🎧 Listen to this article: हिंदी · English · தமிழ்
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
మీ జీవితానికి సంబంధించిన ప్రతి తాళం చెవి — మీ బ్యాంక్, మీ ఫోటోలు, మీ ఇంటి ముందు తలుపు, నిజంగా మీరే అని నిరూపించే ఫోన్ — ఒకే కీరింగ్లో అమరి ఉన్నట్లు ఊహించుకోండి. ఇప్పుడు ఆ కీరింగ్ను నేల మీద నుండి వేరొకరు తీసుకున్నట్లు ఊహించుకోండి.
జూన్ 25, 2026 న హవాయికి చెందిన, ఐటీ నేపథ్యం ఉన్న కమర్షియల్ ఎయిర్లైన్ పైలట్ ర్యాన్ పెటిట్కు జరిగింది దాదాపు ఇదే. ఈ రోజు, సెప్టెంబర్ 11, 2026 నాటికి, అతని ఖాతాను మళ్లీ పరిశీలించడం విలువైనది ఎందుకంటే దీని వెనుక ఉన్న నమూనా — ఒక నకిలీ ఫోన్ కాల్ ద్వారా ఒక వ్యక్తిని మోసగించి, మిగతా వాటన్నింటినీ అన్లాక్ చేసే ఒకే లాగిన్ను అప్పగించేలా చేయడం — మోసాలలో అత్యంత నష్టదాయకమైన, వెనక్కి తిప్పడానికి కష్టమైన రూపాలలో ఒకటి, మరియు ఒక ఖాతాకు ఫోన్ నంబర్, బ్యాంక్ కార్డ్ మరియు ఫోటో లైబ్రరీని లింక్ చేసిన ఎవరికైనా ఇది జరగవచ్చు.
ఇది ఎలా మొదలైంది
ఇది ఒక సాధారణ టెక్స్ట్ మెసేజ్తో మొదలైంది: పెటిట్ ఆపిల్ కార్డ్లో అనధికారిక ఛార్జీ గురించి ఒక ఫ్రాడ్ అలర్ట్, దానికి "yes" లేదా "no" అని బదులివ్వమని అడిగింది. అతను no అని బదులిచ్చాడు. నిమిషాల వ్యవధిలో, అతని ఫోన్ మోగింది, అది ఆపిల్ నిజమైన సపోర్ట్ నంబర్ యొక్క స్పూఫ్డ్ వెర్షన్ అని తేలింది — ఇది ఎంత నమ్మకంగా మోసగించబడిందంటే, చుట్టుపక్కల ఉన్న మెసేజ్లు అసలైన ఆపిల్ సపోర్ట్ మాత్రమే ఉపయోగించే అదే బూడిద రంగు iMessage బుడగలు మరియు లోగోను ఉపయోగించాయి.
అతనికి పంపబడబోయే వెరిఫికేషన్ కోడ్ను తిరిగి చదవమని కాలర్ అతన్ని కోరాడు. పెటిట్ తిరస్కరించి, కాలర్ తన గుర్తింపును నిరూపించుకోవాలని అడిగినప్పుడు, కాలర్ పెటిట్ పూర్తి సోషల్ సెక్యూరిటీ నంబర్ మరియు పుట్టిన తేదీని తిరిగి అతనికి చదివాడు — దాడి చేసిన వ్యక్తికి ఇప్పటికే చట్టబద్ధమైనదిగా అనిపించడానికి తగినంత వ్యక్తిగత డేటా ఉందని నిరూపించడానికి ఇది అత్యంత దారుణమైన మార్గం.
ఒక ఖాతా, ప్రతి తాళం చెవి
విమానయానంలో, ఏ కీలక వ్యవస్థ బ్యాకప్ లేని ఒకే భాగంపై ఆధారపడి ఉండదు — ప్రతిదానికీ రిడెండెన్సీ ఉంటుంది, కాబట్టి ఒక వైఫల్యం మొత్తం విమానాన్ని కిందకు తీసుకురాలేదు. పెటిట్, ఆ నేపథ్యాన్ని ఆధారంగా చేసుకుని, చాలా మంది వ్యక్తుల డిజిటల్ జీవితాలు అదే నియమాన్ని పాటించవని ఎత్తి చూపాడు. ఒక ఖాతా — ఆపిల్ ఐడి, గూగుల్ లాగిన్, ప్రతి "forgot password" లింక్ రూట్ చేసే ఫోన్ నంబర్ — తరచుగా మిగతా వాటన్నింటికీ పునాదిగా ఉంటుంది: బ్యాంకింగ్, ఫోటోలు, టూ-ఫ్యాక్టర్ కోడ్లు, చివరకు ఫోన్ కూడా.
ఆ సింగిల్ పాయింట్ ఆఫ్ ఫెయిల్యూర్నే దాడి చేసిన వ్యక్తి ఉపయోగించుకున్నాడు. పెటిట్ ఇంకా కాల్లో ఉండగానే, అతను తన Apple Walletలోని కార్డ్లు ఒక్కొక్కటిగా అదృశ్యం కావడాన్ని చూశాడు, అదే సమయంలో దాడి చేసిన వ్యక్తి నిశ్శబ్దంగా కొత్త "trusted" ఫోన్ నంబర్ను జోడించి పెటిట్ సొంత నంబర్ను తీసివేశాడు. ఆ క్షణం నుండి, ఆపిల్ సిస్టమ్స్ దాడి చేసిన వ్యక్తిని నిజమైన ఖాతాదారునిగా మరియు పెటిట్ను ఎవరూ కానట్లుగా పరిగణించాయి.
ది లాక్అవుట్
కొద్ది నిమిషాల తర్వాత, కోనా నుండి తన విమానం కోసం గేట్ వద్ద నిలబడి, దాడి చేసిన వ్యక్తి తన ఫోన్ను రిమోట్గా లాస్ట్ అని మార్క్ చేసిన తర్వాత అది దానంతటదే ఎరేజ్ అవ్వడాన్ని పెటిట్ చూశాడు. అతను డెడ్ ఫోన్ మరియు వాలెట్ లేకుండా హోనోలులుకు వెళ్లాడు. విమానాశ్రయం Wi-Fi మరియు ల్యాప్టాప్ను ఉపయోగించి, అతను 4,000 మైళ్లకు పైగా దూరంలో ఇండియానాపోలిస్లో ప్రయాణిస్తున్న తన భార్యను WhatsApp ద్వారా చేరుకున్నాడు మరియు ఆమె దేశం నలుమూలల నుండి అతనికి రైడ్ బుక్ చేసింది.
హోనోలులులోని ఆపిల్ స్టోర్లో, సిబ్బంది సహాయం చేయలేకపోయారు. ఫోన్ యాక్టివేషన్ లాక్ ద్వారా లాక్ చేయబడింది — దొంగిలించబడిన పరికరాన్ని దొంగలు తిరిగి ఉపయోగించకుండా ఆపడానికి ఉద్దేశించిన యాంటీ-థెఫ్ట్ ఫీచర్ — అయితే ఇప్పుడు అది పెటిట్ను అతని స్వంత ఫోన్ నుండి లాక్ చేస్తోంది మరియు ఆపిల్ రికవరీ ప్రక్రియకు దాడి చేసిన వ్యక్తి నియంత్రించే అదే ఫోన్ నంబర్ ద్వారా అతని గుర్తింపును నిరూపించుకోవాలి.
నష్టం వ్యాపిస్తూనే ఉంది
మొదటి రాత్రి ముగిసే సమయానికి, దాడి చేసిన వ్యక్తికి 100,000 కంటే ఎక్కువ కుటుంబ ఫోటోలు, సేవ్ చేసిన పాస్వర్డ్లు, మొత్తం iMessage హిస్టరీ మరియు రక్షణ యొక్క రెండవ పొరగా ఉండాల్సిన SMS కోడ్లకు యాక్సెస్ లభించింది. దాడి చేసిన వ్యక్తి ఒక యాప్లో పెటిట్ కలిగి ఉన్న పెట్టుబడులను విక్రయించాడు, ఆపై అతని భార్యకు అతని నుండి వచ్చినట్లు కనిపించే చెల్లింపు అభ్యర్థనను పంపాడు. ఆమె మొదటి ప్రయత్నాలను తిరస్కరించింది, కానీ తరువాత వచ్చినది విజయవంతమైంది, అడుగుతున్నది తన భర్త కాదని ఆమె గ్రహించేలోపు వేలాది డాలర్లు ఖాళీ అయ్యాయి.
రాత్రికి రాత్రే, మందుల దుకాణాలు, గ్యాస్ స్టేషన్ మరియు పెద్ద గిఫ్ట్-కార్డ్ కొనుగోలు ద్వారా డబ్బు బయటకు తరలిపోయింది — దొంగిలించిన నిధులను గుర్తించడం కష్టంగా ఉండే నగదుగా మార్చడానికి ఇది ఒక సాధారణ మార్గం — అదనంగా తెలియని చిరునామాకు ఫుడ్-డెలివరీ ఆర్డర్లు, PayPal లాగిన్ మరియు పెటిట్ పేరు మీద దాఖలు చేసిన రెండు క్రెడిట్ అప్లికేషన్లు. ఒక ఖాతా యొక్క ఫ్రాడ్-ఫ్రీజ్ లైన్ ఈస్ట్ కోస్ట్ పని వేళల్లో మాత్రమే పనిచేస్తుంది మరియు రోజంతా మూసివేయబడింది, ఇది దాడి చేసిన వ్యక్తికి పూర్తి స్వేచ్ఛను ఇచ్చింది.
మూడు రోజుల తరువాత, దాడి చేసిన వ్యక్తి తిరిగి ఖాతాలోకి ప్రవేశించి పెటిట్ స్మార్ట్వాచ్ను కూడా ఎరేజ్ చేశాడు — ఖాతాను తిరిగి పొందడం మరియు దానిలోకి ప్రవేశించిన వ్యక్తిని తరిమికొట్టడం ఒకేలా ఉండవని నిరూపించడానికి ఇది ఒక ఉదాహరణ.
పోలీసులు దీన్ని ఎందుకు సరిదిద్దలేకపోయారు
స్థానిక పోలీసులు ఫిర్యాదు తీసుకోవచ్చు, కానీ అంతకు మించి ఏమీ చేయలేరు. ఒక FBI-ఏజెంట్ స్నేహితుడు ఈ కాల్స్ నకిలీ నంబర్ను ఉపయోగించాయని ధృవీకరించాడు మరియు తదుపరి దశలపై మార్గదర్శకత్వం ఇచ్చాడు, కానీ హవాయిలోని బాధితుడిపై లాస్ ఏంజిల్స్లో మోసం జరిగిందనే వాస్తవం — మరియు రాష్ట్ర సరిహద్దులు దాటిన నేరంపై ఒకే పోలీసు శాఖ అధికార పరిధిని క్లెయిమ్ చేయడం దాదాపు అసాధ్యమని నిరూపించబడింది.
నిజంగా ఏది సహాయపడింది
మొదటి అస్తవ్యస్తమైన గంటల్లో ఎక్కువగా సహాయపడింది ఒక బ్యాంక్ లేదా ప్రభుత్వ కార్యాలయం కాదు — ఇది ఆంత్రోపిక్ చేత నిర్మించబడిన AI అసిస్టెంట్ అయిన క్లాడ్, టైమ్లైన్, ఖాతా నంబర్లు మరియు రిఫరెన్స్ నంబర్లు పేరుకుపోతున్న కొద్దీ వాటిని లాగ్ చేయడానికి పెటిట్ దీనిని ఒక రకమైన కమాండ్ సెంటర్గా ఉపయోగించాడు. రాత్రిపూట, అతని స్వంత మ్యాక్బుక్ను ఉపయోగించి యాక్టివేషన్ లాక్ని క్లియర్ చేయడంలో అది అతనికి మార్గనిర్దేశం చేసింది — ఆపిల్ స్టోర్ ఇది అసాధ్యం అని చెప్పింది — మరియు అతని క్యారియర్ యాప్ ద్వారా అతని eSIMను పునరుద్ధరించడంలో సహాయపడింది, తద్వారా అతను మళ్లీ పనిచేసే నంబర్ను పొందగలిగాడు. ఆ తర్వాత రోజుల్లో, పోలీసు మరియు FBI నివేదికల డ్రాఫ్ట్ చేయడంలో మరియు FTC మరియు ఫెడరల్ ఫిర్యాదు ఫారమ్లను పూరించడంలో సహాయపడింది, అలసట కారణంగా ఒంటరిగా చేయడం కష్టమైనప్పుడు వివరాలను క్రమబద్ధీకరించింది.
అదే ఉచ్చు నుండి మిమ్మల్ని మీరు ఎలా రక్షించుకోవాలి
దశ 1: ఒక ఖాతాను మీ పూర్తి గుర్తింపుగా పరిగణించడం ఆపండి
ఒకే లాగిన్ ద్వారా మీ బ్యాంక్, మీ ఫోటోలు, మీ గుర్తింపు పత్రాలు మరియు మీ ఫోన్ను ఒకేసారి చేరుకోవడానికి అనుమతించవద్దు. ఆ రిస్క్ను వేర్వేరు, లింక్ చేయని ఖాతాలలో విస్తరించడం అంటే ఒక చెడ్డ మధ్యాహ్నం మీ స్వంతం అయిన ప్రతిదాన్ని తీసివేయలేదు.
దశ 2: ఎప్పుడూ "బ్యాంక్" లేదా "సపోర్ట్ లైన్" నుండి వచ్చే ఇన్బౌండ్ కాల్ను నమ్మవద్దు
మీరు కాల్ కట్ చేసి మీ కార్డ్లోని నంబర్కు మీరే కాల్ చేయడం వల్ల ఏ చట్టబద్ధమైన ఆర్థిక సంస్థకు ఇబ్బంది ఉండదు. ఏదీ కూడా ఫోన్లో వెరిఫికేషన్ కోడ్ను తిరిగి చదవమని మిమ్మల్ని అడగదు — ఆ కోడ్ మీరు మీ స్వంత పరికరంలో ఉన్నారని నిరూపించడానికి మాత్రమే ఉంటుంది, అపరిచితుడికి అప్పగించడానికి కాదు.
దశ 3: కేవలం ఒక సందేశం ఆధారంగా డబ్బును తరలించవద్దు
ఒక టెక్స్ట్, చెల్లింపు అభ్యర్థన లేదా ప్రియమైన వ్యక్తి స్వంత ఖాతా నుండి వచ్చిన సందేశం కూడా ఆ వ్యక్తి దానిని పంపారనడానికి నిదర్శనం కాదు. నిజమైన డబ్బు ఇమిడి ఉంటే, మీరు వారి వాయిస్ వినే వరకు వేచి ఉండండి — ఒకే ఒక ఫోన్ కాల్ పెటిట్ భార్యకు చేరుకున్న చెల్లింపు అభ్యర్థనను ఆపివేసేది.
ముగింపు
పెటిట్ కథ అసాధారణంగా బాగా డాక్యుమెంట్ చేయబడింది, కానీ మెకానిక్స్ సాధారణమైనవి: ఒక నకిలీ కాలర్ ఐడి, నమ్మకమైన స్క్రిప్ట్ మరియు రాజీపడిన తర్వాత అతని డిజిటల్ మరియు ఆర్థిక జీవితంలోని ప్రతి మూలకు క్యాస్కేడ్ చేయబడిన ఒకే ఖాతా. టెక్నాలజీని అపనమ్మకం చేయడం ఇక్కడ పాఠం కాదు — మీ గుర్తింపును ఒకే తాళంపై నిర్మించడం ఆపడమే, ఎందుకంటే ఆ తాళం అపరిచితుడి చేతిలో తిరిగిన రోజు, దాని వెనుక ఉన్న ప్రతిదీ దానితో పాటు వెళుతుంది.
ప్రయోజనాలు
- కాలర్-ఐడి స్పూఫింగ్ మరియు అకౌంట్-రికవరీ దుర్వినియోగం కలిసి ఎలా పనిచేస్తాయో నిర్దిష్ట వివరాలతో చూపిస్తుంది, ఇది సాధారణ "జాగ్రత్తగా ఉండండి" రిమైండర్ కంటే చాలా ఉపయోగకరంగా ఉంటుంది.
- వెంటనే స్వీకరించడానికి తగినంత సులభమైన కార్యాచరణ అలవాట్లను (వేర్వేరు ఖాతాలు, ఇన్బౌండ్ వెరిఫికేషన్ కాల్లను తిరస్కరించడం, వాయిస్ ద్వారా నిర్ధారించడం) అందిస్తుంది.
- భద్రత పట్ల అవగాహన ఉన్న, సాంకేతికంగా సామర్థ్యం ఉన్న వ్యక్తులు కూడా బాగా ప్లాన్ చేసిన సోషల్ ఇంజనీరింగ్ దాడికి గురవుతారని చూపిస్తుంది.
లోపాలు
- ఇలాంటి టేకోవర్ నుండి కోలుకోవడానికి వారాలు లేదా నెలలు పట్టవచ్చు మరియు కొన్ని ఆర్థిక నష్టాలను పూర్తిగా తిరిగి పొందలేకపోవచ్చు.
- ఖాతాలను వైవిధ్యపరచడం వలన నిజమైన ఘర్షణ వస్తుంది — ఎక్కువ పాస్వర్డ్లు, మరిన్ని రికవరీ పద్ధతులు — ఇది అదనపు భద్రత ఉన్నప్పటికీ చాలా మంది నిరోధించే అంశం.
- క్రాస్-జ్యూరిస్డిక్షన్ మోసం తరచుగా ఏ పోలీసు శాఖ కేసు యాజమాన్యాన్ని తీసుకోని గ్యాప్లోకి పడిపోతుంది.
జాగ్రత్త
ఈ కథనం పబ్లిక్గా పంచుకోబడిన వ్యక్తిగత ఖాతా ఆధారంగా సాధారణ ప్రేక్షకుల ఎక్స్ప్లైనర్, కానీ చట్టపరమైన, ఆర్థిక లేదా భద్రతా సలహా కాదు. మీ బ్యాంక్, ఫోన్ క్యారియర్ మరియు పరికర తయారీదారుతో నేరుగా ప్రస్తుత మార్గదర్శకాలను ధృవీకరించండి మరియు మీ స్వంత ఖాతాలు లేదా అనుమానిత మోసం సంఘటనపై చర్య తీసుకునే ముందు అర్హత కలిగిన నిపుణుడిని సంప్రదించండి.
తరచుగా అడిగే ప్రశ్నలు
- కాలర్-ఐడి స్పూఫింగ్ అంటే ఏమిటి? — ఇన్కమింగ్ కాల్ లేదా మెసేజ్ అసలైన సపోర్ట్ కమ్యూనికేషన్ల వలె, కంపెనీ నిజమైన ఫోన్ నంబర్ నుండి వచ్చినట్లుగా కనిపించేలా చేసే సాంకేతికత.
- ఒకే ఖాతాపై ఆధారపడటం ఎందుకు అంత ప్రమాదకరం? — అది రాజీపడితే, దాడి చేసే వ్యక్తి దానికి లింక్ చేయబడిన ప్రతిదాన్ని చేరుకోగలడు — బ్యాంకింగ్, ఫోటోలు, టూ-ఫ్యాక్టర్ కోడ్లు మరియు నిజమైన యజమానిని లాక్ చేయగల సామర్థ్యం కూడా.
- నాకు కాల్ చేసే ఎవరికైనా నేను ఎప్పుడైనా వెరిఫికేషన్ కోడ్ని తిరిగి చదవాలా? — వద్దు. మీరు మీ స్వంత పరికరంలో ఉన్నారని నిర్ధారించడానికి మాత్రమే ఆ కోడ్ ఉంటుంది; చట్టబద్ధమైన కంపెనీ ఎప్పుడూ ఫోన్లో దాన్ని తిరిగి చదవమని మిమ్మల్ని అడగదు.
- యాక్టివేషన్ లాక్ అంటే ఏమిటి మరియు ఇక్కడ యజమానికి వ్యతిరేకంగా ఇది ఎందుకు పనిచేసింది? — ఇది ఒక పరికరాన్ని దాని యజమాని ఖాతాకు కట్టడి చేసే యాంటీ-థెఫ్ట్ ఫీచర్. దాడి చేసిన వ్యక్తి ఆ ఖాతాను ఇప్పటికే స్వాధీనం చేసుకున్న తర్వాత ఇది బెడిసికొడుతుంది, ఎందుకంటే రికవరీ అప్పుడు దాడి చేసిన వ్యక్తి నియంత్రించే సమాచారంపై ఆధారపడి ఉంటుంది.
- అనుకోకుండా ఫ్రాడ్-అలర్ట్ టెక్స్ట్ లేదా కాల్ వస్తే నేనేం చేయాలి? — స్పందించవద్దు లేదా పాల్గొనవద్దు. కాల్ కట్ చేసి, మీ కార్డ్లోని నంబర్ లేదా వారి అధికారిక యాప్ని ఉపయోగించి నేరుగా మీ బ్యాంక్ లేదా ప్రొవైడర్కి కాల్ చేయండి.
- నా స్వంత సింగిల్ పాయింట్ ఆఫ్ ఫెయిల్యూర్ను నేను ఎలా తగ్గించగలను? — ప్రతిదానికీ ఒకే ఫోన్ నంబర్ను రికవరీ పద్ధతిగా ఉపయోగించకుండా, బ్యాంకింగ్, ప్రాథమిక గుర్తింపు/ఫోటోలు మరియు ఫోన్-నంబర్ రికవరీ కోసం వేర్వేరు, లింక్ చేయని ఖాతాలను ఉపయోగించండి.
- అకౌంట్ టేకోవర్ జరిగిందని నేను అనుమానిస్తే వెంటనే ఏం చేయాలి? — వెంటనే మీ బ్యాంక్ మరియు క్యారియర్ను సంప్రదించండి, మూడు ప్రధాన బ్యూరోలలో మీ క్రెడిట్ను ఫ్రీజ్ చేయండి మరియు వర్తిస్తే స్థానిక పోలీసులు, FTC మరియు ఫెడరల్ అధికారులకు ఫిర్యాదు చేయండి.
- చురుకైన మోసం సంఘటన సమయంలో AI సాధనాలు సహాయపడగలవా? — ఈ ఖాతాలో వలె సమాచారాన్ని నిర్వహించడానికి మరియు నివేదికలను డ్రాఫ్ట్ చేయడానికి అవి సహాయపడతాయి, కానీ నేరుగా మీ బ్యాంక్, క్యారియర్ మరియు సంబంధిత అధికారులను సంప్రదించడానికి అవి ప్రత్యామ్నాయం కాదు.
ట్యాగ్లు
#cybersecurity #identitytheft #phishing #digitalsecurity #onlinefraud #twofactorauthentication #dataprivacy #scamawareness #applesupport #accountsecurity
Docker Security Checklist
Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.