विशेषज्ञ व्हाट्सएप और टेलीग्राम में नकली लिंक से जुड़े जोखिमों के बारे में यूएई उपयोगकर्ताओं को चेतावनी देते हैं
और पढ़ें
Khaleej Times
www.khaleejtimes.com

विशेषज्ञ व्हाट्सएप और टेलीग्राम में नकली लिंक से जुड़े जोखिमों के बारे में यूएई उपयोगकर्ताओं को चेतावनी देते हैं

संयुक्त अरब अमीरात (यूएई) के निवासियों को व्हाट्सएप, टेलीग्राम और अन्य अनौपचारिक चैनलों के माध्यम से साझा किए गए मोबाइल एप्लिकेशन डाउनलोड करने से बचने की सलाह दी जाती है। विशेषज्ञों ने चेतावनी दी है कि यह अभ्यास दुर्भावनापूर्ण सॉफ़्टवेयर को व्यक्तिगत उपकरणों में प्रवेश कराने के सबसे सामान्य और रोके जा सकने वाले तरीकों में से एक है।

Gisec Global 2026 कार्यक्रम के दौरान, प्रोटेक्ट्ट.एआई में मध्य पूर्व और अफ्रीका के लिए प्रमुख पुश्कार सिंह ने उल्लेख किया कि यूएई दुनिया में ऐप्स के डाउनलोड की मात्रा वाले क्षेत्रों में से एक है, जो इसे वैध कार्यक्रमों के रूप में छिपने वाले मैलवेयर के लिए एक आकर्षक लक्ष्य बनाता है।

सिंह ने इस बात पर जोर दिया कि एंड्रॉइड उपकरणों के लिए एप्लिकेशन का वास्तविक स्रोत गूगल प्ले स्टोर होना चाहिए, और आईओएस के लिए ऐप स्टोर होना चाहिए। उन्होंने कहा कि व्हाट्सएप, टेलीग्राम या डार्कनेट के माध्यम से वितरित एप्लिकेशन अक्सर समझौता की गई अखंडता रखते हैं, जिसके बारे में उपयोगकर्ता इंस्टॉलेशन से पहले नहीं जानते हैं।

सिंह के अनुसार, आधुनिक तकनीकें अवैध रूप से प्राप्त या संशोधित अनुप्रयोगों का पता लगा सकती हैं और उन्हें ब्लॉक कर सकती हैं, भले ही कोई अनजान कर्मचारी पहले ही उन्हें कॉर्पोरेट डिवाइस पर इंस्टॉल कर चुका हो। उन्होंने उल्लेख किया कि कुछ प्रसारित एप्लिकेशन 'संशोधित' किए गए थे जिसमें दुर्भावनापूर्ण कोड डाला गया था, जिससे उनकी कंपनी कोड ऑबफस्केशन और रनटाइम सुरक्षा के माध्यम से इसका मुकाबला करती है।

सिंह ने उपयोगकर्ताओं को इसे स्वयं करने से बचने की सलाह दी, लेकिन कंपनियों को सुरक्षा उपाय लागू करने की आवश्यकता है ताकि एप्लिकेशन काम न करे, भले ही उसे किसी अनजान उपयोगकर्ता द्वारा डाउनलोड किया गया हो। दुर्भावनापूर्ण अनुप्रयोगों के अलावा, उन्होंने कृत्रिम बुद्धिमत्ता का उपयोग करके सामाजिक इंजीनियरिंग में तेज वृद्धि पर ध्यान दिया, यह देखते हुए कि आवाज और वीडियो क्लोनिंग तकनीक प्रतिरूपण के धोखाधड़ी वाले योजनाओं को सरल बनाती है।

उन्होंने चेतावनी दी कि कथित तौर पर वास्तविक वीडियो या वॉयस कॉल के दौरान अधिकृत लेनदेन डिजिटल छवियों का उपयोग करने वाले धोखेबाजों के काम का परिणाम हो सकते हैं, जिन्हें एआई द्वारा उत्पन्न किया गया है। इसके अलावा, सिंह ने ट्रैफिक रूटिंग की समझ के बिना वीपीएन और प्रॉक्सी सेवाओं के लापरवाह उपयोग से बचने की चेतावनी दी, क्योंकि इंटरसेप्ट किया गया ट्रैफ़िक हमले का एक और सामान्य वेक्टर है।

सिंह ने उल्लेख किया कि यूएई और व्यापक खाड़ी सहयोग परिषद (जीसीसी) क्षेत्र का तेजी से बढ़ता फिनटेक क्षेत्र, जो काफी हद तक एआई-समर्थित प्लेटफार्मों पर आधारित है, पी2पी या कॉर्पोरेट स्तर पर डिजिटल संचालन की सुरक्षा सुनिश्चित करना महत्वपूर्ण बनाता है। कॉर्पोरेट सुरक्षा बजट के संबंध में, कंपनियां अब डेटा उल्लंघनों के वित्तीय और प्रतिष्ठा संबंधी परिणामों को देखते हुए, रनटाइम एप्लिकेशन सेल्फ-डिफेंस और एआई-सुरक्षा जैसे उपकरणों को आवश्यक, न कि वांछनीय मान रही हैं।

उन्होंने कंपनियों को लागत के बजाय कार्यों के अनुरूप सुरक्षा समाधान चुनने की सिफारिश की, सुरक्षा को मुख्य अनुप्रयोगों से परे मोबाइल एंडपॉइंट्स और एआई एजेंटों तक विस्तारित करते हुए, जिन पर कंपनियों का अक्सर सीमित सीधा नियंत्रण होता है। सिंह ने निष्कर्ष निकाला कि एआई दक्षता पैदा करके बहुत लाभ लाता है, लेकिन इसका एक अंधेरा पक्ष भी है जब इसका उपयोग लेनदेन में हेरफेर करने या नए खतरे बनाने के लिए किया जाता है।

ये चिंताएं GISEC Global 2026 से एक व्यापक संदेश को दर्शाती हैं, जहां सीपीएक्स के सीईओ हादी अन्वार ने Wam को बताया कि एआई-आधारित खतरे गति, पैमाने और जटिलता में बढ़ रहे हैं, जिससे संगठनों को पारंपरिक सुरक्षा मॉडल से बाहर निकाल दिया गया है। उन्होंने डीपफेक का उपयोग करके धोखाधड़ी, पहचान-आधारित हमले और एआई-आधारित सामाजिक इंजीनियरिंग के बढ़ते जोखिमों के साथ-साथ अपरिभाषित एआई उपयोग, डेटा लीक और मॉडल हेरफेर जैसी नई चुनौतियों का उल्लेख किया।

अन्वार ने कहा कि जेनरेटिव एआई ने सुरक्षा को केवल तकनीकी नहीं, बल्कि व्यवसाय और प्रबंधन का मुद्दा बना दिया है, जिसके लिए पूरे एआई जीवनचक्र पर सख्त निगरानी और तृतीय-पक्ष मॉडलों पर निर्भर डेटा आपूर्ति श्रृंखलाओं की मजबूत सुरक्षा की आवश्यकता होती है। उन्होंने सीपीएक्स की सोवरेन रेजिलिएंस रिस्पांस का उदाहरण दिया - तैयारी, सुरक्षा, स्वचालित रोकथाम और त्वरित रिकवरी का संयोजन - जो इस क्षेत्र में सक्रिय, साक्ष्य-आधारित सुरक्षा मॉडल में बदलाव का एक उदाहरण है, जहां इस वर्ष के कार्यक्रम में सुरक्षित एआई, भौतिक सुरक्षा और ओटी-सुरक्षा में सबसे अधिक मांग देखी गई थी।

ग्रुप-आईबी में मेटा और एएनजेड के बिक्री उपाध्यक्ष अशरफ कोहेल ने बताया कि जीसीसी देश 2025 में आपूर्ति श्रृंखला हमलों के लिए शीर्ष 10 वैश्विक लक्ष्यों में शामिल हो गए हैं, और क्षेत्र के वित्तीय क्षेत्र को लक्षित करने वाले फ़िशिंग हमलों ने मध्य पूर्व और अफ्रीका में सभी इसी तरह के हमलों का 28.5 प्रतिशत बना दिया है। कोहेल ने समझाया कि ग्रुप-आईबी का 'प्रेडिक्शन-फर्स्ट' दृष्टिकोण हमलावरों, समझौता किए गए क्रेडेंशियल्स और दुर्भावनापूर्ण बुनियादी ढांचे की निरंतर निगरानी पर आधारित है, इस जानकारी को एआई विश्लेषण के साथ सहसंबंधित करके जोखिमों की पहचान करता है इससे पहले कि वे घटनाओं में बदल जाएं। कंपनी ने 2003 से दुनिया भर में 1600 से अधिक हाई-टेक अपराध जांच की है और 2025 में दुनिया भर में 52 कानून प्रवर्तन एजेंसियों का समर्थन किया है, जिसके परिणामस्वरूप 1809 गिरफ्तारियां और 34,800 से अधिक दुर्भावनापूर्ण बुनियादी ढांचे के तत्वों का सफाया हुआ है। उन्होंने इस बात पर जोर दिया कि खतरे तेजी से कंपनी के परिधि से बाहर निकल रहे हैं, आपूर्तिकर्ताओं, फिनटेक भागीदारों और भुगतान प्रदाताओं को प्रभावित कर रहे हैं, जो स्थानीय विशेषज्ञता के मूल्य को रेखांकित करता है।

लोकप्रिय