नई दिल्ली। WhatsApp का इस्तेमाल आज सिर्फ बातचीत और फोटो-वीडियो साझा करने तक सीमित नहीं रह गया है। बैंकिंग, कारोबार, ऑफिस के काम, बिल, भुगतान और जरूरी दस्तावेज भेजने के लिए भी लोग इसका बड़े पैमाने पर इस्तेमाल करते हैं। इसी वजह से साइबर अपराधियों की नजर भी WhatsApp पर लगातार बनी हुई है। सामने आई साइबर सुरक्षा चेतावनी के मुताबिक, ठग परिचित लोगों या भरोसेमंद संपर्कों के नाम से ऐसे संदेश और फाइलें भेजने की कोशिश कर सकते हैं, जिनके जरिए डिवाइस को नुकसान पहुंचाया जा सकता है या संवेदनशील जानकारी चुराने का प्रयास किया जा सकता है।
सोशल मीडिया पर साझा की गई चेतावनी में खास तौर पर VBS, EXE और ZIP जैसी फाइलों को लेकर सावधानी बरतने की सलाह दी गई है। ऐसे फाइल फॉर्मेट का इस्तेमाल वैध कामों में भी होता है, इसलिए केवल फाइल का नाम देखकर यह तय नहीं किया जा सकता कि वह सुरक्षित है या नहीं। समस्या तब बढ़ सकती है, जब किसी अनजान या संदिग्ध फाइल को डाउनलोड करके खोल दिया जाए।
परिचित नंबर से आया मैसेज भी हो सकता है संदिग्ध
साइबर सुरक्षा के लिहाज से सबसे महत्वपूर्ण बात यह है कि किसी परिचित व्यक्ति के WhatsApp नंबर से आया संदेश भी आंख बंद करके भरोसा करने लायक नहीं माना जाना चाहिए। यदि किसी दोस्त, रिश्तेदार, कारोबारी संपर्क या सहकर्मी के नाम से अचानक कोई ऐसी फाइल भेजी जाती है, जिसकी आपने मांग नहीं की थी, तो उसे खोलने से पहले पुष्टि करना जरूरी है।
कई मामलों में अपराधी भरोसे का फायदा उठाने के लिए ऐसे संदेश तैयार करते हैं, जो देखने में सामान्य लगते हैं। उदाहरण के लिए किसी भुगतान, अकाउंट स्टेटमेंट, वित्तीय रिपोर्ट, इनवॉइस या दूसरे दस्तावेज का हवाला देकर फाइल डाउनलोड करने के लिए कहा जा सकता है। कारोबारी और वित्तीय काम से जुड़े लोगों के लिए इस तरह के संदेश विशेष रूप से जोखिम पैदा कर सकते हैं।
Financial Report या Account Statement के नाम पर फाइल
सामने आई चेतावनी के अनुसार, साइबर अपराधी Financial Report, Payment List या Account Statement जैसे नामों का इस्तेमाल करके संदिग्ध फाइल भेज सकते हैं। ऐसे नाम इसलिए प्रभावी हो सकते हैं क्योंकि किसी कंपनी, कारोबारी या वित्तीय काम से जुड़े व्यक्ति को रोजाना इस तरह के दस्तावेज मिलते रहते हैं।
मान लीजिए WhatsApp पर अचानक किसी परिचित नंबर से एक ZIP फाइल आती है और उसके साथ लिखा है कि इसमें जरूरी अकाउंट स्टेटमेंट या पेमेंट रिपोर्ट है। उपयोगकर्ता स्वाभाविक रूप से फाइल खोलने की कोशिश कर सकता है। लेकिन यदि फाइल दुर्भावनापूर्ण है, तो उसके जरिए डिवाइस या उसमें मौजूद संवेदनशील डेटा को निशाना बनाने का प्रयास हो सकता है।
इसलिए जरूरी है कि किसी भी वित्तीय दस्तावेज को खोलने से पहले भेजने वाले से अलग माध्यम से पुष्टि की जाए।
VBS, EXE और ZIP फाइलों को लेकर क्यों सावधानी?
EXE फाइल सामान्य तौर पर Windows पर किसी प्रोग्राम को चलाने वाली executable file होती है। वहीं VBS यानी Visual Basic Script फाइल स्क्रिप्ट चलाने के लिए इस्तेमाल की जा सकती है। ZIP फाइल एक compressed archive होती है, जिसमें एक या कई फाइलें रखी जा सकती हैं।
इन फॉर्मेट का वैध इस्तेमाल भी होता है। इसलिए यह कहना सही नहीं होगा कि हर EXE, VBS या ZIP फाइल खतरनाक है। खतरा तब होता है, जब ऐसी फाइल किसी अविश्वसनीय स्रोत से आए, उसमें संदिग्ध सामग्री हो या उपयोगकर्ता उसे बिना जांचे खोल दे।
ZIP फाइल के मामले में अतिरिक्त सावधानी इसलिए जरूरी है क्योंकि उसके अंदर दूसरी फाइलें छिपी हो सकती हैं। किसी compressed folder को खोलने के बाद उसके भीतर मौजूद फाइलों को भी जांचे बिना चलाना जोखिम बढ़ा सकता है।
WhatsApp Web के जरिए भी हो सकता है खतरा
WhatsApp Web और डेस्कटॉप पर WhatsApp की सुविधा ने कंप्यूटर पर संदेशों और फाइलों तक पहुंच आसान बना दी है। लेकिन इसी सुविधा का इस्तेमाल संदिग्ध फाइलों को कंप्यूटर तक पहुंचाने के लिए भी किया जा सकता है।
यदि कोई संदिग्ध फाइल WhatsApp पर प्राप्त होती है और वह कंप्यूटर पर डाउनलोड हो जाती है, तो उपयोगकर्ता को उसे तुरंत खोलने से बचना चाहिए। खास तौर पर ऐसी फाइलें जिन्हें भेजने वाले ने बिना किसी स्पष्ट संदर्भ के भेजा हो, उनके बारे में पहले पुष्टि करना बेहतर है।
किसी भी संदिग्ध संदेश को केवल इसलिए सुरक्षित न मानें क्योंकि वह WhatsApp पर आया है। डिजिटल प्लेटफॉर्म पर भेजे गए संदेश की विश्वसनीयता की जांच करना उपयोगकर्ता की सुरक्षा का महत्वपूर्ण हिस्सा है।
बैंक खाता बचाने के लिए इन बातों का रखें ध्यान
साइबर सुरक्षा विशेषज्ञों की सामान्य सलाह के अनुसार WhatsApp पर संदिग्ध फाइल या लिंक मिलने पर कुछ बुनियादी सावधानियां अपनानी चाहिए।
पहली बात, अनजान व्यक्ति से मिली फाइल को डाउनलोड या ओपन न करें।
दूसरी बात, परिचित व्यक्ति के नाम से संदिग्ध फाइल आए तो उसे कॉल करके पुष्टि करें।
तीसरी बात, ZIP फाइल के अंदर मौजूद सामग्री को बिना जांचे रन न करें।
चौथी बात, EXE या VBS जैसी executable/script फाइल को विशेष सावधानी के साथ देखें।
पांचवीं बात, बैंकिंग, UPI, कार्ड, पासवर्ड और OTP से जुड़ी जानकारी किसी के साथ साझा न करें।
छठी बात, फोन और कंप्यूटर के ऑपरेटिंग सिस्टम तथा सुरक्षा सॉफ्टवेयर को अपडेट रखें।
सातवीं बात, WhatsApp में उपलब्ध सुरक्षा और प्राइवेसी सेटिंग्स की समीक्षा करते रहें।
गलती से फाइल खुल जाए तो क्या करें?
यदि किसी संदिग्ध फाइल को गलती से खोल दिया गया है, तो घबराने के बजाय तुरंत सावधानी बरतना जरूरी है। सबसे पहले डिवाइस को नेटवर्क से अलग करने पर विचार करें, खासकर यदि असामान्य गतिविधि दिखाई दे रही हो। इसके बाद विश्वसनीय सुरक्षा सॉफ्टवेयर से जांच कराई जा सकती है।
यदि संदिग्ध गतिविधि के बाद बैंकिंग या भुगतान संबंधी जानकारी के दुरुपयोग की आशंका हो, तो संबंधित बैंक या वित्तीय सेवा प्रदाता से तत्काल संपर्क करना चाहिए। किसी संदिग्ध लेनदेन की स्थिति में तुरंत शिकायत दर्ज कराना भी जरूरी है।
सबसे महत्वपूर्ण बात यह है कि किसी भी अनजान फाइल को खोलने की जल्दबाजी न करें। साइबर अपराध में कई बार तकनीकी कमजोरी से ज्यादा विश्वास और जल्दबाजी का फायदा उठाया जाता है।
साइबर सुरक्षा में सावधानी ही सबसे बड़ा बचाव
WhatsApp जैसे लोकप्रिय मैसेजिंग प्लेटफॉर्म पर लगातार बढ़ते डिजिटल संचार के बीच उपयोगकर्ताओं को फाइल, लिंक और संदेश की विश्वसनीयता जांचने की आदत बनानी होगी। खासकर बैंकिंग, कारोबार और वित्तीय दस्तावेजों से जुड़े मामलों में अतिरिक्त सतर्कता जरूरी है।
वायरल हो रही चेतावनी का मुख्य संदेश यही है कि परिचित नाम या नंबर देखकर किसी फाइल को तुरंत सुरक्षित न मानें। अगर संदेश असामान्य है, फाइल की जरूरत नहीं थी या भेजने वाले ने बिना संदर्भ के दस्तावेज भेजा है, तो पहले पुष्टि करें और उसके बाद ही कोई कार्रवाई करें।
डिजिटल दुनिया में एक छोटी सी सावधानी कई बार बड़ी परेशानी से बचा सकती है। इसलिए WhatsApp पर आने वाले हर संदिग्ध संदेश, लिंक और फाइल को लेकर सतर्क रहना बैंक खाते और निजी डेटा की सुरक्षा के लिए बेहद महत्वपूर्ण है।