यदि आपने ‘पिनय गोल्ड मेडलिस्ट’ वायरल वीडियो का वादा करने वाली पोस्ट देखी है जिसमें ज़ियान कैबरेरा नाम की महिला है, तो स्क्रॉल करना बंद करें। जो एक निंदनीय खेल लीक प्रतीत होता है, वह वास्तव में, 2026 के शीतकालीन ओलंपिक का फायदा उठाने के लिए बनाया गया एक परिष्कृत साइबर अपराध अभियान है। ‘पिनय गोल्ड मेडलिस्ट पूरा वीडियो देखें’ प्रवृत्ति एक परिकलित एसईओ विषाक्तता घोटाला है जिसे आपके आईपी पते को हासिल करने, आपके डिवाइस पर मैलवेयर इंस्टॉल करने और डार्क वेब पर आपके व्यक्तिगत डेटा को बेचने के लिए डिज़ाइन किया गया है। ज़्यान कैबरेरा ओलंपियन नहीं हैं। कोई स्वर्ण पदक नहीं है. कोई वीडियो लीक नहीं हुआ है. यह केवल एक सावधानी से तैयार किया गया जाल है और लाखों जिज्ञासु उपयोगकर्ता इसमें सीधे क्लिक कर रहे हैं। यह आलेख स्पष्ट रूप से बताता है कि घोटाला कैसे काम करता है, यह क्या चुराता है और आप अपनी सुरक्षा कैसे कर सकते हैं।
नहीं, ज़ियान कैबरेरा, जिसे ऑनलाइन जेरीएल क्राय4ज़ी के नाम से भी जाना जाता है, एक फिलिपिनो सोशल मीडिया सामग्री निर्माता है, जिसकी सामग्री में नृत्य, लिप-सिंकिंग और रोजमर्रा की जीवन शैली पोस्ट शामिल हैं।
ज़ी न्यूज़ को पसंदीदा स्रोत के रूप में जोड़ें

‘पिनय गोल्ड मेडलिस्ट पूरा वीडियो देखें’ घोटाले के पीछे की मशीनरी एक अच्छी तरह से प्रलेखित साइबर क्राइम प्लेबुक का अनुसरण करती है जिसे एसईओ पॉइज़निंग के रूप में जाना जाता है और इसे खतरनाक सटीकता के साथ निष्पादित किया जाता है।
एसईओ पॉइज़निंग एक ऐसी तकनीक है जहां साइबर अपराधी उच्च-ट्रैफ़िक, प्रतीत होने वाले हानिरहित खोज कीवर्ड, जैसे ‘विंटर ओलंपिक,’ ‘गोल्ड मेडलिस्ट,’ या एक ट्रेंडिंग क्रिएटर का नाम, को दुर्भावनापूर्ण लिंक से जोड़ते हैं। यह उनकी सामग्री को स्पैम फ़िल्टर को बायपास करने और वैध खोज परिणामों और सोशल मीडिया पोस्ट के साथ प्रदर्शित होने की अनुमति देता है। जब तक किसी प्लेटफ़ॉर्म का मॉडरेशन सिस्टम एक पोस्ट पकड़ता है, तब तक दर्जनों अन्य को टिकटॉक, फेसबुक, एक्स और छोटे मंचों पर डाला जा चुका होता है।
- आपने एक संदिग्ध वायरल पोस्ट देखी: एक दानेदार क्लिप में एक निजी क्षण में “पिनाय स्वर्ण पदक विजेता” को दिखाने का दावा किया गया है।
- आपको एक नकली स्ट्रीमिंग पेज पर भेजा गया है: यह लिंक Google ड्राइव या वीडियो-शेयरिंग प्लेटफ़ॉर्म के रूप में छिपी हुई जल्दबाजी में बनाई गई साइट को खोलता है।
- नकली प्ले बटन आपको फँसाते हैं: प्ले पर क्लिक करने से अक्सर पृष्ठ बार-बार पुनः लोड होता है जबकि आपका आईपी पता और डिवाइस फ़िंगरप्रिंट चुपचाप कैप्चर हो जाता है।
- आपको एकाधिक रीडायरेक्ट के माध्यम से बाउंस किया गया है: प्रत्येक नया URL आपका स्थान, ब्राउज़र प्रकार, डिवाइस मॉडल और कनेक्शन विवरण सहित अधिक डेटा एकत्र करता है।
- आपको वीडियो को ‘सत्यापित’ या ‘अनलॉक’ करने के लिए कहा जाएगा: पेज आपसे सूचनाओं की अनुमति देने, आयु सत्यापन के लिए फेसबुक के माध्यम से लॉग इन करने या ब्राउज़र एक्सटेंशन इंस्टॉल करने के लिए कह सकता है।
- मैलवेयर का खतरा बढ़ गया: यदि आप अनुपालन करते हैं, तो आप ट्रोजन, स्पाइवेयर, या कीलॉगर्स डाउनलोड कर सकते हैं जो पासवर्ड चुराने, सत्रों को हाईजैक करने और आपके नेटवर्क पर अन्य उपकरणों को संक्रमित करने में सक्षम हैं।
आईपी एड्रेस चोरी को मामूली कहकर खारिज करना एक गंभीर गलती है। आपका आईपी पता, व्यवहार संबंधी डेटा और टाइमस्टैम्प के साथ कैप्चर किया गया, भूमिगत बाजारों पर मूल्यवान सूची है। देश, मोबाइल वाहक और डिवाइस प्रकार के आधार पर क्रमबद्ध आईपी के डेटाबेस स्पैमर्स, धोखेबाजों और बॉटनेट ऑपरेटरों को थोक में बेचे जाते हैं।
जब उस आईपी डेटा को अन्य उल्लंघन किए गए डेटा, एक पुराने ईमेल पते, एक लीक पासवर्ड, एक गेमिंग उपयोगकर्ता नाम के साथ क्रॉस-रेफ़र किया जाता है, तो अपराधी लक्षित फ़िशिंग संदेश बना सकते हैं जो अस्थिर रूप से व्यक्तिगत लगते हैं। वे आपके द्वारा वास्तव में उपयोग की जाने वाली संदर्भ सेवाएँ, आपकी ऑनलाइन आदतों से मेल खाने वाले समय पर पहुँचते हैं, और आपके द्वारा क्लिक करने की संभावना को नाटकीय रूप से बढ़ा देते हैं।
सबसे खराब स्थिति में, इन नकली वीडियो लिंक के माध्यम से इंस्टॉल किए गए मैलवेयर सीधे बैंकिंग क्रेडेंशियल्स तक पहुंच सकते हैं, आपके डिवाइस को रैंसमवेयर से लॉक कर सकते हैं, या चुपचाप आपके इंटरनेट ट्रैफ़िक को आपराधिक सर्वर के माध्यम से पुनर्निर्देशित कर सकते हैं।
- आईपी एड्रेस तैयार किया गया और डार्क वेब मार्केटप्लेस पर बेचा गया
- डिवाइस फिंगरप्रिंट एकत्र किया गया (ब्राउज़र, ओएस, मॉडल, स्थान)
- मैलवेयर/ट्रोजन डाउनलोड किया गया है जो बैंकिंग पासवर्ड सहित कीस्ट्रोक्स को लॉग करता है
- ब्राउज़र सत्र हाईजैक हो गया, जिससे हमलावरों को आपके सक्रिय लॉगिन तक पहुंच मिल गई
- फर्जी लॉगिन पेजों के जरिए सोशल मीडिया अकाउंट क्रेडेंशियल चोरी हो गए
- आपके घर या कार्यालय नेटवर्क के अन्य उपकरणों से संभावित रूप से छेड़छाड़ की जा सकती है
- ब्राउज़र अनुमति ट्रिक्स के माध्यम से लगातार अधिसूचना स्पैम सक्षम किया गया
- “पिनय गोल्ड मेडलिस्ट” पूर्ण वीडियो का वादा करने वाले किसी भी लिंक पर क्लिक न करें।
- इन पेजों द्वारा बताए गए ब्राउज़र एक्सटेंशन या प्लगइन्स इंस्टॉल न करें।
- तृतीय-पक्ष आयु-सत्यापन संकेत के माध्यम से फेसबुक या किसी भी प्लेटफ़ॉर्म पर लॉग इन न करें।
- प्लेटफ़ॉर्म के अंतर्निहित रिपोर्ट टूल का उपयोग करके टिकटॉक, फेसबुक और एक्स पर पोस्ट की रिपोर्ट करें।
- यदि आपने पहले ही किसी संदिग्ध लिंक पर क्लिक कर दिया है, तो तुरंत पूर्ण मैलवेयर स्कैन चलाएं और अपने बैंकिंग और सोशल मीडिया पासवर्ड बदल दें।
- यदि आपको लगता है कि आपके डिवाइस से छेड़छाड़ की गई है, तो अपने होम नेटवर्क से डिस्कनेक्ट करें और अपने मोबाइल वाहक या आईटी सहायता से संपर्क करें।
यह भी पढ़ें | ‘वायरल एमएमएस’ घोटाला अलर्ट: सारा बलोच कौन है? पाकिस्तान निर्माता एक भ्रामक ‘असम’ साइबर हमले में फंस गया