# फर्जीवाड़े का नया तरीका: एक्सपायर्ड वीजा कार्ड को 'जॉम्बी' बनाकर हो रहे हैं कॉन्टैक्टलेस पेमेंट

> शोधकर्ताओं ने चेतावनी दी है कि पुराने और एक्सपायर्ड वीजा कार्ड का इस्तेमाल करके कॉन्टैक्टलेस फ्रॉड पेमेंट किए जा सकते हैं, क्योंकि बैंक की प्रमाणीकरण प्रणाली में कुछ सुरक्षा खामियां मौजूद हैं।

**Type:** article · **Category:** साइबर सुरक्षा · **Published:** 2026-08-22 · **Source:** TrendKia
**Canonical:** https://trendkia.com/security/fraudsters-could-use-zombified-expired-visa-cards-for-contactless-payments-20283 · **Language:** Hindi
**Tags:** वीजा कार्ड फ्रॉड, साइबर सुरक्षा, एप्पल स्पाईवेयर, यूक्रेन साइबर हमला, एआई हैकिंग

हाल ही में सुरक्षा विशेषज्ञों ने एक नई तकनीक का खुलासा किया है जिसके जरिए धोखाधड़ी करने वाले लोग एक्सपायर्ड वीजा कार्ड का गलत इस्तेमाल कर सकते हैं। अमेरिकी साइबर सुरक्षा सम्मेलन में यूनिवर्सिटी ऑफ मैसाचुसेट्स एमहर्स्ट के शोधकर्ताओं ने यह चेतावनी दी है कि यदि कोई पुराना या एक्सपायर्ड कार्ड किसी के हाथ लग जाता है और उसे सही से नष्ट नहीं किया जाता है, तो उसे 'जॉम्बी' बनाकर कॉन्टैक्टलेस भुगतान के लिए उपयोग किया जा सकता है। इस पूरी प्रक्रिया में एक मैन-इन-द-मिडिल ऐप का उपयोग किया जाता है जो दो फोनों के माध्यम से कार्ड के डेटा को आगे बढ़ाता है और पेमेंट टर्मिनल तक पहुंचाता है।

कॉन्टैक्टलेस भुगतान की प्रमाणीकरण श्रृंखला में कुछ ऐसी तकनीकी कमियां पाई गई हैं जिनके कारण यह तय करना पूरी तरह से अलग-अलग कार्ड जारीकर्ताओं की क्रिप्टोकरेंसी पर निर्भर करता है कि किसी एक्सपायर्ड कार्ड से होने वाले लेनदेन को रोका जाए या नहीं। वीजा की प्रणाली में एक खास तरह की खामी पाई गई है जो पुरानी तारीख वाले कार्डों को भी अपने जांच मानकों से आसानी से पास होने की अनुमति दे देती है। जब इस संबंध में तकनीकी समाचार आउटलेट द्वारा प्रतिक्रिया मांगी गई, तो वीजा की ओर से कोई आधिकारिक जवाब नहीं दिया गया।

शोधकर्ताओं के अनुसार, वीजा ने इन भुगतानों को प्रमाणित करने का काम सीधे कार्डधारक के बैंक पर छोड़ दिया है। कुछ बैंकों ने इन जॉम्बी कार्डों के इस्तेमाल को सफलतापूर्वक रोक दिया, जबकि अन्य बैंक ऐसा करने में विफल रहे। इसका परिणाम यह हुआ कि धोखेबाज किसी के फेंके गए या पुराने कार्ड को ढूंढकर उससे अनजान मालिक के खाते से भुगतान कर सकते हैं। ऐसे मामलों में यह खतरा तब और बढ़ जाता है जब भुगतान ऐसी जगहों पर मशीनों के जरिए किया जाता है जहां कोई इंसान यह देखने के लिए मौजूद नहीं होता कि फोन आधारित प्रॉक्सी सेटअप का उपयोग कौन कर रहा है।

इस सुरक्षा जोखिम से बचने का सबसे आसान और असरदार तरीका यही है कि जब भी आपका वीजा कार्ड एक्सपायर्ड हो जाए, तो उसे कैंची से अच्छी तरह काट दें ताकि कोई दूसरा व्यक्ति उसका गलत फायदा न उठा सके।

## एप्पल ने भेजे अभूतपूर्व संख्या में हैक्ड-डिवाइस चेतावनी संदेश
एप्पल कंपनी लंबे समय से उन आईफोन और अन्य डिवाइस उपयोगकर्ताओं को सुरक्षा नोटिफिकेशन भेजती रही है जिन्हें यह आशंका होती है कि वे किसी सरकारी या प्रायोजित हैकर गिरोह के निशाने पर हैं। इस तरह के सॉफ़्टवेयर को मर्सनेरी स्पाईवेयर कहा जाता है। पिछले सप्ताह संभावित शिकार बने लोगों को भेजे जाने वाले इन अलर्ट्स की संख्या में भारी उछाल देखा गया। सुरक्षा विश्लेषकों के साथ बातचीत करने वाले समाचार माध्यमों के अनुसार, यह संख्या अपने अब तक के उच्चतम स्तर पर पहुंच गई है।

डिजिटल राइट्स ग्रुप एक्सेस नाउ के सुरक्षा जांच दल के प्रमुख मोहम्मद अल-मस्कती के अनुमान के मुताबिक, यह चेतावनी दुनिया भर के 110 देशों में उन उपयोगकर्ताओं तक पहुंचाई गई जो संभावित रूप से हैकिंग के खतरे में थे। यह संख्या पिछले सभी दौर के मुकाबले 30 प्रतिशत से अधिक दर्ज की गई। यूक्रेन के एक सैनिक ने पुष्टि की कि उसे और उसके कई साथियों को भी इसी तरह के अलर्ट मिले हैं। इस तरह के बड़े पैमाने पर आईफोन हैकिंग अभियानों में तेजी आ रही है, और इस साल सुरक्षा शोधकर्ताओं ने डार्कसॉर्ड और कोरूना नामक दो बड़े आईओएस हैकिंग टूल्स का भी पर्दाफाश किया है।

## रूस के ई-कॉमर्स दिग्गज पर ड्रोन और साइबर हमले का दावा
रूस और यूक्रेन के बीच चल रहे लंबे संघर्ष के दौरान दोनों पक्षों ने डिजिटल और भौतिक हमलों का कई बार संयुक्त रूप से उपयोग किया है। इसी कड़ी में अब यूक्रेन की ओर से रूस के भीतर आर्थिक और ढांचागत नुकसान पहुंचाने के प्रयास तेज कर दिए गए हैं। यूक्रेनी सैन्य अधिकारियों ने इस हफ्ते यह दावा किया कि उन्होंने रूस के प्रमुख ई-कॉमर्स प्लेटफॉर्म वाइल्डबेरीज को निशाना बनाते हुए एक बड़ा साइबर हमला किया है। वाइल्डबेरीज को रूस में अमेजन के समकक्ष माना जाता है और यह मुख्य रूप से एक उपभोक्ता खुदरा व्यवसाय है।

साइबर सुरक्षा समाचार रिपोर्टों के अनुसार, यह साइबर हमला उस समय किया गया जब यूक्रेनी ड्रोनों ने कंपनी के गोदाम के बुनियादी ढांचे के बड़े हिस्से को बमबारी कर नष्ट कर दिया। यूक्रेन के मुख्य खुफिया निदेशालय का यह भी कहना है कि यह कंपनी रूसी सैन्य रसद का हिस्सा है और युद्ध को वित्तपोषित करने में अपनी भूमिका निभाती है। हालांकि इस साइबर हमले के सटीक प्रभाव की स्वतंत्र रूप से पुष्टि नहीं हो सकी है, लेकिन रूसी मीडिया में यह रिपोर्ट जरूर सामने आई है कि इस हमले के कारण कंपनी को लगभग 1.3 करोड़ वर्ग फीट का गोदाम क्षेत्र गंवाना पड़ा है।

अमेरिकी एजेंसियों की चेतावनी: बुनियादी ढांचे को निशाना बना रहे हैं एआई समर्थित हैकर्स

हैकर्स द्वारा उपयोग किए जाने वाले एक्सप्लॉइट सॉफ़्टवेयर अब बहुत तेजी से विकसित हो रहे हैं और इन्हें तैयार करने के लिए आर्टिफिशियल इंटेलिजेंस का बड़े पैमाने पर इस्तेमाल किया जाने लगा है। अमेरिकी बुनियादी ढांचे को डिजिटल रूप से नियंत्रित करने वाले उपकरणों को निशाना बनाकर हैकर्स लगातार अपनी गतिविधियों को स्वचालित कर रहे हैं। नेशनल सिक्योरिटी एजेंसी, एफबीआई, ऊर्जा विभाग, पर्यावरण संरक्षण एजेंसी और साइबर सुरक्षा एवं बुनियादी ढांचा सुरक्षा एजेंसी सहित कई प्रमुख अमेरिकी संगठनों ने एक संयुक्त चेतावनी जारी की है।

इस सलाहकार चेतावनी में बताया गया है कि एआई से सहायता प्राप्त एक्सप्लॉइट सॉफ़्टवेयर सीधे तौर पर सीमेंस प्रोग्रामेबल लॉजिक कंट्रोलर्स यानी पीएलसी को निशाना बना रहे हैं। ये वे उपकरण हैं जिनका उपयोग भौतिक प्रणालियों को डिजिटल रूप से नियंत्रित करने के लिए किया जाता है। प्रभावित होने वाले उद्योगों में विनिर्माण, रसायन, ऊर्जा, जल शोधन, खाद्य और कृषि सुविधाएं शामिल हैं। चेतावनी में कहा गया है कि एआई का उपयोग करके हैकिंग स्क्रिप्ट तैयार करना थ्रेट एक्टर की क्षमताओं में एक बड़ा विकास है, जिससे औद्योगिक नियंत्रण प्रणालियों पर हमला करने के लिए आवश्यक तकनीकी विशेषज्ञता और समय में भारी कमी आ गई है। यह चेतावनी ऐसे समय में आई है जब अमेरिकी जल सुविधाओं पर कई राज्यों में लगातार साइबर disruptions की घटनाएं सामने आ रही हैं।

## इसका आप पर असर
**भारत में:** एक्सपायर्ड कार्ड फ्रॉड और डिजिटल सुरक्षा के ये मामले यह याद दिलाते हैं कि अपने पुराने डेबिट या क्रेडिट कार्ड को पूरी तरह नष्ट करना कितना जरूरी है।

**व्यापक प्रभाव:** उपयोगकर्ताओं को अपने कार्ड और ऑनलाइन खातों की सुरक्षा को लेकर अधिक सतर्क रहना चाहिए क्योंकि एआई और आधुनिक तकनीकों के दौर में साइबर खतरे तेजी से बढ़ रहे हैं।

## सवाल-जवाब

### 1. एक्सपायर्ड वीजा कार्ड से फ्रॉड पेमेंट कैसे संभव है?
शोधकर्ताओं ने पाया कि कॉन्टैक्टलेस भुगतान की प्रमाणीकरण श्रृंखला में खामियों के कारण कुछ बैंक एक्सपायर्ड कार्ड के लेनदेन को नहीं रोक पाते हैं, जिससे धोखेबाज प्रॉक्सी ऐप का उपयोग करके भुगतान कर सकते हैं।

### 2. एप्पल ने हाल ही में किस तरह की चेतावनी जारी की है?
एप्पल ने 110 देशों में अपने डिवाइस उपयोगकर्ताओं को मर्सनेरी स्पाईवेयर के संभावित हमलों के खिलाफ अभूतपूर्व संख्या में सुरक्षा अलर्ट भेजे हैं।

### 3. यूक्रेन ने किस रूसी कंपनी पर साइबर हमले का दावा किया है?
यूक्रेनी सैन्य अधिकारियों ने रूसी ई-कॉमर्स दिग्गज वाइल्डबेरीज पर साइबर हमला करने और उसके गोदामों को ड्रोन से नुकसान पहुंचाने का दावा किया है।

### 4. अमेरिकी एजेंसियों ने बुनियादी ढांचे को लेकर क्या चेतावनी दी है?
अमेरिकी एजेंसियों ने चेतावनी दी है कि हैकर्स औद्योगिक नियंत्रण प्रणालियों और पीएलसी उपकरणों को निशाना बनाने के लिए एआई-सहायता प्राप्त एक्सप्लॉइट सॉफ़्टवेयर का उपयोग कर रहे हैं।

---
_TrendKia — Har trend, sabse pehle.. Machine-readable view; canonical HTML at the URL above._