Skip to main content

ઓટીપી, ડેબિટ કાર્ડ, ક્રેડિટ કાર્ડ દ્વારા થતા બેન્ક ફ્રોડ પ્રત્યે જાગૃતિ અને અગત્ય સૂચના : સાવચેત રહો

Awareness is necessity

જ્યારે પણ તમે ઇન્ટરનેટ પર વ્યક્તિગત વિગતો શેર કરતા હોય ત્યારે સાવચેત રહો. "

"જ્યારે પણ તમે તમારા મોબાઇલમાં એપ્લિકશન ઇન્સ્ટોલેશન દરમિયાન 'allow' પરવાનગી આપો છો ત્યારે સાવચેત રહો."


સાયબર સ્વયંસેવક તરીકે, મેં આ પ્રકારની છેતરપિંડીઓના કેટલાક કેસ નું અધ્યયન કર્યું છે.
ચાલો હું તમારી સાથે એક કેસ સ્ટડી શેર કરું !!

એક વ્યક્તિ OTP(વન ટાઇમ પાસવર્ડ) ને લઈને તેના મોબાઇલમાં સતત મેસેજીસ મેળવતો હતો. આ OTP તેના મોબાઇલ પર ઇન્સ્ટોલ કરેલા એક તૃતીય-પક્ષ એપ્લિકેશન દ્વારા આપમેળે કોઈ બીજા સાથે શેર થઈ રહ્યા હતા અને અચાનક, તેના ખાતામાંથી પૈસા ડેબિટ થયા, અને 7-8 ટ્રાન્ઝેક્શન સંદેશાઓ પછી, તેનું એકાઉન્ટ સ્ટેટમેન્ટ ખાલી હતું.

પીડિત દ્વારા પ્રાપ્ત કેટલાક સંદેશાઓ અહીં છે.

  • The secret OTP for online purchase is 222343 on card ending XXXX. Valid till HH:MM:SS. Do not share OTP for security reason.
  • Rs. 9999 is Debited to A/c...XXXX on dd-mm-yy HH:MM:SS( Avlbl Bal Rs XXXXX) At POST TID-XXXXXXXXXX,ref-XXXXXXXXXXXX. TollFree XXXXXXXXXXX(24X7).
  • The secret OTP for online purchase is 110109 on card ending XXXX. Valid till HH:MM:SS. Do not share OTP for security reason.
  • Rs. 999 is Debited to A/c...XXXX on dd-mm-yy HH:MM:SS( Avlbl Bal Rs XXXXX) At POST TID-XXXXXXXXXX,ref-XXXXXXXXXXXX. TollFree XXXXXXXXXXX(24X7).

હવે સવાલ એ છે કે આવું કેવી રીતે થઈ શકે?


પીડિતા દ્વારા કેવા પ્રકારની ભૂલ થઈ હશે?


પીડિતાના મોબાઇલમાં એક તૃતીય પક્ષની ચુકવણી એપ્લિકેશન હતી, અને ઇન્સ્ટોલેશન દરમિયાન, તેણે ટેક્સ્ટ સંદેશ વાંચવાની પરવાનગી આપી હતી.જેથી હવે તૃતીય પક્ષ ની એપ્લિકેસન પીડિત ના મોબાઈલ ના ટેક્સ મેસેજ વાચી શકે છે

પાછલા વર્ષોમાં આપણે 24 કલાકની અંદર રિફંડ મેળવી શકતા હતા , પરંતુ સાયબર ક્રિમીનલ આજકાલ ખૂબ જ સક્રિય બની રહ્યા છે. તેઓ પીડિત બનનાર પાસેથી wallet to wallet ટ્રાન્સફર કરાવે છે અને પછી તરત જ બેંક ખાતાઓમાં નાણાં ટ્રાન્સફર કરવા જેવા સ્માર્ટ વિચારોનો ઉપયોગ કરે છે. તેમના સુધી પહોંચવું મુશ્કેલ છે.આ પ્રકારની છેતરપિંડીને અમલમાં મૂકવા માટે સાયબર ક્રિમીનલ રજાઓનો ઉપયોગ કરે છે કારણ કે રજાઓ દરમિયાન, બેંકો બંધ હોય છે, અને કેટલીક વાર આપણે હેલ્પલાઈન નંબર દ્વારા બેંકોનો સંપર્ક કરી શકતા નથી. આવી રીતે તમારી એક ભૂલ તમારી રજાઓને બગાડી શકે છે.


" ઘણા રસ્તાઓ છે જેના દ્વારા સાયબર ક્રિમિનલ્સ તમારી પાસે પહોંચી શકે છે. તકનીકી દ્રષ્ટિએ, તેને 'સોશિયલ એન્જિનિયરિંગ' કહેવાય છે.
  1. ટેક્સ્ટ સંદેશાઓ દ્વારા
  2. ફોન કોલ દ્વારા
  3. ઈ-મેલ દ્વારા
જ્યારે પણ તમને આવા શંકાસ્પદ ફોન કોલ, સંદેશાઓ અથવા ઇ-મેલ્સ પ્રાપ્ત થાય છે, ત્યારે આ પ્રકારની માહિતી પર વિશ્વાસ કરવો નહી.

જ્યારે બેંક છેતરપિંડી થાય છે ત્યારે શું પગલા ભરવા જોઈએ?

  1. તમારી નજીકની સાયબર સેલ અથવા લોકલ ક્રાઇમ બ્રાંચનો સંપર્ક કરો અને ફરિયાદ નોંધાવો.
  2. પીડિતાએ બેંકમાં જવું જોઈએ અને ત્રણ દિવસમાં વિવાદનું ફોર્મ(dispute form) ભરવું જોઈએ. તે ખૂબ જ મહત્વપૂર્ણ છે.

અહીં હું કેટલીક ઉપયોગી અને આવશ્યક માહિતી શેર કરી રહી છું.

  1. જો ક્રેડિટ કાર્ડ સંબંધિત કોઈ છેતરપિંડી થાય છે અને તમારી પાસે વીમો છે, તો 100% રિફંડની સંભાવના છે.
  2. જો તમે નેટ બેંકિંગ નો ઉપયોગ કરી રહ્યા છો અથવા કોઈ પણ બેન્ક ટુ બેન્ક ટ્રાન્સફર કરી રહ્યા છો અને બંને બાજુ સમાન બેન્કો છે તો પછી અધિકારીઓ દ્વારા વ્યવહાર અટકાવી શકાય છે, અને પૈસા પાછા મેળવી શકાય છે.
  3. કેટલાક કિસ્સાઓમાં, બેંક દ્વારા ભૂલો થઈ શકે છે. કેટલીકવાર એવું બને છે કે તમે OTP શેર કર્યો નથી;તેમ છતાં તમારા એકાઉન્ટમાંથી પૈસા ડેબિટ થઇ રહ્યા છે; આ કિસ્સામાં, ગ્રાહકોએ બેંકમાં જવું જોઈએ અને ત્રણ દિવસની અંદર વિવાદનુ ફોર્મ(dispute form) ભરવુ જોઈએ.
  4. જ્યારે કોઈપણ ડેબિટ કાર્ડની છેતરપિંડી થાય છે, ત્યારે પૈસા પાછા મળવાની સંભાવના ઓછી રહે છે. ઇન્ટરનેટ પર તમારી ડેબિટ કાર્ડ વિગતો દાખલ કરતા પહેલ અથવા કોઈ ને કહેતા પહેલા સાવચેત રહો.
  5. જ્યારે કોઈ ગ્રાહક ભૂલે ચૂકે સાઈબર ક્રિમીનલ ને OTP શેર કરે છે, ત્યારે તે બેંકની જવાબદારી નથી, તેથી આપણે બેંકોને દોષી ઠેહરાવી શકીએ નહીં.

Comments

  1. Replies
    1. This comment has been removed by the author.

      Delete
  2. Nice and Informative.

    Let me know if you interested in collaboration.

    checkout www.hackjacks.blogspot.com

    ReplyDelete

Post a Comment

Please do not enter any spam link here.

Popular posts from this blog

How to Pass CompTIA Security+ SY0-701 in 2 Months (839 Score Breakdown + Resources)

How I Scored 839/900 on CompTIA Security+ SY0-701 — 2-Month Prep Strategy That Actually Worked Score: 839/900  |  Exam: CompTIA Security+ SY0-701  |  Prep Time: 2 Months  |  Total Questions: 76 (including 3 PBQs) I'm not going to sugarcoat it — CompTIA Security+ is not easy, but it is very passable with the right strategy. I cleared it with an 839 out of 900, and in this post I'll share exactly how I did it, domain by domain, so you can replicate the approach without wasting time. My 2-Month Study Plan Month 1 — Domain-by-domain study: Read, take notes, and build comparison tables and mnemonics for tricky concepts. Month 2 — Heavy practice testing: Full focus on practice tests and PBQ simulations. Time management drills every session. The biggest mistake people make is spending 90% of their time reading and only 10% practicing. I flipped that in month 2 — and it made all the difference. Domain 1 — General Security Concepts What to focu...

Email Security Deep Dive: 13 Steps to Keep Your Emails Safe

Email Security Checklist The Email Security Checklist 1. Enable SPF (Sender Policy Framework) What it is: SPF is like a guest list for your email domain. It tells the world that only specific servers are allowed to send email for your domain. How it works: Publish an SPF record in DNS. When someone receives an email claiming to be from your domain, their mail server checks if the sending IP is listed in the SPF record. If the IP is not listed, the email is rejected or marked as spam. Example SPF record: v=spf1 ip4:203.0.113.0/24 include:_spf.google.com -all Only servers in the specified IP range and Google’s mail servers can send emails for this domain. Others are rejected. Points to Note: Prevents attackers from spoofing your domain and sending phishing or spam emails. 2. Enable DKIM (DomainKeys Identified Mail) What it is: DKIM is a digital signature for each email, ensuring that the message hasn’t been tampered with. Ho...

શું તમે ઇ-સિમ ફ્રોડ વિશે જાણો છો ? શું છે આ ઇ-સિમ ?

Awareness is necessity જામતારા સ્થળ વિશે ક્યારેય સાંભળ્યું છે? તમારામાંથી ઘણાએ Netflix પરની પ્રખ્યાત series "Jamtara: Sab ka number ayega" જોઇ હશે.તે ઝારખંડની રાજધાની રાંચી નજીક આવેલું છે. આ સ્થાન ફિશિંગ અને બેંક ફ્રોડ નું કેન્દ્ર બન્યું છે. તાજેતરમાં જામતારા ચર્ચામાં આવેલું છે કારણ કે આ સ્થાનના છેતરપિંડી કરનારાઓએ નવા પ્રકારના ગુના / છેતરપિંડી (scam/fraud) શરૂ કરી છે, એટલે કે ઇ-સિમ ફ્રોડ. શું તમે જાણો છો e-SIM શું છે ? e-SIM એટલે "Embedded Subscriber Identity Module." તમારે ટેલિકોમ ઓપરેટર નું સીમકાર્ડ અલગથી ખરીદવાની જરૂર નથી અને તેને તમારા મોબાઇલમાં દાખલ કરવાની પણ જરૂર નથી.ઇ-સિમ (e-SIM) તમારા સ્માર્ટફોનના હાર્ડવેરનો એક ભાગ છે. આ ઇ-સિમ ચિપ તમારા સ્માર્ટફોન પર પ્રી-ઇન્સ્ટોલ કરેલી હોય છે.તેનું કામ આપણા સામાન્ય સિમ જેવું જ હોય છે જે IMSI નંબર, કેટલીક સંપર્ક વિગતો (contact numbers) જેવી માહિતીને સાચવે છે.ઇ-સિમ ફરીથી લખી શકાય તેવું હોય છે. અગાઉના ટેલિકોમ ઓપરેટરને લગતી વિગતો erase કરી શકાય છે અને નવી ટેલિકોમ ઓપરેટર દ્વારા નવી માહિતી ફરીથી લખી શકાય છે. આ પ્રકા...

OLX fraud : Beware of this new fraud/scam of 'Army men'

Awareness is necessity Nowadays, OLX related frauds are increasing, such as share OLX password/OTP, QR code scams, Paytm link scam etc. The most occurring cases are related to Army personnel. Instead of writing all the things, it will be better to watch the video by a YouTuber, Mr. Rohit R Gaba and lets see How fraudster makes fools to people as Army personnel. Here, in the video, the fraudster talked about QR code. Let's understand what a QR code is and how fraud can be occurred by QR code. QR code ( Quick Response code ), We can store so much information within it in text form. I made one QR code that stores information such as a person's name, aadhar card number, etc. We can store any data with the QR code. Same fraudster store bank details and malicious code so that when you scan that QR code, the money will be debit from the account directly. How to protect ourselves from online OLX frauds? Always prefer face to face meetings with buyers or sellers and ...

Customer Care number frauds : Be careful regarding your google search

Awareness is necessity ALERT !! "Careful during searching on google for customer care number regarding online shopping, bank loan or online job search." The number you find on Google need not be real all the time. It can be a fake number. When you are looking for a customer care number, go to that particular site and search for their help centre section or contact us section. Don't search for such help centre numbers on other sites, as it can be fake. Here, I am sharing the latest case study of September 2020 regarding customer care fraud !! A person from Gujarat wanted to buy a mobile and he searched on an online website. Now he wanted to buy a mobile on the EMI installment, but he didn't know what was the procedure for EMI installment. He randomly searched on google for the customer care number of that online website and found a mobile number from some random website. He called that number, and the person on the other s...

OLX ફ્રોડ : આર્મી ના માણસો ના નામે થતા આ નવા કોભાંડ થી સાવચેત રહો.

Awareness is necessity આજ કાલ OLX સંબંધીત ફ્રોડો વધી રહ્યા છે જેમ કે OLX password કે OTP શેર કરવો, QR Code Scan ,Paytm લિંક ને સબંધીત કોભાંડ અને સૈાથી વધુ બનતા કિસ્સાઓ આર્મી ના જવાનો ના નામ સાથે સંબંધીત છે બધી બાબતો લખવાને બદલે YouTuber , Mr. Rohit R Gaba દ્વારા શેર થયેલો વિડિયો જોવો વધુ સારો રહેશે અને ચાલો જોઈ એ કે કેવી રીતે આ ફ્રોડ કરનાર લોકો ને આર્મી ના કર્મચારી તરીકે મૂર્ખ બનાવે છે. અહીં, વિડિઓમાં ક્રિમીનલ એ QR code વિશે વાત કરી.ચાલો સમજીએ કે QR code શું છે અને QR code દ્વારા કેવી રીતે fraud થઈ શકે છે. QR code ( Quick Response code ), તેની અંદર આપણે ઘણી માહિતી લખાણ સ્ટોર કરી શકીએ છીએ. મેં એક QR code બનાવ્યો છે જે માહિતી સંગ્રહિત કરે છે જેમ કે વ્યક્તિનું નામ, આધાર કાર્ડ નંબર, વગેરે. આપણે કોઈપણ ડેટાને QR code સાથે સ્ટોર કરી શકીએ છીએ.એ જ રીતે ક્રિમીનલ બેંકની વિગતો અને malicious code સ્ટોર કરે છે જેથી જ્યારે તમે તે QR code સ્કેન કરો છો, ત્યારે પૈસા સીધા એકાઉન્ટમાંથી ડેબિટ થઈ જાય છે. OLX થી થતા ફ્રોડ થી પોતાને કેવી રીતે બચાવવા? ખરીદદાર અથવા વેચાણકર્તા ઓ સાથે ...