सावधान! व्हाट्सएप वेब और डेस्कटॉप पर खतरनाक मालवेयर का हमला, इन फाइलों से रहें दूर
Published: Sunday, August 23, 2026, 12:15 [IST]
भारत की राष्ट्रीय साइबर सुरक्षा एजेंसी CERT-In (कंप्यूटर इमरजेंसी रिस्पॉन्स टीम-इंडिया) ने व्हाट्सएप डेस्कटॉप और वेब यूज़र्स को एक नए और खतरनाक मालवेयर अटैक को लेकर अलर्ट जारी किया है। 22 अगस्त को अपनी एडवाइजरी अपडेट करते हुए एजेंसी ने बताया कि हैकर्स इनवॉइस या बिल के नाम पर विजुअल बेसिक स्क्रिप्ट (VBScript) फाइलें भेजकर मालवेयर फैला रहे हैं। लोगों को झांसे में लेने के लिए 'अकाउंट स्टेटमेंट', रिज़र्व बैंक (RBI) या कॉरपोरेट मामलों के मंत्रालय (MCA) के नाम से फर्जी नोटिस भेजे जा रहे हैं। इसकी चपेट में आते ही विंडोज पीसी हैक हो जाता है और व्हाट्सएप वेब सेशन पर साइबर अपराधियों का कब्जा हो जाता है। इसका सबसे बड़ा खतरा फाइनेंस टीमों, छोटे और मझोले कारोबारियों (SMBs) के साथ-साथ आम यूज़र्स पर मंडरा रहा है।
यह मालवेयर हैक किए गए या फर्जी अकाउंट्स के जरिए सीधे मैसेज भेजकर फैलाया जा रहा है। जैसे ही कोई यूज़र इन VBScript फाइलों पर क्लिक करता है, बैकग्राउंड में मालवेयर इंस्टॉल हो जाता है और हैकर्स को सिस्टम का रिमोट एक्सेस मिल जाता है। इसके बाद हैकर्स यूज़र के सहयोगियों को मैसेज भेजते हैं, नई फाइलें पुश करते हैं और अनधिकृत लेन-देन (unauthorized payments) की कोशिश करते हैं। साइबर एक्सपर्ट्स के मुताबिक यह खतरा जून और जुलाई में तेजी से बढ़ा और अगस्त में भी लगातार देखा जा रहा है। CERT-In ने इसे बड़े पैमाने पर जारी साइबर हमला बताते हुए यूज़र्स को तुरंत सुरक्षा उपाय और सतर्कता बरतने की सलाह दी है।

CERT-In की एडवाइजरी: व्हाट्सएप डेस्कटॉप/वेब मालवेयर से तुरंत कैसे बचें?
अगर आपने गलती से किसी संदिग्ध फाइल पर क्लिक कर दिया है, तो बिना देर किए कदम उठाएं। सबसे पहले अपने कंप्यूटर का वाई-फाई और ईथरनेट (इंटरनेट) कनेक्शन बंद कर दें। इसके बाद अपने फोन में व्हाट्सएप खोलें, 'Linked Devices' सेक्शन में जाएं और सभी अज्ञात सेशंस को तुरंत लॉगआउट कर दें। सिस्टम में एंटीवायरस से फुल ऑफलाइन स्कैन चलाएं और 'Downloads' या 'Temp' फोल्डर में मौजूद संदिग्ध.vbs फाइलों को डिलीट करें। अपने सभी पासवर्ड बदलें, टू-स्टेप वेरिफिकेशन ऑन करें और विंडोज को अपडेट करें। साथ ही, इसकी सूचना तुरंत अपने बैंक और अपनी कंपनी की सिक्योरिटी टीम को दें।
UPI और बैंकिंग सुरक्षा: तुरंत करें ये जरूरी चेक
जब तक आपका सिस्टम पूरी तरह सुरक्षित न हो जाए, अपने पैसों की सुरक्षा सुनिश्चित करें। ध्यान रखें कि अपना UPI PIN कभी किसी के साथ शेयर न करें; PIN डालने का मतलब केवल पैसे का भुगतान करना होता है। अनजान लोगों की ओर से आने वाली कलेक्ट रिक्वेस्ट (Collect Requests) को खारिज करें और अपने एक्टिव UPI AutoPay मैंडेट्स की समीक्षा करें। किसी भी अनजान मैंडेट को तुरंत पॉज या रद्द करें और अपने बैंक से इसकी पुष्टि करें। बैंकिंग फ्रॉड से बचने के लिए दैनिक स्टेटमेंट जांचें, ट्रांजैक्शन लिमिट कम रखें और अलर्ट ऑन रखें। एनपीसीआई (NPCI) और गूगल पे (Google Pay) दोनों ने साइबर धोखाधड़ी से बचाव के लिए इन बुनियादी बातों पर जोर दिया है।
1930 साइबरक्राइम हेल्पलाइन: तुरंत दर्ज कराएं शिकायत, सबूत रखें सुरक्षित
अगर आपके खाते से अनधिकृत पैसा कटा है या आपकी व्हाट्सएप चैट का गलत इस्तेमाल हुआ है, तो बिना वक्त गंवाए 1930 पर कॉल करें और cybercrime.gov.in पर शिकायत दर्ज कराएं। घटना की तुरंत रिपोर्ट करने से नेशनल कोऑर्डिनेशन नेटवर्क के जरिए पैसों के ट्रांसफर को होल्ड कराया जा सकता है। जांच में मदद के लिए फाइल का नाम, चैट के स्क्रीनशॉट, डिवाइस लॉग्स और टाइमस्टैम्प्स (समय) संभालकर रखें। CERT-In और इंडियन साइबर क्राइम कोऑर्डिनेशन सेंटर (I4C) ने इस संबंध में तकनीकी संकेतक शेयर किए हैं। आपकी एक त्वरित शिकायत साइबर ब्लॉक को मजबूत बनाती है और डूबी हुई राशि की रिकवरी को तेज करती है।
Story first published: Sunday, August 23, 2026, 12:15 [IST]
Other articles published on Aug 23, 2026