Google સાયબર ગુનેગારો દ્વારા અમેરિકન કંપનીઓ સામે ચાલી રહેલા લક્ષિત અભિયાનો સામે ચેતવણી આપતો નવો અહેવાલ પ્રકાશિત કર્યો છે. Google ની સાયબર સુરક્ષા ટીમો મેન્ડિયન્ટ અને Google થ્રેટ ઇન્ટેલિજન્સ ગ્રૂપ દ્વારા પ્રકાશિત, રિપોર્ટમાં ધમકી ક્લસ્ટર UNC3753 (“લુના મોથ,” “ચેટી સ્પાઇડર” અને “સાઇલેન્ટ રેન્સમ ગ્રૂપ” તરીકે પણ ટ્રૅક કરવામાં આવે છે) દ્વારા ચલાવવામાં આવેલ નાણાકીય રીતે પ્રેરિત ડેટા ચોરી ઝુંબેશને પ્રકાશિત કરવામાં આવી છે. રિપોર્ટમાં જણાવ્યા મુજબ, સાયબર જૂથ કોર્પોરેટ વાતાવરણમાં રિમોટ એક્સેસ હાંસલ કરવા માટે વૉઇસ ફિશિંગ (વિશિંગ) અને સોશિયલ એન્જિનિયરિંગ ડિસેપ્શન તકનીકોનો ઉપયોગ કરે છે.“ધમકી જૂથ વારંવાર અભિનેતા-નિયંત્રિત ગ્રાહક ઇમેઇલ એકાઉન્ટ્સમાંથી મોકલવામાં આવેલા સૌમ્ય, ઇન્વૉઇસ-થીમ આધારિત ઇમેઇલ લ્યુર્સનો ઉપયોગ કરીને ઝુંબેશ શરૂ કરે છે. આ સંદેશાઓમાં કોઈ સક્રિય લિંક્સ અથવા દૂષિત જોડાણો હોતા નથી. તેના બદલે, તેઓ સામાન્ય રીતે સંક્ષિપ્ત, સામાન્ય સંદેશ ધરાવે છે ઉદાહરણ તરીકે: “હેલો, અમે ગઈકાલે જે ઇન્વકોઇ વિશે વાત કરી હતી તે અહીં છે.” એકવાર પર્યાવરણની અંદર, જોખમી કલાકારો કાં તો અત્યંત સંવેદનશીલ ડેટા શોધવા અને બહાર કાઢવા માટે સીધી શોધ કરે છે અથવા પીડિતને તેમના વતી આ ક્રિયાઓ કરવા માટે ચાલાકી કરે છે.તેના અહેવાલમાં, Google એ એક નમૂનો ગેરવસૂલી ઇમેઇલ પણ શેર કર્યો છે જે સંસ્થાઓને પ્રતિસાદ આપવા અને ખંડણીની વાટાઘાટો શરૂ કરવા માટે ત્રણ દિવસની સમયમર્યાદા આપે છે. ઈમેલમાં સામાન્ય રીતે વિષય ઈમેલ હોય છે જે જણાવે છે- “(પીડિતનું નામ) એ તેમના ગ્રાહકોનો ગોપનીય ડેટા ગુમાવ્યો છે. ખૂબ જ મહત્વપૂર્ણ!”.
અહીં Google દ્વારા શેર કરવામાં આવેલ ગેરવસૂલી ઈમેઈલનો નમૂના છે
હેલો,અમારે તમને જણાવવાનું છે કે અમને (પીડિત નામ) કોર્પોરેશનના ડેટાબેઝની ઍક્સેસ મળી છે અને અમે ખૂબ મોટો ડેટાસેટ લીધો છે. અમે માલિકીની અને ગોપનીય ફાઇલોને લક્ષ્યમાં રાખીને, બહુવિધ સિસ્ટમ્સમાં તમારા નેટવર્કમાં અઠવાડિયાથી છીએ, અને અમે જે શોધી રહ્યા હતા તે તેમજ ઘણા ક્લાયંટનો ડેટા મેળવવામાં સક્ષમ છીએ. . આ કોઈ મજાક કે કૌભાંડ નથી.આ એક વાસ્તવિક સમસ્યા છે જે તમારી પેઢીના અસ્તિત્વને જોખમમાં મૂકે છે અને તેને સાબિત કરવા માટે અમે સ્ક્રીનશોટ જોડ્યા છે જે ફાઇલોના કબજાની પુષ્ટિ કરે છે.અમારા ઇમેઇલનો જવાબ આપો અને અમે તમને સંપૂર્ણ ફાઇલ ટ્રી અને વાસ્તવિક ફાઇલો બતાવીશું.અમે એક ચુનંદા જૂથ છીએ જે ઘણા લાંબા સમયથી આ વ્યવસાયમાં છીએ, અમારી પાસે અમારી પોતાની વેબસાઇટ છે જ્યાં અમે ડેટા પોસ્ટ કરીએ છીએ અને હજારો વ્યક્તિઓ અમારા કાર્યને અનુસરે છે, અને વિવિધ બિઝનેસ સોશિયલ મીડિયામાં કનેક્શન્સ છે. પરંતુ, વધુ મહત્ત્વની બાબત એ છે કે અમે તમારો ડેટા શાંતિપૂર્ણ રીતે અને શક્ય તેટલી વહેલી તકે પરત કરવા માંગીએ છીએ.અમે તમને અમારા સર્વર્સમાંથી સંપૂર્ણ ડેટાબેઝ કાઢી નાખવાની, અમે ફાઇલો કાઢી નાખવાના વિડિયો પુરાવા, અમારા સંચારની ગોપનીયતા અને અમે તમારા નેટવર્કમાં કેવી રીતે પ્રવેશ્યા અને અમને મળેલી નબળાઈને કેવી રીતે ઠીક કરવી તેની સમજૂતી સાથે અમારી સુરક્ષા સલાહની બાંયધરી આપીશું.આ સમસ્યાનો ઉકેલ લાવવા માટે તમારે અમને ઈમેલ મોકલવો પડશે અને અમારી સાથે વાતચીત શરૂ કરવી પડશે. અમે એક નાણાકીય ઉકેલ શોધવાની આશા રાખીએ છીએ જે બંને પક્ષો માટે સ્વીકાર્ય હશે.અજ્ઞાનતા અથવા કોઈ કરારના કિસ્સામાં, અમે તમારા કર્મચારીઓ, ભાગીદારો અને ગ્રાહકોને સૂચિત કરીશું, ત્યારબાદ અમે તમારો ડેટા પ્રકાશિત કરીશું. માહિતી લિકેજ અને કરારના ભંગ માટે તમને વ્યક્તિઓ અને કાનૂની સંસ્થાઓ તરફથી દાવાઓ પ્રાપ્ત થશે, તમારા વર્તમાન સોદા સમાપ્ત કરવામાં આવશે. પત્રકારો અને અન્ય લોકો તમારા દસ્તાવેજો ખોદશે, તેમાં અસંગતતાઓ અથવા ઉલ્લંઘનો શોધી કાઢશે. તમારી સંસ્થા તેની પ્રતિષ્ઠા ગુમાવશે, શેરની કિંમતમાં ઘટાડો થશે અને તમારી સંસ્થાને બંધ કરવાની ફરજ પડશે.અમે તમને યાદ કરાવી દઈએ કે અમે ડેટા લીક કરીએ તો તમારા ડેટાનો ઉપયોગ ડાર્ક વેબ પરના અન્ય ઘણા હેકર્સ અને ગુનેગારો તેમજ તમારા પ્રતિસ્પર્ધીઓ અને દુશ્મનો દ્વારા કરી શકાય છે.કાયદાનો અમલ તમને મદદ કરશે નહીં, અમે તેમના અધિકારક્ષેત્રની બહાર છીએ, અને અમે પહેલેથી જ તમામ મહત્વપૂર્ણ ડેટા લઈ લીધો છે. તેઓ તમને ફક્ત એટલું જ કહેશે કે અમારી સાથે વાતચીત ન કરો અને તમને દંડ ફટકારનારા પ્રથમ વ્યક્તિ બનો.જલદી તમે પહોંચશો, અમે તમને પ્રાપ્ત કરેલી બધી ફાઇલો બતાવીશું, જેથી તમે આ સમસ્યાની ગંભીરતા અને વાટાઘાટોમાં આગળ વધવાની આવશ્યકતા સમજી શકો.અમારો સંચાર કરાર પહેલા અને પછી 100% ખાનગી રહેશે. અમે તેની સાબિતી પણ બતાવી શકીએ છીએ.આગળનો તમામ સંચાર આ ઈમેલ એડ્રેસ દ્વારા કરી શકાય છે.કોઈ પણ સમય બગાડો નહીં કારણ કે તે ધબ્બા છે. અમને આજે જ ટેક્સ્ટ કરો, જેથી અમારે કાલે તમારા કર્મચારીઓને કૉલ કરવાનું શરૂ ન કરવું પડે. તમારી પાસે વાતચીત શરૂ કરવા માટે 3 દિવસ હશે.અહીં અમે ઉપરોક્ત તમામ બાબતોની પુષ્ટિ કરતા કેટલાક સ્ક્રીનશોટ જોડ્યા છે. આ ઈમેલનો જવાબ આપો અને અમે તમને ફાઈલ ટ્રી મોકલીશું.