फर्जी पार्सल डिलीवरी के नाम पर फोन, फिर कॉल फॉरवर्डिंग एक्टिवेट कर WhatsApp वेरिफिकेशन कॉल अपने नंबर पर कराई; संपर्क सूची में शामिल लोगों से पैसे मांगे

BMC कमिश्नर का WhatsApp हाईजैक, ‘कूरियर स्कैम’ से ठगों ने ऐसे हासिल किया अकाउंट का कंट्रोल

Roopa
By Roopa
6 Min Read

मुंबई: चर्चित लोगों को निशाना बनाने वाले कथित ‘कूरियर स्कैम’ का ताजा मामला मुंबई में सामने आया है। इस बार बृहन्मुंबई महानगरपालिका (BMC) की कमिश्नर अश्विनी भिडे का WhatsApp अकाउंट ठगों ने अपने नियंत्रण में ले लिया। आरोपियों ने पहले फर्जी पार्सल डिलीवरी के नाम पर उन्हें फोन किया और बातचीत के दौरान एक ऐसा कोड डायल करवाया, जिससे उनके मोबाइल नंबर पर आने वाली कॉल दूसरे नंबर पर फॉरवर्ड हो गईं। इसके बाद इसी सुविधा का इस्तेमाल WhatsApp के वॉयस वेरिफिकेशन को अपने कब्जे में लेने के लिए किया गया।

पुलिस के मुताबिक, यह वही तरीका है जिसका इस्तेमाल पहले शिवसेना नेता शाइना एनसी, मराठी अभिनेत्री वनिता खरात, NCP नेता सुप्रिया सुले और BJP नेता संबित पात्रा को निशाना बनाने के लिए किया जा चुका है। ऐसे मामलों की जांच में इस तरह के गिरोहों के तार झारखंड-बिहार सीमा क्षेत्र से जुड़े होने की बात सामने आती रही है।

फर्जी पार्सल के फोन से शुरू हुआ खेल

भिडे को शनिवार को एक व्यक्ति ने फोन किया और दावा किया कि वह उनके लिए पार्सल लेकर आया है। जब उन्होंने कहा कि उन्होंने ऐसा कोई पार्सल ऑर्डर नहीं किया है, तो कॉल करने वाले ने अधिक जानकारी के लिए उन्हें एक मोबाइल नंबर पर संपर्क करने को कहा। इसी दौरान एक संदेश भेजा गया, जिसमें “*21” के बाद एक मोबाइल नंबर और अंत में “#” दिया गया था।

पुलिस के अनुसार, यह किसी कूरियर कंपनी की सामान्य प्रक्रिया नहीं थी। यह एक टेलीकॉम कमांड था, जिससे मोबाइल नंबर पर आने वाली कॉल दूसरे नंबर पर फॉरवर्ड हो जाती हैं। जैसे ही यह प्रक्रिया सक्रिय हुई, भिडे के नंबर पर आने वाली कॉल आरोपियों के नंबर पर पहुंचने लगी।

वॉयस कॉल से WhatsApp का वेरिफिकेशन

कॉल फॉरवर्डिंग सक्रिय होने के बाद आरोपियों ने दूसरे मोबाइल फोन से भिडे के नंबर पर WhatsApp रजिस्टर करने की कोशिश की। उन्होंने SMS के जरिए OTP हासिल करने के बजाय वॉयस कॉल से वेरिफिकेशन का विकल्प चुना। चूंकि भिडे के नंबर पर आने वाली कॉल पहले ही आरोपियों के नंबर पर डायवर्ट हो चुकी थीं, WhatsApp की वेरिफिकेशन कॉल भी ठगों तक पहुंच गई।

इस तरह आरोपियों ने WhatsApp अकाउंट का नियंत्रण हासिल कर लिया। इसके बाद उन्होंने संपर्क सूची और बातचीत तक पहुंच बनाई और भिडे के परिचितों को संदेश भेजकर पैसों की मांग शुरू कर दी। हालांकि, यह गतिविधि ज्यादा देर तक नहीं चली। भिडे को जल्द ही अकाउंट के दुरुपयोग की जानकारी हो गई। इसके बाद कॉल फॉरवर्डिंग बंद की गई और WhatsApp अकाउंट को दोबारा सुरक्षित कर लिया गया। मामले में फिलहाल FIR दर्ज नहीं हुई है।

Algoritha Security Launches ‘Make in India’ Cyber Lab for Educational Institutions

VIP और चर्चित लोगों को क्यों बनाते हैं निशाना?

पुलिस के मुताबिक, इस तरह की ठगी में तकनीक के साथ भरोसे और पहचान का फायदा उठाया जाता है। किसी वरिष्ठ अधिकारी, राजनेता या चर्चित व्यक्ति के नाम से संदेश आने पर उसके परिचित अक्सर पैसे की मांग को तुरंत संदिग्ध नहीं मानते। ठग इसी भरोसे का इस्तेमाल कर कम समय में कई लोगों को निशाना बनाने की कोशिश करते हैं।

सप्ताहांत के दौरान ऐसे हमले किए जाने की रणनीति भी सामने आई है। इस दौरान लोग अपने नियमित कार्यस्थल या कार्यालयी संपर्क से दूर हो सकते हैं, जिससे किसी असामान्य संदेश की तत्काल पुष्टि करना मुश्किल हो जाता है।

प्रसिद्ध साइबर अपराध विशेषज्ञ और पूर्व IPS अधिकारी प्रो. त्रिवेणी सिंह के मुताबिक, ऐसे मामलों में सोशल इंजीनियरिंग सबसे महत्वपूर्ण हथियार बन जाती है। ठग किसी जटिल तकनीकी हमले के बजाय पीड़ित से मोबाइल की सामान्य सुविधा को ही अपने फायदे के लिए सक्रिय करवाते हैं। एक बार कॉल फॉरवर्डिंग उनके नियंत्रण में आ जाए तो वॉयस कॉल आधारित सत्यापन का दुरुपयोग कर महत्वपूर्ण डिजिटल अकाउंट पर कब्जा करने की कोशिश की जा सकती है।

एक कोड से शुरू होता है पूरा साइबर फ्रॉड

यह घटना बताती है कि साइबर ठगी के लिए हमेशा अत्याधुनिक मैलवेयर या जटिल हैकिंग टूल की जरूरत नहीं होती। कई बार ठग सोशल इंजीनियरिंग के जरिए पीड़ित से ऐसा USSD कोड डायल करवा देते हैं, जिससे मोबाइल नेटवर्क की कॉल फॉरवर्डिंग सुविधा सक्रिय हो जाती है। इसके बाद उसी सुविधा का इस्तेमाल वॉयस कॉल आधारित सत्यापन को अपने नियंत्रण में लेने के लिए किया जा सकता है।

विशेषज्ञों का कहना है कि किसी अनजान व्यक्ति के कहने पर मोबाइल फोन में कोई भी अपरिचित स्टार-हैश या USSD कोड डायल नहीं करना चाहिए। यदि WhatsApp अचानक लॉगआउट हो जाए, किसी अनजान डिवाइस से अकाउंट सक्रिय होने का संकेत मिले या फोन कॉल असामान्य रूप से दूसरे नंबर पर जाने लगे, तो तुरंत मोबाइल ऑपरेटर से संपर्क कर कॉल फॉरवर्डिंग की स्थिति जांचनी चाहिए। इसके साथ ही WhatsApp की आधिकारिक रिकवरी प्रक्रिया के जरिए अकाउंट सुरक्षित करना चाहिए।

कूरियर स्कैम की यह रणनीति इसलिए खतरनाक है क्योंकि ठग शुरुआत में पीड़ित को एक सामान्य समस्या—जैसे किसी ऐसे पार्सल की डिलीवरी—में उलझाते हैं, जिसे उसने ऑर्डर ही नहीं किया। बातचीत के दौरान वे ऐसा कदम उठवा लेते हैं, जिससे मोबाइल नंबर पर आने वाली कॉल उनके नियंत्रण में चली जाती है। इसके बाद WhatsApp जैसे डिजिटल अकाउंट और संपर्क सूची में शामिल लोगों को निशाना बनाकर ठगी की अगली कड़ी शुरू कर दी जाती है।

हमसे जुड़ें

Share This Article