सावधान! व्हाट्सएप वेब और डेस्कटॉप पर खतरनाक मालवेयर का हमला, इन फाइलों से रहें दूर

भारत की राष्ट्रीय साइबर सुरक्षा एजेंसी CERT-In (कंप्यूटर इमरजेंसी रिस्पॉन्स टीम-इंडिया) ने व्हाट्सएप डेस्कटॉप और वेब यूज़र्स को एक नए और खतरनाक मालवेयर अटैक को लेकर अलर्ट जारी किया है। 22 अगस्त को अपनी एडवाइजरी अपडेट करते हुए एजेंसी ने बताया कि हैकर्स इनवॉइस या बिल के नाम पर विजुअल बेसिक स्क्रिप्ट (VBScript) फाइलें भेजकर मालवेयर फैला रहे हैं। लोगों को झांसे में लेने के लिए 'अकाउंट स्टेटमेंट', रिज़र्व बैंक (RBI) या कॉरपोरेट मामलों के मंत्रालय (MCA) के नाम से फर्जी नोटिस भेजे जा रहे हैं। इसकी चपेट में आते ही विंडोज पीसी हैक हो जाता है और व्हाट्सएप वेब सेशन पर साइबर अपराधियों का कब्जा हो जाता है। इसका सबसे बड़ा खतरा फाइनेंस टीमों, छोटे और मझोले कारोबारियों (SMBs) के साथ-साथ आम यूज़र्स पर मंडरा रहा है।

यह मालवेयर हैक किए गए या फर्जी अकाउंट्स के जरिए सीधे मैसेज भेजकर फैलाया जा रहा है। जैसे ही कोई यूज़र इन VBScript फाइलों पर क्लिक करता है, बैकग्राउंड में मालवेयर इंस्टॉल हो जाता है और हैकर्स को सिस्टम का रिमोट एक्सेस मिल जाता है। इसके बाद हैकर्स यूज़र के सहयोगियों को मैसेज भेजते हैं, नई फाइलें पुश करते हैं और अनधिकृत लेन-देन (unauthorized payments) की कोशिश करते हैं। साइबर एक्सपर्ट्स के मुताबिक यह खतरा जून और जुलाई में तेजी से बढ़ा और अगस्त में भी लगातार देखा जा रहा है। CERT-In ने इसे बड़े पैमाने पर जारी साइबर हमला बताते हुए यूज़र्स को तुरंत सुरक्षा उपाय और सतर्कता बरतने की सलाह दी है।

WhatsApp Desktop Malware Alert: CERT-In Warns Users Against Dangerous VBScript Attacks in 2026

CERT-In की एडवाइजरी: व्हाट्सएप डेस्कटॉप/वेब मालवेयर से तुरंत कैसे बचें?

अगर आपने गलती से किसी संदिग्ध फाइल पर क्लिक कर दिया है, तो बिना देर किए कदम उठाएं। सबसे पहले अपने कंप्यूटर का वाई-फाई और ईथरनेट (इंटरनेट) कनेक्शन बंद कर दें। इसके बाद अपने फोन में व्हाट्सएप खोलें, 'Linked Devices' सेक्शन में जाएं और सभी अज्ञात सेशंस को तुरंत लॉगआउट कर दें। सिस्टम में एंटीवायरस से फुल ऑफलाइन स्कैन चलाएं और 'Downloads' या 'Temp' फोल्डर में मौजूद संदिग्ध.vbs फाइलों को डिलीट करें। अपने सभी पासवर्ड बदलें, टू-स्टेप वेरिफिकेशन ऑन करें और विंडोज को अपडेट करें। साथ ही, इसकी सूचना तुरंत अपने बैंक और अपनी कंपनी की सिक्योरिटी टीम को दें।

UPI और बैंकिंग सुरक्षा: तुरंत करें ये जरूरी चेक

जब तक आपका सिस्टम पूरी तरह सुरक्षित न हो जाए, अपने पैसों की सुरक्षा सुनिश्चित करें। ध्यान रखें कि अपना UPI PIN कभी किसी के साथ शेयर न करें; PIN डालने का मतलब केवल पैसे का भुगतान करना होता है। अनजान लोगों की ओर से आने वाली कलेक्‍ट रिक्‍वेस्‍ट (Collect Requests) को खारिज करें और अपने एक्टिव UPI AutoPay मैंडेट्स की समीक्षा करें। किसी भी अनजान मैंडेट को तुरंत पॉज या रद्द करें और अपने बैंक से इसकी पुष्टि करें। बैंकिंग फ्रॉड से बचने के लिए दैनिक स्टेटमेंट जांचें, ट्रांजैक्शन लिमिट कम रखें और अलर्ट ऑन रखें। एनपीसीआई (NPCI) और गूगल पे (Google Pay) दोनों ने साइबर धोखाधड़ी से बचाव के लिए इन बुनियादी बातों पर जोर दिया है।

1930 साइबरक्राइम हेल्पलाइन: तुरंत दर्ज कराएं शिकायत, सबूत रखें सुरक्षित

अगर आपके खाते से अनधिकृत पैसा कटा है या आपकी व्हाट्सएप चैट का गलत इस्तेमाल हुआ है, तो बिना वक्त गंवाए 1930 पर कॉल करें और cybercrime.gov.in पर शिकायत दर्ज कराएं। घटना की तुरंत रिपोर्ट करने से नेशनल कोऑर्डिनेशन नेटवर्क के जरिए पैसों के ट्रांसफर को होल्ड कराया जा सकता है। जांच में मदद के लिए फाइल का नाम, चैट के स्क्रीनशॉट, डिवाइस लॉग्स और टाइमस्टैम्प्स (समय) संभालकर रखें। CERT-In और इंडियन साइबर क्राइम कोऑर्डिनेशन सेंटर (I4C) ने इस संबंध में तकनीकी संकेतक शेयर किए हैं। आपकी एक त्वरित शिकायत साइबर ब्लॉक को मजबूत बनाती है और डूबी हुई राशि की रिकवरी को तेज करती है।

More From GoodReturns

Notifications
Settings
Clear Notifications
Notifications
Use the toggle to switch on notifications
  • Block for 8 hours
  • Block for 12 hours
  • Block for 24 hours
  • Don't block
Gender
Select your Gender
  • Male
  • Female
  • Others
Age
Select your Age Range
  • Under 18
  • 18 to 25
  • 26 to 35
  • 36 to 45
  • 45 to 55
  • 55+