रिपोर्ट्स

बिटडिफेंडर 2026 वैश्विक घोटाला खुफिया रिपोर्ट ऑनलाइन घोटालों को एक क्रॉस-प्लेटफ़ॉर्म साइबर अपराध उद्योग में बदलने की चेतावनी देता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

बिटडिफेंडर की वैश्विक घोटाला खुफिया रिपोर्ट 2026 यह दिखाती है कि ऑनलाइन घोटाले कैसे क्रूड फ़िशिंग ईमेल और नकली वेबसाइटों से आगे बढ़कर एक समन्वित, औद्योगिक साइबर अपराध अर्थव्यवस्था में विकसित हुए हैं। 1 जनवरी और 31 दिसंबर, 2025 के बीच वास्तविक दुनिया की घोटाला गतिविधि का अवलोकन करके, रिपोर्ट ट्रिलियन डॉलर से अधिक के यूआरएल, अरबों संदेशों, लाइव विज्ञापन पारिस्थितिकी, कॉल हनीपोट और सीधे उपभोक्ता जमा के लिए टेलीमेट्री का विश्लेषण करती है।

इस पैमाने पर ध्यान देने योग्य है। बिटडिफेंडर 2025 में लगभग 442 अरब डॉलर के उपभोक्ता घोटाला नुकसान का हवाला देता है, जबकि घोटालों को एक व्यापक ट्रिलियन-डॉलर के आपराधिक व्यवसाय मॉडल के हिस्से के रूप में फ्रेम करता है। सात देशों में 7,000 उपभोक्ताओं के उनके सर्वेक्षण में पाया गया कि 1 में से 7 लोग, या 14%, पिछले वर्ष में एक घोटाले का शिकार हुए, संयुक्त राज्य अमेरिका 17% के साथ अग्रणी, इसके बाद यूनाइटेड किंगडम और ऑस्ट्रेलिया 16% each थे।

घोटाले अब साइबर अपराध का सबसे तेजी से उभरता हुआ रूप हैं

रिपोर्ट की केंद्रीय चेतावनी यह है कि घोटाले अब अलग-अलग धोखाधड़ी के कार्य नहीं हैं। वे अब व्यवस्थित व्यवसायों की तरह काम करते हैं, जो पीड़ितों को सोशल मीडिया विज्ञापन, एसएमएस, व्हाट्सएप, वॉइस कॉल, ईमेल, गेमिंग समुदायों, नकली समर्थन, हाईजैक की गई समाचार चक्र, और यहां तक कि डीपफेक- सक्षम कॉल सेंटर के माध्यम से पहुंचते हैं।

2025 में, बिटडिफेंडर ने 2.8 ट्रिलियन शॉर्ट यूआरएल स्कैन किए, 10 अरब फ़िशिंग यूआरएल की पहचान और ब्लॉक किए, 1.4 अरब शॉर्ट संदेशों का विश्लेषण किया, 60 मिलियन लोगों को सोशल मीडिया और वीडियो प्लेटफ़ॉर्म पर घोटाला विज्ञापनों का पता लगाया, और 52 मिलियन फ़ोन नंबरों की प्रतिष्ठा का विश्लेषण किया। निष्कर्ष एक बड़े बदलाव की ओर इशारा करते हैं: सोशल मीडिया ने ईमेल को प्राथमिक हमला वेक्टर के रूप में पार कर लिया है, वित्त घोटाले हर चैनल पर हावी हैं, घोटाला संचालन बढ़ती तरह वैध व्यवसायों की तरह दिखते हैं, और विश्वास केंद्रीय कमजोरियों में से एक बन गया है।

भ्रांति घोटाला मॉडल में निहित है

रिपोर्ट घोटालों को मुख्य रूप से राजनीतिक भ्रांति या व्यापक सार्वजनिक भ्रांति अभियानों के लेंस के माध्यम से नहीं देखती है। इसके बजाय, यह दिखाती है कि धोखाधड़ी का उपयोग कैसे संचालित रूप से किया जाता है: घोटालेबाज झूठे विश्वास, झूठी जरूरत, झूठी दुर्लभता, झूठी पहचान और झूठी वैधता बनाते हैं ताकि पीड़ितों को वित्तीय या प्रत्यय-संबंधी निर्णय की ओर ले जाया जा सके।

यह आधुनिक घोटाला अर्थव्यवस्था का एक मूल हिस्सा बनाता है। एक नकली निवेश विज्ञापन केवल एक दुर्भाग्यपूर्ण लिंक नहीं है। यह एक निर्मित कथा है। एक नकली व्हाट्सएप व्यवसाय खाता केवल एक संदेश नहीं है। यह एक झूठी संस्थागत पहचान है। एक नकली सेलिब्रिटी समर्थन केवल एक दृश्य चाल नहीं है। यह एक विश्वास शॉर्टकट है। एक घोटाला जो एक समाचार घटना से जुड़ा हुआ है केवल अवसरवादी नहीं है। यह एक पल में धोखाधड़ी डालने का प्रयास है जब लोग पहले से ही भावनात्मक रूप से शामिल हैं या जानकारी की तलाश में हैं।

बिटडिफेंडर की रिपोर्ट बार-बार दिखाती है कि सबसे प्रभावी घोटाले हमेशा तकनीकी जटिलता पर भरोसा नहीं करते हैं। वे संदर्भ को हेरफेर करने पर भरोसा करते हैं। घोटालेबाज लोगों से वहीं मिलते हैं जहां वे पहले से ही हैं, जो प्लेटफ़ॉर्म और क्षणों का उपयोग करते हैं जो पर्याप्त रूप से परिचित लगते हैं ताकि संदेह को कम किया जा सके।

मैलवेयर विज्ञापन एक प्रमुख युद्ध क्षेत्र बन गया है

रिपोर्ट के सबसे मजबूत खंड में मैलवेयर विज्ञापन पर ध्यान केंद्रित किया गया है। बिटडिफेंडर का कहना है कि 2025 में, दुर्भाग्यपूर्ण विज्ञापन अब एक निचे रणनीति नहीं थी। यह घोटालों और मैलवेयर के लिए एक प्राथमिक वितरण तंत्र बन गया है।

बिटडिफेंडर लैब्स ने मेटा, गूगल और यूट्यूब विज्ञापन पारिस्थितिकी का दुरुपयोग करने वाले बार-बार अभियानों का खुलासा किया। इन अभियानों में नकली “ट्रेडिंगव्यू प्रीमियम” विज्ञापन शामिल थे जो प्लेटफ़ॉर्म पर कूदते थे, नकली “मेटा सत्यापित” ब्राउज़र एक्सटेंशन जो खातों को चोरी करने के लिए डिज़ाइन किए गए थे, क्रिप्टो मैलवेयर जो प्रायोजित पोस्ट के माध्यम से वितरित किया गया था, और नकली बीटा आमंत्रण जो खेलों जैसे बैटलफील्ड 6 और द विचर 4 के लिए थे।

सामान्य धागा यह है कि हमलावरों ने घोटालों और मैलवेयर को वितरित करने के लिए वैध विज्ञापन बुनियादी ढांचे पर बढ़ती तरह भरोसा किया। यह इसलिए मायने रखता है क्योंकि भुगतान किए गए विज्ञापनों को सत्यापन जांच पास करने और अक्सर वैध पोस्ट, वीडियो, खोज परिणामों और फीड के साथ दिखाई देने की उम्मीद की जाती है। उपयोगकर्ता यह मान सकते हैं कि एक प्रायोजित प्लेसमेंट सुरक्षित नहीं है, लेकिन प्रारूप अभी भी मंच की मंजूरी की भावना प्रदान करता है।

रिपोर्ट यह भी दिखाती है कि ये अभियान अधिक तकनीकी रूप से परिष्कृत होते जा रहे हैं। कुछ अभियानों ने मल्टी-स्टेज मैलवेयर श्रृंखलाओं का उपयोग किया, ऑपरेटिंग सिस्टम के साथ बदल दिया और डेस्कटॉप उपयोगकर्ताओं से एंड्रॉइड डिवाइस तक विस्तारित हो गए। अन्य ने फ्रंट-एंड और बैक-एंड तर्क का उपयोग करके पता लगाने से बचने के लिए साफ-सुथरी सामग्री की सेवा की, जब विश्लेषण उपकरण या गुम विज्ञापन-ट्रैकिंग पैरामीटर का पता लगाया गया था।

नकली समर्थन विश्वास को एक हथियार में बदल दिया

सोशल मीडिया अनुभाग स्पष्ट रूप से दिखाता है कि घोटालेबाज केवल लिंक पोस्ट नहीं कर रहे हैं। वे प्रभाव प्रणाली बना रहे हैं। रिपोर्ट में वर्णित एक अभियान ने 24 घंटों में मेटा प्लेटफ़ॉर्म पर एक पेज से 100 से अधिक दुर्भाग्यपूर्ण विज्ञापन लॉन्च किए। सैकड़ों समन्वित फ़ेसबुक खातों ने बिनांस, ट्रेडिंगव्यू, मेटामास्क, बायबिट, गेट.आईओ, एमईएक्ससी और सोलफ्लेयर की नकल करने वाले पेजों को बढ़ावा दिया।

अभियान ने एलोन मस्क, ज़ेंडाया और क्रिस्टियानो रोनाल्डो जैसी हस्तियों के नकली समर्थन का उपयोग किया। ये नाम आकस्मिक नहीं थे। उन्हें क्रिप्टो-थीम वाले प्रस्तावों को परिचित, रोमांचक और सामाजिक रूप से मान्य बनाने के लिए विश्वसनीयता शॉर्टकट के रूप में उपयोग किया गया था।

अगस्त 2025 तक, अभियान एंड्रॉइड पर विस्तारित हो गया था, जो एक विकसित ब्रोकवेल ट्रोजन को तैनात कर रहा था जो स्क्रीन स्ट्रीमिंग, कीस्ट्रोक लॉगिंग, दो-कारक प्रमाणीकरण अवरोधन, वॉलेट चोरी और कैमरा एक्सेस में सक्षम था। कम से कम 75 दुर्भाग्यपूर्ण विज्ञापनों ने यूरोपीय संघ के दसियों हज़ारों उपयोगकर्ताओं तक पहुंच बनाई।

यह वह जगह है जहां घोटाला-चालित भ्रांति विशेष रूप से खतरनाक हो जाती है। पीड़ित केवल एक नकली पेज या दुर्भाग्यपूर्ण ऐप से धोखा नहीं खा रहा है। उन्हें एक सावधानी से तैयार किए गए वातावरण को दिखाया जा रहा है जिसमें परिचित ब्रांड, प्रसिद्ध लोग, प्रायोजित प्लेसमेंट और प्लेटफ़ॉर्म-मूल डिज़ाइन वैधता का भ्रम पैदा करने के लिए मिलकर काम करते हैं।

घोटालेबाज वास्तविक समय में वास्तविक दुनिया की घटनाओं को हाईजैक कर लेते हैं

रिपोर्ट में एक और परिभाषित रुझान गति है। बिटडिफेंडर ने पाया कि घोटालेबाज समाचार चक्रों पर तुरंत पूंजी लगाते हैं, वास्तविक दुनिया की घटनाओं, सांस्कृतिक क्षणों, छुट्टियों, कॉन्सर्ट, वायरल उत्पाद हYPE और सार्वजनिक शोक में खुद को डाल देते हैं।

रिपोर्ट पोप फ्रांसिस की मृत्यु और लिवरपूल के डियोगो जोटा की दुर्भाग्यपूर्ण मृत्यु से जुड़े घोटाला अभियानों का हवाला देती है। ईस्टर, हैलोवीन, ब्लैक फ्राइडे और क्रिसमस जैसे मौसमी क्षणों का भी शोषण किया गया था। स्टारबक्स बियरिस्टा कप के आसपास वायरल उत्पाद हYPE एक चारा बन गया। मेटालिका और द वीकेंड के कॉन्सर्ट टूर को नकली टिकट घोटालों में बदल दिया गया। छुट्टी यात्रा में वृद्धि बुकिंग.कॉम भागीदारों को लक्षित करने वाले मैलवेयर अभियानों को ट्रिगर किया।

यह एक विशेष रूप से महत्वपूर्ण भ्रांति पैटर्न है। घोटालेबाज यह देखते हैं कि लोग पहले से ही क्या खोज रहे हैं, शोक मना रहे हैं, जश्न मना रहे हैं या प्रत्याशा कर रहे हैं, और फिर उस ध्यान का उपयोग धोखाधड़ी वितरित करने के लिए करते हैं। घोटाला तब काम करता है क्योंकि विषय वास्तविक है, भले ही प्रस्ताव, लिंक, टिकट, प्रमोशन, निवेश या दान अपील नकली हो।

वास्तविक घटनाओं को नकली बुनियादी ढांचे के साथ मिलाने से सामान्य उपयोगकर्ताओं के लिए पता लगाना मुश्किल हो जाता है। एक व्यक्ति यादृच्छिक संदेशों के प्रति संदेहपूर्ण हो सकता है, लेकिन जब घोटाला किसी ऐसी चीज़ से जुड़ा होता है जो पहले से ही उनकी फीड, इनबॉक्स या खोज व्यवहार पर हावी है, तो कम संदेहपूर्ण होता है।

फ़िशिंग अभी भी वैश्विक एंकर खतरा बनी हुई है

सोशल मीडिया घोटालों और मैलवेयर विज्ञापन के उदय के बावजूद, फ़िशिंग अभी भी प्रमुख वैश्विक घोटाला श्रेणी बनी हुई है। बिटडिफेंडर ने पाया कि फ़िशिंग ने लगभग 24.5% घोटाला घटनाओं के लिए जिम्मेदार थी, इसके बाद वित्तीय और निवेश घोटालों ने 10.7% पर, नकली दुकान और विज्ञापन घोटालों ने 9.3% पर, और नौकरी घोटालों ने 8.7% पर कब्जा किया।

सोशल मीडिया घोटाले 7% पर थे, जबकि डिलीवरी घोटाले 5.9% पर थे। रोमांस, क्रिप्टो, अग्रिम शुल्क और सर्वेक्षण घोटाले वैश्विक शीर्ष 10 में शामिल थे।

रिपोर्ट पर जोर देती है कि शीर्ष तीन श्रेणियां अकेले लगभग आधे सभी रिपोर्ट की गई गतिविधि के लिए जिम्मेदार हैं। यह एकाग्रता सुझाव देती है कि अपराधी क्षेत्रीय और प्लेटफ़ॉर्मों में दोहराए जाने वाले मॉडल पर भारी मात्रा में ध्यान केंद्रित कर रहे हैं।

क्षेत्रीय रूप से, फ़िशिंग विश्लेषित बाजारों में स्थिरता से अग्रणी खतरा था, लेकिन इसका वजन देश के अनुसार भिन्न होता था, कुछ स्थानों पर कुल घोटाला आयतन का 30% से अधिक हिस्सा लेता था। वित्तीय और निवेश घोटाले कई पश्चिमी बाजारों में मजबूत प्रदर्शन किया, जबकि नकली दुकानें और धोखाधड़ी वाले विज्ञापन अभियान विभिन्न क्षेत्रों में प्रमुखता से स्थान पर रहे, जो सोशल प्लेटफ़ॉर्म और ऑनलाइन विज्ञापन के वितरण चैनलों के महत्व को मजबूत करते हैं।

एसएमएस अभी भी एक उच्च-विश्वास चैनल है

रिपोर्ट एसएमएस-आधारित घोटालों का एक विस्तृत दृश्य प्रदान करती है, जो दिखाती है कि टेक्स्ट संदेश अभी भी सबसे अंतरंग और खतरनाक डिजिटल संचार चैनलों में से एक है। ईमेल या वेब सामग्री के विपरीत, एसएमएस संदेश व्यक्तिगत उपकरणों पर सीधे वैध संचार के साथ आते हैं जो बैंकों, डिलीवरी सेवाओं, परिवार के सदस्यों, नियोक्ताओं और सरकारी एजेंसियों से होते हैं।

बिटडिफेंडर ने 140,000 घोटाला क्लस्टर, 260,000 जोखिम भरे अभियानों और 92 मिलियन जोखिम भरे संदेशों का अवलोकन किया। विश्लेषण किए गए एसएमएस एग्रीगेशन में, 5.16% सभी विश्लेषण किए गए एसएमएस ट्रैफ़िक जोखिम भरे अभियानों से जुड़े थे। सरल शब्दों में, लगभग 1 में से 20 विश्लेषण किए गए एसएमएस संदेशों में घोटाला बुनियादी ढांचे या समन्वित धोखाधड़ी के लक्षण दिखाई दिए।

एसएमएस घोटाले की सबसे आम श्रेणी वित्त थी, जो वितरण का 36% हिस्सा था। मनोरंजन 22% था, डिलीवरी 12%, पुरस्कार घोटाले 11%, सरकारी घोटाले 9%, स्वास्थ्य सेवा 5%, बीमा 3% और टोल कर 2% था।

यह विभाजन दिखाता है कि घोटालेबाज एसएमएस का उपयोग संस्थानों और सेवाओं की नकल करने के लिए कैसे करते हैं जिनसे लोग पहले से ही सुनने की उम्मीद करते हैं। एक नकली बैंक अलर्ट, डिलीवरी नोटिस, स्वास्थ्य संदेश, टोल कर चेतावनी या पुरस्कार अधिसूचना विश्वसनीय महसूस कर सकती है क्योंकि चैनल पहले से ही तत्काल, लेन-देन संबंधी संचार के लिए उपयोग किया जाता है।

वित्त घोटाले इसलिए हावी हैं क्योंकि वे नुकसान के मार्ग को छोटा करते हैं

वित्त घोटाले एसएमएस, सोशल विज्ञापन, व्हाट्सएप, वॉइस कॉल और ईमेल पर हावी हैं क्योंकि वे पीड़ित के निर्णय लेने की प्रक्रिया को संकुचित करते हैं। एक बैंकिंग फ़िशिंग टेक्स्ट जरूरतमंदता पैदा करता है। एक नकली क्रिप्टो निवेश विज्ञापन फियर ऑफ मिसिंग आउट (फोमो) को ट्रिगर करता है। एक नकली वित्तीय संस्थान से कॉल अधिकार बनाती है। एक व्हाट्सएप व्यवसाय खाता एक नकली निवेश अवसर को एक वैध व्यावसायिक बातचीत की तरह महसूस करा सकता है।

रिपोर्ट दिखाती है कि निवेश धोखाधड़ी , बैंकिंग फ़िशिंग और क्रिप्टो-थीम वाले घोटाले प्रत्येक चैनल पर नियमित रूप से दिखाई देते हैं। चारा चैनल के अनुसार बदलता है, लेकिन उद्देश्य समान रहता है: पीड़ित को एक वित्तीय निर्णय की ओर ले जाने से पहले संदेह हस्तक्षेप करने का समय नहीं मिल पाता है।

यह एक कारण है कि घोटाले बढ़ती तरह बिक्री फ़नल की तरह दिखते हैं। एक पीड़ित पहले एक विज्ञापन देखता है, फिर एक नकली वेबसाइट पर उतरता है, फिर एक संदेश प्राप्त करता है, फिर एक बंद करने वाले द्वारा बुलाया जाता है। प्रत्येक चरण विश्वास बढ़ाने, घर्षण को कम करने और भुगतान, प्रत्यय चोरी, वॉलेट समझौता या खाता अधिग्रहण की ओर धक्का देने के लिए डिज़ाइन किया गया है।

सोशल मीडिया घोटाले मंच के विश्वास का शोषण करते हैं

बिटडिफेंडर के सोशल मीडिया निष्कर्ष यह दिखाते हैं कि भुगतान किए गए विज्ञापन घोटालों के मनोविज्ञान को कैसे बदलते हैं। फ़िशिंग ईमेल के विपरीत, सोशल मीडिया विज्ञापन घोटाले पीड़ित के इनबॉक्स में नहीं आते हैं। वे वैध सामग्री के बगल में फीड, वीडियो और प्रायोजित प्लेसमेंट में दिखाई देते हैं।

रिपोर्ट में सोशल मीडिया घोटालों के साथ पीड़ित की बातचीत की कुल दर 36% थी। शीर्ष प्रदर्शन करने वाली श्रेणियां स्वास्थ्य, शैली और सौंदर्य और मनोरंजन थीं, जिनमें से सभी ने औसत से बेहतर प्रदर्शन किया। रोमानिया में 40% से अधिक आबादी ने कम से कम एक घोटाला विज्ञापन देखा। रिपोर्ट人口 स्तर पर अनुमान लगाती है, जिसमें 18.2 मिलियन अमेरिकी, 11.1 मिलियन जर्मन और यूके में 8.5 मिलियन लोग शामिल हैं।

जो श्रेणियां कम प्रदर्शन करती हैं, जैसे जुआ और वित्त, अभी भी सुरक्षित नहीं थीं। उनकी कम जुड़ाव दर उच्च संदेह या मंच फ़िल्टरिंग को प्रतिबिंबित कर सकती है, न कि जोखिम की अनुपस्थिति को। यह महत्वपूर्ण है क्योंकि सोशल मीडिया घोटालों को बहुत उच्च रूपांतरण दर की आवश्यकता नहीं होती है ताकि वे लाभदायक हो सकें। प्लेटफ़ॉर्म स्तर पर, यहां तक कि मामूली जुड़ाव दरें भी बड़े पीड़ित पूल उत्पन्न कर सकती हैं।

व्हाट्सएप व्यवसाय खाते घोटाला बुनियादी ढांचे बन गए

रिपोर्ट के व्हाट्सएप अनुभाग में यह स्पष्ट रूप से दिखाया गया है कि घोटालेबाज कैसे वैधता का उपयोग हथियार के रूप में करते हैं। बिटडिफेंडर ने पाया कि 60% जोखिम भरे व्हाट्सएप बातचीत वैश्विक स्तर पर व्यवसाय खातों से उत्पन्न हुईं। भारत में, कंपनी ने विश्लेषण की अवधि के दौरान 310,000 से अधिक जोखिम भरे व्हाट्सएप बातचीत का पता लगाया।

व्हाट्सएप बिजनेस घोटालेबाजों को ऐसे उपकरण प्रदान करता है जो वैध ग्राहक सेवा बुनियादी ढांचे की तरह दिखते हैं। एक व्यवसाय खाता एक ब्रांड नाम के बजाय एक यादृच्छिक फोन नंबर प्रदर्शित कर सकता है। यह एक लोगो, व्यवसाय विवरण, कैटलॉग, त्वरित उत्तर, स्वचालित अभिवादन, लेबल, सीआरएम एकीकरण जोड़ सकता है। कुछ मामलों में, सत्यापित संकेतक जैसे नीले टिक मार्क वैधता को और बढ़ा सकते हैं।

एक घोटाला संचालन जो एक ही समय में सैकड़ों बातचीत से निपटता है, इन सुविधाओं के लिए शक्तिशाली हैं। घोटालेबाज प्रारंभिक बातचीत को स्वचालित कर सकते हैं, फ़िशिंग प्रवाह को स्क्रिप्ट कर सकते हैं, प्रतिक्रियाओं को त्रि-स्तरित कर सकते हैं और उच्च-मूल्य वाले लक्ष्यों को मानव ऑपरेटरों को बढ़ावा दे सकते हैं। रिपोर्ट इसे एक हथियारबंद बिक्री फ़नल के रूप में वर्णित करती है, जो वास्तव में आधुनिक घोटालों के कैसे काम करते हैं।

व्हाट्सएप का उपयोग क्षेत्र के अनुसार भिन्न होता है। लैटिन अमेरिका, भारत, मध्य पूर्व और दक्षिण पूर्व एशिया के कुछ हिस्सों में, व्हाट्सएप एक डिफ़ॉल्ट व्यवसाय संचार चैनल है। छोटे खुदरा विक्रेता, बैंक, डिलीवरी सेवाएं और सरकारी कार्यालय इसे फ्रंटलाइन समर्थन के लिए उपयोग कर सकते हैं। इन बाजारों में, एक व्यवसाय खाता संदेह पैदा करने के बजाय सामान्य लगता है।

“वोट फॉर मी” घोटाला यह दिखाता है कि खाता अधिग्रहण कैसे फैलता है

रिपोर्ट में व्हाट्सएप का एक मामला अध्ययन “वोट फॉर मी” घोटाले पर केंद्रित है। इस परिदृश्य में, घोटालेबाज संभावित पीड़ितों से व्हाट्सएप पर संपर्क करते हैं और उन्हें एक नकली वेबसाइट पर वोट देने के लिए लिंक भेजते हैं जो विदेशों में छात्रवृत्ति का वादा करती है।

पीड़ितों को एक पेशेवर दिखने वाली वेबसाइट दिखाई देती है जिसमें युवा नर्तकियों की तस्वीरें होती हैं जो धोखाधड़ी को मजबूत करने के लिए। वोट देने के लिए, आगंतुकों को अपना फोन नंबर और एक सत्यापन कोड दर्ज करने के लिए कहा जाता है। लेकिन कोड वास्तव में पीड़ित का व्हाट्सएप प्रमाणीकरण कोड है। एक बार दर्ज होने के बाद, यह घोटालेबाज को खाते पर नियंत्रण देता है।

घोटाले का अनात्मविज्ञान सरल लेकिन प्रभावी है। पीड़ित एक संपर्क या परिचित दिखने वाले खाते से एक संदेश प्राप्त करता है, एक लिंक पर क्लिक करता है, एक पेशेवर दिखने वाली वेबसाइट पर उतरता है, एक फोन नंबर दर्ज करता है, एक कोड प्राप्त करता है और उस कोड को वोट की पुष्टि करने के लिए दर्ज करता है। उस क्षण में, घोटालेबाज नियंत्रण प्राप्त करता है।

नुकसान पहले पीड़ित के साथ समाप्त नहीं होता है। एक बार खाता अधिग्रहण हो जाने के बाद, घोटालेबाज इसका उपयोग पीड़ित के दोस्तों, परिवार और समूहों से संपर्क करने के लिए कर सकते हैं। घोटाला विश्वास संबंधों के माध्यम से फैलता है, न कि ठंडे आउटरीच के माध्यम से।

सेफोरा एडवेंट कैलेंडर घोटाला पीड़ितों को वितरक में बदल देता है

व्हाट्सएप का एक और मामला अध्ययन सेफोरा एडवेंट कैलेंडर घोटाले पर केंद्रित है। “वोट फॉर मी” अभियान के विपरीत, यह घोटाला अधिक खाता अधिग्रहण पर निर्भर नहीं था और अधिक वायरल प्रोत्साहन यांत्रिकी पर निर्भर था।

पीड़ितों को सेफोरा से “मुफ्त लक्जरी एडवेंट कैलेंडर” की पेशकश की गई थी। इसे दावा करने के लिए, उपयोगकर्ताओं को संदेश को अपने व्हाट्सएप संपर्कों को आगे बढ़ाने के लिए कहा गया था। कुछ घोटालेबाजों ने अधिक वास्तविक सीमा का उपयोग किया, जैसे कि उपयोगकर्ताओं को अपने पूरे संपर्क सूची के बजाय 20 संपर्कों को संदेश भेजने के लिए कहना।

यह प्रकार का घोटाला तब काम करता है जब यह पीड़ितों को वितरक में बदल देता है। अभियान सामाजिक समर्थन के माध्यम से फैलता है, न कि केवल नकली करने के माध्यम से। एक वास्तविक संपर्क द्वारा आगे बढ़ाया गया संदेश एक अज्ञात नंबर से अधिक खोला जाने की संभावना है, विश्वासपात्र है और अभिनय करने की संभावना है।

रिपोर्ट अन्य आवर्ती व्हाट्सएप घोटाला विषयों की भी पहचान करती है, जिनमें परियोजनाओं में मदद के अनुरोध, ब्लैक फ्राइडे प्रमोशनल ऑफर, बिटकॉइन निवेश अवसर, छोटे निवेश अवसर और सरकारी या संस्थागत अनुदान दावे शामिल हैं।

गेमिंग घोटाले हYPE, दुर्लभता और जरूरतमंदता का उपयोग करते हैं

रिपोर्ट गेमर्स को 2025 में एक प्रमुख लक्ष्य समूह के रूप में भी उजागर करती है। गेमिंग संस्कृति साइबर अपराधियों के लिए आकर्षक साबित हुई क्योंकि गेमिंग खातों में अक्सर मूल्यवान डिजिटल संपत्ति, सहेजे गए भुगतान विधियों और गेम में खरीदारी होती है।

नकली बीटा आमंत्रण, प्रारंभिक पहुंच के वादे और “विशेष” गेम बिल्ड का उपयोग स्टीम प्रत्यय चोरी करने और इंफोस्टीलर्स तैनात करने के लिए किया गया था। उच्च-प्रोफ़ाइल शीर्षकों ने धोखाधड़ी की लहरें पैदा कीं। रिपोर्ट सूत्र को हYPE, दुर्लभता और जरूरतमंदता के रूप में सारांशित करती है।

यह एक और उदाहरण है प्लेटफ़ॉर्म-मूल धोखाधड़ी। एक गेमर जो एक प्रमुख शीर्षक के लिए प्रारंभिक पहुंच के लिए उत्सुक है, वह एक संदिग्ध बैंकिंग ईमेल की तुलना में एक बीटा आमंत्रण की व्याख्या अलग तरह से कर सकता है। घोटाला तब काम करता है जब यह गेमिंग समुदाय की भाषा, समय और भावनात्मक संदर्भ से मेल खाता है।

वॉइस कॉल घोटाले अभी भी काम करते हैं क्योंकि वे दबाव जोड़ते हैं

वॉइस कॉल अभी भी सबसे प्रभावी घोटाला-वितरण चैनलों में से एक है क्योंकि वे जरूरतमंदता, भावनात्मक दबाव और तत्काल बातचीत पैदा करते हैं। ईमेल या एसएमएस के विपरीत, एक फोन कॉल घोटालेबाज को वास्तविक समय में अनुकूलन करने, संदेह का जवाब देने, प्रभाव को बढ़ाने और पीड़ित को पर्याप्त लंबे समय तक शामिल रखने की अनुमति देता है ताकि डेटा या पैसे निकाले जा सकें।

बिटडिफेंडर ने 2025 के दौरान लगभग 150 मिलियन आने वाले कॉल का विश्लेषण किया। 23.5 मिलियन से अधिक अवांछित थे, जो सभी प्राप्त कॉलों का 15% से अधिक था। कंपनी ने 52 मिलियन से अधिक अद्वितीय फोन नंबरों से कॉल संसाधित की, जिनमें से 550,000 से अधिक अवांछित नंबर थे।

रिपोर्ट वॉइस घोटाला संचालन को औद्योगिक के रूप में वर्णित करती है। रोबोकॉल बुनियादी ढांचा पैमाने को संभालता है, स्थानीय स्पूफिंग विश्वसनीयता बनाता है, और मानव ऑपरेटर तब तक ले जाते हैं जब तक कि पीड़ित जुड़ जाता है। लीड रोबोकॉल या डेटा लीक के माध्यम से उत्पन्न होती हैं, कॉलर सामाजिक इंजीनियरिंग प्रवाह का पालन करते हैं, और सफल हस्तांतरण को “बंद करने वालों” को बढ़ावा दिया जाता है जो प्रत्यय, दूरस्थ पहुंच या सीधे भुगतान निकालने के लिए प्रशिक्षित होते हैं।

यह संरचना वैध आउटबाउंड बिक्री या समर्थन केंद्रों की नकल करती है। अंतर यह है कि उत्पाद धोखाधड़ी है।

डीपफेक्स पहले से ही निवेश धोखाधड़ी संचालन का हिस्सा हैं

जबकि डीपफेक्स रिपोर्ट का प्रमुख फोकस नहीं है, वे एक उल्लेखनीय वॉइस घोटाला मामले में दिखाई देते हैं। बिटडिफेंडर 2024 के अंत में चिसिनाउ में 24 संदिग्धों को गिरफ्तार करने का हवाला देता है, जो कई कॉल सेंटर चलाने के संदेह में थे जो डीपफेक्स का उपयोग करके पीड़ितों को धोखा देने के लिए थे।

रिपोर्ट के अनुसार, घोटालेबाजों ने राजनेताओं, व्यवसायियों और पत्रकारों के डीपफेक्स का उपयोग “निवेश” करने के लिए पीड़ितों को मनाने के लिए किया था। samey कंपनियों में। डीपफेक्स का उपयोग लाई डिटेक्टर परीक्षणों के दौरान भी किया गया था, जो कथित तौर पर काम पर रखे जाने से पहले संभावित अंडरकवर कानून प्रवर्तन अधिकारियों को फिल्टर करने के लिए किया जाता था।

यह उदाहरण महत्वपूर्ण है क्योंकि यह दिखाता है कि डीपफेक्स को एक व्यापक धोखाधड़ी मशीन में कैसे एकीकृत किया जा सकता है। डीपफेक्स घोटाला संचालन को प्रतिस्थापित नहीं करता है। यह प्रभावशीलता परत को मजबूत करता है। जब कॉल सेंटर, स्क्रिप्ट, नकली निवेश कथाओं और प्रशिक्षित बंद करने वालों के साथ जोड़ दिया जाता है, तो सिंथेटिक मीडिया विश्वास बनाने के लिए एक और उपकरण बन जाता है।

यह डीपफेक्स को निवेश घोटालों में विशेष रूप से खतरनाक बनाता है। पीड़ित को एक अज्ञात कॉलर पर विश्वास नहीं करना पड़ता है। उन्हें दिखाया जा सकता है या बताया जा सकता है कि एक प्रसिद्ध सार्वजनिक व्यक्ति, कार्यकारी, पत्रकार या राजनीतिक व्यक्ति अवसर को मान्य कर रहा है।

घोटाला केंद्र व्यवसायों की तरह संचालित होते हैं

रिपोर्ट के वैश्विक संदर्भ अनुभाग में कंबोडिया और म्यांमार जैसे देशों में बड़े पैमाने पर गिरफ्तारी और कानून प्रवर्तन गतिविधियों पर चर्चा की जाती है, साथ ही यूरोप और संयुक्त राज्य अमेरिका में कॉल सेंटर मामलों पर भी चर्चा की जाती है।

कंबोडिया ने 2025 के अधिकांश हिस्से के लिए क्षेत्र में सबसे बड़े घोटाला-विरोधी प्रवर्तन अभियानों में से एक चलाया। अधिकारियों ने प्रांतों में समन्वित छापे मारे, सैकड़ों संदिग्ध ऑनलाइन घोटाला परिसरों को बंद कर दिया, हजारों संदिग्धों को हिरासत में लिया और धोखाधड़ी संचालन के लिए उपयोग किए जाने वाले उपकरण जब्त किए। रिपोर्ट एक मानवीय पहलू को भी नोट करती है: घोटाला परिसरों से मुक्त या भागने वाले कई श्रमिकों को विदेशी सहायता में कटौती के बाद न्यूनतम समर्थन के साथ आश्रयों में समाप्त हो गए, जिससे घोटाला श्रम के पीड़ितों के लिए एक द्वितीयक संकट पैदा हो गया।

म्यांमार की स्थिति अधिक जटिल थी क्योंकि राजनीति और संघर्ष के कारण। घोटाला केंद्र, विशेष रूप से थाईलैंड सीमा के पास के के के पार्क जैसे बड़े हब, कानून प्रवर्तन गतिविधि के केंद्र में थे। सैन्य जुंटा ने दावा किया कि उन्होंने के के पार्क को साफ कर दिया है, 2,000 से अधिक श्रमिकों को मुक्त कर दिया है और घोटाला संचालन को बनाए रखने के लिए उपयोग किए जाने वाले उपग्रह इंटरनेट गियर को जब्त कर लिया है। स्वतंत्र सत्यापन प्रवर्तन प्रभावशीलता के विविध थे।

यूरोप और अमेरिका में, रिपोर्ट स्पेन और पुर्तगाल में निवेश धोखाधड़ी कॉल सेंटर, जर्मनी में क्रिप्टो निवेश कॉल सेंटर, यूएस में टेक सपोर्ट और आईआरएस नकली कॉल नेटवर्क और चिसिनाउ डीपफेक्स-लिंक्ड कॉल सेंटर मामले का उल्लेख करती है।

एक साथ, ये उदाहरण दिखाते हैं कि घोटाला अर्थव्यवस्था के पास एक भौतिक बुनियादी ढांचा है, न कि केवल एक डिजिटल एक। दुर्भाग्यपूर्ण लिंक, नकली विज्ञापन और धोखाधड़ी संदेशों के पीछे अक्सर समन्वित टीमें होती हैं जिनके पास कार्यालय, पेरोल, स्क्रिप्ट, प्रबंधक, केपीआई और क्षेत्रीय रणनीतियां होती हैं।

विश्वास मुख्य कमजोरियों में से एक है

प्रत्येक चैनल में, आवर्ती विषय विश्वास है। एसएमएस काम करता है क्योंकि लोग बैंकों, डिलीवरी सेवाओं, नियोक्ताओं और सरकारी एजेंसियों से संदेशों पर विश्वास करते हैं। व्हाट्सएप घोटाले काम करते हैं क्योंकि लोग संपर्कों और व्यवसाय खातों पर विश्वास करते हैं। सोशल मीडिया घोटाले काम करते हैं क्योंकि लोग प्लेटफ़ॉर्म के भीतर विज्ञापनों पर विश्वास करते हैं। वॉइस घोटाले काम करते हैं क्योंकि लाइव इंटरैक्शन जरूरतमंदता और अधिकार पैदा करते हैं। डीपफेक्स-सक्षम घोटाले काम करते हैं क्योंकि वे मान्यता प्राप्त आंकड़ों का उपयोग विश्वसनीयता बनाने के लिए कर सकते हैं।

रिपोर्ट का सबसे महत्वपूर्ण अंतर्दृष्टि यह है कि घोटाले बढ़ती तरह डिजिटल जीवन के सामान्य पैटर्न का शोषण करते हैं। वे हमेशा प्लेटफ़ॉर्म से विदेशी नहीं दिखते हैं। वे अक्सर स्वदेशी दिखते हैं। एक घोटाला विज्ञापन एक विज्ञापन की तरह दिखता है। एक व्हाट्सएप व्यवसाय घोटाला ग्राहक सहायता की तरह दिखता है। एक नकली टिकट ऑफर एक कॉन्सर्ट प्रमोशन की तरह दिखता है। एक डिलीवरी घोटाला एक पैकेज अपडेट की तरह दिखता है। एक निवेश घोटाला एक निवेश अवसर की तरह दिखता है।

यही कारण है कि साइबर सुरक्षा और भ्रांति के बीच की सीमा अलग करना मुश्किल हो रहा है। आधुनिक घोटाले केवल दुर्भाग्यपूर्ण बुनियादी ढांचे नहीं हैं। वे विश्वासपात्र प्रणालियों के माध्यम से वितरित झूठी कहानियां हैं।

उपभोक्ता जोखिम को कैसे कम कर सकते हैं

बिटडिफेंडर के मार्गदर्शन का केंद्र बिंदु कार्रवाई करने से पहले धीमा करना है। घोटाले अक्सर जरूरतमंदता, डर, लालच या जिज्ञासा पर भरोसा करते हैं, इसलिए किसी भी संदेश को तुरंत कार्रवाई की मांग करनी चाहिए जिसके साथ सावधानी से व्यवहार किया जाना चाहिए।

उपभोक्ताओं को कभी भी पासवर्ड, एक-बार के कोड, पिन, पुनर्प्राप्ति वाक्यांश या दूरस्थ पहुंच सॉफ़्टवेयर स्थापित करने के लिए किसी कॉलर के अनुरोध पर नहीं देना चाहिए। उपहार कार्ड, क्रिप्टो, वायर ट्रांसफर या प्रसंस्करण शुल्क से संबंधित अनुरोध प्रमुख लाल झंडे हैं। बैंकिंग, डिलीवरी, कर, निवेश, पुरस्कार या खाता समस्याओं के बारे में संदेशों को संदेश में दिए गए लिंक या नंबर के माध्यम से नहीं बल्कि आधिकारिक वेबसाइट या फोन नंबर के माध्यम से सत्यापित किया जाना चाहिए।

उपयोगकर्ताओं को यह भी मान लेने से बचना चाहिए कि प्रायोजित विज्ञापन, व्यवसाय खाते, कॉलर आईडी या सत्यापित दिखने वाले बैज वैध हैं। मजबूत बहु-कारक प्रमाणीकरण, सावधान डोमेन जांच और एक दूसरे चैनल के माध्यम से सत्यापन की आदत जोखिम को काफी कम कर सकती है।

प्रौद्योगिकी अब आवश्यक हो गई है क्योंकि मैनुअल रक्षा नहीं बढ़ सकती

रिपोर्ट तर्क देती है कि घोटाला संचालन औद्योगिक हैं, जो स्वचालन, एआई-जनित सामग्री, स्पूफ्ड बुनियादी ढांचे और भुगतान किए गए विज्ञापन का उपयोग करके लाखों लक्ष्यों में फैले हुए हैं। उपभोक्ता वास्तव में प्रत्येक कॉल, संदेश, लिंक, विज्ञापन और खाते का विश्लेषण नहीं कर सकते हैं।

प्रौद्योगिकी वास्तविक समय में खतरे की खुफिया, व्यवहार विश्लेषण, प्रतिष्ठा स्कोरिंग, एंटी-फ़िशिंग इंजन, एंटी-धोखाधड़ी प्रणाली, कॉल ब्लॉकिंग, वेब सुरक्षा और उपयोगकर्ता-जमा घोटाला मान्यकरण उपकरण लागू करके क्षेत्र को संतुलित करती है। लक्ष्य घोटाले के संपर्क से पहले सुरक्षा को स्थानांतरित करना है, दुर्भाग्यपूर्ण एक्सपोज़र को अवरुद्ध करना।

यह विशेष रूप से महत्वपूर्ण है क्योंकि घोटाले चैनलों में फैलते हैं। एक उपयोगकर्ता एक प्रायोजित विज्ञापन, एक नकली लैंडिंग पेज, एक व्हाट्सएप संदेश और एक वॉइस कॉल के माध्यम से एक ही आपराधिक संचालन का सामना कर सकता है। रक्षा को यह समझने की आवश्यकता है कि वे अलग-अलग घटनाएं नहीं हैं, बल्कि एक ही घोटाला पाइपलाइन के हिस्से हैं।

एक क्रॉस-प्लेटफ़ॉर्म खतरा जो अनुकूलन जारी रखेगा

बिटडिफेंडर की वैश्विक घोटाला खुफिया रिपोर्ट 2026 यह दिखाती है कि ऑनलाइन घोटाले एक वैश्विक साइबर अपराध उद्योग में विकसित हुए हैं जो गति, पैमाने, प्रभाव और विश्वास हेरफेर पर निर्मित है। सबसे खतरनाक घोटाले अब संदिग्ध ईमेल या स्पष्ट रूप से नकली वेबसाइटों तक सीमित नहीं हैं। वे विज्ञापन, संदेश ऐप, फोन कॉल, सोशल फीड, गेमिंग समुदायों, वित्तीय कथाओं और वास्तविक समय की समाचार चक्र में निहित हैं।

रिपोर्ट यह भी स्पष्ट करती है कि भ्रांति और दुष्प्रचार-शैली की रणनीतियां और डीपफेक्स हर घोटाला श्रेणी में हावी नहीं होने की आवश्यकता नहीं है। घोटालेबाज पहले से ही नकली समर्थन, नकली ब्रांड, हाईजैक की गई सार्वजनिक घटनाएं, धोखाधड़ी व्यवसाय खाते, सिंथेटिक मीडिया और हेरफेर सोशल प्रमाण का उपयोग करके धोखाधड़ी प्रस्तावों के आसपास आश्वस्त वास्तविकताएं बनाने के लिए कर रहे हैं।

जैसा कि रिपोर्ट दिखाती है, घोटाला रोकथाम का अगला चरण घोटालों को जुड़े हुए प्रणालियों के रूप में समझने पर निर्भर करेगा। खतरा केवल एक दुर्भाग्यपूर्ण लिंक, एक नकली संदेश या एक संदिग्ध कॉल नहीं है। यह एक औद्योगिक धोखाधड़ी इंजन है जो लोगों तक पहुंचने के लिए डिज़ाइन किया गया है जो वे पहले से ही विश्वास करते हैं – प्लेटफ़ॉर्म, घटनाएं, ब्रांड और संबंध।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।