करके अटैकर स्क्रीन पर दिखाई देने वाली जानकारी पढ़ सकते हैं, ऐक्शंस ले सकते हैं और सेंसिटिव जानकारी के साथ इंटरैक्ट कर सकते हैं। यही वजह है कि किसी अनजान ऐप को Accessibility परमिशंस देना गंभीर जोखिम पैदा कर देता है।
OTP और बैंकिंग जानकारी भी हो सकती है खतरे में
मालवेयर का सबसे बड़ा खतरा फाइनेंशियल फ्रॉड है। फोन का कंट्रोल हासिल करने के बाद अटैकर स्क्रीन पर दिखाई देने वाली सेंसिटिव जानकारी तक पहुंच बनाने और बैंक अकाउंट खाली करने की कोशिश कर सकते हैं। सरकारी चेतावनी में बताया गया है कि Accessibility परमिशंस के गलत इस्तेमाल से अटैकर्स OTP और PIN जैसी सेंसिटिव जानकारी के साथ इंटरैक्ट कर सकते हैं, ट्रांजैक्शन को कन्फर्म कर सकते हैं और फंड ट्रांसफर शुरू कर सकते हैं।
सरकार ने Android यूजर्स को क्या सलाह दी?
I4C की एडवाइजरी में यूजर्स को खास तौर पर सलाह दी गई है कि वे ऐप्स को केवल Google Play Store या किसी भरोसेमंद ऐप स्टोर से ही डाउनलोड करें। Facebook, Instagram, वेबसाइट या किसी संदिग्ध लिंक से APK डाउनलोड करने से बचना चाहिए। इसके अलावा किसी अनजान ऐप को Accessibility परमिशंस नहीं देनी चाहिए। अगर कोई ऐप ऐसा ऐक्सेस मांगता है जिसकी उसे सामान्य तौर पर जरूरत नहीं होनी चाहिए, तो उसे परमिशन देने से पहले सावधानी बरतना जरूरी है।
सरकार ने यूजर्स को अपने फोन में इंस्टॉल ऐप्स की सूची समय-समय पर चेक करने, अनजान ऐप्स को हटाने, Google Play Protect को इनेबल रखने और एंड्रॉयड डिवाइस को अपडेट रखने की सलाह भी दी है।




Black







