ವಿಶ್ವಾದ್ಯಂತ 10,000ಕ್ಕೂ ಹೆಚ್ಚು ಸಂಸ್ಥೆಗಳಿಗೆ ಸೇರಿದ 12,000ಕ್ಕೂ ಅಧಿಕ ಇ-ಮೇಲ್ ಖಾತೆಗಳನ್ನು ಹ್ಯಾಕ್ ಮಾಡಲು ಬಳಸಲಾಗಿದ್ದ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ (AI) ಆಧಾರಿತ ಅತ್ಯಾಧುನಿಕ ಚಾಟ್ಬಾಟ್ ಒಂದನ್ನು ಮೈಕ್ರೋಸಾಫ್ಟ್ ಸಂಸ್ಥೆ ಯಶಸ್ವಿಯಾಗಿ ಸ್ಥಗಿತಗೊಳಿಸಿದೆ. ಕೇವಲ ಕೆಲವೇ ತಿಂಗಳುಗಳಲ್ಲಿ ಸೈಬರ್ ವಂಚಕರು ಈ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಬಳಸಿ ಬಹುದೊಡ್ಡ ಮಟ್ಟದ ವಂಚನೆಗೆ ಯತ್ನಿಸಿದ್ದರು ಎಂದು ಸಂಸ್ಥೆ ತಿಳಿಸಿದೆ.
ಏನಿದು ‘ಈವಿಲ್ ಟೋಕನ್ಸ್’?
‘ಈವಿಲ್ ಟೋಕನ್ಸ್’ (EvilTokens) ಎಂಬ ಹೆಸರಿನ ಈ ವಂಚಕ ವೇದಿಕೆಯು ಕಳೆದ ಫೆಬ್ರವರಿಯಲ್ಲಿ ಟೆಲಿಗ್ರಾಮ್ ಆ್ಯಪ್ನಲ್ಲಿ ಕಾಣಿಸಿಕೊಂಡಿತ್ತು. ಇದು ಚಂದಾದಾರಿಕೆ ಆಧಾರಿತ ಸೇವೆಯಾಗಿದ್ದು, ಗ್ರಾಹಕರಿಂದ (ಸೈಬರ್ ಅಪರಾಧಿಗಳಿಂದ) ಆರಂಭಿಕವಾಗಿ 1,500 ಡಾಲರ್ (ಸುಮಾರು 1.25 ಲಕ್ಷ ರೂ.) ಮತ್ತು ಆ ಬಳಿಕ ಪ್ರತಿ ತಿಂಗಳು 500 ಡಾಲರ್ ಶುಲ್ಕವನ್ನು ಪಡೆಯುತ್ತಿತ್ತು.
ಬಳಕೆದಾರರ ಇ-ಮೇಲ್ ಖಾತೆಗಳನ್ನು ಸುಲಭವಾಗಿ ಮತ್ತು ದೊಡ್ಡ ಮಟ್ಟದಲ್ಲಿ ಹ್ಯಾಕ್ ಮಾಡಲು ಬೇಕಾದ ಸಂಪೂರ್ಣ ಸೌಲಭ್ಯಗಳನ್ನು ಇದು ಒದಗಿಸುತ್ತಿತ್ತು. ಒಮ್ಮೆ ಖಾತೆಗಳಿಗೆ ಕನ್ನ ಹಾಕಿದ ನಂತರ, ಸಂತ್ರಸ್ತರ ಇನ್ಬಾಕ್ಸ್ನಲ್ಲಿರುವ ಮಾಹಿತಿಯನ್ನು ಈ ‘ಎಐ’ ತಂತ್ರಜ್ಞಾನವು ವಿಶ್ಲೇಷಿಸುತ್ತಿತ್ತು. ಬಳಿಕ, ಯಾರನ್ನು ಗುರಿಯಾಗಿಸಬೇಕು, ಹಣ ಲೂಟಿ ಮಾಡಲು ಯಾರ ಹೆಸರಿನಲ್ಲಿ ಮತ್ತು ಯಾವ ರೀತಿಯ ಇ-ಮೇಲ್ ಕಳುಹಿಸಬೇಕು ಎಂಬ ಸಂಪೂರ್ಣ ತಂತ್ರವನ್ನು ಅದೇ ರೂಪಿಸಿಕೊಡುತ್ತಿತ್ತು.
This video cannot be played in your browser. Open the video directly
ಭಾರತ ಸೇರಿ ಹಲವು ದೇಶಗಳಲ್ಲಿ ವಂಚನೆ ಜಾಲ:
ಭಾರತ, ಅಮೆರಿಕ, ಕೆನಡಾ, ಬ್ರಿಟನ್, ಆಸ್ಟ್ರೇಲಿಯಾ ಹಾಗೂ ಫ್ರಾನ್ಸ್ ದೇಶಗಳಲ್ಲಿ ಈ ವಂಚನೆಯ ಜಾಲ ಅತಿ ಹೆಚ್ಚು ಸಕ್ರಿಯವಾಗಿತ್ತು ಎಂದು ಮೈಕ್ರೋಸಾಫ್ಟ್ ತಿಳಿಸಿದೆ. ಆರ್ಥಿಕ ಸೇವೆಗಳು, ರಿಯಲ್ ಎಸ್ಟೇಟ್, ಉನ್ನತ ಶಿಕ್ಷಣ, ಆರೋಗ್ಯ ಮತ್ತು ನಿರ್ಮಾಣ ವಲಯ ಸೇರಿದಂತೆ ಹಲವು ವಲಯಗಳ ಸಂಸ್ಥೆಗಳು ಈ ಹ್ಯಾಕಿಂಗ್ಗೆ ತುತ್ತಾಗಿವೆ.
ಸೈಬರ್ ಭದ್ರತಾ ಪಾಲುದಾರರೊಂದಿಗೆ ಜಂಟಿ ಕಾರ್ಯಾಚರಣೆ ನಡೆಸಿದ ಮೈಕ್ರೋಸಾಫ್ಟ್, ಈ ಸೇವೆಗೆ ಬಳಸುತ್ತಿದ್ದ 50 ವೆಬ್ಸೈಟ್ಗಳನ್ನು ವಶಪಡಿಸಿಕೊಂಡಿದೆ ಹಾಗೂ ಮೂಲಸೌಕರ್ಯಗಳಿಗೆ ಸಂಬಂಧಿಸಿದ 150ಕ್ಕೂ ಹೆಚ್ಚು ಡೊಮೇನ್ಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿದೆ. ಈ ಪ್ರಕರಣಕ್ಕೆ ಸಂಬಂಧಿಸಿದಂತೆ ಬ್ರಿಟನ್ನ ಮೆಟ್ರೋಪಾಲಿಟನ್ ಪೊಲೀಸರ ಸೈಬರ್ ಕ್ರೈಂ ತಂಡ ಇಬ್ಬರು ಶಂಕಿತರನ್ನು ಬಂಧಿಸಿದೆ.
ವಂಚನೆ ನಡೆಯುತ್ತಿದ್ದುದು ಹೇಗೆ?
ಈ ಹ್ಯಾಕಿಂಗ್ ಜಾಲದ ಪ್ರಮುಖ ಅಸ್ತ್ರವೇ ಎಐ (AI) ಚಾಟ್ಬಾಟ್ ಆಗಿತ್ತು. ಇದು ಸಂತ್ರಸ್ತರ ಇನ್ಬಾಕ್ಸ್ ಅನ್ನು ವಿಶ್ಲೇಷಿಸಿ, ಅವರ ಆರ್ಥಿಕ ವ್ಯವಹಾರಗಳ ಜವಾಬ್ದಾರಿಗಳು, ಪಾವತಿ ಅನುಮೋದಿಸುವ ಅಧಿಕಾರಿಗಳು ಮತ್ತು ನಂಬಿಕಸ್ಥರ ಮಾಹಿತಿಯನ್ನು ಕಲೆಹಾಕುತ್ತಿತ್ತು. ನಂತರ, ಆ ನಂಬಿಕಸ್ಥರಂತೆಯೇ (ಉದಾಹರಣೆಗೆ ಸಂಸ್ಥೆಯ ಹಿರಿಯ ಅಧಿಕಾರಿಗಳು) ಸಂದೇಶಗಳನ್ನು ನಿರ್ಮಿಸಿ, ಹಣ ವರ್ಗಾವಣೆ ಮಾಡುವಂತೆ ನೌಕರರನ್ನು ವಂಚಿಸುತ್ತಿತ್ತು.
ಇದಕ್ಕಾಗಿ ಹ್ಯಾಕರ್ಗಳು ‘ಡಿವೈಸ್ ಕೋಡ್ ಅಥೆಂಟಿಕೇಶನ್’ (Device code authentication – ಸ್ಮಾರ್ಟ್ಟಿವಿಗಳಂತಹ ಸಾಧನಗಳಿಗೆ ಲಾಗಿನ್ ಆಗಲು ಬಳಸುವ ವಿಧಾನ) ಎಂಬ ಮೈಕ್ರೋಸಾಫ್ಟ್ನ ಅಧಿಕೃತ ಲಾಗಿನ್ ಪ್ರಕ್ರಿಯೆಯನ್ನೇ ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಂಡಿದ್ದರು. ಸೈಬರ್ ವಂಚಕರು ಕಳುಹಿಸುತ್ತಿದ್ದ ನಕಲಿ ಇ-ಮೇಲ್ (Spam) ಲಿಂಕ್ಗಳನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿದಾಗ, ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಸ್ಕ್ರಿಪ್ಟ್ ಒಂದು ರನ್ ಆಗಿ ಹ್ಯಾಕರ್ಗಳ ಸಾಧನದ ‘ಡಿವೈಸ್ ಕೋಡ್’ ಸೃಷ್ಟಿಯಾಗುತ್ತಿತ್ತು.
ಸಂತ್ರಸ್ತರು ಆ ಕೋಡ್ ಅನ್ನು ಮೈಕ್ರೋಸಾಫ್ಟ್ನ ಅಧಿಕೃತ ಲಾಗಿನ್ ಪೋರ್ಟಲ್ನಲ್ಲಿ ನಮೂದಿಸಿದ ತಕ್ಷಣ ಅವರ ಖಾತೆಯ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣ ಹ್ಯಾಕರ್ಗಳ ಕೈ ಸೇರುತ್ತಿತ್ತು. ಇದು ಅತ್ಯಂತ ಸಂಕೀರ್ಣವಾದ ತಂತ್ರಜ್ಞಾನವಾಗಿದ್ದು, ಸಾಂಪ್ರದಾಯಿಕ ಭದ್ರತಾ ವ್ಯವಸ್ಥೆಗಳ ಕಣ್ತಪ್ಪಿಸಿ ವಂಚನೆ ಎಸಗಲು ‘ಎಐ’ ಬಳಕೆಯಾದ ಮಹತ್ವದ ಮತ್ತು ಆತಂಕಕಾರಿ ಪ್ರಕರಣ ಇದಾಗಿದೆ ಎಂದು ಮೈಕ್ರೋಸಾಫ್ಟ್ ವಿವರಿಸಿದೆ.





