WhatsApp वर "बॉस"चा बनावट संदेश — अकाउंट्स टीमकडून कंपनीचे पैसे ट्रान्सफर
फसवणूकदार CEO चे WhatsApp malware ने हॅक करतात किंवा त्यांचा फोटो लावून बनावट प्रोफाइल बनवतात, मग finance टीमला तातडीने पैसे ट्रान्सफर करण्याचा संदेश पाठवतात. मुंबईच्या एका कंपनीचे ₹10.4 कोटी गेले; I4C ने 22 जून 2026 ला इशारा दिला.
इतर नावे: बॉस स्कॅम, WhatsApp CEO इम्पर्सोनेशन फसवणूक, एग्झिक्युटिव्ह WhatsApp सेशन हॅक
तुमच्यासोबत झाले आहे? पुढील काही मिनिटांत हे करा
1930 वर कॉल करा- 1 1930 — राष्ट्रीय सायबर-क्राइम हेल्पलाइन — वर आत्ताच कॉल करा. जितक्या लवकर तक्रार कराल, पैसे गोठवण्याची शक्यता तितकी जास्त.
- 2 तुमच्या बँकेला कॉल करून लगेच खाते गोठवा व कार्ड ब्लॉक करा. कार्डवर छापलेला नंबर वापरा, मेसेज किंवा कॉलमधील नाही.
- 3 cybercrime.gov.in वर तक्रार नोंदवा आणि प्रत्येक मेसेज, स्क्रीनशॉट व व्यवहार ID जपून ठेवा.
- ! त्यांच्या सांगण्यावरून कोणतेही "सपोर्ट", "सर्व्हर", "रिफंड" किंवा रिमोट-ॲक्सेस ॲप (AnyDesk, TeamViewer, Quick Support इ.) इन्स्टॉल केले असल्यास: आत्ता इंटरनेट बंद करा, मग मोफत SeraphSecure (https://www.seraphsecure.com) चालवून ते शोधा व काढा.
आत्ता काय करावे
- 1 केवळ WhatsApp संदेशाच्या आधारे NEFT, RTGS किंवा IMPS कधीही करू नका — बॉसच्या ज्ञात थेट नंबरवर फोन करून किंवा प्रत्यक्ष भेटून पुष्टी करा
- 2 जर 'बॉस' फोन घेऊ शकत नसतील, तर दुसऱ्या मार्गाने तपासा — त्यांच्या PA ला संदेश, ऑफिस ईमेल, किंवा एखादा सहकारी
- 3 WhatsApp किंवा ईमेलवर आलेली कोणतीही ZIP किंवा EXE फाईल उघडू नका जी RBI / SEBI / CBI च्या नावाने आलेली असेल
- 4 CEO चे WhatsApp हॅक झाल्याचा संशय असल्यास, WhatsApp Settings → Linked Devices मध्ये जाऊन सर्व डिव्हाइस लॉगआउट करा आणि two-step verification PIN बदला
- 5 जर ठगाच्या सांगण्यावरून कोणताही 'सपोर्ट', 'सर्व्हर', 'रिफंड ॲप' किंवा रिमोट-ॲक्सेस ॲप (AnyDesk, TeamViewer, Quick Support, इ.) इन्स्टॉल केला असेल, तर मोफत SeraphSecure (https://www.seraphsecure.com) वापरून तो शोधा आणि काढा.
- 6 ट्रान्सफर झाले असल्यास, ताबडतोब बँकेच्या फ्रॉड हेल्पलाईनवर फोन करा आणि NEFT/RTGS रिकॉल सुरू करा — प्रत्येक तास महत्त्वाचा आहे
- 7 Report at https://cybercrime.gov.in or call 1930 (national cyber helpline).
रिमोट ऍक्सेस सॉफ्टवेअर इन्स्टॉल झाले होते का?
जर एखाद्या फसवणूकदाराने तुम्हाला AnyDesk, TeamViewer, Quick Support किंवा कोणतेही रिमोट ऍक्सेस ऍप इन्स्टॉल करायला सांगितले, तर तुमचे डिव्हाइस अजूनही धोक्यात असू शकते।
SeraphSecure चालवा — शोधा आणि काढा →धोक्याची चिन्हे
- ⚠ WhatsApp वर 'बॉस'कडून तातडीने पैसे ट्रान्सफर करण्याचा संदेश असेल आणि फोन न करण्यास सांगितले असेल — खरे अधिकारी कंपनी प्रणालींद्वारे देयक आदेश देतात
- ⚠ नंबर वेगळा असेल पण प्रोफाइल पिक्चर बॉसची असेल — फसवणूकदार सोशल मीडियावरून फोटो घेऊन बनावट WhatsApp तयार करतात
- ⚠ संदेशात 'मीटिंगमध्ये आहे, फोन घेऊ शकत नाही, कुणाला सांगू नका' असे लिहिलेले असते — हे वेगळेपणा आणि घाई या दोन डावपेचांचे लक्षण आहे
- ⚠ RBI, SEBI किंवा CBI च्या नावाने WhatsApp वर ZIP किंवा EXE फाईल आली असेल — खरे नियामक कधीही सॉफ्टवेअर अटॅचमेंट पाठवत नाहीत
ज्ञात प्रकार
-
Employee-phone compromise: finance staff च्या फोनवर ZIP malware पाठवले जाते जे MD चा saved contact number बदलते. मग attacker चा number MD च्या नावाने दिसतो. मुंबईच्या दोन कंपन्यांनी जून 2026 मध्ये या पद्धतीने ₹3.48 कोटी गमावले.
Last seen: 7/14/2026
-
Teams + AI deepfake variant (SEBI advisory, 17 जुलाई 2026): फसवणूकदार CEO ची भूमिका घेण्यासाठी WhatsApp व्यतिरिक्त Microsoft Teams, email आणि social media वापरतात. AI voice cloning आणि deepfake video calls मुळे impersonation खरे वाटते. SEBI ने I4C च्या माहितीनुसार listed firms ला formal warning दिली.
Last seen: 7/17/2026
-
SEBI द्वारे इशारा दिलेला multi-platform variant (जुलाई 17, 2026): email, Microsoft Teams आणि social media द्वारे CEO/KMP चे impersonation. AI voice cloning किंवा deepfake video call वापरले जातात. Capillary Technologies ने ₹32.7 कोटी गमावले.
Last seen: 7/17/2026
-
Profile-photo impersonation (कोल्हापूर, 6 जुलै 2026): attacker ने CEO चा WhatsApp photo वापरून नवा account केला आणि accounts officer ला message केला. Officer ने CEO चे instruction समजून ₹80.50 लाख RTGS केले. कोल्हापूर cyber cell मध्ये FIR दाखल.
Last seen: 7/6/2026
-
बड्या प्रमाणावर impersonation (नवी मुंबई, 14-15 जुलै 2026): fake WhatsApp profile ने मालकाचे नाव व photo वापरले; accounts executive ने 14 जुलैला ₹7.70 कोटी (4 व्यवहार) व 15 जुलैला ₹3 कोटी — एकूण ₹10.70 कोटी transfer केले. Group voice call मध्ये मालकाने सांगितले की त्यांनी कधीच payment आदेश दिला नव्हता. SEBI ने 17 जुलै 2026 ला advisory काढली.
Last seen: 7/31/2026
-
CaaS supply chain bust (अहमदाबाद, ऑगस्ट 2026): अहमदाबाद Cyber Crime ने पश्चिम बंगालमधील दोन व्यक्तींना अटक केली जे Boss Scam operators ला dummy SIM cards, OTPs आणि WhatsApp accounts पुरवत होते। ~21,000 OTPs ₹100 प्रति OTP वर विकले, 4,500 SIM cards traced, 26 राज्यांत 251 तक्रारी। Malware China-linked; call centre Islamabad, Pakistan मध्ये।
Last seen: 8/20/2026
स्रोत
- I4C / ANI — 'Boss Scam' ने सीनियर एग्झिक्युटिव्ह धोक्यात — I4C चा इशारा (22 जून 2026)
- The Tribune — Boss Scam: नियामकांचा आव आणून CEO ला लक्ष्य केले जाते
- Storyboard18 — WhatsApp Scam मुळे मुंबई कंपनीचे ₹10.4 कोटी गेले
- TOI — मुंबईच्या दोन कंपन्यांनी कर्मचाऱ्यांच्या फोनवर malicious ZIP द्वारे Boss Scam मध्ये ₹3.48 कोटी गमावले (जून 2026)
- Free Press Journal — SEBI ने listed firms ला Rising Boss Scam विरुद्ध इशारा दिला (17 जुलाई 2026)
- The420.in / CyberDost — CyberDost advisory: WhatsApp वर invoice म्हणून EXE/DLL malware Boss Scam साठी WhatsApp Web session चोरतो (20 जुलाई 2026)