ਨਵੀਂ ਦਿੱਲੀ: ਦੇਸ਼ ਭਰ ਵਿੱਚ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੇ ਲੋਕਾਂ ਨੂੰ ਠੱਗਣ ਲਈ ਇੱਕ ਨਵਾਂ ਅਤੇ ਖ਼ਤਰਨਾਕ ਤਰੀਕਾ ਅਪਣਾਇਆ ਹੈ। ਸਾਈਬਰ ਠੱਗਾਂ ਵੱਲੋਂ ਵਟਸਐਪ (WhatsApp) ਰਾਹੀਂ ਟਰੈਫਿਕ ਚਲਾਣ ਦੇ ਨਾਂ ‘ਤੇ ਇੱਕ ਖ਼ਤਰਨਾਕ ਫਾਈਲ ਭੇਜੀ ਜਾ ਰਹੀ ਹੈ, ਜਿਸ ਨੂੰ ‘ਆਰ.ਟੀ.ਓ. ਚਲਾਣ ਏ.ਪੀ.ਕੇ. ਸਕੈਮ’ (RTO Challan APK Scam) ਦਾ ਨਾਂ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਰਿਪੋਰਟ ਅਨੁਸਾਰ ਉੱਤਰਾਖੰਡ ਦੇ ਦੇਹਰਾਦੂਨ ਸ਼ਹਿਰ ਵਿੱਚ ਹੀ ਇਸ ਘੁਟਾਲੇ ਕਾਰਨ 20 ਤੋਂ ਵੱਧ ਲੋਕਾਂ ਦੇ ਸ਼ਿਕਾਰ ਹੋਣ ਦਾ ਮਾਮਲਾ ਸਾਹਮਣੇ ਆਇਆ ਹੈ। ਘਟਨਾ ਕਿਵੇਂ ਵਾਪਰਦੀ ਹੈ? (ਪੀੜਤ ਦੀ ਜ਼ੁਬਾਨੀ) ਟਾਇਮਸ ਆਫ ਇੰਡੀਆ ਦੀ ਇੱਕ ਰਿਪੋਰਟ ਅਨੁਸਾਰ ਦੇਹਰਾਦੂਨ ਦੇ ਇੱਕ ਰੈਸਟੋਰੈਂਟ ਮਾਲਕ ਵਿਨੋਦ ਨੇ ਆਪਣੀ ਹੱਡਬੀਤੀ ਸਾਂਝੀ ਕਰਦਿਆਂ ਦੱਸਿਆ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਹੀ ਇੱਕ ਜਾਣਕਾਰ ਦੇ ਨੰਬਰ ਤੋਂ ਵਟਸਐਪ ‘ਤੇ ਇੱਕ APK (ਐਂਡਰਾਇਡ ਪੈਕੇਜ ਕਿੱਟ) ਫਾਈਲ ਮਿਲੀ, ਜਿਸ ਦਾ ਨਾਂ “RTO e-Challan.apk” ਸੀ। ਵਿਨੋਦ ਨੇ ਦੱਸਿਆ, “ਕਿਉਂਕਿ ਇਹ ਸੁਨੇਹਾ ਮੇਰੇ ਜਾਣਕਾਰ ਵੱਲੋਂ ਆਇਆ ਸੀ, ਇਸ ਲਈ ਮੈਂ ਬਿਨਾਂ ਕੁਝ ਸੋਚੇ-ਸਮਝੇ ਇਸ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰ ਲਿਆ। ਸੁਨੇਹਾ ਖਾਲੀ ਜਾਪਦਾ ਸੀ, ਇਸ ਲਈ ਮੈਂ ਇਸ ਨੂੰ ਅਣਦੇਖਿਆ ਕਰ ਦਿੱਤਾ। ਪਰ ਅਗਲੀ ਸਵੇਰ ਮੇਰਾ ਵਟਸਐਪ ਆਟੋਮੈਟਿਕ ਲੌਕ ਹੋ ਗਿਆ ਅਤੇ ਸਕ੍ਰੀਨ ‘ਤੇ ਸੁਨੇਹਾ ਆਇਆ ਕਿ ਹੁਣ 24 ਘੰਟਿਆਂ ਬਾਅਦ ਹੀ ਖੁੱਲ੍ਹੇਗਾ।” ਇਸ ਤੋਂ ਤੁਰੰਤ ਬਾਅਦ ਵਿਨੋਦ ਦੇ ਫ਼ੋਨ ‘ਤੇ ਬੈਂਕਿੰਗ ਓ.ਟੀ.ਪੀ. (OTPs) ਆਉਣ ਲੱਗੇ। ਜਦੋਂ ਉਨ੍ਹਾਂ ਨੇ ਆਪਣੇ ਉਸ ਜਾਣਕਾਰ ਨੂੰ ਫ਼ੋਨ ਕੀਤਾ ਜਿਸ ਵੱਲੋਂ ਫਾਈਲ ਆਈ ਸੀ, ਤਾਂ ਉਸ ਨੇ ਦੱਸਿਆ ਕਿ ਉਸ ਦਾ ਆਪਣਾ ਵਟਸਐਪ ਵੀ ਇਸੇ ਤਰ੍ਹਾਂ ਹੈਕ ਹੋ ਚੁੱਕਿਆ ਹੈ ਅਤੇ ਹੁਣ ਹੈਕਰ ਉਸ ਦੀ ਕਾਂਟੈਕਟ ਲਿਸਟ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ। ਦੂਜੇ ਪਾਸੇ, ਵਿਨੋਦ ਦੇ ਇੱਕ ਹੋਰ ਦੋਸਤ ਅਰੁਣ ਕੁਮਾਰ ਦਾ ਬਚਾਅ ਹੋ ਗਿਆ ਕਿਉਂਕਿ ਉਹ ਆਈਫੋਨ (iPhone) ਵਰਤਦੇ ਹਨ। ਆਈਫੋਨ ਵਿੱਚ ਐਂਡਰਾਇਡ ਫਾਈਲਾਂ (APK) ਕੰਮ ਨਹੀਂ ਕਰਦੀਆਂ, ਜਿਸ ਕਾਰਨ ਉਹ ਇਸ ਵੱਡੇ ਧੋਖੇ ਤੋਂ ਬਚ ਗਏ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਦੀ ਚੇਤਾਵਨੀ ਅਧਿਕਾਰੀਆਂ ਨੇ ਨਾਗਰਿਕਾਂ ਨੂੰ ਅਪੀਲ ਕੀਤੀ ਹੈ ਕਿ ਉਹ ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਲਿੰਕ ਜਾਂ APK ਫਾਈਲ ‘ਤੇ ਕਲਿੱਕ ਨਾ ਕਰਨ, ਭਾਵੇਂ ਉਹ ਕਿੰਨੇ ਵੀ ਕਰੀਬੀ ਜਾਣਕਾਰ ਵੱਲੋਂ ਕਿਉਂ ਨਾ ਆਈ ਹੋਵੇ। ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਭੇਜਣ ਵਾਲੇ ਨਾਲ ਫ਼ੋਨ ‘ਤੇ ਗੱਲ ਕਰਕੇ ਪੁਸ਼ਟੀ ਕਰੋ। ਵਟਸਐਪ ‘ਤੇ ਤੁਰੰਤ ਟੂ-ਸਟੈਪ ਵੇਰੀਫਿਕੇਸ਼ਨ (Two-step verification) ਆਨ ਕਰੋ। ਜੇ ਕਿਸੇ ਨੇ ਅਜਿਹੀ ਫਾਈਲ ਗਲਤੀ ਨਾਲ ਖੋਲ੍ਹ ਵੀ ਲਈ ਹੈ, ਤਾਂ ਉਹ ਤੁਰੰਤ ਫ਼ੋਨ ਦੇ ‘Files’ ਐਪ ਵਿੱਚ ਜਾ ਕੇ ‘Downloads’ ਫੋਲਡਰ ਵਿੱਚੋਂ ਉਸ APK ਫਾਈਲ ਨੂੰ ਡਿਲੀਟ ਕਰ ਦੇਵੇ ਅਤੇ ਇੰਟਰਨੈੱਟ ਬੰਦ ਕਰ ਦੇਵੇ। ਸਾਈਬਰ ਖੋਜ ਰਿਪੋਰਟ: CYFRIMA ਟੀਮ ਦਾ ਤਕਨੀਕੀ ਵਿਸ਼ਲੇਸ਼ਣ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜ ਸੰਸਥਾ CYFRIMA ਦੀ ਰਿਸਰਚ ਟੀਮ ਨੇ ਇਸ ‘ਆਰ.ਟੀ.ਓ. ਚਲਾਣ’ ਐਪਲੀਕੇਸ਼ਨ ਦੀ ਡੂੰਘਾਈ ਨਾਲ ਤਕਨੀਕੀ ਜਾਂਚ ਕੀਤੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਹੈਰਾਨ ਕਰਨ ਵਾਲੇ ਖ਼ੁਲਾਸੇ ਹੋਏ ਹਨ: ਇਹ ਮਾਲਵੇਅਰ ਇੰਨਾ ਖ਼ਤਰਨਾਕ ਹੈ ਕਿ ਇਹ ਆਮ ਐਂਟੀਵਾਇਰਸ ਤੋਂ ਬਚਣ ਲਈ NP ApkControlFlowConfusion ਤਕਨੀਕ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹ ਇੱਕ ਟੂ-ਸਟੇਜ ਡਰਾਪਰ (Two-stage dropper) ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ—ਯਾਨੀ ਜਿਵੇਂ ਹੀ ਯੂਜ਼ਰ ਇਸ ਨੂੰ ਇੰਸਟਾਲ ਕਰਦਾ ਹੈ, ਇਹ ਪਿਛੋਕੜ (Background) ਵਿੱਚ ਇੱਕ ਹੋਰ ਖ਼ਤਰਨਾਕ ਐਪ ਨੂੰ ਗੁਪਤ ਰੂਪ ਵਿੱਚ ਇੰਸਟਾਲ ਕਰ ਦਿੰਦਾ ਹੈ ਜੋ ਮੋਬਾਈਲ ਦੇ ਐਪ ਡ੍ਰਾਵਰ ਤੋਂ ਗਾਇਬ ਹੋ ਜਾਂਦਾ ਹੈ ਅਤੇ ਯੂਜ਼ਰ ਨੂੰ ਪਤਾ ਵੀ ਨਹੀਂ ਲੱਗਦਾ। VPN ਸਰਵਿਸ ਦੀ ਦੁਰਵਰਤੋਂ (C2 Evasion) ਇਹ ਮਾਲਵੇਅਰ ਫ਼ੋਨ ਵਿੱਚ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਕਸਟਮ VPN ਸਰਵਿਸ ਵਜੋਂ ਰਜਿਸਟਰ ਕਰ ਲੈਂਦਾ ਹੈ। ਇਸ ਨਾਲ ਇਹ ਮੋਬਾਈਲ ਦੇ ਸਾਰੇ ਇੰਟਰਨੈੱਟ ਟ੍ਰੈਫਿਕ ਨੂੰ ਕੰਟਰੋਲ ਅਤੇ ਮੋੜ (Intercept) ਸਕਦਾ ਹੈ। ਇਸ ਜ਼ਰੀਏ ਹੈਕਰ ਆਪਣੇ ਮੁੱਖ ਸਰਵਰ (C2 Server – ਜਿਵੇਂ ਕਿ jsonserv[.]xyz ਅਤੇ jsonserv[.]biz) ਨਾਲ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਜੁੜੇ ਰਹਿੰਦੇ ਹਨ ਅਤੇ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਦੀ ਨਜ਼ਰ ਤੋਂ ਬਚੇ ਰਹਿੰਦੇ ਹਨ। ਕਾਲ ਅਤੇ ਐੱਸ.ਐੱਮ.ਐੱਸ. (Telephony) ਦਾ ਪੂਰਾ ਕਬਜ਼ਾਇਹ ਐਪ ਮੋਬਾਈਲ ਦੀਆਂ ਅਤਿ-संवेदनशील ਪਰਮਿਸ਼ਨਾਂ (READ_SMS, SEND_SMS, CALL_PHONE, READ_PHONE_STATE) ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦੀ ਹੈ: ਇਹ ਬੈਂਕਾਂ ਵੱਲੋਂ ਆਉਣ ਵਾਲੇ OTPs ਨੂੰ ਚੋਰੀ ਕਰ ਲੈਂਦੀ ਹੈ। ਬਿਨਾਂ ਯੂਜ਼ਰ ਦੀ ਮਰਜ਼ੀ ਦੇ ਐੱਸ.ਐੱਮ.ਐੱਸ. ਭੇਜ ਸਕਦੀ ਹੈ ਅਤੇ ਕਾਲ ਫਾਰਵਰਡਿੰਗ ਨੂੰ ਬਦਲ ਸਕਦੀ ਹੈ। ਫ਼ਰਜ਼ੀ ਪੇਮੈਂਟ ਇੰਟਰਫੇਸ ਰਾਹੀਂ ਧੋਖਾਧੜੀ ਮਾਲਵੇਅਰ ਦੇ ਅੰਦਰ ਇੱਕ ਨਕਲੀ (Fake) ਈ-ਚਲਾਣ ਪੇਮੈਂਟ ਪੇਜ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਜਦੋਂ ਯੂਜ਼ਰ 1 ਰੁਪਏ ਦਾ ਚਲਾਣ ਫੀਸ ਭਰਨ ਲਈ ਆਪਣੀ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਇਹ ਐਪ ਹੇਠ ਲਿਖੇ ਵੇਰਵੇ ਚੋਰੀ ਕਰ ਲੈਂਦੀ ਹੈ: ਆਧਾਰ ਨੰਬਰ (Aadhaar), ਪੈਨ ਕਾਰਡ (PAN), ਅਤੇ ਜਨਮ ਮਿਤੀ (DOB)ਡੈਬਿਟ/ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, CVV, ਅਤੇ ATM PINਨੈੱਟ ਬੈਂਕਿੰਗ ਪਾਸਵਰਡ ਅਤੇ UPI PIN ਇਸ ਤੋਂ ਬਾਅਦ ਇਹ ਐਪ ਯੂਜ਼ਰ ਨੂੰ ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਪੇਮੈਂਟ ਫੇਲ੍ਹ ਹੋ ਗਈ ਹੈ, ਜਦੋਂ ਕਿ ਅਸਲ ਵਿੱਚ ਪਿੱਛੇ ਤੋਂ ਠੱਗ ਚੋਰੀ ਕੀਤੇ ਗਏ ਓ.ਟੀ.ਪੀ. ਦੀ ਮਦਦ ਨਾਲ ਖਾਤੇ ਖਾਲੀ ਕਰ ਚੁੱਕੇ ਹੁੰਦੇ ਹਨ। ਸਾਈਬਰ ਮਾਹਿਰਾਂ ਦੀ ਸਲਾਹ ਹੈ ਕਿ ਡਿਜੀਟਲ ਲੈਣ-ਦੇਣ ਅਤੇ ਸਮਾਰਟਫ਼ੋਨ ਵਰਤੋਂ ਸਮੇਂ ਪੂਰੀ ਚੌਕਸੀ ਵਰਤੀ ਜਾਵੇ ਅਤੇ ਕਿਸੇ ਵੀ ਅਣਪਛਾਤੀ ਫਾਈਲ ਨੂੰ ਕਦੇ ਵੀ ਡਾਊਨਲੋਡ ਨਾ ਕੀਤਾ ਜਾਵੇ। Post navigation Ludhiana: ਬਿਨਾਂ ਡਰਾਈਵਰ ਤੋਂ ਆਪਣੇ-ਆਪ ਚੱਲੀ MG Windser EV ਕਾਰ, ਦੁਕਾਨ ਅਤੇ ਦਰੱਖਤ ‘ਚ ਵੱਜੀ Gippy Grewal ਨਾਲ ਏਅਰ ਕੈਨੇਡਾ ਦੀ ਬਦਸਲੂਕੀ: ਬਿਜ਼ਨਸ ਕਲਾਸ ਟਿਕਟ ਪਰ ਬਾਵਜੂਦ ਇਕਾਨਮੀ ’ਚ ਭੇਜਿਆ, ਉਤਰਵਾਉਣ ਦੀ ਧਮਕੀ