BREAKING NEWS

logo

Advertisement
Advertisement

गूगल ऐप्स स्क्रिप्ट के संभावित दुरुपयोग पर ट्रेसएक्स लैब्स की रिपोर्ट, फिशिंग और साइबर ठगी समेत कई गतिविधियों का विश्लेषण


नई दिल्ली: साइबर सुरक्षा शोध संस्था ट्रेसएक्स लैब्स ने गूगल ऐप्स स्क्रिप्ट वेब ऐप के संभावित दुरुपयोग को लेकर एक नई रिपोर्ट जारी की है। रिपोर्ट में फिशिंग, ऑनलाइन ठगी, मैलवेयर फैलाने, खोज परिणामों में हेरफेर, स्पैम और संदिग्ध वेबसाइटों पर पहुंचाने जैसी गतिविधियों का विश्लेषण किया गया है। इसके अलावा निजी तस्वीरों के दुरुपयोग, जबरन वसूली, डीपफेक तथा संदिग्ध बाल यौन शोषण से जुड़े ढांचे का भी उल्लेख किया गया है।

‘अब्यूज ऑफ गूगल ऐप्स स्क्रिप्ट वेब ऐप्स...’ नाम से जारी इस रिपोर्ट को GLOBAL-026 पहचान संख्या दी गई है। इसमें खतरे के स्तर को उच्च बताया गया है।

गूगल ऐप्स स्क्रिप्ट को नहीं बताया दुर्भावनापूर्ण

ट्रेसएक्स लैब्स ने साफ किया है कि गूगल ऐप्स स्क्रिप्ट स्वयं गूगल का वैध मंच है। रिपोर्ट का उद्देश्य इसे दुर्भावनापूर्ण मंच बताना नहीं, बल्कि इसकी वेब ऐप और सर्वरलेस सुविधाओं के संभावित गलत इस्तेमाल का अध्ययन करना है।

गूगल ऐप्स स्क्रिप्ट का सामान्य इस्तेमाल स्वचालन, वेब ऐप बनाने और अलग-अलग ऑनलाइन सेवाओं को आपस में जोड़ने के लिए किया जाता है। इसकी कुछ सुविधाओं का इस्तेमाल संदिग्ध गतिविधियों के लिए भी किया जा सकता है। इसलिए किसी वेबसाइट को केवल इस आधार पर सुरक्षित मानना उचित नहीं है कि वह गूगल की किसी सेवा पर चल रही है।

फिशिंग और ऑनलाइन ठगी का खतरा

रिपोर्ट में फिशिंग और ऑनलाइन ठगी को प्रमुख खतरे के रूप में शामिल किया गया है। संदिग्ध लोग ऐसे वेब पेज तैयार कर सकते हैं जो किसी बैंक, भुगतान सेवा या खाते में प्रवेश करने वाले असली पेज जैसे दिखाई दें।

इनके जरिए लोगों से पासवर्ड, बैंक संबंधी जानकारी या अन्य निजी जानकारी हासिल करने की कोशिश की जा सकती है। जांच के दौरान केवल शुरुआती लिंक को देखना पर्याप्त नहीं है। उसके बाद खुलने वाले सभी पेज और अंतिम वेबसाइट की भी जांच जरूरी है।

मैलवेयर और मोबाइल ऐप के जरिए खतरा

रिपोर्ट में मैलवेयर फैलाने की संभावित गतिविधियों का भी उल्लेख है। कुछ संदिग्ध वेबसाइटें लोगों को ऐसी फाइल डाउनलोड करने के लिए भेज सकती हैं जिनमें नुकसान पहुंचाने वाला सॉफ्टवेयर या मोबाइल ऐप शामिल हो।

ऐसे मामलों में डाउनलोड की गई फाइल, उसका पहचान कोड, संबंधित वेबसाइट, इंटरनेट पता और प्रभावित उपकरण की गतिविधियों की जांच महत्वपूर्ण मानी गई है।

खोज परिणामों में हेरफेर और स्पैम

ट्रेसएक्स लैब्स ने इंटरनेट पर खोज के परिणामों को प्रभावित करने और स्पैम फैलाने जैसी गतिविधियों को भी रिपोर्ट में शामिल किया है। बड़ी संख्या में वेब पेज और अलग-अलग लिंक बनाकर लोगों को दूसरी वेबसाइटों तक पहुंचाने या किसी खास सामग्री को खोज परिणामों में ऊपर लाने की कोशिश की जा सकती है।

रिपोर्ट में पर्याप्त प्रमाण मिलने पर ऐसी गतिविधियों को SEO Poisoning से भी जोड़ा गया है।

निजी तस्वीरों के दुरुपयोग और जबरन वसूली का उल्लेख

रिपोर्ट में निजी तस्वीरों को बिना अनुमति साझा करने और उनका इस्तेमाल कर किसी व्यक्ति को धमकाने या जबरन वसूली करने जैसी गतिविधियों का भी उल्लेख है।

ट्रेसएक्स लैब्स ने ऐसे मामलों में उपलब्ध डिजिटल प्रमाण को सुरक्षित रखने और अलग-अलग संकेतों की आपस में जांच करने पर जोर दिया है।

बच्चों के यौन शोषण से जुड़े संदिग्ध ढांचे की भी जांच

रिपोर्ट के संवेदनशील हिस्से में बच्चों के यौन शोषण से जुड़ी संदिग्ध सामग्री और उससे संबंधित ढांचे का उल्लेख किया गया है।

हालांकि, ट्रेसएक्स लैब्स ने ऐसे मामलों में ‘संदिग्ध/अतिरिक्त पुष्टि आवश्यक’ जैसी श्रेणी का इस्तेमाल किया है। इसका अर्थ है कि उपलब्ध जानकारी को अंतिम या पुष्ट निष्कर्ष मानने से पहले अतिरिक्त प्रमाण की जरूरत हो सकती है।

डीपफेक और कृत्रिम रूप से तैयार सामग्री

रिपोर्ट में डीपफेक और कृत्रिम रूप से तैयार या बदली गई तस्वीरों और वीडियो से जुड़ी संभावित गतिविधियों का भी उल्लेख है। ऐसी सामग्री का इस्तेमाल धोखाधड़ी, किसी की पहचान की नकल करने, उत्पीड़न और अन्य ऑनलाइन अपराधों में किया जा सकता है।

एक लिंक से दूसरे लिंक पर पहुंचाने की प्रक्रिया भी महत्वपूर्ण

रिपोर्ट में संदिग्ध लिंक से दूसरे पेज पर भेजे जाने की प्रक्रिया को भी महत्वपूर्ण बताया गया है। किसी व्यक्ति को एक शुरुआती लिंक से कई दूसरे पेजों के जरिए किसी संदिग्ध वेबसाइट, ठगी वाले पेज या नुकसान पहुंचाने वाली फाइल तक पहुंचाया जा सकता है।

इसी वजह से साइबर सुरक्षा जांच में केवल पहले लिंक की जांच करने के बजाय पूरी प्रक्रिया को देखना जरूरी बताया गया है।

HTTPS और गूगल सेवा भी सुरक्षा की गारंटी नहीं

रिपोर्ट के अनुसार, किसी वेबसाइट पर HTTPS लिखा होना या उसका गूगल की किसी सेवा पर चलना अपने आप में उसकी विश्वसनीयता साबित नहीं करता।

HTTPS इंटरनेट पर भेजी जाने वाली जानकारी को सुरक्षित तरीके से पहुंचाने में मदद करता है, लेकिन इससे वेबसाइट पर मौजूद सामग्री के सुरक्षित होने की पुष्टि नहीं होती। वैध ऑनलाइन सेवाओं का गलत इस्तेमाल भी संभव है।

छह श्रेणियों में प्रमाण की जांच

ट्रेसएक्स लैब्स ने संदिग्ध गतिविधियों की जांच के लिए छह श्रेणियां बताई हैं—

- देखी गई गतिविधि
- आपस में जुड़े प्रमाण
- संदिग्ध
- संभावित
- सामान्य
- अज्ञात

इस व्यवस्था का उद्देश्य शुरुआती संकेतों और पक्के प्रमाण के बीच अंतर बनाए रखना है।

पांच चरणों में जांच

रिपोर्ट में संदिग्ध ढांचे की जांच के लिए पांच चरणों का तरीका बताया गया है—

खोज → सत्यापन → आपसी संबंध की जांच → वर्गीकरण → रिपोर्ट

पहले संदिग्ध संकेत की पहचान की जाती है। इसके बाद उसकी पुष्टि और दूसरे संकेतों से संबंध की जांच होती है। उपलब्ध प्रमाण के आधार पर उसे एक श्रेणी में रखा जाता है और अंत में पूरी जानकारी रिपोर्ट की जाती है।

क्या है रिपोर्ट का परिणाम?

ट्रेसएक्स लैब्स की रिपोर्ट का मुख्य उद्देश्य वैध ऑनलाइन और सर्वर आधारित सेवाओं के संभावित गलत इस्तेमाल से जुड़े साइबर सुरक्षा जोखिमों को सामने लाना है।

रिपोर्ट में फिशिंग, ऑनलाइन ठगी, मैलवेयर, खोज परिणामों में हेरफेर, स्पैम, संदिग्ध लिंक, निजी तस्वीरों के दुरुपयोग, जबरन वसूली, डीपफेक और बच्चों के यौन शोषण से जुड़े संदिग्ध ढांचे जैसे अलग-अलग मामलों का विश्लेषण किया गया है।

रिपोर्ट इस बात पर जोर देती है कि किसी संदिग्ध वेबसाइट या लिंक के बारे में निष्कर्ष केवल उसके नाम या होस्टिंग सेवा के आधार पर नहीं निकाला जाना चाहिए। वेबसाइट के व्यवहार, लिंक की पूरी श्रृंखला, डाउनलोड की गई फाइल, इंटरनेट पते और अन्य उपलब्ध डिजिटल प्रमाणों की जांच के बाद ही निष्कर्ष पर पहुंचना चाहिए।

पूरी रिपोर्ट: "ट्रेसएक्स लैब्स की रिपोर्ट" https://tracexlabs.com/reports/google-apps-script-abuse-threat-report-2026.html