🎧 Listen to this article: हिंदी · English · தமிழ்
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
നിങ്ങളുടെ ജീവിതത്തിലെ എല്ലാ താക്കോലുകളും — നിങ്ങളുടെ ബാങ്ക്, ഫോട്ടോകൾ, വീടിൻ്റെ മുൻവാതിൽ, നിങ്ങളാണെന്ന് തെളിയിക്കുന്ന ഫോൺ എന്നിവയെല്ലാം — ഒരൊറ്റ കീറിംഗിൽ കിടക്കുന്നുവെന്ന് സങ്കൽപ്പിക്കുക. ആ കീറിംഗ് മറ്റൊരാൾക്ക് നിലത്തുനിന്ന് കളഞ്ഞുകിട്ടിയാലുള്ള അവസ്ഥ ഒന്ന് സങ്കൽപ്പിച്ചു നോക്കൂ.
2026 ജൂൺ 25-ന്, ഐടി പശ്ചാത്തലമുള്ള ഹവായി ആസ്ഥാനമായുള്ള കമേഴ്സ്യൽ എയർലൈൻ പൈലറ്റായ റയാൻ പെറ്റിറ്റിന് സംഭവിച്ചത് ഇതിനോട് സമാനമായ ഒന്നാണ്. ഇന്ന്, 2026 സെപ്റ്റംബർ 11-ന്, അദ്ദേഹത്തിൻ്റെ അനുഭവം വീണ്ടും പരിശോധിക്കേണ്ടതുണ്ട്. കാരണം, ഇതിന് പിന്നിലെ രീതി — മറ്റെല്ലാ കാര്യങ്ങളും അൺലോക്ക് ചെയ്യുന്ന ഒരു സിംഗിൾ ലോഗിൻ കൈമാറാൻ ഒരാളെ കബളിപ്പിക്കുന്ന വ്യാജ ഫോൺ കോൾ — എന്നത് ചുറ്റുമുള്ള തട്ടിപ്പുകളിൽ ഏറ്റവും വിനാശകരവും മാറ്റാൻ ഏറ്റവും ബുദ്ധിമുട്ടുള്ളതുമായ ഒന്നാണ്, കൂടാതെ ഒരു അക്കൗണ്ടിലേക്ക് ഒരു ഫോൺ നമ്പറോ ബാങ്ക് കാർഡോ ഫോട്ടോ ലൈബ്രറിയോ ലിങ്ക് ചെയ്തിട്ടുള്ള ആർക്കും ഇത് സംഭവിക്കാം.
അതെങ്ങനെ തുടങ്ങി
സാധാരണഗതിയിൽ വരുന്ന ഒരു മെസ്സേജിൽ നിന്നാണ് അത് തുടങ്ങിയത്: പെറ്റിറ്റിൻ്റെ Apple Card-ലെ ഒരു അനധികൃത ചാർജിനെക്കുറിച്ചുള്ള ഒരു തട്ടിപ്പ് മുന്നറിയിപ്പ്, "yes" അല്ലെങ്കിൽ "no" എന്ന് മറുപടി നൽകാൻ ആവശ്യപ്പെടുന്നു. അദ്ദേഹം no എന്ന് മറുപടി നൽകി. മിനിറ്റുകൾക്ക് ശേഷം, ആപ്പിളിൻ്റെ യഥാർത്ഥ സപ്പോർട്ട് നമ്പറിൽ നിന്നാണെന്ന് തോന്നിക്കുന്ന ഒരു വ്യാജ കോളിൽ നിന്ന് അദ്ദേഹത്തിൻ്റെ ഫോൺ റിംഗ് ചെയ്തു — യഥാർത്ഥ ആപ്പിൾ സപ്പോർട്ട് മാത്രം ഉപയോഗിക്കുന്ന അതേ ഗ്രേ iMessage ബബിളുകളും ലോഗോയും ചുറ്റുമുള്ള മെസ്സേജുകൾ ഉപയോഗിച്ചതിനാൽ അത് വളരെ വിശ്വസനീയമായ രീതിയിലായിരുന്നു.
തനിക്ക് അയക്കാൻ പോകുന്ന ഒരു വെരിഫിക്കേഷൻ കോഡ് വായിച്ച് കേൾപ്പിക്കാൻ വിളിച്ചയാൾ അദ്ദേഹത്തോട് ആവശ്യപ്പെട്ടു. പെറ്റിറ്റ് അത് നിരസിക്കുകയും വിളിച്ചയാളുടെ ഐഡൻ്റിറ്റി തെളിയിക്കാൻ ആവശ്യപ്പെടുകയും ചെയ്തപ്പോൾ, വിളിച്ചയാൾ പെറ്റിറ്റിൻ്റെ മുഴുവൻ സോഷ്യൽ സെക്യൂരിറ്റി നമ്പറും ജനനത്തീയതിയും അദ്ദേഹത്തിന് വായിച്ച് കേൾപ്പിച്ചു — അക്രമിയുടെ കൈവശം വിശ്വസനീയമായി തോന്നാൻ തക്കവണ്ണം മതിയായ വ്യക്തിഗത വിവരങ്ങൾ ഇതിനകം ഉണ്ടായിരുന്നു എന്നതിൻ്റെ ഏറ്റവും മോശമായ രീതിയിലുള്ള തെളിവായിരുന്നു അത്.
ഒരു അക്കൗണ്ട്, എല്ലാ താക്കോലുകളും
വ്യോമയാന മേഖലയിൽ, ബാക്കപ്പ് ഇല്ലാത്ത ഒരൊറ്റ ഭാഗത്തെയും ഒരു പ്രധാന സിസ്റ്റവും ആശ്രയിക്കുന്നില്ല — എല്ലാത്തിനും ഒരു ബദൽ സംവിധാനം ഉണ്ടായിരിക്കും, അതിനാൽ ഒരു പരാജയത്തിന് വിമാനത്തെ മുഴുവനായി തകർക്കാൻ കഴിയില്ല. ആ പശ്ചാത്തലത്തിൽ നിന്ന് മനസ്സിലാക്കി, മിക്ക ആളുകളുടെയും ഡിജിറ്റൽ ജീവിതം ഇതേ നിയമം പാലിക്കുന്നില്ലെന്ന് പെറ്റിറ്റ് ചൂണ്ടിക്കാണിക്കുന്നു. ഒരു അക്കൗണ്ട് — ഒരു Apple ID, ഒരു Google ലോഗിൻ, എല്ലാ "forgot password" ലിങ്കും പോകുന്ന ഒരു ഫോൺ നമ്പർ — പലപ്പോഴും മറ്റെല്ലാറ്റിനും താഴെയായിരിക്കും: ബാങ്കിംഗ്, ഫോട്ടോകൾ, ടൂ-ഫാക്ടർ കോഡുകൾ, ഫോൺ പോലും.
അക്രമികൾ മുതലെടുത്തത് ആ സിംഗിൾ പോയിൻ്റ് ഓഫ് ഫെയിലിയർ ആണ്. പെറ്റിറ്റ് കോളിൽ തുടരുമ്പോൾ തന്നെ, തൻ്റെ Apple Wallet-ലെ കാർഡുകൾ ഓരോന്നായി അപ്രത്യക്ഷമാകുന്നത് അദ്ദേഹം കണ്ടു, അതേസമയം അക്രമി വളരെ നിശബ്ദമായി ഒരു പുതിയ "trusted" ഫോൺ നമ്പർ ചേർക്കുകയും പെറ്റിറ്റിൻ്റെ നമ്പർ നീക്കം ചെയ്യുകയും ചെയ്തു. ആ നിമിഷം മുതൽ, ആപ്പിളിൻ്റെ സിസ്റ്റങ്ങൾ അക്രമിയെ യഥാർത്ഥ അക്കൗണ്ട് ഉടമയായും പെറ്റിറ്റിനെ ആരുമല്ലാതായും കണക്കാക്കി.
പുറത്താക്കൽ
മിനിറ്റുകൾക്ക് ശേഷം, കോനയിൽ നിന്നുള്ള തൻ്റെ വിമാനത്തിൻ്റെ ഗേറ്റിൽ നിൽക്കുമ്പോൾ, അക്രമി റിമോട്ടായി ഫോൺ നഷ്ടപ്പെട്ടതായി മാർക്ക് ചെയ്തതിന് ശേഷം ഫോണിലെ ഡാറ്റ മുഴുവൻ മായ്ക്കപ്പെടുന്നത് പെറ്റിറ്റ് കണ്ടു. പ്രവർത്തനരഹിതമായ ഫോണും വാലറ്റുമില്ലാതെ അദ്ദേഹം ഹൊണോലുലുവിലേക്ക് പറന്നു. എയർപോർട്ട് Wi-Fi-യും ഒരു ലാപ്ടോപ്പും ഉപയോഗിച്ച്, 4,000 മൈലിലധികം അകലെ ഇൻഡ്യാനപൊളിസിൽ യാത്ര ചെയ്യുന്ന തൻ്റെ ഭാര്യയെ WhatsApp വഴി അദ്ദേഹം ബന്ധപ്പെട്ടു, അവർ രാജ്യത്തിൻ്റെ മറുവശത്ത് നിന്ന് അദ്ദേഹത്തിന് ഒരു വാഹനം ബുക്ക് ചെയ്തു കൊടുത്തു.
ഹൊണോലുലുവിലെ Apple Store-ലെ ജീവനക്കാർക്ക് അദ്ദേഹത്തെ സഹായിക്കാൻ കഴിഞ്ഞില്ല. Activation Lock വഴി ഫോൺ ലോക്ക് ചെയ്യപ്പെട്ടിരുന്നു — മോഷ്ടിച്ച ഉപകരണം വീണ്ടും ഉപയോഗിക്കുന്നതിൽ നിന്ന് മോഷ്ടാക്കളെ തടയാൻ ഉദ്ദേശിച്ചുള്ള ആൻ്റി-തെഫ്റ്റ് ഫീച്ചറാണിത് — എന്നാൽ ഇപ്പോൾ അത് പെറ്റിറ്റിനെ സ്വന്തം ഫോണിൽ നിന്ന് പുറത്താക്കി, ആപ്പിളിൻ്റെ റിക്കവറി പ്രോസസ്സിന് അദ്ദേഹത്തിൻ്റെ ഐഡൻ്റിറ്റി തെളിയിക്കാൻ അക്രമി നിയന്ത്രിക്കുന്ന അതേ ഫോൺ നമ്പർ തന്നെ ആവശ്യമായിരുന്നു.
നാശനഷ്ടങ്ങൾ വ്യാപിച്ചുകൊണ്ടേയിരുന്നു
ആദ്യ ദിവസത്തെ രാത്രിയുടെ അവസാനത്തോടെ, അക്രമിക്ക് ലക്ഷക്കണക്കിന് കുടുംബ ഫോട്ടോകൾ, സേവ് ചെയ്ത പാസ്വേഡുകൾ, മുഴുവൻ iMessage ഹിസ്റ്ററി, ഒരു രണ്ടാം നിര സുരക്ഷയ്ക്കായി ഉദ്ദേശിച്ചിട്ടുള്ള SMS കോഡുകൾ എന്നിവയിലേക്ക് ആക്സസ് ലഭിച്ചു. പെറ്റിറ്റ് ഒരു ആപ്പിൽ സൂക്ഷിച്ചിരുന്ന നിക്ഷേപങ്ങൾ അക്രമി വിറ്റു, തുടർന്ന് അദ്ദേഹത്തിൻ്റേതാണെന്ന് തോന്നിപ്പിക്കുന്ന ഒരു പേയ്മെൻ്റ് അഭ്യർത്ഥന ഭാര്യക്ക് അയച്ചു. അവർ ആദ്യ ശ്രമങ്ങൾ നിരസിച്ചു, എന്നാൽ പിന്നീടുള്ളത് വിജയിച്ചു, പണം ആവശ്യപ്പെടുന്നത് തൻ്റെ ഭർത്താവല്ല എന്ന് അവർ മനസ്സിലാക്കുന്നതിന് മുമ്പ് ആയിരക്കണക്കിന് ഡോളർ നഷ്ടപ്പെട്ടു.
ഒറ്റരാത്രികൊണ്ട്, മരുന്നുകടകൾ, ഒരു ഗ്യാസ് സ്റ്റേഷൻ, വലിയൊരു ഗിഫ്റ്റ് കാർഡ് പർച്ചേസ് — മോഷ്ടിച്ച പണം കണ്ടുപിടിക്കാൻ ബുദ്ധിമുട്ടുള്ള പണമാക്കി മാറ്റുന്നതിനുള്ള ഒരു സാധാരണ രീതി — എന്നിവയിലൂടെ പണം നഷ്ടമായി, കൂടാതെ ഒരു അപരിചിതമായ വിലാസത്തിലേക്കുള്ള ഫുഡ് ഡെലിവറി ഓർഡറുകൾ, ഒരു PayPal ലോഗിൻ, പെറ്റിറ്റിൻ്റെ പേരിൽ ഫയൽ ചെയ്ത രണ്ട് ക്രെഡിറ്റ് അപേക്ഷകൾ എന്നിവയും നടന്നു. ഒരു അക്കൗണ്ടിൻ്റെ ഫ്രോഡ്-ഫ്രീസ് ലൈൻ ഈസ്റ്റ് കോസ്റ്റ് ബിസിനസ്സ് സമയങ്ങളിൽ മാത്രമേ പ്രവർത്തിച്ചിരുന്നുള്ളൂ, കൂടാതെ രാത്രി മുഴുവൻ അടച്ചിരുന്നതിനാൽ, അക്രമിക്ക് പൂർണ്ണ സ്വാതന്ത്ര്യം ലഭിച്ചു.
മൂന്ന് ദിവസത്തിന് ശേഷം, അക്രമി വീണ്ടും അക്കൗണ്ടിൽ പ്രവേശിച്ച് പെറ്റിറ്റിൻ്റെ സ്മാർട്ട് വാച്ചിലെ വിവരങ്ങളും മായ്ച്ചു — ഒരു അക്കൗണ്ട് വീണ്ടെടുക്കുന്നത് അതിൽ നുഴഞ്ഞുകയറിയ വ്യക്തിയെ പുറത്താക്കുന്നതിന് തുല്യമല്ല എന്നതിൻ്റെ തെളിവാണിത്.
എന്തുകൊണ്ട് പോലീസിന് ഇത് എളുപ്പത്തിൽ പരിഹരിക്കാൻ കഴിഞ്ഞില്ല
ലോക്കൽ പോലീസിന് ഒരു റിപ്പോർട്ട് എടുക്കാൻ കഴിഞ്ഞു, എന്നാൽ അതിനപ്പുറം അധികമൊന്നും ചെയ്യാനായില്ല. കോളുകൾ ഒരു വ്യാജ നമ്പർ ഉപയോഗിച്ചാണെന്ന് ഒരു FBI-ഏജൻ്റായ സുഹൃത്ത് സ്ഥിരീകരിക്കുകയും അടുത്ത ഘട്ടങ്ങളെക്കുറിച്ച് മാർഗ്ഗനിർദ്ദേശം നൽകുകയും ചെയ്തു, എന്നാൽ ലോസ് ഏഞ്ചൽസിൽ നടന്ന ഈ തട്ടിപ്പ് ഹവായിയിലുള്ള ഒരു ഇരയ്ക്ക് നേരെയാണ് സംഭവിച്ചത് എന്നതിനാൽ — സംസ്ഥാന അതിർത്തികൾ കടന്നുള്ള ഒരു കുറ്റകൃത്യത്തിന്മേൽ ഏതെങ്കിലും ഒരൊറ്റ ഡിപ്പാർട്ട്മെൻ്റിന് അധികാരപരിധി അവകാശപ്പെടുന്നത് അസാധ്യമാണെന്ന സത്യവും അദ്ദേഹം വ്യക്തമാക്കി.
യഥാർത്ഥത്തിൽ എന്താണ് സഹായിച്ചത്
ആദ്യത്തെ പ്രശ്നങ്ങൾ നിറഞ്ഞ മണിക്കൂറുകളിൽ ഏറ്റവും കൂടുതൽ സഹായിച്ചത് ഒരു ബാങ്കോ സർക്കാർ ഓഫീസോ ആയിരുന്നില്ല — അത് Anthropic നിർമ്മിച്ച AI അസിസ്റ്റൻ്റായ Claude ആയിരുന്നു, അത് വർദ്ധിച്ചുവരുന്ന സംഭവങ്ങളുടെ സമയരേഖകൾ, അക്കൗണ്ട് നമ്പറുകൾ, റഫറൻസ് നമ്പറുകൾ എന്നിവ രേഖപ്പെടുത്തുന്നതിനുള്ള ഒരു കമാൻഡ് സെൻ്ററായി പെറ്റിറ്റ് ഉപയോഗിച്ചു. രാത്രിയിൽ, തൻ്റെ സ്വന്തം MacBook ഉപയോഗിച്ച് Activation Lock ഒഴിവാക്കാൻ അത് അദ്ദേഹത്തെ സഹായിച്ചു — ഇത് സാധ്യമല്ല എന്നാണ് Apple Store പറഞ്ഞിരുന്നത് — കൂടാതെ തൻ്റെ കാരിയറിൻ്റെ ആപ്പ് വഴി eSIM റീസ്റ്റോർ ചെയ്യാനും അത് അദ്ദേഹത്തെ സഹായിച്ചു, അതിനാൽ അദ്ദേഹത്തിന് വീണ്ടും പ്രവർത്തിക്കുന്ന ഒരു നമ്പർ ലഭിച്ചു. തുടർന്നുള്ള ദിവസങ്ങളിൽ, പോലീസ്, FBI റിപ്പോർട്ടുകൾ തയ്യാറാക്കാനും FTC, ഫെഡറൽ പരാതി ഫോമുകൾ പൂരിപ്പിക്കാനും ഇത് സഹായിച്ചു, ക്ഷീണം കാരണം തനിച്ച് ചെയ്യാൻ ബുദ്ധിമുട്ടായിരുന്നപ്പോൾ വിവരങ്ങൾ ക്രമീകരിച്ച് സൂക്ഷിക്കാൻ ഇത് ഉപകരിച്ചു.
ഒരേ കെണിയിൽ നിന്ന് നിങ്ങളെ എങ്ങനെ സംരക്ഷിക്കാം
ഘട്ടം 1: ഒരു അക്കൗണ്ടിനെ നിങ്ങളുടെ മുഴുവൻ വ്യക്തിത്വമായി കാണുന്നത് നിർത്തുക
നിങ്ങളുടെ ബാങ്ക്, ഫോട്ടോകൾ, ഐഡൻ്റിറ്റി ഡോക്യുമെൻ്റുകൾ, ഫോൺ എന്നിവയെല്ലാം ഒരേസമയം ആക്സസ് ചെയ്യാൻ ഒരു ലോഗിൻ അനുവദിക്കരുത്. പരസ്പരം ലിങ്ക് ചെയ്യപ്പെടാത്ത വെവ്വേറെ അക്കൗണ്ടുകളിലായി ഈ റിസ്ക് വിഭജിക്കുന്നത് അർത്ഥമാക്കുന്നത്, ഒരു മോശം ഉച്ചതിരിഞ്ഞിന് നിങ്ങളുടെ ഉടമസ്ഥതയിലുള്ളതെല്ലാം ഇല്ലാതാക്കാൻ കഴിയില്ല എന്നാണ്.
ഘട്ടം 2: ഒരു "ബാങ്കിൽ" നിന്നോ "സപ്പോർട്ട് ലൈനിൽ" നിന്നോ വരുന്ന ഒരു ഇൻകമിംഗ് കോളിനെയും വിശ്വസിക്കരുത്
നിങ്ങൾ കോൾ കട്ട് ചെയ്ത് നിങ്ങളുടെ കാർഡിലെ നമ്പറിലേക്ക് സ്വയം വിളിക്കുന്നത് ഒരു നിയമപരമായ ധനകാര്യ സ്ഥാപനത്തിനും ബുദ്ധിമുട്ടുണ്ടാക്കില്ല. ഫോണിലൂടെ ഒരു വെരിഫിക്കേഷൻ കോഡ് വായിക്കാൻ ആരും ഒരിക്കലും നിങ്ങളോട് ആവശ്യപ്പെടില്ല — ആ കോഡ് നിങ്ങളുടെ സ്വന്തം ഉപകരണത്തിലാണെന്ന് തെളിയിക്കാൻ ഉള്ളതാണ്, അല്ലാതെ ഒരു അപരിചിതന് നൽകാനുള്ളതല്ല.
ഘട്ടം 3: ഒരു മെസ്സേജിൻ്റെ മാത്രം അടിസ്ഥാനത്തിൽ പണം ട്രാൻസ്ഫർ ചെയ്യരുത്
ഒരു ടെക്സ്റ്റോ പേയ്മെൻ്റ് അഭ്യർത്ഥനയോ പ്രിയപ്പെട്ട ഒരാളുടെ സ്വന്തം അക്കൗണ്ടിൽ നിന്നുള്ള സന്ദേശമോ പോലും ആ വ്യക്തി തന്നെയാണ് അത് അയച്ചത് എന്നതിൻ്റെ തെളിവല്ല. യഥാർത്ഥത്തിൽ പണം ഉൾപ്പെട്ടിട്ടുണ്ടെങ്കിൽ, അവരുടെ ശബ്ദം കേൾക്കുന്നത് വരെ കാത്തിരിക്കുക — ഒരൊറ്റ ഫോൺ കോൾ പെറ്റിറ്റിൻ്റെ ഭാര്യക്ക് ലഭിച്ച പേയ്മെൻ്റ് അഭ്യർത്ഥന തടയുമായിരുന്നു.
ഉപസംഹാരം
പെറ്റിറ്റിൻ്റെ കഥ അസാധാരണമാംവിധം നന്നായി രേഖപ്പെടുത്തപ്പെട്ടതാണ്, എന്നാൽ അതിലെ തന്ത്രങ്ങൾ വളരെ സാധാരണമാണ്: ഒരു വ്യാജ കോളർ ഐഡി, വിശ്വസനീയമായ സംസാരം, ഒരിക്കൽ വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ടാൽ അദ്ദേഹത്തിൻ്റെ ഡിജിറ്റൽ, സാമ്പത്തിക ജീവിതത്തിൻ്റെ എല്ലാ കോണുകളിലേക്കും പടരുന്ന ഒരൊറ്റ അക്കൗണ്ട്. ഇതിൽ നിന്നുള്ള പാഠം സാങ്കേതികവിദ്യയെ അവിശ്വസിക്കുക എന്നതല്ല — മറിച്ച് ഒരൊറ്റ താക്കോലിൽ നിങ്ങളുടെ ഐഡൻ്റിറ്റി നിർമ്മിക്കുന്നത് നിർത്തുക എന്നതാണ്, കാരണം ആ താക്കോൽ ഒരു അപരിചിതൻ്റെ കൈകളിൽ എത്തുന്ന ദിവസം, അതിന് പിന്നിലുള്ളതെല്ലാം അവർക്ക് സ്വന്തമാകും.
ഗുണങ്ങൾ
- കോളർ-ഐഡി സ്പൂഫിംഗും അക്കൗണ്ട് റിക്കവറി ചൂഷണവും എങ്ങനെ ഒരുമിച്ച് പ്രവർത്തിക്കുന്നുവെന്ന് കൃത്യമായി കാണിക്കുന്നു, ഇത് ഒരു സാധാരണ "സൂക്ഷിക്കുക" എന്ന ഓർമ്മപ്പെടുത്തലിനേക്കാൾ വളരെ ഉപയോഗപ്രദമാണ്.
- ഉടനടി സ്വീകരിക്കാൻ പര്യാപ്തമായ ലളിതവും പ്രായോഗികവുമായ ശീലങ്ങൾ (പ്രത്യേക അക്കൗണ്ടുകൾ, ഇൻകമിംഗ് വെരിഫിക്കേഷൻ കോളുകൾ നിരസിക്കുക, ശബ്ദം വഴി സ്ഥിരീകരിക്കുക) നൽകുന്നു.
- സുരക്ഷയെക്കുറിച്ച് ബോധവാന്മാരായ, സാങ്കേതികമായി കഴിവുള്ള ആളുകൾക്ക് പോലും നന്നായി ആസൂത്രണം ചെയ്ത ഒരു സോഷ്യൽ എഞ്ചിനീയറിംഗ് ആക്രമണത്തിൽ കുടുങ്ങാൻ കഴിയുമെന്ന് കാണിക്കുന്നു.
ദോഷങ്ങൾ
- ഇതുപോലുള്ള ഒരു ഹൈജാക്കിംഗിൽ നിന്ന് കരകയറാൻ ആഴ്ചകളോ മാസങ്ങളോ എടുത്തേക്കാം, കൂടാതെ ചില സാമ്പത്തിക നഷ്ടങ്ങൾ ഒരിക്കലും പൂർണ്ണമായി വീണ്ടെടുക്കാൻ കഴിയില്ല.
- അക്കൗണ്ടുകൾ വികേന്ദ്രീകരിക്കുന്നത് ബുദ്ധിമുട്ടുകൾ ഉണ്ടാക്കുന്നു — കൂടുതൽ പാസ്വേഡുകൾ, കൂടുതൽ റിക്കവറി രീതികൾ — സുരക്ഷ വർദ്ധിപ്പിക്കുമെങ്കിലും പലരും ഇത് ചെയ്യാൻ മടിക്കുന്നു.
- വ്യത്യസ്ത അധികാരപരിധിയിലുള്ള തട്ടിപ്പുകൾ പലപ്പോഴും ഒരു പോലീസ് വകുപ്പും കേസിൻ്റെ പൂർണ്ണ ഉത്തരവാദിത്തം ഏറ്റെടുക്കാത്ത ഒരു അവസ്ഥയിലേക്ക് നയിക്കുന്നു.
മുന്നറിയിപ്പ്
ഈ ലേഖനം പരസ്യമായി പങ്കിട്ട ഒരു വ്യക്തിഗത അനുഭവത്തെ അടിസ്ഥാനമാക്കിയുള്ള എല്ലാവർക്കുമുള്ള ഒരു വിവരണമാണ്, നിയമപരമോ സാമ്പത്തികമോ സുരക്ഷാപരമോ ആയ ഉപദേശമല്ല. നിങ്ങളുടെ ബാങ്ക്, ഫോൺ കാരിയർ, ഉപകരണ നിർമ്മാതാവ് എന്നിവരുമായി നേരിട്ട് നിലവിലെ മാർഗ്ഗനിർദ്ദേശങ്ങൾ പരിശോധിച്ചുറപ്പാക്കുക, കൂടാതെ നിങ്ങളുടെ സ്വന്തം അക്കൗണ്ടുകളിലോ സംശയാസ്പദമായ ഒരു തട്ടിപ്പ് സംഭവത്തിലോ എന്തെങ്കിലും ചെയ്യുന്നതിന് മുമ്പ് യോഗ്യതയുള്ള ഒരു പ്രൊഫഷണലുമായി ബന്ധപ്പെടുക.
പതിവ് ചോദ്യങ്ങൾ
- എന്താണ് കോളർ-ഐഡി സ്പൂഫിംഗ്? — ഇൻകമിംഗ് കോളോ മെസ്സേജോ ഒരു കമ്പനിയുടെ യഥാർത്ഥ ഫോൺ നമ്പറിൽ നിന്ന് വരുന്നതായി തോന്നിപ്പിക്കുന്ന ഒരു സാങ്കേതികവിദ്യ, യഥാർത്ഥ സപ്പോർട്ട് ആശയവിനിമയങ്ങൾക്ക് സമാനമായിരിക്കും ഇത്.
- ഒരു അക്കൗണ്ടിനെ മാത്രം ആശ്രയിക്കുന്നത് ഇത്ര അപകടകരമായിരിക്കുന്നത് എന്തുകൊണ്ട്? — ഇത് ഹാക്ക് ചെയ്യപ്പെട്ടാൽ, അക്രമിക്ക് അതുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള എല്ലാത്തിലേക്കും എത്തിച്ചേരാനാകും — ബാങ്കിംഗ്, ഫോട്ടോകൾ, ടൂ-ഫാക്ടർ കോഡുകൾ, യഥാർത്ഥ ഉടമയെ പുറത്താക്കാനുള്ള കഴിവ് പോലും.
- എന്നെ വിളിക്കുന്ന ഒരാൾക്ക് ഞാൻ എപ്പോഴെങ്കിലും ഒരു വെരിഫിക്കേഷൻ കോഡ് വായിച്ചു കേൾപ്പിക്കേണ്ടതുണ്ടോ? — ഇല്ല. ആ കോഡ് നിങ്ങളുടെ സ്വന്തം ഉപകരണത്തിൽ നിങ്ങളാണെന്ന് സ്ഥിരീകരിക്കാൻ ഉള്ളതാണ്; ഒരു യഥാർത്ഥ കമ്പനിയും ഫോണിലൂടെ അത് വായിച്ച് കേൾപ്പിക്കാൻ ഒരിക്കലും നിങ്ങളോട് ആവശ്യപ്പെടില്ല.
- എന്താണ് Activation Lock, ഇവിടെ അത് ഉടമയ്ക്ക് എതിരായി പ്രവർത്തിച്ചത് എന്തുകൊണ്ട്? — ഒരു ഉപകരണത്തെ അതിൻ്റെ ഉടമയുടെ അക്കൗണ്ടുമായി ബന്ധിപ്പിക്കുന്ന ഒരു ആൻ്റി-തെഫ്റ്റ് ഫീച്ചറാണിത്. ഒരു അക്രമി ആ അക്കൗണ്ട് ഇതിനകം ഏറ്റെടുത്തു കഴിഞ്ഞാൽ ഇത് തിരിച്ചടിക്കുന്നു, കാരണം അക്കൗണ്ട് തിരികെ എടുക്കുന്നത് അക്രമി നിയന്ത്രിക്കുന്ന വിവരങ്ങളെ ആശ്രയിച്ചിരിക്കും.
- എനിക്ക് അപ്രതീക്ഷിതമായി ഒരു തട്ടിപ്പ് മുന്നറിയിപ്പ് ടെക്സ്റ്റോ കോളോ ലഭിച്ചാൽ ഞാൻ എന്തുചെയ്യണം? — മറുപടി നൽകുകയോ ഇടപെടുകയോ ചെയ്യരുത്. കോൾ കട്ട് ചെയ്ത് നിങ്ങളുടെ കാർഡിലോ അവരുടെ ഔദ്യോഗിക ആപ്പിലോ ഉള്ള നമ്പർ ഉപയോഗിച്ച് നിങ്ങളുടെ ബാങ്കിലേക്കോ പ്രൊവൈഡറിലേക്കോ നേരിട്ട് വിളിക്കുക.
- എൻ്റെ സ്വന്തം സിംഗിൾ പോയിൻ്റ് ഓഫ് ഫെയിലിയർ എനിക്ക് എങ്ങനെ കുറയ്ക്കാം? — എല്ലാത്തിനുമുള്ള റിക്കവറി രീതിയായി ഒരു ഫോൺ നമ്പർ ഉപയോഗിക്കുന്നതിന് പകരം ബാങ്കിംഗ്, പ്രാഥമിക ഐഡൻ്റിറ്റി/ഫോട്ടോകൾ, ഫോൺ-നമ്പർ റിക്കവറി എന്നിവയ്ക്കായി വെവ്വേറെ, പരസ്പരം ബന്ധിപ്പിക്കാത്ത അക്കൗണ്ടുകൾ ഉപയോഗിക്കുക.
- അക്കൗണ്ട് ഹാക്ക് ചെയ്യപ്പെട്ടതായി ഞാൻ സംശയിക്കുന്നുവെങ്കിൽ ഞാൻ ഉടനടി എന്ത് ചെയ്യണം? — ഉടൻ തന്നെ നിങ്ങളുടെ ബാങ്കുമായും കാരിയറുമായും ബന്ധപ്പെടുക, മൂന്ന് പ്രധാന ബ്യൂറോകളിലും നിങ്ങളുടെ ക്രെഡിറ്റ് മരവിപ്പിക്കുക, ബാധകമെങ്കിൽ ലോക്കൽ പോലീസ്, FTC, ഫെഡറൽ അധികാരികൾ എന്നിവർക്ക് റിപ്പോർട്ടുകൾ നൽകുക.
- തട്ടിപ്പ് നടക്കുന്ന സമയത്ത് AI ടൂളുകൾക്ക് സഹായിക്കാനാകുമോ? — ഈ സംഭവത്തിൽ ചെയ്തത് പോലെ വിവരങ്ങൾ ക്രമീകരിക്കാനും റിപ്പോർട്ടുകൾ തയ്യാറാക്കാനും അവയ്ക്ക് സഹായിക്കാനാകും, എന്നാൽ നിങ്ങളുടെ ബാങ്ക്, കാരിയർ, ബന്ധപ്പെട്ട അധികാരികൾ എന്നിവരുമായി നേരിട്ട് ബന്ധപ്പെടുന്നതിന് അവ പകരമാകില്ല.
ടാഗുകൾ
#cybersecurity #identitytheft #phishing #digitalsecurity #onlinefraud #twofactorauthentication #dataprivacy #scamawareness #applesupport #accountsecurity
Docker Security Checklist
Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.