साइबरसुरक्षा ने उन धोखाधड़ी वाली वेबसाइटों के उभरने के बारे में चेतावनी दी जो नवीनतम एप्पल फोन, जैसे कि आईफोन 18 प्रो और आईफोन 18 प्रो मैक्स, को खरीदने के लिए बहुत आकर्षक शर्तें पेश करती हैं, यदि उपयोगकर्ता अपने मोबाइल डिवाइस को अपग्रेड करने की योजना बना रहे हैं।
कैस्परस्की के विशेषज्ञों ने पाया कि धोखेबाज ग्राहकों को आकर्षित करने के लिए इन नकली संसाधनों का उपयोग कर रहे हैं, विभिन्न भाषाओं, जिनमें अंग्रेजी, अरबी और पुर्तगाली शामिल हैं, में गैर-मौजूद प्रस्तावों का प्रचार कर रहे हैं।
पहचाने गए एक वेबसाइट पर उपयोगकर्ताओं को तकनीकी विशिष्टताओं का उल्लेख करके और 25% की छूट प्रदान करके आईफोन 18 प्रो और आईफोन 18 प्रो मैक्स 'खरीदने' की अनुमति मिलती है। धोखेबाज भुगतान के तरीके के रूप में बिटकॉइन भी स्वीकार करते हैं।
कैस्परस्की के वरिष्ठ वेब सामग्री विश्लेषक ओल्गा अल्टुखोवा के अनुसार, जो प्रस्ताव अविश्वसनीय रूप से फायदेमंद लगते हैं, साथ ही कंपनी द्वारा आधिकारिक तौर पर घोषित उत्पादों से अलग उत्पाद श्रृंखला को स्पष्ट चेतावनी के संकेतों के रूप में देखा जाना चाहिए।
इन नकली वेबसाइटों को विश्वास दिलाने वाले बाहरी स्वरूप के साथ बनाया जाता है ताकि उपयोगकर्ताओं की सतर्कता कम हो सके और उन्हें व्यक्तिगत डेटा दर्ज करने और धन हस्तांतरित करने के लिए प्रेरित किया जा सके। हालांकि, जैसा कि कंपनी चेतावनी देती है, खरीदार केवल वित्तीय नुकसान उठा सकते हैं।
धोखेबाजों द्वारा उपयोग की जाने वाली योजनाओं में विभिन्न रंगों में आईफोन 18 प्रो उपकरणों के प्री-ऑर्डर के प्रस्ताव शामिल हैं, जिनमें से कुछ आधिकारिक विकल्पों से भिन्न हैं, साथ ही वांछित मेमोरी क्षमता चुनने की सुविधा भी है। नए आईफोन 18 प्रो और आईफोन 18 प्रो मैक्स चार रंगों में उपलब्ध हैं: काला, सिल्वर, ग्लेशियर और बिल्कुल नया बरगंडी। वे 256 जीबी, 512 जीबी, 1 टीबी और 2 टीबी की मेमोरी वॉल्यूम के साथ आते हैं।
झूठे प्रस्ताव को और अधिक आकर्षक बनाने के लिए, वेबसाइट दावा करती है कि ग्राहकों को तुरंत पूरी कीमत का भुगतान करने की आवश्यकता नहीं है, और शेष राशि बाद में चुकाई जा सकती है। इसके अलावा, 'विक्रेता' खरीद रद्द करने पर पूर्ण धनवापसी की गारंटी देता है।
कैस्परस्की ने इन वेबसाइटों की कुछ स्क्रीनशॉट साझा किए। आगे, कैस्परस्की चेतावनी देती है, धोखाधड़ी के अगले चरण में नकली वेबसाइट उपयोगकर्ताओं की व्यक्तिगत जानकारी मांगती है, जैसे पूरा नाम, फोन नंबर, ईमेल पता, निवास का शहर और यहां तक कि व्हाट्सएप संपर्क विवरण, जिसका उपयोग साइबर अपराधी सामाजिक इंजीनियरिंग योजनाओं के तहत कर सकते हैं।
इसके बाद, खरीदारों से अपने बैंक कार्ड का विवरण देने के लिए कहा जाता है। अंततः, प्रक्रिया का प्रत्येक चरण अधिकतम मात्रा में जानकारी निकालने के लिए डिज़ाइन किया गया है जिसे बाद में चुराया जा सकता है, और पीड़ितों के बैंक खाते खाली किए जा सकते हैं।
अल्टुखोवा बताती हैं: 'हम वर्षों से प्रमुख डिवाइस लॉन्च के आसपास धोखाधड़ी वाले प्रस्तावों के उदय को देख रहे हैं। उपभोक्ताओं का उत्साह साइबर अपराधियों को अतिरिक्त लाभ दे सकता है और उनके लाभ कमाने की संभावनाओं को बढ़ा सकता है।'
कंपनी उपयोगकर्ताओं को खरीदारी के स्थानों का चयन करते समय अत्यधिक सावधानी बरतने और केवल आधिकारिक और विश्वसनीय विक्रेताओं के माध्यम से खरीदारी करने की पुरजोर सलाह देती है।
कैस्परस्की उपयोगकर्ताओं को सलाह देती है:
- धोखाधड़ी वाले प्रस्तावों का शिकार होने से बचने के लिए हमेशा आधिकारिक और प्रतिष्ठित स्टोर से नए सामान खरीदें।
- व्यक्तिगत डेटा दर्ज करने से पहले वेबसाइटों की प्रामाणिकता की जांच करें, URL प्रारूपों और संगठनों के नामों की सावधानीपूर्वक जांच करें।
- ऑनलाइन खरीदारी के लिए समर्पित वर्चुअल कार्ड या विशेष भुगतान सेवा का उपयोग करके भुगतान जानकारी सुरक्षित रखें, ताकि क्रेडिट कार्ड या बैंक खाता विवरण प्रकट न हो।
- बहु-कारक प्रमाणीकरण सक्षम करें और खातों की निगरानी करें: पहचान और वित्तीय ऐप्स में 2FA सक्रिय करें और अनधिकृत गतिविधि के लिए नियमित रूप से विवरण की जांच करें।
