نیشنل سائبر سکیورٹی ایمرجنسی رسپانس ٹیم (این سی ای آر ٹی) نے ملک کے اہم قومی اداروں کے نام پر بنائے گئے متعدد مشتبہ فشنگ ڈومینز کا پتا چلایا ہے جن کا مقصد بظاہر شہریوں کی حساس معلومات چرانا ہے۔ ڈان کے مطابق تھریٹ انٹیلی جنس سینٹر نے چار اکتوبر کو ایسے ڈومینز کو فعال پایا۔
نشاندہی شدہ ڈومینز میں نادرا کی نقالی کرنے والا مشتبہ “سکیور لاگ اِن” ڈومین بھی شامل ہے، جبکہ ایف بی آر، ہائر ایجوکیشن کمیشن، پاکستان ٹیلی کمیونی کیشن اتھارٹی اور ایف آئی اے کے ناموں سے بھی فشنگ ڈومینز ملے ہیں۔ سکیورٹیز اینڈ ایکسچینج کمیشن، بے نظیر انکم سپورٹ پروگرام اور وزیراعظم یوتھ پروگرام کی نقالی کرنے والے مشتبہ ڈومینز اور پنجاب سیف سٹیز کے نام پر ایک مشتبہ لاگ اِن ڈومین کا ذکر بھی کیا گیا ہے۔ ٹیم کے مطابق یہ ڈومینز اب بھی فعال ہیں اور ان کی نگرانی کی جا رہی ہے۔
این سی ای آر ٹی نے خبردار کیا کہ ایسی جعلی ویب سائٹس اور نقالی پر مبنی حملوں کے ذریعے صارفین سے لاگ اِن کی تفصیلات اور ذاتی ڈیٹا حاصل کیا جا سکتا ہے۔ شہریوں اور سرکاری اداروں کو ہدایت کی گئی ہے کہ غیر تصدیق شدہ ذرائع سے آنے والے لنکس، ویب سائٹس اور لاگ اِن صفحات پر احتیاط کریں اور ذاتی معلومات درج کرنے سے پہلے ویب سائٹ کی صداقت کی تصدیق کریں۔
اسی ضمن میں ٹیم نے جنریٹو مصنوعی ذہانت کے محفوظ استعمال کی ایڈوائزری بھی جاری کی ہے، جس میں “شیڈو اے آئی” یعنی اداروں کی منظوری کے بغیر اے آئی ٹولز کے استعمال سے حساس معلومات اور ڈیٹا کے افشا ہونے کے خطرات کی نشاندہی کی گئی ہے۔ اداروں کو منظور شدہ اے آئی ٹولز کی فہرست رکھنے، حساس معلومات غیر منظور شدہ پلیٹ فارمز پر نہ بھیجنے، کسی واقعے کی صورت میں غیر مجاز رسائی روکنے، ریکارڈ محفوظ کرنے، متاثرہ کریڈنشلز منسوخ کرنے اور واقعے کی اطلاع این سی ای آر ٹی کو دینے کی ہدایت کی گئی ہے۔
ذرائع: ڈان