मुख्य सामग्री पर जाएँ

लाजर कैसे पीड़ितों को बरगलाता है: नकली नौकरी की प्लेबुक

📖 7 मिनट पढ़ा

✍️ द्वारा लिखित एवं समीक्षा की गई Karel Havlíčekअद्यतन 2026🛡️ संपादकीय रूप से स्वतंत्र

Quick Answer

उत्तर कोरिया के क्रिप्टो-चोरी शस्त्रागार में सबसे खतरनाक उपकरण कोड नहीं है, यह एक दोस्ताना भर्तीकर्ता है जो एक सपने की नौकरी के साथ आपके डीएम में प्रवेश कर रहा है। लाजर ने मानव विश्वास का शोषण करके करोड़ों की चोरी की है, और क्रिप्टो और तकनीकी कर्मचारी मुख्य लक्ष्य हैं।

⚠️ चाल

यह एक सूट पहने हुए डिजिटल पिकपॉकेटिंग है: ताला लगाने के लिए मजबूर करने के बजाय, वे आपको नौकरी, निवेश या "त्वरित सहायता" की पेशकश करके खुद ही दरवाजा खोलने के लिए मना लेते हैं जो चुपचाप मैलवेयर इंस्टॉल कर देता है।

फर्जी नौकरी की पेशकश

वास्तविक दिखने वाली कंपनियों के भर्तीकर्ताओं के रूप में प्रस्तुत करते हुए, लाजर ऑपरेटर आकर्षक प्रस्तावों के साथ डेवलपर्स और क्रिप्टो कर्मचारियों से संपर्क करते हैं। कहीं न कहीं "साक्षात्कार" में - एक कोडिंग परीक्षण, एक पीडीएफ, एक स्क्रीन-शेयर टूल - वे मैलवेयर में घुस जाते हैं जो कुंजी और क्रेडेंशियल चुरा लेते हैं।

नकली ऐप्स और अपडेट

वे ट्रोजनाइज्ड ट्रेडिंग ऐप्स, नकली वॉलेट अपडेट और दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन वितरित करते हैं, जिन्हें अक्सर समझौता किए गए खातों या विश्वसनीय क्लोन वेबसाइटों के माध्यम से प्रचारित किया जाता है।

धैर्य और अनुसंधान

तोड़-फोड़ करने वाले अपराधियों के विपरीत, लाज़रस हफ्तों तक लक्ष्यों का अध्ययन करता है, संबंध बनाता है और प्रतीक्षा करता है। जब तक मैलवेयर चलता है, पीड़ित को संपर्क पर पूरा भरोसा होता है - यही कारण है कि यह काम करता है।

अपनी सुरक्षा कैसे करें

अनचाही नौकरी की पेशकश और "निवेश के अवसरों" को संदेह की नजर से देखें। आपके क्रिप्टो को छूने वाली मशीन पर कभी भी अज्ञात संपर्कों से कोड न चलाएं, फ़ाइलें न खोलें, या सॉफ़्टवेयर इंस्टॉल न करें। एक अलग हार्डवेयर डिवाइस पर हस्ताक्षर कुंजी रखें, और भर्तीकर्ताओं को स्वतंत्र रूप से सत्यापित करें।

🔑 कुंजी ले जाएं

लाजर का सबसे घातक हथियार सोशल इंजीनियरिंग, फर्जी नौकरियां, फर्जी भर्तीकर्ता, फर्जी ऐप्स हैं। वे आपसे दरवाज़ा खुलवाते हैं। कभी भी अविश्वसनीय सॉफ़्टवेयर न चलाएं या अनचाहे संपर्कों से लेन-देन पर हस्ताक्षर न करें।

आपके लिए इसका क्या मतलब है

ये नकली-भर्तीकर्ता अभियान विशेष रूप से एशिया भर में क्रिप्टो और तकनीकी प्रतिभा के बड़े पूल को लक्षित करते हैं। यदि आप उद्योग में काम करते हैं - या नौकरी की तलाश में हैं - तो यह आज आपके सामने आने वाले सबसे प्रासंगिक सुरक्षा खतरों में से एक है।

अक्सर पूछे जाने वाले प्रश्नों

मैं किसी फर्जी भर्तीकर्ता को कैसे पहचानूं?

लाल झंडे: अनचाहे संपर्क, तेजी से आगे बढ़ने का दबाव, कोड चलाने या टूल इंस्टॉल करने का अनुरोध, "परीक्षण" जिनके लिए असामान्य अनुमति की आवश्यकता होती है, और आधिकारिक कंपनी चैनलों के माध्यम से सत्यापित करने की अनिच्छा। संदेह होने पर स्वतंत्र रूप से सत्यापन करें।

मुझसे क्रिप्टो जॉब के बारे में संपर्क किया गया था - क्या यह सुरक्षित है?

सतर्क होना। कोई भी कोडिंग परीक्षण एक अलग वातावरण (एक थ्रोअवे मशीन या वीएम) में करें, कभी भी क्रिप्टो रखने वाले डिवाइस पर न करें, और आधिकारिक, स्वतंत्र स्रोतों के माध्यम से कंपनी और भर्तीकर्ता की पुष्टि करें।

अगर मुझे लगे कि मैंने उनका मैलवेयर चलाया तो क्या होगा?

एक साफ डिवाइस का उपयोग करके किसी भी प्रभावित वॉलेट से तुरंत धनराशि स्थानांतरित करें, सभी क्रेडेंशियल्स को घुमाएं, और मान लें कि उस मशीन की चाबियाँ खराब हो गई हैं। एक हार्डवेयर वॉलेट आपकी चाबियाँ पहुंच से दूर रखेगा।

पढ़ते रहते हैं

पूरे हब में संबंधित विषय

📚 स्रोत और आगे पढ़ना

इस गाइड में उपयोग किए गए आधिकारिक संदर्भ और प्राथमिक स्रोत।