फसवणूक आहे का?
← सर्व फसवणुकींकडे परत जा
CRITICAL phishing पाठवा

ओळखीच्या WhatsApp contact कडून आलेल्या बनावट invoice file मध्ये malware लपलेला असतो

फसवणूकदार खऱ्या WhatsApp contact चे account हॅक करून बनावट invoice किंवा bank document ZIP file (.vbs, .exe, .dll) पाठवतात. File उघडल्यावर Windows वर remote-access malware install होतो जो bank credentials व UPI password चोरतो.

इतर नावे: WhatsApp invoice malware, WhatsApp VBScript virus, बनावट bank statement WhatsApp malware, WhatsApp ZIP attachment scam, CERT-In WhatsApp malware advisory

आत्ता काय करावे

  1. 1 WhatsApp वर आलेली कोणतीही ZIP file उघडू नका — ती ओळखीच्या number वरून आली असली तरी — जोपर्यंत तुम्ही स्वतः तो document मागवला नसेल
  2. 2 जर file उघडली असेल: ताबडतोब device इंटरनेटवरून disconnect करा, मग full antivirus scan चालवा
  3. 3 वेगळ्या clean device वरून तुमचे internet banking, UPI आणि email passwords ताबडतोब बदला
  4. 4 Bank ला phone करून suspicious transactions साठी alert करा किंवा account freeze करा
  5. 5 ज्या contact चे account वापरले गेले त्यांना ताबडतोब सांगा — त्यांचे WhatsApp किंवा device compromise असू शकते
  6. 6 जर फसवणूकदाराच्या सांगण्यावरून AnyDesk, TeamViewer किंवा कोणतेही remote-access app install केले असेल तर मोफत SeraphSecure (https://www.seraphsecure.com) चालवा.
  7. 7 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).

रिमोट ऍक्सेस सॉफ्टवेअर इन्स्टॉल झाले होते का?

जर एखाद्या फसवणूकदाराने तुम्हाला AnyDesk, TeamViewer, Quick Support किंवा कोणतेही रिमोट ऍक्सेस ऍप इन्स्टॉल करायला सांगितले, तर तुमचे डिव्हाइस अजूनही धोक्यात असू शकते।

SeraphSecure चालवा — शोधा आणि काढा →

धोक्याची चिन्हे

  • एखाद्या ओळखीच्या WhatsApp contact ने अचानक ZIP file पाठवली — विशेषतः .vbs, .exe किंवा .dll file असलेली — आणि invoice, payment confirmation किंवा bank statement असल्याचे सांगितले
  • तुम्ही असा कोणताही document मागवला नव्हता; message मध्ये 'Please find attached invoice' किंवा 'Check your payment receipt' असे लिहिलेले असू शकते
  • File उघडल्यानंतर काळी command window क्षणभर दिसून बंद झाली किंवा काहीही visible झाले नाही — हेच malware शांतपणे चालत असते
  • तुमचे antivirus ते 'Worm:VBS', 'Trojan.Downloader' किंवा तत्सम नावाने flag करू शकते
  • File पाठवणारे WhatsApp account एका खऱ्या ओळखीच्या व्यक्तीचे आहे — ज्यांचा phone किंवा account compromise झाला आहे

स्रोत

ज्याला याची गरज असेल अशा कुणाला पाठवा

WhatsApp Email