"आयकर विभागाची" ईमेल attachment मध्ये बँकिंग malware लपलेला असतो
Income Tax Department ची नक्कल करणाऱ्या ईमेलमध्ये ZIP किंवा PDF attachment मध्ये banking trojan (Blackmoon) आणि remote access tool लपलेला असतो. attachment उघडल्यावर फसवणूकदाराला banking credentials आणि संपूर्ण device वर नियंत्रण मिळते.
इतर नावे: Blackmoon malware income tax India, बनावट ITR notice email malware, income tax compliance email घोटाळा, Gh0st RAT income tax phishing India, AsyncRAT ITR deadline malware, dual malware income tax email India
तुमच्यासोबत झाले आहे? पुढील काही मिनिटांत हे करा
1930 वर कॉल करा- 1 1930 — राष्ट्रीय सायबर-क्राइम हेल्पलाइन — वर आत्ताच कॉल करा. जितक्या लवकर तक्रार कराल, पैसे गोठवण्याची शक्यता तितकी जास्त.
- 2 तुमच्या बँकेला कॉल करून लगेच खाते गोठवा व कार्ड ब्लॉक करा. कार्डवर छापलेला नंबर वापरा, मेसेज किंवा कॉलमधील नाही.
- 3 cybercrime.gov.in वर तक्रार नोंदवा आणि प्रत्येक मेसेज, स्क्रीनशॉट व व्यवहार ID जपून ठेवा.
- ! त्यांच्या सांगण्यावरून कोणतेही "सपोर्ट", "सर्व्हर", "रिफंड" किंवा रिमोट-ॲक्सेस ॲप (AnyDesk, TeamViewer, Quick Support इ.) इन्स्टॉल केले असल्यास: आत्ता इंटरनेट बंद करा, मग मोफत SeraphSecure (https://www.seraphsecure.com) चालवून ते शोधा व काढा.
आत्ता काय करावे
- 1 Income Tax Department च्या कोणत्याही email मधील attachment कधीही उघडू नका
- 2 अधिकृत ITD notice फक्त https://www.incometax.gov.in वर तपासा
- 3 attachment उघडले असल्यास लगेच internet बंद करा, antivirus scan चालवा
- 4 वेगळ्या device वरून banking passwords आणि UPI PIN बदला
- 5 If you installed any 'support' or 'server' or 'refund app' or remote-access app at the scammer's request (AnyDesk, TeamViewer, Quick Support, etc.), run free SeraphSecure (https://www.seraphsecure.com) to detect and remove it.
- 6 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).
रिमोट ऍक्सेस सॉफ्टवेअर इन्स्टॉल झाले होते का?
जर एखाद्या फसवणूकदाराने तुम्हाला AnyDesk, TeamViewer, Quick Support किंवा कोणतेही रिमोट ऍक्सेस ऍप इन्स्टॉल करायला सांगितले, तर तुमचे डिव्हाइस अजूनही धोक्यात असू शकते।
SeraphSecure चालवा — शोधा आणि काढा →धोक्याची चिन्हे
- ⚠ Income Tax Department कधीही ZIP attachment सहित email पाठवत नाही — अधिकृत notices ITD portal वर असतात
- ⚠ Email चा domain बनावट असतो (जसे incometax-notice.gov.in.* किंवा itd-compliance.*)
- ⚠ Email मध्ये DIN number दिसतो जो ITD portal वर verify होत नाही
- ⚠ ZIP मध्ये PDF आणि executable (.exe) दोन्ही असतात — executable malware आहे
ज्ञात प्रकार
-
Gh0st RAT + AsyncRAT dual-malware (July 2026): emails मध्ये outstanding dues किंवा ITR mismatch चा दबाव July 31 deadline सह असतो. ZIP/ISO attachment six-stage loader टाकतो जो Gh0st RAT (keylogging) आणि AsyncRAT (credential harvesting) एकत्र deploy करतो. Telegram वर विकल्या जाणाऱ्या builder kit द्वारे अनेक attackers हा scam करतात.
Last seen: 7/30/2026
-
Operation DragonReturn / DcRAT fake utility (June–July 2026): China-nexus actors spear-phishing emails पाठवतात ज्यात ITD official offline filing utility चा link असतो। Download केलेल्या ZIP मधून DLL sideloading chain DcRAT (Gh0st derivative) + AsyncRAT deploy करते। Targets: taxpayers, CAs, corporate finance teams। May 18 पासून active।
Last seen: 8/15/2026
स्रोत
- Cyber Swachhta Kendra (CERT-In) — Blackmoon malware advisory
- The Hacker News — Indian users targeted in Income Tax phishing with Blackmoon trojan
- I4C/MHA — Malware email advisory
- GBHackers — Indian Income Tax Department Phishing Lure Deploys Gh0st RAT and AsyncRAT Implants (July 2026)
- CSO Online — Cybercriminals exploit India's tax filing season with dual-malware campaign (July 2026)