വാട്സാപ്പില് വ്യാപക OTP തട്ടിപ്പ്; ടു ഫാക്ടര് ഒതന്റിക്കേഷന് ചെയ്തില്ലെങ്കില് നിങ്ങളും ഇരയാകാം
ആറക്ക നമ്പര് എസ്.എം.എസായി അബദ്ധത്തില് അയച്ചിട്ടുണ്ടെന്നും അത് വാട്സാപ്പില് ഫോര്വേഡ് ചെയ്തുനല്കാനും ആവശ്യപ്പെടുന്ന ഒരു മെസേജ്. ഒ.ടി.പി. അയച്ചു കൊടുക്കുന്നതോടെ നിങ്ങളുടെ വാട്സാപ്പിന്റെ പൂര്ണ്ണ നിയന്ത്രണം തട്ടിപ്പുകാരുടെ പക്കലാകും. സംസ്ഥാനത്ത് വ്യാപകമായി നടക്കുന്ന വാട്സാപ്പ് തട്ടിപ്പിന്റെ ആരംഭം ഇങ്ങനെയാണ്. തുടര്ന്ന് നിങ്ങളുടെ കോണ്ടാക്ട് ലിസ്റ്റിലുള്ളവര്ക്കും നിങ്ങള് ഉള്പ്പെട്ട ഗ്രൂപ്പുകളിലേക്കും ഒ.ടി.പി. ആവശ്യപ്പെട്ടുള്ള സന്ദേശങ്ങളും ധനാഭ്യര്ത്ഥനകളും ലഭിക്കുന്നതാണ് തട്ടിപ്പിന്റെ അടുത്തഘട്ടം.
എന്നാല്, ഹാക്ക് ചെയ്യപ്പെട്ടതായി അറിയിച്ചുകൊണ്ട് ഗ്രൂപ്പുകളിലും സുഹൃത്തുകള്ക്കും നിങ്ങള് മറ്റ് വഴികളിലൂടെ അയക്കുന്ന മെസേജുകളും ഹാക്കര്മാര് കണ്ടെത്തി ഡിലീറ്റ് ചെയ്യുമെന്നതാണ് ഇതിലെ മറ്റൊരു അപകടം. ഹാക്ക് ചെയ്യപ്പെട്ട അക്കൗണ്ടില് നിന്ന് പണം ചോദിച്ച് മെസേജുകള് ലഭിക്കുന്നുണ്ട്.
ടു ഫാക്ടര് ഒതന്റിക്കേഷന് ചെയ്യാത്ത വാട്സാപ്പ് അക്കൗണ്ടുകളാണ് കൂടുതല് ഹാക്ക് ചെയ്യപ്പെടുന്നതെന്നാണ് സൈബര് പോലീസ് അറിയിച്ചിരിക്കുന്നത്. എന്നാല് 1, 2, 3, 4 പോലുള്ള ദുര്ബലമായ പാസ്വേഡുകള് ടു ഫാക്ടര് ഒതന്റിക്കേഷനായി നല്കിയവരും ഈ തട്ടിപ്പിന് ഇരയാകുന്നുണ്ട്. അപ്ഡേറ്റ് ചെയ്യാത്ത ആന്ഡ്രായിഡ് 8 വേര്ഷന് ഫോണുകള് ഉപയോഗിക്കുന്നവരും കരുതിയിരിക്കണം.
മെസേജുകളായല്ല, പരസ്യങ്ങള് പോലെയാണ് ഒ.ടി.പി ചോദിച്ചുള്ള സന്ദേശമെത്തുന്നത്. അക്കൗണ്ടുകളുടെ നിയന്ത്രണം കൈക്കലാക്കുന്ന തട്ടിപ്പുകാര് മിനിറ്റുകള്ക്കുള്ളില് വാട്സാപ്പിന്റെ സുരക്ഷാ സംവിധാനങ്ങളിലൊന്നായ 'ടു സ്റ്റേജ് വെരിഫിക്കേഷന്' ആക്ടിവേറ്റ് ചെയ്യുന്നതാണു പ്രതിസന്ധിക്കു കാരണം. തുടര്ന്ന് ഉടമയ്ക്കു ലഭിക്കേണ്ട ഒ.ടി.പി, സുരക്ഷാ സന്ദേശങ്ങള് എന്നിവ തട്ടിപ്പുകാരുടെ ഇ-മെയില് വിലാസത്തിലേക്കോ മൊബൈല് നമ്പറിലേക്കോ പോകുന്ന വിധത്തില് മാറ്റം വരുത്തും.
അക്കൗണ്ടുകളുടെ നിയന്ത്രണം ലഭിക്കുന്ന ഉടന്തന്നെ നിരവധി മെസേജുകള് നിമിഷ നേരങ്ങള്കൊണ്ട് മറ്റ് നമ്പറിലേക്ക് അയക്കുന്നു. എന്നാല് ഇത്തരത്തില് ബള്ക്കായെത്തുന്ന മെസേജുകള് വാട്ട്സപ്പിന്റെ മാര്ഗ്ഗനിര്ദ്ദേശങ്ങള്ക്ക് എതിരായത് കൊണ്ടുതന്നെ വാട്സാപ്പ് നമ്പര് ബാന് ചെയ്യുന്നു. ഈ അക്കൗണ്ടുകള്ക്കുള്ള ബാന് വാട്സാപ്പ് തന്നെ നീക്കുന്നതോടെ ഉടമകള്ക്ക് ആഴ്ചകള്ക്ക് ശേഷം അക്കൗണ്ടുകള് തിരികെ ലഭിക്കുന്നു. എന്നാല് ബാങ്ക് ആപ്പുകള്ക്ക് സമാനമായ ആപ്ലിക്കേഷനുകളിലേക്ക് റീഡയറക്ട് ചെയ്യുന്ന ലിങ്കുകള് വലിയ കെണിയിലേക്ക് എത്തിച്ചേക്കാം. ടു ഫാക്ടര് വെരിഫിക്കേഷന് ചെയ്യാത്ത വാട്സാപ്പ് അക്കൗണ്ടുകള് വിരളമാണെങ്കിലും ഇത് എനേബിള് ചെയ്യാത്തവര് ഇപ്പോഴുമുണ്ട്.
എന്താണ് ടൂ ഫാക്ടര് ഒതന്റിക്കേഷന്?
സാധാരണ ഓണ്ലൈന്, സോഷ്യല് മീഡിയ അക്കൗണ്ടുകളില് ഒരു പാസ്വേഡിന്റേയോ പിന് നമ്പറിന്റേയോ ഒ.ടി.പിയുടേയോ പിന്ബലത്തിലാണ് ലോഗിന് ചെയ്യാറുണ്ടായിരുന്നത്. വാട്സാപ്പില് നേരത്തെ മൊബൈല് നമ്പര് നല്കിയതിന് ശേഷം വണ് ടൈം പാസ്വേഡ് (ഒ.ടി.പി.) വെച്ച് സ്ഥിരീകരിച്ചാണ് ലോഗിന് ചെയ്തിരുന്നത്.
പാസ്വേഡ്, പിന് നമ്പര്, ഒ.ടി.പി. ഉള്പ്പടെയുള്ളവയില് ഏതെങ്കിലും ഒന്ന് ഉപയോഗിക്കുന്നതിന് പകരം രണ്ടോ അതിലധികമോ തെളിവുകള് നല്കിയതിന് ശേഷം മാത്രം ലോഗിന് അനുവദിക്കുന്ന സുരക്ഷാ സംവിധാനമാണ് ടു ഫാക്ടര് ഒതന്റിക്കേഷന്.
വാട്സാപ്പിലെ ടൂ ഫാക്ടര് ഒതന്റിക്കേഷന്
വാട്സാപ്പില് ടു ഫാക്ടര് ഒതന്റിക്കേഷന് പിന് നമ്പറാണ് നല്കുന്നത്. മറ്റാരെങ്കിലും നിങ്ങളറിയാതെ മറ്റൊരു ഉപകരണത്തില് നിങ്ങളുടെ വാട്സാപ്പ് നമ്പര് വെച്ച് ലോഗിന് ചെയ്യാന് ശ്രമിക്കുകയും ഒ.ടി.പി. ഏതെങ്കിലും മാര്ഗത്തില് കൈക്കലാക്കുകയും ചെയ്താല് നിങ്ങളുടെ അക്കൗണ്ടിന് അധിക പരിരക്ഷ നല്കാന് ഈ ആറക്ക പിന് നമ്പറിന് സാധിക്കും. പുതിയ ഒരു ഉപകരണത്തില് ലോഗിന് ചെയ്യുമ്പോള് ഒ.ടി.പിയ്ക്ക് പുറമെ പിന് നമ്പര് കൂടി നല്കണം. അതുകൊണ്ട് പിന് നമ്പര് അറിയുന്ന നിങ്ങള്ക്കല്ലാതെ മറ്റൊരാള്ക്കും മറ്റൊരു ഉപകരണത്തില് നിങ്ങളുടെ അക്കൗണ്ട് ഉപയോഗിച്ച് ലോഗിന് ചെയ്യാനും അക്കൗണ്ട് കൈക്കലാക്കാനും സാധിക്കില്ല.
In short - Whatsapp OTP scam is widespreading in Kerala. If you did not enable two factor authentication in your whatsapp account, you are not safe. Most online accounts, including social media, typically require a password, PIN, or OTP (One-Time Password) for login. WhatsApp uses a mobile number for verification, followed by OTP confirmation for login. Instead of relying solely on one factor like a password or OTP, Two-Factor Authentication (2FA) enhances security by requiring two or more forms of verification before granting access to an account.
Content Highlights: Prevent whatsapp OTP scam by enabling two factor authentication.
Published: 26 Nov 2024, 08:05 pm IST
Related Topics
Get Latest Mathrubhumi Updates in English
Disclaimer: Kindly avoid objectionable, derogatory, unlawful and lewd comments, while responding to reports. Such comments are punishable under cyber laws. Please keep away from personal attacks. The opinions expressed here are the personal opinions of readers and not that of Mathrubhumi.


Most Commented