ताज़ा खबरें (HI)

घोटालेबाजों ने फीफा वेबसाइट की क्लोनिंग की और 2026 विश्व कप के टिकट की तलाश कर रहे ब्राजीलियाई लोगों को धोखा दिया

Copa do Mundo da FIFA 2026
Foto: Copa do Mundo da FIFA 2026 - PhotoGranary02 / Shutterstock.com

2026 विश्व कप शुरू होने में 30 दिन से भी कम समय बचा है, और अपराधी पहले से ही चैंपियनशिप में रुचि का फायदा उठाकर नकली फीफा वेबसाइटों का उपयोग करके घोटाले कर रहे हैं। डिजिटल सुरक्षा कंपनी ईएसईटी ने हाल के सप्ताहों में बनाए गए कम से कम पांच धोखाधड़ी वाले पृष्ठों की पहचान की, सभी पुर्तगाली संस्करण और टूर्नामेंट में ब्राजील के मैचों के टिकटों की संदिग्ध पेशकश के साथ थे।

नकली वेबसाइटें आधिकारिक फीफा पोर्टल के डिज़ाइन को उच्च स्तर की निष्ठा के साथ पुन: पेश करती हैं, जिसमें लोगो, दृश्य पहचान और यहां तक ​​कि टिकट खरीद प्रवाह भी शामिल है। वे आवास और चैंपियनशिप से संबंधित वस्तुएं, जैसे आधिकारिक टी-शर्ट भी प्रदान करते हैं। पृष्ठों की परिष्कृतता के कारण लापरवाह पीड़ित आसानी से घोटाले में फंस जाते हैं।

धोखाधड़ी वाले पृष्ठ खोज इंजन और सामाजिक नेटवर्क में दिखाई देते हैं

ईएसईटी के अनुसार, नकली वेबसाइटें सोशल नेटवर्क, व्हाट्सएप, एसएमएस और ईमेल पर प्रकाशित होने के अलावा, Google जैसे खोज इंजन में भी दिखाई देती हैं। कई चैनलों पर यह वितरण अपराधियों की पहुंच को महत्वपूर्ण रूप से बढ़ाता है और पीड़ितों द्वारा खतरे को महसूस किए बिना दुर्भावनापूर्ण पृष्ठों तक पहुंचने की संभावना बढ़ जाती है।

एक विवरण जो धोखाधड़ी वाली वेबसाइटों पर ध्यान आकर्षित करता है वह भाषा क्षेत्र में पुर्तगाली में एक विकल्प की उपस्थिति है। आधिकारिक फीफा पेज पर, केवल अंग्रेजी, जर्मन, फ्रेंच और स्पेनिश उपलब्ध हैं। यह विशिष्ट विवरण अपराधियों द्वारा टिकटों की तलाश में ब्राज़ीलियाई लोगों को निशाना बनाने पर प्रकाश डालता है।

फर्जी वेबसाइट ब्राजील और मोरक्को के बीच 13 जून को होने वाले मैच की पेशकश करती है, जिसके टिकटों की बिक्री कथित तौर पर यूएस$2,205 से यूएस$1,696 तक है। हालाँकि, आधिकारिक फीफा पोर्टल पर इस मैच के लिए और कोई टिकट उपलब्ध नहीं हैं। विसंगति धोखाधड़ी का एक महत्वपूर्ण संकेतक है।

विश्व कप गेंद और कप
विश्व कप गेंद और कप – फोटो: फीफा

कैसे अपराधी मूल डिज़ाइन की नकल करते हैं?

धोखाधड़ी वाले पृष्ठ व्यावहारिक रूप से वैध वेबसाइट के समान ही लॉगिन प्रक्रिया को पुन: पेश करते हैं। हालाँकि, नकली संस्करण एक महत्वपूर्ण बिंदु में भिन्न है: जबकि मूल प्लेटफ़ॉर्म Google या Apple खातों के साथ पहुंच की अनुमति देता है, धोखाधड़ी वाला संस्करण केवल एक फॉर्म में मैन्युअल रूप से भरे गए डेटा को स्वीकार करता है।

यह प्रतिबंध एक महत्वपूर्ण चेतावनी संकेत है. अपराधी पहचान की चोरी और व्यक्तिगत खातों से समझौता करने के लिए उपयोगकर्ताओं द्वारा सीधे दर्ज की गई जानकारी प्राप्त करना चाहते हैं। यदि उपयोगकर्ता अन्य सेवाओं पर उसी पासवर्ड का पुन: उपयोग करता है, तो धोखाधड़ी का जोखिम काफी बढ़ जाता है।

जी1 द्वारा विश्लेषण किया गया एक अन्य पहलू पृष्ठों की दृश्य संरचना थी। छोटी-छोटी विसंगतियाँ धोखाधड़ी का संकेत दे सकती हैं, जैसे कि बहुत छोटे या गलत संरेखित चिह्न। नकली साइटों में से एक पर, उपयोगकर्ता सहायता चैट ने जापानी या चीनी जैसी भाषा में संदेश प्रदर्शित किए, जो आधिकारिक पोर्टल की नकल करने के प्रयास में एक स्पष्ट दोष है।

तकनीकी विवरण से धोखाधड़ी का पता चलता है

अवलोकन का पहला बिंदु वेबसाइट का पता (यूआरएल) है। बड़ी कंपनियों के पेज अक्सर बिना किसी संदेहास्पद बदलाव के, प्रसिद्ध डोमेन का उपयोग करते हैं। उदाहरण के लिए, फीफा की आधिकारिक वेबसाइट “.com” पर समाप्त होती है, जबकि पहचाने गए धोखेबाजों में से एक “.shop” और “.store” एक्सटेंशन का उपयोग करता है।

हालाँकि, स्थिति और अधिक जटिल हो जाती है: ESET द्वारा पहचानी गई एक अन्य नकली वेबसाइट भी मूल की तरह ही “.com” में समाप्त होती है, लेकिन “www.wc26” से शुरू होती है। टिकट बिक्री के लिए फीफा का आधिकारिक पता “www.fifa.com” है। इस छलावरण रणनीति को टाइपोसक्वाटिंग के रूप में जाना जाता है।

  • संदिग्ध एक्सटेंशन वाले नकली डोमेन (.shop, .store)
  • “फीफा” के बजाय “wc26” जैसी विविधताओं से शुरू होने वाले यूआरएल
  • समान वर्णों के लिए अक्षरों और प्रतीकों की अदला-बदली की गई (जैसे कि अपरकेस “I” के लिए लोअरकेस “l”)
  • ऐसे पते जो मूल से केवल सूक्ष्म विवरण में भिन्न हैं

टाइपोसक्वाटिंग क्या है और यह कैसे काम करता है

इस प्रकार के घोटाले को टाइपोसक्वाटिंग के रूप में जाना जाता है। अपराधी वास्तविक वेबसाइटों के समान पते बनाते हैं और मूल पृष्ठों के स्वरूप को क्लोन करते हैं। पीड़ित टाइपिंग में गलती करने या पते में छोटे बदलावों पर ध्यान न देने के कारण जाल में फंस सकता है, जो आमतौर पर वास्तविक पते के समान होता है।

रणनीति में प्रतिस्थापन शामिल हैं जैसे “एम” अक्षर को “आरएन” में बदलना या दृश्यमान समान वर्णों का उपयोग करना। कुछ मामलों में, भुगतान किए गए ऑनलाइन विज्ञापनों के साथ टाइपोसक्वाटिंग हमलों को बढ़ाया जाता है। पते में समानता पीड़ित को भ्रमित करती है, जो यह जाने बिना कि उन्हें एक धोखाधड़ी वाली वेबसाइट पर रीडायरेक्ट किया जा रहा है, विज्ञापन पर क्लिक करता है।

सुरक्षा विशेषज्ञों ने चेतावनी दी है कि फ़ुटबॉल के प्रति जुनून, टिकटों के बारे में चिंता और वेबसाइटों की वैध उपस्थिति का संयोजन घोटालों के लिए बेहद अनुकूल वातावरण बनाता है। वित्तीय नुकसान के अलावा, पहचान की चोरी और व्यक्तिगत खातों से समझौता होने का जोखिम भी है।

स्वयं को धोखाधड़ी से बचाने के लिए निरंतर ध्यान देने की आवश्यकता है

शिकार बनने से बचने के लिए पहला कदम किसी भी खरीदारी पृष्ठ तक पहुंचने से पहले वेबसाइट के पते का सावधानीपूर्वक विश्लेषण करना है। बड़ी कंपनियों के पेज प्रसिद्ध और अच्छी तरह से परिभाषित डोमेन का उपयोग करते हैं। यूआरएल की जांच करने के लिए कुछ सेकंड रुकने से पैसे और व्यक्तिगत डेटा बचाया जा सकता है।

बाजार से काफी नीचे कीमतों से सावधान रहना भी महत्वपूर्ण है। अपराधी अक्सर पीड़ितों को आकर्षित करने के लिए बढ़ा-चढ़ाकर छूट वाले टिकटों और उत्पादों का विज्ञापन करते हैं। यदि ऑफ़र सच होने के लिए बहुत अच्छा लगता है, तो संभवतः यह एक घोटाला है।

एक और चेतावनी अपराधियों द्वारा पैदा की गई तात्कालिकता की भावना है। घोटाले वाले पृष्ठ अक्सर पीड़ित पर खरीदारी जल्दी पूरी करने के लिए दबाव डालने के लिए “अंतिम इकाइयां” या उलटी गिनती टाइमर जैसे संदेश प्रदर्शित करते हैं। यह भावनात्मक युक्ति एक क्लासिक लाल झंडा है।

पृष्ठ संरचना भी विश्लेषण के योग्य है। घोटालेबाज आधिकारिक वेबसाइटों के लुक की नकल कर सकते हैं, लेकिन छोटी-छोटी विसंगतियां धोखाधड़ी का खुलासा करती हैं। डिज़ाइन संबंधी समस्याएं, अजीब भाषाओं में पाठ, या गलत संरेखित चिह्न चेतावनी के संकेत हैं। फ़ॉन्ट, रिक्ति और रंग विवरण की जांच करने से महत्वपूर्ण अंतर सामने आ सकते हैं।

आधिकारिक फीफा सिफ़ारिशें

जी1 ने फीफा से संपर्क किया, जिसमें कहा गया कि वह हमेशा प्रशंसकों को विश्व कप के आधिकारिक और पसंदीदा स्रोत FIFA.com/tickets के माध्यम से टिकट खरीदने के लिए प्रोत्साहित करता है। संगठन की सलाह है कि प्रशंसक सतर्क रहें और अनौपचारिक मंचों से बचें।

संगठन ने एक आधिकारिक बयान में कहा, “प्रशंसकों को सतर्क रहने, अनौपचारिक प्लेटफार्मों से बचने और टिकट और आतिथ्य पैकेज खरीदने के लिए विशेष रूप से फीफा के आधिकारिक चैनलों का उपयोग करने की सलाह दी जाती है।”

केवल आधिकारिक चैनलों पर भरोसा करना सबसे सुरक्षित रणनीति है। टिकटों की खोज करते समय, यूआरएल की मैन्युअल टाइपिंग या आधिकारिक खोज के माध्यम से सीधे fifa.com/tickets तक पहुंचने से धोखाधड़ी के जोखिम को काफी कम कर दिया जाता है। ईमेल या व्हाट्सएप के माध्यम से भेजे गए लिंक पर कभी भी क्लिक न करना भी एक आवश्यक सुरक्षा अभ्यास है।

साझा करें

और खबरें: ताज़ा खबरें (HI)

और देखें