स्कैम है क्या?
← सभी धोखाधड़ी पर वापस जाएं
CRITICAL phishing भेजें

"आयकर विभाग" की ईमेल में attachment में बैंकिंग malware छिपा है

Income Tax Department की नकल कर भेजी गई email में ZIP या PDF attachment के रूप में banking trojan (Blackmoon) और remote access tool छिपे होते हैं। attachment खोलने पर scammer आपके banking credentials और पूरे device पर नियंत्रण पा लेता है।

इसे इन नामों से भी जाना जाता है: Blackmoon malware income tax India, नकली ITR notice email malware, income tax compliance email scam, SyncFuture RAT income tax phishing, Gh0st RAT income tax phishing India, AsyncRAT ITR deadline malware, dual malware income tax email India

अभी क्या करें

  1. 1 Income Tax Department की कोई भी email में attachment कभी न खोलें
  2. 2 असली ITD notice केवल आधिकारिक portal पर check करें: https://www.incometax.gov.in
  3. 3 अगर attachment खोल दिया है तो तुरंत internet बंद करें, antivirus scan चलाएं
  4. 4 अलग device से banking passwords और UPI PIN बदलें, bank को fraud helpline पर call करें
  5. 5 If you installed any 'support' or 'server' or 'refund app' or remote-access app at the scammer's request (AnyDesk, TeamViewer, Quick Support, etc.), run free SeraphSecure (https://www.seraphsecure.com) to detect and remove it.
  6. 6 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).

क्या रिमोट एक्सेस सॉफ्टवेयर इंस्टॉल हुआ था?

अगर किसी ठग ने आपको AnyDesk, TeamViewer, Quick Support या कोई रिमोट एक्सेस ऐप इंस्टॉल करवाया, तो आपका डिवाइस अभी भी खतरे में हो सकता है।

SeraphSecure चलाएं — पहचानें और हटाएं →

चेतावनी संकेत

  • Income Tax Department कभी भी ZIP attachment के साथ email नहीं भेजता — official notices ITD portal पर होते हैं
  • Email का domain नकली होता है (जैसे incometax-notice.gov.in.* या itd-compliance.*)
  • Email में DIN number दिखता है जो ITD portal पर verify नहीं होता
  • ZIP में एक PDF और एक executable (.exe) दोनों होते हैं — executable malware है
  • attachment खोलने के बाद antivirus SyncFuture या Blackmoon process flag कर सकता है

ज्ञात प्रकार

  • Gh0st RAT + AsyncRAT dual-malware (July 2026): emails में outstanding dues या ITR mismatch का दबाव July 31 deadline के साथ। ZIP/ISO attachment से six-stage loader install होता है जो Gh0st RAT (keylogging) और AsyncRAT (credential harvesting) एक साथ deploy करता है। Telegram पर बिकने वाले builder kit से कई threat actors यही attack करते हैं।

    Last seen: 7/30/2026

  • Operation DragonReturn / DcRAT fake utility (June–July 2026): China-nexus actors spear-phishing emails भेजते हैं जिसमें ITD की official offline filing utility का link होता है। Download की गई ZIP से DLL sideloading chain DcRAT (Gh0st derivative) + AsyncRAT deploy करती है। Targets: taxpayers, CAs, corporate finance teams। May 18 से active।

    Last seen: 8/15/2026

स्रोत

किसी ऐसे को भेजें जिसे इसकी ज़रूरत हो सकती है

WhatsApp Email