ರಿಮೋಟ್ ಉದ್ಯೋಗಕ್ಕಾಗಿ ಅರ್ಜಿ ಸಲ್ಲಿಸಿದ್ದ ಟೆಕ್ಕಿಯೊಬ್ಬರು ಸ್ವಲ್ಪದರಲ್ಲೇ ಬೃಹತ್ ಸೈಬರ್ ವಂಚನೆಯಿಂದ ಪಾರಾದ ಆಘಾತಕಾರಿ ಘಟನೆ ಬೆಳಕಿಗೆ ಬಂದಿದೆ. ಆನ್ಲೈನ್ ವಂಚಕರು ಈಗ ಎಷ್ಟರಮಟ್ಟಿಗೆ ಅಪ್ಡೇಟ್ ಆಗಿದ್ದಾರೆ ಎಂದರೆ, ಅತ್ಯಂತ ಜಾಣ ಹಾಗೂ ಅನುಭವಿ ಟೆಕ್ಕಿಗಳು ಕೂಡ ಇವರ ಬಲೆಗೆ ಸುಲಭವಾಗಿ ಬೀಳುವಂತಹ ತಂತ್ರಗಳನ್ನು ಹೆಣೆಯುತ್ತಿದ್ದಾರೆ. ತಾವು ಸ್ವಲ್ಪದರಲ್ಲೇ ವಂಚನೆಯಿಂದ ಪಾರಾದ ಕಥೆಯನ್ನು ಈ ಟೆಕ್ಕಿ ಸಾಮಾಜಿಕ ಜಾಲತಾಣದಲ್ಲಿ ಹಂಚಿಕೊಂಡಿದ್ದು, ಸದ್ಯ ಈ ಪೋಸ್ಟ್ ಭಾರಿ ವೈರಲ್ ಆಗುತ್ತಿದೆ.
ಟೆಕ್ಕಿ ಹೇಳಿರುವ ಪ್ರಕಾರ, ಅವರು ಕಂಪನಿಯೊಂದರ ‘ರಿಮೋಟ್ ಡೇಟಾ ಅನಲಿಸ್ಟ್’ ಹುದ್ದೆಗೆ ಅರ್ಜಿ ಸಲ್ಲಿಸಿದ್ದರು. ಮೊದಲ ನೋಟಕ್ಕೆ ಆ ಜಾಬ್ ಪೋಸ್ಟಿಂಗ್ನಲ್ಲಿ ಯಾವುದೇ ಅನುಮಾನಾಸ್ಪದ ಅಂಶಗಳು ಕಂಡುಬಂದಿರಲಿಲ್ಲ. ಅತ್ಯುತ್ತಮ ಸಂಬಳ, ಸ್ಪಷ್ಟವಾದ ಜವಾಬ್ದಾರಿಗಳು ಮತ್ತು ಉದ್ಯಮದ ನಿರೀಕ್ಷೆಗಳಿಗೆ ತಕ್ಕಂತೆಯೇ ಎಲ್ಲಾ ಮಾಹಿತಿಗಳಿದ್ದವು. ಅಷ್ಟೇ ಅಲ್ಲದೆ, ಕಂಪನಿಯಿಂದ ಬಂದ ಪ್ರತಿಕ್ರಿಯೆಗಳು ಕೂಡ ನೈಜವಾಗಿಯೇ ಇದ್ದವು. ಸಂದರ್ಶನವನ್ನು ಸಹ ನಿಗದಿಪಡಿಸಲಾಗಿತ್ತು ಮತ್ತು ಎಲ್ಲವೂ ಕಾರ್ಪೊರೇಟ್ ನೇಮಕಾತಿ ಪ್ರಕ್ರಿಯೆಯಂತೆಯೇ ಭಾಸವಾಗಿತ್ತು. ತಾವು ಸ್ವಲ್ಪದರಲ್ಲೇ ಮೋಸ ಹೋದ ಘಟನೆಯನ್ನು ಹಂಚಿಕೊಂಡಿರುವ ಅವರು, ಬೇರೆ ಯಾರಿಗೂ ಈ ರೀತಿ ಆಗಬಾರದು ಎಂಬ ಉದ್ದೇಶದಿಂದ ಎಚ್ಚರಿಕೆ ನೀಡಿದ್ದಾರೆ.
ಆದರೆ, ಈ ಸಂದರ್ಶನದ ಪ್ರಕ್ರಿಯೆಯು ಮುಂದಿನ ಹಂತಕ್ಕೆ ಹೋದಾಗ ಅಸಲಿ ಆಟ ಶುರುವಾಗಿದೆ. ನೇಮಕಾತಿ ಮಾಡುವವರು ಎಂದು ಹೇಳಿಕೊಂಡ ವಂಚಕರು, WeChat ಮೂಲಕ ಕಳುಹಿಸಲಾದ ಲಿಂಕ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿ ಮುಂದಿನ ಪ್ರಕ್ರಿಯೆ ಮುಂದುವರಿಸುವಂತೆ ಸೂಚಿಸಿದ್ದಾರೆ. ಆ ಲಿಂಕ್ ಕ್ಲಿಕ್ ಮಾಡಿದಾಗ ಅದು ‘ಕ್ಲೌಡ್ಫ್ಲೇರ್’ (Cloudflare) ವೆರಿಫಿಕೇಷನ್ ಪೇಜ್ನಂತೆ ಕಾಣುವ ಪುಟಕ್ಕೆ ತೆರೆದುಕೊಂಡಿದೆ. ಸಾಮಾನ್ಯವಾಗಿ ವೆಬ್ಸೈಟ್ಗೆ ಭೇಟಿ ನೀಡುತ್ತಿರುವವರು ಮನುಷ್ಯರೋ ಅಥವಾ ಬಾಟ್ (Bot) ಎಂಬುದನ್ನು ಪರೀಕ್ಷಿಸಲು ಈ ಪೇಜ್ ಬಳಸಲಾಗುತ್ತದೆ. ಆದರೆ, ಈ ನಕಲಿ ಪುಟವು ಬೇರೆಯದೇ ರೀತಿ ವರ್ತಿಸಿದೆ. Windows + R ಒತ್ತಿ, ನಂತರ Ctrl + V ಒತ್ತಿ Enter ಮಾಡುವಂತೆ ಆ ಪುಟದಲ್ಲಿ ಸೂಚಿಸಲಾಗಿತ್ತು.
ಟೆಕ್ಕಿ ವಿವರಿಸುವಂತೆ, ಆ ನಕಲಿ ಪುಟವು ಅದಾಗಲೇ ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಒಂದು ಅಪಾಯಕಾರಿ ಕಮಾಂಡ್ (malicious command) ಅನ್ನು ಕ್ಲಿಪ್ಬೋರ್ಡ್ಗೆ ಕಾಪಿ ಮಾಡಿತ್ತು. ಒಂದು ವೇಳೆ ಅವರು ಸೂಚಿಸಿದಂತೆ ಕೀಬೋರ್ಡ್ ಶಾರ್ಟ್ಕಟ್ಗಳನ್ನು ಒತ್ತಿದ್ದರೆ, ಯಾವುದೇ ಎಚ್ಚರಿಕೆ ನೀಡದೆ ನೇರವಾಗಿ ಕಂಪ್ಯೂಟರ್ನಲ್ಲಿ ಮಾಲ್ವೇರ್ (malware) ಇನ್ಸ್ಟಾಲ್ ಆಗುತ್ತಿತ್ತು. ಕ್ಲೌಡ್ಫ್ಲೇರ್ ವೆರಿಫಿಕೇಷನ್ ಪುಟಗಳನ್ನು ಬಹುತೇಕರು ನಂಬುವುದರಿಂದ ವಂಚಕರು ಇದೇ ಮಾರ್ಗವನ್ನು ಬಳಸಿಕೊಂಡಿದ್ದಾರೆ. ಅಸಲಿ ಕ್ಲೌಡ್ಫ್ಲೇರ್ ತಪಾಸಣೆಗಳು ಎಂದಿಗೂ ಕೀಬೋರ್ಡ್ ಶಾರ್ಟ್ಕಟ್ಗಳನ್ನು ಒತ್ತುವಂತೆ ಅಥವಾ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಕಮಾಂಡ್ಗಳನ್ನು ರನ್ ಮಾಡುವಂತೆ ಕೇಳುವುದಿಲ್ಲ ಎಂಬುದನ್ನು ನೆನಪಿಡಬೇಕು ಎಂದು ಅವರು ಎಚ್ಚರಿಸಿದ್ದಾರೆ.
ಈ ಪೋಸ್ಟ್ಗೆ ಸಾಮಾಜಿಕ ಜಾಲತಾಣಗಳಲ್ಲಿ ವ್ಯಾಪಕ ಪ್ರತಿಕ್ರಿಯೆಗಳು ವ್ಯಕ್ತವಾಗಿವೆ. ಒಬ್ಬ ಬಳಕೆದಾರರು ಪ್ರತಿಕ್ರಿಯಿಸಿ, “ಒಂದು ವೇಳೆ ನೀವು ಈ ಕೋಡ್ ರನ್ ಮಾಡಿದ್ದರೆ ನಿಮ್ಮ ಬ್ರೌಸರ್ನಲ್ಲಿ ಸೇವ್ ಆಗಿರುವ ಎಲ್ಲಾ ಪಾಸ್ವರ್ಡ್ಗಳು ಮತ್ತು ಇತರ ಮಾಹಿತಿಗಳು ಹ್ಯಾಕರ್ಗಳ ಪಾಲಾಗುತ್ತಿದ್ದವು” ಎಂದು ಎಚ್ಚರಿಸಿದ್ದಾರೆ. ಮತ್ತೊಬ್ಬರು, “ನೀವು ಬಚಾವ್ ಆಗಿದ್ದೀರಿ ಎಂಬುದು ಸಂತೋಷ. ಆದರೆ ಒಬ್ಬ ಮನುಷ್ಯ ಎಂದು ಸಾಬೀತುಪಡಿಸಲು Windows + R ಮತ್ತು Ctrl + V ಒತ್ತಲು ಕೇಳಿದಾಗಲೇ ನಿಮಗೆ ಅನುಮಾನ ಬರಬೇಕಿತ್ತು” ಎಂದು ಅಚ್ಚರಿ ವ್ಯಕ್ತಪಡಿಸಿದ್ದಾರೆ. ಹೀಗಾಗಿ, ಆನ್ಲೈನ್ ಉದ್ಯೋಗ ಹುಡುಕುವಾಗ ಎದುರಾಗುವ ಇಂತಹ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳು ಹಾಗೂ ಸೂಚನೆಗಳ ಬಗ್ಗೆ ಸಾರ್ವಜನಿಕರು ತೀವ್ರ ಎಚ್ಚರ ವಹಿಸಬೇಕಿದೆ.
Got scammed during a fake job interview
byu/Aromatic_Catch6291 inrecruitinghell
