यह धोखाधड़ी कैसे काम करती है
धोखेबाज मालवेयर को फैलाने के लिए विभिन्न तरीकों का इस्तेमाल करते हैं: नकली वेबसाइटें, सोशल मीडिया विज्ञापन, या हेरफेर किए गए सर्च परिणाम, जो सीधे Firefox स्टोर की ओर ले जाते हैं। एक बार जब इनमें से कोई एक एक्सटेंशन इंस्टॉल हो जाता है, तो दुर्भावनापूर्ण सॉफ्टवेयर पृष्ठभूमि में काम करता रहता है – और आपके सीक्रेट रिकवरी फ्रेज को डालने के बिल्कुल सही क्षण का इंतजार करता है, चाहे वह आपकी वॉलेट सेटअप करते समय हो या उसे पुनर्स्थापित करते समय। उसी पल में आपकी प्रविष्टि चुपचाप चुरा ली जाती है और हमलावरों तक भेज दी जाती है।
इसके पीछे की धूर्तता यह है कि ये नकली एक्सटेंशन्स असली लोगों से मिलते-जुलते हैं। ये लगभग समान नाम, आइकन और यहां तक कि नकली समीक्षाओं का इस्तेमाल करते हैं, ताकि विश्वास पैदा किया जा सके। कुछ वेरिएंट तो अन्य लोकप्रिय ब्राउज़र एक्सटेंशन्स की भी नकल करते हैं, ताकि वे ध्यान आकर्षित न करें।
किस वॉलेट्स पर विशेष रूप से ध्यान दिया जा रहा है
Trend Micro और SentinelOne जैसी सुरक्षा फर्मों ने पाया है कि यह हमले मुख्य रूप से निम्न तीन वॉलेट एक्सटेंशन्स पर केंद्रित हैं:
- OKX Wallet: OKX इकोसिस्टम के लिए सबसे लोकप्रिय एक्सटेंशन्स में से एक, जिसका इस्तेमाल कई लोग अपने क्रिप्टो ट्रेडिंग और प्रबंधन के लिए करते हैं।
- Rabby Wallet: Ethereum और DeFi पर केंद्रित, यह अपने उपयोगकर्ता-मित्रता के लिए जानी जाती है।
- TronLink: विशेष तौर पर एशियाई बाजारों में फैली हुई, यह Tron ब्लॉकचेन पर केंद्रित है।
लेकिन सावधान रहें: यह सूची संभवतः पूरी नहीं है। साइबर अपराधी लगातार अपने तरीकों में बदलाव करते रहते हैं, ताकि वे
अनिर्णित रह सकें।
सीड फ्रेजेस क्यों हैं इतनी खतरनाक
एक रिकवरी फ्रेज (या सीड फ्रेज) 12 से 24 शब्दों का एक वाक्य होता है, जो आपकी वॉलेट तक पहुंच प्रदान करता है। यदि कोई इस फ्रेज तक पहुंच प्राप्त कर लेता है, तो वह आपकी पूरी संपत्ति चुरा सकता है। और यही वह जगह है जहां हमलावर टिके हुए हैं: कई उपयोगकर्ता अपनी सीड फ्रेज सीधे ब्राउज़र एक्सटेंशन्स में डाल देते हैं – जो मालवेयर के लिए एक आसान शिकार बन जाता है।
चोरी की गई फ्रेजेस का इस्तेमाल अक्सर डार्कनेट मार्केट्स पर किया जाता है या फिर सीधे क्रिप्टो बैलेंस ट्रांसफर करने के लिए इस्तेमाल किया जाता है। चूंकि ब्लॉकचेन लेन-देन अपरिवर्तनीय होते हैं, इसलिए पैसे वापस पाने की संभावना लगभग शून्य होती है।
आप खुद को कैसे सुरक्षित रख सकते हैं
यहां कुछ सुझाव दिए गए हैं, जिन्होंने स्वयं मेरी मदद की है:
1. केवल आधिकारिक स्रोतों का इस्तेमाल करें: ब्राउज़र एक्सटेंशन्स को केवल Firefox, Chrome या Edge के आधिकारिक स्टोर से ही इंस्टॉल करें। अनौपचारिक वेबसाइटों से दूर रहें!
2. समीक्षाओं और उपयोगकर्ता संख्या की जांच करें: नकली एक्सटेंशन्स में अक्सर कम या कोई समीक्षाएं नहीं होतीं। और यदि केवल 10 लोग ही इसका इस्तेमाल कर रहे हैं, जबकि दावा किया जा रहा है कि इसके लाखों डाउनलोड हैं, तो यह एक चेतावनी का संकेत है।
3. डेवलपर जानकारी की जांच करें: Firefox स्टोर में "डिटेल्स" के अंतर्गत आपको डेवलपर की जानकारी मिलेगी। क्या डेवलपर का नाम आधिकारिक वॉलेट से मेल खाता है? क्या उनकी आधिकारिक वेबसाइट का लिंक मौजूद है?
4. सीड फ्रेजेस को ऑफलाइन दर्ज करें: कभी भी अपनी रिकवरी फ्रेज को ब्राउज़र एक्सटेंशन में दर्ज न करें! इसके बजाय, आधिकारिक वॉलेट सॉफ्टवेयर या हार्डवेयर वॉलेट का इस्तेमाल करें।
5. सॉफ्टवेयर को अपडेट रखें: नियमित अपडेट सुरक्षा कमजोरियों को दूर करते हैं – यह आपके ब्राउज़र और ऑपरेटिंग सिस्टम दोनों पर लागू होता है।
6. विज्ञापनों और पॉप-अप्स से सावधान रहें: ऐसी संदिग्ध विज्ञापनों पर क्लिक न करें, जो आपको एक्सटेंशन्स इंस्टॉल करने के लिए कह रहे हों। हमेशा आधिकारिक Firefox वेबसाइट का इस्तेमाल करें।
सुरक्षा समुदाय की प्रतिक्रिया
इन नकली एक्सटेंशन्स की खोज ने काफी हलचल मचा दी है। Firefox ने पहले ही कुछ र
📰 और पढ़ें
→ नियामक योजनाएं स्टेबलकॉइन KYC विकेंद्रीकरण और गोपनीयता को खतरे में डाल रही हैं→ लाखों प्रभावित: MCNA डेटा स्कैंडल – जानिए कैसे पाएं 2,500 यूरो तक मुआवजा→ धोखेबाज़ों का शिकार: हवाईअड्डे पर गिरफ्तार संदिग्ध – जांचकर्ताओं ने धोखाधड़ी संगठन का पीछा किया