
साइप्रस की साइबरक्राइम यूनिट ने एक आपात चेतावनी जारी की है, क्योंकि कई निवासियों ने एक धोखाधड़ी वेबसाइट के कारण पैसे खोने की शिकायत की है, जो यूनाइटेड किंगडम के आधिकारिक वीजा आवेदन पोर्टल की नकल करती है। पुलिस के अनुसार, इस नकली साइट ने भोले-भाले आवेदकों को व्यक्तिगत और बैंकिंग जानकारी दर्ज करने के लिए प्रेरित किया, जिसके बाद उनके खाते कुछ ही घंटों में खाली हो गए। पीड़ितों ने जांचकर्ताओं को बताया कि इंटरफेस, भाषा और शुल्क संरचना इतनी विश्वसनीय थी कि उन्हें तब तक कुछ गलत होने का पता नहीं चला जब तक पुष्टि ईमेल नहीं आई। (cyprus-mail.com)
यह धोखाधड़ी जनवरी के यात्रा-योजना के चरम पर आई है, जब हजारों साइप्रस के लोग ब्रिटेन के लिए वसंत और गर्मी की यात्राएं बुक करते हैं, जैसे कि व्यापारिक बैठकें, चिकित्सा अपॉइंटमेंट और विश्वविद्यालय दौरे। चूंकि साइप्रस के लिए यूके प्रवेश अनुमति इलेक्ट्रॉनिक रूप में जारी की जाती है, यात्रियों ने पासपोर्ट स्कैन और भुगतान विवरण ऑनलाइन जमा करने की आदत बना ली है—जिससे वे फिशिंग हमलों के प्रमुख लक्ष्य बन गए हैं। (cyprus-mail.com)
पुलिस आवेदकों को सलाह देती है कि वे केवल gov.uk डोमेन से ही प्रक्रिया शुरू करें, साइट की सुरक्षा प्रमाणपत्र को दोबारा जांचें और क्रेडिट कार्ड से भुगतान करें ताकि चार्ज-बैक सुरक्षा मिल सके। निकोसिया में ब्रिटिश हाई कमीशन ने सोशल मीडिया पर इस चेतावनी को बढ़ाया है, और कहा है कि यूके वीजा और इमिग्रेशन (UKVI) सेवा कभी भी उपयोगकर्ताओं से व्यक्तिगत बैंक खातों में धन हस्तांतरण या क्रिप्टोकरेंसी वॉलेट का उपयोग करने के लिए नहीं कहती। यात्रा एजेंटों का कहना है कि इस घटना के बाद व्यक्तिगत वीजा सहायता सेवाओं की मांग में तेजी आई है, क्योंकि कंपनियां 2026 के पहले छमाही के लिए कर्मचारियों की यात्रा योजनाओं की सुरक्षा करना चाहती हैं।
साइबर-सुरक्षा सलाहकारों का कहना है कि यह हमला विश्वभर के इमिग्रेशन पोर्टलों पर “ब्रांड-स्पूफिंग” हमलों के व्यापक रुझान का हिस्सा है। लंबी वीजा प्रक्रिया के कारण अधिक यात्री ऑनलाइन आ रहे हैं, और अपराधी अपॉइंटमेंट उपलब्धता और प्रक्रिया समय को लेकर चिंता का फायदा उठा रहे हैं। व्यवसायिक गतिशीलता प्रबंधकों को तुरंत पुलिस के निर्देश कर्मचारियों में फैलाने और कॉर्पोरेट यात्रा प्लेटफार्मों में सत्यापित वीजा लिंक जोड़ने की सलाह दी जाती है।
वैश्विक गतिशीलता टीमों के लिए व्यावहारिक सुझाव स्पष्ट हैं: साइप्रस से यूके के कार्य यात्राओं के लिए अतिरिक्त समय का बजट बनाएं, हर URL और भुगतान गेटवे की पुष्टि करें, और यात्रियों को याद दिलाएं कि जब तक दो-कारक प्रमाणीकरण मौजूद न हो, संवेदनशील डेटा कभी अपलोड न करें।
यह धोखाधड़ी जनवरी के यात्रा-योजना के चरम पर आई है, जब हजारों साइप्रस के लोग ब्रिटेन के लिए वसंत और गर्मी की यात्राएं बुक करते हैं, जैसे कि व्यापारिक बैठकें, चिकित्सा अपॉइंटमेंट और विश्वविद्यालय दौरे। चूंकि साइप्रस के लिए यूके प्रवेश अनुमति इलेक्ट्रॉनिक रूप में जारी की जाती है, यात्रियों ने पासपोर्ट स्कैन और भुगतान विवरण ऑनलाइन जमा करने की आदत बना ली है—जिससे वे फिशिंग हमलों के प्रमुख लक्ष्य बन गए हैं। (cyprus-mail.com)
पुलिस आवेदकों को सलाह देती है कि वे केवल gov.uk डोमेन से ही प्रक्रिया शुरू करें, साइट की सुरक्षा प्रमाणपत्र को दोबारा जांचें और क्रेडिट कार्ड से भुगतान करें ताकि चार्ज-बैक सुरक्षा मिल सके। निकोसिया में ब्रिटिश हाई कमीशन ने सोशल मीडिया पर इस चेतावनी को बढ़ाया है, और कहा है कि यूके वीजा और इमिग्रेशन (UKVI) सेवा कभी भी उपयोगकर्ताओं से व्यक्तिगत बैंक खातों में धन हस्तांतरण या क्रिप्टोकरेंसी वॉलेट का उपयोग करने के लिए नहीं कहती। यात्रा एजेंटों का कहना है कि इस घटना के बाद व्यक्तिगत वीजा सहायता सेवाओं की मांग में तेजी आई है, क्योंकि कंपनियां 2026 के पहले छमाही के लिए कर्मचारियों की यात्रा योजनाओं की सुरक्षा करना चाहती हैं।
साइबर-सुरक्षा सलाहकारों का कहना है कि यह हमला विश्वभर के इमिग्रेशन पोर्टलों पर “ब्रांड-स्पूफिंग” हमलों के व्यापक रुझान का हिस्सा है। लंबी वीजा प्रक्रिया के कारण अधिक यात्री ऑनलाइन आ रहे हैं, और अपराधी अपॉइंटमेंट उपलब्धता और प्रक्रिया समय को लेकर चिंता का फायदा उठा रहे हैं। व्यवसायिक गतिशीलता प्रबंधकों को तुरंत पुलिस के निर्देश कर्मचारियों में फैलाने और कॉर्पोरेट यात्रा प्लेटफार्मों में सत्यापित वीजा लिंक जोड़ने की सलाह दी जाती है।
वैश्विक गतिशीलता टीमों के लिए व्यावहारिक सुझाव स्पष्ट हैं: साइप्रस से यूके के कार्य यात्राओं के लिए अतिरिक्त समय का बजट बनाएं, हर URL और भुगतान गेटवे की पुष्टि करें, और यात्रियों को याद दिलाएं कि जब तक दो-कारक प्रमाणीकरण मौजूद न हो, संवेदनशील डेटा कभी अपलोड न करें।
स्रोत: Cyprus Mail