किसी जानी-पहचानी WhatsApp contact से आई नकली invoice file में malware छुपा होता है
ठग किसी असली WhatsApp contact का account हैक करके नकली invoice या bank document ZIP file (.vbs, .exe, .dll) भेजते हैं। File खोलते ही Windows पर remote-access malware install हो जाता है जो bank credentials और UPI password चुरा लेता है।
इसे इन नामों से भी जाना जाता है: WhatsApp invoice malware, WhatsApp VBScript virus, नकली bank statement WhatsApp malware, WhatsApp ZIP attachment scam, CERT-In WhatsApp malware advisory
आपके साथ हो चुका है? अगले कुछ मिनटों में यह करें
1930 पर कॉल करें- 1 1930 — राष्ट्रीय साइबर-क्राइम हेल्पलाइन — पर अभी कॉल करें। जितनी जल्दी रिपोर्ट करेंगे, पैसा फ्रीज़ होने की संभावना उतनी ज़्यादा।
- 2 अपने बैंक को कॉल करके तुरंत खाता फ्रीज़ और कार्ड ब्लॉक कराएँ। कार्ड पर छपे नंबर का ही उपयोग करें, मैसेज या कॉल वाले नंबर का नहीं।
- 3 cybercrime.gov.in पर शिकायत दर्ज करें और हर मैसेज, स्क्रीनशॉट व ट्रांज़ैक्शन ID सँभालकर रखें।
- ! अगर आपने उनके कहने पर कोई "सपोर्ट", "सर्वर", "रिफंड" या रिमोट-एक्सेस ऐप (AnyDesk, TeamViewer, Quick Support आदि) इंस्टॉल किया है: अभी इंटरनेट बंद करें, फिर मुफ्त SeraphSecure (https://www.seraphsecure.com) चलाकर उसे ढूँढें और हटाएँ।
अभी क्या करें
- 1 WhatsApp पर आई किसी भी ZIP file को मत खोलें — चाहे वह किसी जाने-पहचाने number से ही क्यों न आई हो — जब तक आपने खुद वह document नहीं मांगा हो
- 2 अगर file खोल दी है: तुरंत device को internet से disconnect करें, फिर full antivirus scan चलाएं
- 3 किसी दूसरे clean device से अपने internet banking, UPI और email के passwords तुरंत बदलें
- 4 Bank को phone करके suspicious transactions के लिए alert या account freeze कराएं
- 5 जिस contact का account use हुआ उन्हें तुरंत बताएं — उनका WhatsApp या device compromise हो सकता है
- 6 अगर ठग के कहने पर AnyDesk, TeamViewer या कोई remote-access app install किया है तो मुफ्त SeraphSecure (https://www.seraphsecure.com) चलाएं।
- 7 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).
क्या रिमोट एक्सेस सॉफ्टवेयर इंस्टॉल हुआ था?
अगर किसी ठग ने आपको AnyDesk, TeamViewer, Quick Support या कोई रिमोट एक्सेस ऐप इंस्टॉल करवाया, तो आपका डिवाइस अभी भी खतरे में हो सकता है।
SeraphSecure चलाएं — पहचानें और हटाएं →चेतावनी संकेत
- ⚠ कोई जाना-पहचाना WhatsApp contact अचानक एक ZIP file भेजे — खासकर जिसमें .vbs, .exe, या .dll file हो — और claim करे कि यह invoice, payment confirmation, या bank statement है
- ⚠ आपने कभी ऐसा कोई document नहीं मांगा था; message में लिखा हो सकता है 'Please find attached invoice' या 'Check your payment receipt'
- ⚠ File खोलने के बाद एक काली command window briefly flash होकर बंद हो जाए या कुछ visible न हो — यही malware चुपके से चल रहा होता है
- ⚠ आपका antivirus इसे 'Worm:VBS', 'Trojan.Downloader' या इससे मिलते-जुलते नाम से flag कर सकता है
- ⚠ File भेजने वाला WhatsApp account एक असली जानकार का है — जिसका phone या account compromise हो गया है