Skip to content
-
Subscribe to our newsletter & never miss our best posts. Subscribe Now!
  • https://www.facebook.com/
  • https://twitter.com/
  • https://t.me/
  • https://www.instagram.com/
  • https://youtube.com/
Khabar Nest Khabar Nest
Khabar Nest Khabar Nest
  • Home
  • अजब-गजब
  • एजुकेशन
  • क्राइम
  • खेल
  • दुनिया
  • धर्म
  • बिजनेस
  • भारत
  • मनोरंजन
  • राज्य
  • लाइफस्टाइल
  • हेल्थ
  • Home
  • अजब-गजब
  • एजुकेशन
  • क्राइम
  • खेल
  • दुनिया
  • धर्म
  • बिजनेस
  • भारत
  • मनोरंजन
  • राज्य
  • लाइफस्टाइल
  • हेल्थ
Subscribe
Close

Search

Uncategorized

सावधान! फ्री Wi-Fi के पीछे छिपा है बड़ा खतरा, Microsoft ने खोला साइबर ठगी का राज

By dolly singh
August 12, 2026 4 Min Read
0

होटल में पहुंचने के बाद फ्री Wi-Fi मिलते ही उससे फोन या लैपटॉप कनेक्ट करना अब सामान्य बात हो गई है। लेकिन यही आदत आपकी निजी जानकारी को साइबर अपराधियों के हाथों तक पहुंचा सकती है। टेक्नोलॉजी के बढ़ते इस्तेमाल के साथ साइबर ठगी के तरीके भी लगातार बदल रहे हैं। Microsoft ने होटल और कॉन्फ्रेंस सेंटर के Wi-Fi नेटवर्क को लेकर यूजर्स को चेतावनी दी है। कंपनी ने एक ऐसे साइबर कैंपेन का पता लगाया है, जिसमें नेटवर्क के साइन-इन सिस्टम को निशाना बनाकर लोगों को फर्जी लॉगिन पेज और खतरनाक सॉफ्टवेयर डाउनलोड करने के लिए बरगलाया जा रहा है।

CaptiveCrunch के जरिए बनाया जा रहा Wi-Fi का जाल

Microsoft ने 31 जुलाई को जारी एक रिपोर्ट में CaptiveCrunch नाम के साइबर अटैक कैंपेन की जानकारी दी। कंपनी के मुताबिक हमलावर होटल और कॉन्फ्रेंस सेंटर में इस्तेमाल होने वाले Wi-Fi के साइन-इन सिस्टम को अपने नियंत्रण में लेने की कोशिश कर रहे हैं। यूजर जैसे ही नेटवर्क से जुड़ता है, उसके सामने ऐसा पेज दिखाई देता है जो देखने में बिल्कुल सामान्य लगता है। इसी पेज के जरिए उसे Software Update, लॉगिन या किसी दूसरे जरूरी काम के नाम पर ऐसा कदम उठाने के लिए प्रेरित किया जाता है, जिससे डिवाइस और निजी जानकारी खतरे में पड़ सकती है।

जिस Login Page पर भरोसा करते हैं, वही बन सकता है खतरा

जब किसी होटल के Wi-Fi से पहली बार कनेक्ट किया जाता है तो आमतौर पर एक Captive Portal दिखाई देता है। इस पेज पर नियम और शर्तों को स्वीकार करने के बाद इंटरनेट एक्सेस मिलता है। Microsoft के अनुसार साइबर अपराधी इसी सिस्टम को निशाना बना रहे हैं। कुछ मामलों में हमलावर DNS और HTTP ट्रैफिक को भी बदल सकते हैं। इसका मतलब है कि यूजर जिस वेबसाइट पर जाना चाहता है, उसे चुपचाप किसी दूसरे पेज पर भेजा जा सकता है। इस तरीके से फर्जी वेबसाइट तक पहुंचने वाला यूजर आसानी से हमलावरों के जाल में फंस सकता है।

असली Microsoft वेबसाइट पर भी हो सकती है ठगी

इस साइबर हमले का एक और खतरनाक पहलू फर्जी Microsoft Login से जुड़ा है। हमलावर ऐसा पेज तैयार कर सकते हैं जो देखने में असली Microsoft Sign-in Page जैसा लगता है और यूजर से उसके लॉगिन क्रेडेंशियल हासिल करने की कोशिश करता है। Microsoft ने 16 जुलाई के बाद ऐसे पेज भी देखे हैं जो यूजर्स को Device Code Authentication की ओर ले जाते हैं। यह Microsoft का वैध फीचर है, लेकिन हमलावर इसका गलत इस्तेमाल कर रहे हैं। इस तकनीक में यूजर जिस Microsoft वेबसाइट पर कोड दर्ज करता है, वह असली हो सकती है, लेकिन कोड हमलावर की तरफ से शुरू किया गया होता है। यही वजह है कि इस तरह के हमले को पहचानना आम यूजर के लिए बेहद मुश्किल हो सकता है।

AI की मदद से साइबर हमलों को बनाया जा रहा ज्यादा स्मार्ट

Microsoft के अनुसार Storm-2945 नाम का ग्रुप फरवरी से अपने साइबर ऑपरेशंस में AI का इस्तेमाल कर रहा है। इस गतिविधि में Device Code और OAuth आधारित phishing जैसी तकनीकों का इस्तेमाल शामिल है। कंपनी ने बताया है कि इस समूह के काम के एक महत्वपूर्ण हिस्से में AI की भूमिका देखी गई है। हालांकि Microsoft ने यह जानकारी नहीं दी कि हमलावर किस AI सिस्टम का इस्तेमाल कर रहे हैं या किन प्रक्रियाओं को AI की मदद से ऑटोमेट किया जा रहा है। इससे इतना जरूर साफ है कि साइबर अपराधी अब नई तकनीक का इस्तेमाल करके अपने हमलों को ज्यादा प्रभावी बनाने की कोशिश कर रहे हैं।

एक बार Malware पहुंचा तो डिवाइस की पूरी निगरानी संभव

अगर यूजर हमलावरों के कहने पर कोई संदिग्ध Software, कमांड या फाइल चला देता है तो उसके डिवाइस में Malware इंस्टॉल हो सकता है। इसके बाद हमलावर कीबोर्ड पर टाइप की जा रही जानकारी रिकॉर्ड करने, स्क्रीनशॉट लेने और ऑडियो-वीडियो रिकॉर्ड करने जैसी गतिविधियां कर सकते हैं। इसके अलावा ब्राउजर Cookies और सेव किए गए पासवर्ड चोरी करने, USB डिवाइस की गतिविधियों पर नजर रखने और PowerShell या Command Prompt के जरिए रिमोट कमांड चलाने की क्षमता भी हासिल की जा सकती है। इंटरनेट ट्रैफिक को हमलावर के नियंत्रण वाले Proxy के जरिए गुजारकर भी जानकारी पर नजर रखी जा सकती है।

Android यूजर्स को भी नहीं लेना चाहिए खतरा हल्के में

यह खतरा केवल Windows कंप्यूटर तक सीमित नहीं है। Android यूजर्स को भी होटल Wi-Fi इस्तेमाल करते समय अतिरिक्त सावधानी बरतने की जरूरत है। Microsoft के मुताबिक कुछ ClickFix पेज Android यूजर्स को बाहरी स्रोत से APK फाइल डाउनलोड करके इंस्टॉल करने के लिए उकसा रहे हैं। हालांकि कंपनी का कहना है कि Android को निशाना बनाने वाले टूल अभी Windows की तुलना में कम सक्रिय हैं। फिर भी किसी अनजान Wi-Fi लॉगिन पेज या संदिग्ध वेबसाइट से APK डाउनलोड करना डिवाइस की सुरक्षा के लिए बड़ा जोखिम बन सकता है।

होटल Wi-Fi इस्तेमाल करें तो इन बातों का रखें ध्यान

साइबर हमले से बचने का सबसे आसान तरीका यह है कि जहां संभव हो, होटल के सार्वजनिक Wi-Fi की जगह अपने मोबाइल हॉटस्पॉट का इस्तेमाल किया जाए। अगर Guest Wi-Fi इस्तेमाल करना जरूरी हो तो VPN एक अतिरिक्त सुरक्षा परत दे सकता है। इसके साथ ही Wi-Fi के Captive Portal पर दिखाई देने वाले किसी अनजान Software Update, ऐप, APK या कमांड को डाउनलोड या इंस्टॉल नहीं करना चाहिए। किसी भी संदिग्ध लॉगिन पेज पर पासवर्ड या दूसरी संवेदनशील जानकारी दर्ज करने से पहले उसकी विश्वसनीयता जांचना जरूरी है। फ्री इंटरनेट सुविधाजनक जरूर है, लेकिन एक छोटी सी लापरवाही आपकी डिजिटल पहचान और निजी डेटा को बड़े खतरे में डाल सकती है।

Tags:

MicrosoftTech News
Author

dolly singh

Follow Me
Other Articles
Previous

जिम्बाब्वे की करिबा झील में पलटी यात्रियों से भरी नाव, 15 की मौत; 27 अब भी लापता

Next

Tata Sons में बड़ा उलटफेर! एन चंद्रशेखरन ने दिया इस्तीफा, फरवरी 2027 तक संभालेंगे कमान

No Comment! Be the first one.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Copyright 2026 — Khabar Nest. All rights reserved. Blogsy WordPress Theme