Fake Apps: हम में से कई लोग अपने स्मार्टफोन में क्रिप्टो वॉलेट इस्तेमाल करते हैं और इसके लिए सबसे ज्यादा भरोसा Google Play Store पर होता है. लेकिन अब एक चौंकाने वाली रिपोर्ट सामने आई है. जिसमें दावा किया गया है कि गूगल की सख्त पॉलिसी के बावजूद कुछ फिशिंग ऐप्स प्ले स्टोर पर अपनी जगह बनाने में सफल हो गए हैं.
CRIL ने की मैलिशियस ऐप्स की पहचान
Cyber Research and Intelligence Labs (CRIL) की हालिया रिपोर्ट के अनुसार Google Play Store पर 20 से अधिक ऐसे क्रिप्टो वॉलेट ऐप्स पाए गए हैं, जो देखने में तो सामान्य हैं लेकिन वास्तव में ये यूजर्स की सेंसिटिव जानकारी चुराने के लिए बनाए गए हैं. ये सभी ऐप्स एक एक्टिव फिशिंग कैंपेन का हिस्सा हैं, जो DeFi वॉलेट यूजर्स को टारगेट कर रहे हैं.
किन यूजर्स को बनाया जा रहा है निशाना?
CRIL की रिपोर्ट के मुताबिक, ये ऐप्स SushiSwap, PancakeSwap, Hyperliquid और Raydium जैसे लोकप्रिय Decentralized Finance (DeFi) वॉलेट्स के यूजर्स को निशाना बना रहे हैं. इंस्टॉल होने के बाद, ये ऐप्स यूजर्स को 12-वर्ड वॉलेट रिकवरी फ्रेज दर्ज करने के लिए प्रेरित करते हैं, जो कि एक क्रिप्टो वॉलेट को रिकवर करने का मुख्य तरीका होता है.
रिकवरी फ्रेज दर्ज करते ही खतरा शुरू
जैसे ही कोई यूजर इन ऐप्स में अपना रिकवरी फ्रेज दर्ज करता है, हैकर को उसके वॉलेट तक पूरी पहुंच मिल जाती है. इसके बाद वे वॉलेट से सारी क्रिप्टोकरेंसी को अपने एकाउंट में ट्रांसफर कर सकते हैं, और यूजर को इसकी भनक भी नहीं लगती.
कैसे काम करते हैं ये फर्जी ऐप्स?
इन ऐप्स को बनाया गया है बेहद स्मार्ट और गुप्त तरीके से. आमतौर पर ये ऐप्स:
- पहले से विश्वसनीय डेवलपर अकाउंट्स में छुपे होते हैं.
- अक्सर ऐसे अकाउंट्स से जुड़े होते हैं जिनसे पहले गेम्स या वीडियो टूल्स रिलीज किए गए थे.
- इनकी यूजर इंटरफेस और डिजाइन असली ऐप्स जैसी होती है.
- इन ऐप्स की प्राइवेसी पॉलिसी में फिशिंग लिंक छुपाए जाते हैं.
- पैकेज नेम्स और आइकॉन असली वॉलेट्स से मिलते-जुलते होते हैं.
क्या करें अगर आपने ऐसा कोई ऐप डाउनलोड किया है?
यदि आप क्रिप्टो वॉलेट का उपयोग करते हैं और आपको संदेह है कि आपने कोई फिशिंग ऐप इंस्टॉल किया है, तो तुरंत ये कदम उठाएं:
- फोन की Settings खोलें
- Apps या Apps & Notifications में जाएं
- संदिग्ध ऐप को ढूंढकर Uninstall करें
- यदि ऐप Device Admin के रूप में एक्टिवेट है:
- Settings → Security → Device admin apps → उस ऐप को Disable करें
- फिर Uninstall करें
कैसे बचें इस तरह के फर्जी ऐप्स से?
- केवल वेरिफाइड और ऑफिसियल सोर्स से ऐप्स इंस्टॉल करें
- Unverified या Unofficial ऐप्स में कभी भी Recovery Phrase दर्ज न करें
- जहां संभव हो, Two-Factor Authentication (2FA) अनिवार्य करें
- अपने क्रिप्टो वॉलेट की गतिविधि की नियमित निगरानी करें
- किसी भी संदिग्ध गतिविधि पर तुरंत वॉलेट ब्लॉक करें या सहायता लें
बड़ी चूक बन सकती है बड़ा नुकसान
क्रिप्टोकरेंसी एक डिजिटल संपत्ति है जिसकी सुरक्षा आपके हाथ में होती है. यदि आपने गलती से गलत ऐप में अपना वॉलेट रिकवरी फ्रेज दर्ज कर दिया, तो इसे रिकवर करना बेहद मुश्किल हो जाता है. यही कारण है कि हर यूजर को साइबर फ्रॉड से सतर्क रहना चाहिए और अपने डिवाइस की सुरक्षा को प्राथमिकता देनी चाहिए.