اسلام آباد: مائیکروسافٹ کے اصلی لنکس سے فراڈ کے حوالے سے کیسپرسکی نے سات ہفتوں میں 31 ہزار سے زائد فراڈ ای میلز کا انکشاف کیا۔
تفصیلات کے مطابق عالمی سائبر سیکیورٹی کمپنی کیسپرسکی کے ماہرین نے ایک نئی فراڈ ای میل مہم کا انکشاف کیا ہے جس میں سائبر مجرم مائیکروسافٹ کے مستند سروس لنکس استعمال کرکے صارفین کو جعلی ویب سائٹس پر منتقل کر رہے ہیں یا انہیں نقصان دہ سافٹ ویئر ڈاؤن لوڈ کرنے پر آمادہ کرتے ہیں۔
کیسپرسکی کا کہنا ہے کہ یکم اگست سے 18 ستمبر کے دوران ایسے لنکس پر مشتمل 31 ہزار سے زائد ای میلز کو بلاک کیا گیا۔ حملہ آور صارفین کو مائیکروسافٹ کی جانب سے بظاہر سرکاری ای میلز ارسال کرتے ہیں جن میں انہیں اپنے اکاؤنٹ کی معلومات اپ ڈیٹ کرنے یا الیکٹرانک دستاویزات پر دستخط کرنے کے لیے فراہم کردہ لنک پر کلک کرنے کی ہدایت کی جاتی ہے۔
ان لنکس پر کلک کرنے والے صارفین ایسی ویب سائٹس تک پہنچ جاتے ہیں جن کا مقصد ذاتی معلومات چوری کرنا یا ان کے آلات میں نقصان دہ سافٹ ویئر منتقل کرنا ہوتا ہے۔
کیسپرسکی کے ماہرین نے یہ بھی دریافت کیا کہ حملہ آور مائیکروسافٹ اینٹرا ایڈمن سینٹر کے ذریعے اپنے جعلی پیغامات کو مائیکروسافٹ کی حقیقی اطلاعات میں شامل کرنے کا طریقہ استعمال کر رہے ہیں۔ اس مقصد کے لیے ممکنہ طور پر کم قیمت لائسنس خریدا جاتا ہے یا آزمائشی مدت کی سہولت حاصل کی جاتی ہے۔
اس عمل کے نتیجے میں متاثرہ صارف کو ایک غیر مطلوبہ تصدیقی کوڈ موصول ہوتا ہے جبکہ دھوکے بازوں کا تیار کردہ جعلی پیغام ای میل کے عنوان اور دستخط والے حصے میں ظاہر ہوتا ہے۔
اس طرح مائیکروسافٹ کی حقیقی سروس سے آنے والی ای میل بھی صارفین کو دھوکا دینے کے لیے استعمال کی جاتی ہے۔
کیسپرسکی کے ای میل تھریٹس پروٹیکشن گروپ کے منیجر آندرے کووٹن نے کہا کہ یہ پہلا موقع نہیں جب جعلی لنکس اور پیغامات کسی معروف کمپنی کے نام سے منسوب کرنے کے بجائے اس کی حقیقی سروسز کے ذریعے بھیجے گئے ہوں، اس طریقے سے دھوکا دہی کو زیادہ قابلِ اعتماد ظاہر کیا جاتا ہے اور صارفین کے لیے فراڈ کی شناخت مشکل ہو جاتی ہے۔
روایتی فشنگ کی علامات ایسے حملوں میں زیادہ مؤثر ثابت نہیں ہوتیں، اس لیے صارفین کو مضبوط اینٹی فشنگ خصوصیات رکھنے والے سیکیورٹی سلوشنز استعمال کرنے چاہییں تاکہ جدید ترین سائبر حملوں سے بھی خودکار تحفظ حاصل ہو سکے۔
کیسپرسکی نے اداروں کو مشورہ دیا ہے کہ وہ ای میل کے ذریعے ہونے والے جدید سائبر حملوں سے بچاؤ کے لیے مؤثر سیکیورٹی نظام اختیار کریں۔
کمپنی کے مطابق کاروباری اداروں کے لیے ”کیسپرسکی سیکیورٹی فار میل سرور “مختلف قسم کے پیچیدہ ای میل خطرات سے تحفظ فراہم کرتا ہے، جبکہ انفرادی صارفین کے لیے ”کیسپرسکی پریمیئم“ میں موجود اینٹی فشنگ خصوصیات جعلی ویب سائٹس اور فشنگ حملوں سے بچاؤ اور مجموعی سائبر سیکیورٹی بہتر بنانے میں مدد دیتی ہیں۔