हैकर हर बार किसी नए बग को खोजने की कोशिश करते हैं। यहां उन्हें कोई चीज कमजोर दिखाई पड़ती है वो वहीं अपना खेल कर डालते हैं। इस बार हैकरों निशाने पर स्टेट बैंक ऑफ इंडिया, आईसीआईसीआई, एचडीएफसी, एक्सिस बैंक और पंजाब नेशनल बैंक के ग्राहक है।
दरअसल, नई दिल्ली स्थित थिंक टैंक साइबरपीस फाउंडेश की कंपनी ऑटोबोट इंफोसेक ने एक जांच में खुलासा किया है हैकर संदिग्ध संदेशों से ग्राहक से आयकर रिफंड के संवितरण के लिए आवेदन करने के लिए कह रहे हैं। ये लिंक आयकर ई-फाइलिंग वेब पेज की तरह दिखता है जिसमें ग्राहक धोखा खा जाता है।
रिपोर्ट में खुलासा हुआ है कि संदिग्ध लिंक अमेरिका और फ्रांस से जुड़ा है। साथ ही यह अभियान यूजर्स से व्यक्तिगत और साथ ही बैंकिंग जानकारी एकत्र कर रहा है। इसमें ग्राहक के फंसने से बहुत बड़ा वित्तीय नुकसान का सामना करना पड़ सकता है। साथ ही रिपोर्ट में कहा कि एसएमएस के साथ साझा लिंक का कोई डोमेन नाम नहीं है।
रिपोर्ट में बताया कि इसका आईपी एड्रेस थर्ड पार्टी की क्लाउड होस्टिंग कंपनी है। यह ग्राहक को गूगल प्ले स्टोर के बजाय किसी थर्ड पार्टी स्रोत से एप्लिकेशन डाउनलोड करने के लिए कहता है जो गलत है। वहां उसे वह वेबसाइट सरकारी आयकर ई-फाइलिंग वेबसाइट के समान ही दिखती है और वह फंस सकता है।
इसमें यूजर्स को कहा जाता है कि हरे रंग पर क्लिक करें और सत्यापन चरणों में आगे बढ़ें। यूजर्स को उनका पूरा नाम, पैन नंबर, आधार संख्या, पता, पिनकोड, जन्म तिथि, मोबाइल नंबर, ईमेल पता, लिंग, वैवाहिक स्थिति और बैंकिंग जैसी जानकारी देने के लिए कहा जाता है। इसके अलावा उनसे खाता संख्या, आईएफएससी कोड, कार्ड नंबर, समाप्ति तिथि, सीवीवी और कार्ड पिन जैसी जानकारी भी भरने को कहा जाता है।
रिपोर्ट में कहा गया है कि इस हैकिंगअभियान में उपयोग किए गए वेब पेज सरकारी वेबसाइट और काम करने का तरीका आम ई-फाइलिंग साइट के समान है इसलिए सावधान रहें।