
अमेरिकी संघीय जांच ब्यूरो (एफबीआई) ने आईसी3 (इंटरनेट अपराध शिकायत केंद्र) प्लेटफ़ॉर्म के माध्यम से हाल ही में अमेरिकी नागरिकों को विदेशी मोबाइल ऐप्स, विशेष रूप से चीन में बने ऐप्स, के उपयोग के जोखिमों और डिजिटल संपत्तियों से जुड़े वित्तीय धोखाधड़ी के खतरों के बारे में एक आधिकारिक चेतावनी जारी की है।
अमेरिकी प्रथा में, इस प्रकार के दस्तावेज़ को सार्वजनिक सेवा घोषणा (PSA) के रूप में जाना जाता है और यह चीनी सरकारी एजेंसियों द्वारा उपयोगकर्ताओं की निजी जानकारी तक संभावित पहुँच को संबोधित करता है। आखिरकार, 'अमेरिका में सबसे ज़्यादा डाउनलोड किए गए ऐप्स' में शामिल कई लोकप्रिय ऐप्स चीन के राज्य-संचालित डिजिटल बुनियादी ढांचे से जुड़ी कंपनियों के साथ सहयोग करते हैं। चीन के राष्ट्रीय सुरक्षा कानून ऐसी कंपनियों को उपयोगकर्ता का डेटा गुप्त, सरकारी और वित्तीय अधिकारियों को सौंपने के लिए बाध्य करते हैं। क्रिप्टोकरेंसी, निजी जानकारी और बैंक खाते साइबर अपराधियों के लिए तेजी से प्रमुख लक्ष्य बनते जा रहे हैं।
एफबीआई की चेतावनी के मुख्य बिंदु
• संपर्कों तक पहुंच से न केवल फोन के मालिक के बारे में बल्कि उनके सामाजिक दायरे और ऑनलाइन गतिविधियों के बारे में भी जानकारी पता चलती है।
• उपयोगकर्ता का डेटा चीन में सर्वर पर संग्रहीत किया जा सकता है।
• ऐप बैकग्राउंड में डेटा एकत्र करते हैं।
• कुछ ऐप्स में छिपा हुआ दुर्भावनापूर्ण कोड या स्पाइवेयर हो सकता है।
• प्राप्त (चोरी की गई) जानकारी का संभावित रूप से उपयोग साइबर जासूसी अभियानों और वित्तीय धोखाधड़ी में किया जाता है।
आधुनिक स्मार्टफोन एक 'डिजिटल तिजोरी' बन गया है, जिसमें बैंकिंग ऐप्स, क्रिप्टो वॉलेट, एक्सचेंज पते, सीड फ्रेज़, दस्तावेज़ और पासवर्ड संग्रहीत होते हैं। और संपर्क सूची, ईमेल, एसएमएस संदेश, फ़ाइलों, कैमरा या माइक्रोफ़ोन तक पहुँच वाली कोई भी मोबाइल ऐप के मालिक पर जासूसी करने, हैकिंग करने और धन या क्रिप्टोकरेंसी चुराने का एक उपकरण बनने की बहुत अधिक संभावना है।
वास्तव में, वित्तीय अपराध अब बहुत कम ही परिष्कृत युक्तियों वाले जटिल हैकिंग हमलों से शुरू होते हैं। अधिकांश मामलों में, धन या जानकारी चुराने के लिए एक 'मुफ्त' ऐप इंस्टॉल करना या एक 'सस्ता' कोल्ड क्रिप्टो वॉलेट खरीदना ही काफी होता है।
वर्तमान में, नकली क्रिप्टो वॉलेट से महत्वपूर्ण खतरों की एक अलग श्रेणी उत्पन्न होती है – यहां तक कि आधिकारिक ऐप स्टोर भी कभी-कभी नकली सेवाओं को आने देते हैं जो प्रसिद्ध क्रिप्टो ब्रांड, एक्सचेंज और फंड का भेष धारण करती हैं, और उपयोगकर्ताओं के पासवर्ड चुरा लेती हैं।
एफबीआई की सिफारिशें
• दो-कारक प्रमाणीकरण सक्षम करें;
• नियमित रूप से पासवर्ड बदलें;
• केवल आधिकारिक ऐप स्टोर से ही ऐप डाउनलोड करें;
• अपने स्मार्टफोन के ऑपरेटिंग सिस्टम को अपडेट रखें;
• नियमित रूप से ऐप की अनुमतियों की जाँच करें;
• जब आवश्यकता न हो तो जियोलोकेशन, संपर्कों और माइक्रोफ़ोन तक पहुँच अक्षम करें;
• क्रिप्टोकरेंसी लेनदेन के लिए एक अलग डिवाइस का उपयोग करें;
• अपने स्मार्टफोन के नोट्स में रिकवरी वाक्यांश (recovery phrases) संग्रहीत न करें।
एफबीआई (FBI), एनएसए (NSA) और यूरोपीय भागीदारों सहित अंतर्राष्ट्रीय खुफिया एजेंसियां, साइबर अपराध, स्पाइवेयर और क्रिप्टोकरेंसी चोरी की योजनाओं से निपटने के लिए अपने प्रयासों का समन्वय तेजी से कर रही हैं।