गूगल ऐप्स स्क्रिप्ट के संभावित दुरुपयोग पर ट्रेसएक्स लैब्स की रिपोर्ट, फिशिंग और साइबर ठगी समेत कई गतिविधियों का विश्लेषण
नई दिल्ली: साइबर सुरक्षा शोध संस्था ट्रेसएक्स लैब्स ने गूगल ऐप्स स्क्रिप्ट वेब ऐप के संभावित दुरुपयोग को लेकर एक नई रिपोर्ट जारी की है। रिपोर्ट में फिशिंग, ऑनलाइन ठगी, मैलवेयर फैलाने, खोज परिणामों में हेरफेर, स्पैम और संदिग्ध वेबसाइटों पर पहुंचाने जैसी गतिविधियों का विश्लेषण किया गया है। इसके अलावा निजी तस्वीरों के दुरुपयोग, जबरन वसूली, डीपफेक तथा संदिग्ध बाल यौन शोषण से जुड़े ढांचे का भी उल्लेख किया गया है।
‘अब्यूज ऑफ गूगल ऐप्स स्क्रिप्ट वेब ऐप्स...’ नाम से जारी इस रिपोर्ट को GLOBAL-026 पहचान संख्या दी गई है। इसमें खतरे के स्तर को उच्च बताया गया है।
गूगल ऐप्स स्क्रिप्ट को नहीं बताया दुर्भावनापूर्ण
ट्रेसएक्स लैब्स ने साफ किया है कि गूगल ऐप्स स्क्रिप्ट स्वयं गूगल का वैध मंच है। रिपोर्ट का उद्देश्य इसे दुर्भावनापूर्ण मंच बताना नहीं, बल्कि इसकी वेब ऐप और सर्वरलेस सुविधाओं के संभावित गलत इस्तेमाल का अध्ययन करना है।
गूगल ऐप्स स्क्रिप्ट का सामान्य इस्तेमाल स्वचालन, वेब ऐप बनाने और अलग-अलग ऑनलाइन सेवाओं को आपस में जोड़ने के लिए किया जाता है। इसकी कुछ सुविधाओं का इस्तेमाल संदिग्ध गतिविधियों के लिए भी किया जा सकता है। इसलिए किसी वेबसाइट को केवल इस आधार पर सुरक्षित मानना उचित नहीं है कि वह गूगल की किसी सेवा पर चल रही है।
फिशिंग और ऑनलाइन ठगी का खतरा
रिपोर्ट में फिशिंग और ऑनलाइन ठगी को प्रमुख खतरे के रूप में शामिल किया गया है। संदिग्ध लोग ऐसे वेब पेज तैयार कर सकते हैं जो किसी बैंक, भुगतान सेवा या खाते में प्रवेश करने वाले असली पेज जैसे दिखाई दें।
इनके जरिए लोगों से पासवर्ड, बैंक संबंधी जानकारी या अन्य निजी जानकारी हासिल करने की कोशिश की जा सकती है। जांच के दौरान केवल शुरुआती लिंक को देखना पर्याप्त नहीं है। उसके बाद खुलने वाले सभी पेज और अंतिम वेबसाइट की भी जांच जरूरी है।
मैलवेयर और मोबाइल ऐप के जरिए खतरा
रिपोर्ट में मैलवेयर फैलाने की संभावित गतिविधियों का भी उल्लेख है। कुछ संदिग्ध वेबसाइटें लोगों को ऐसी फाइल डाउनलोड करने के लिए भेज सकती हैं जिनमें नुकसान पहुंचाने वाला सॉफ्टवेयर या मोबाइल ऐप शामिल हो।
ऐसे मामलों में डाउनलोड की गई फाइल, उसका पहचान कोड, संबंधित वेबसाइट, इंटरनेट पता और प्रभावित उपकरण की गतिविधियों की जांच महत्वपूर्ण मानी गई है।
खोज परिणामों में हेरफेर और स्पैम
ट्रेसएक्स लैब्स ने इंटरनेट पर खोज के परिणामों को प्रभावित करने और स्पैम फैलाने जैसी गतिविधियों को भी रिपोर्ट में शामिल किया है। बड़ी संख्या में वेब पेज और अलग-अलग लिंक बनाकर लोगों को दूसरी वेबसाइटों तक पहुंचाने या किसी खास सामग्री को खोज परिणामों में ऊपर लाने की कोशिश की जा सकती है।
रिपोर्ट में पर्याप्त प्रमाण मिलने पर ऐसी गतिविधियों को SEO Poisoning से भी जोड़ा गया है।
निजी तस्वीरों के दुरुपयोग और जबरन वसूली का उल्लेख
रिपोर्ट में निजी तस्वीरों को बिना अनुमति साझा करने और उनका इस्तेमाल कर किसी व्यक्ति को धमकाने या जबरन वसूली करने जैसी गतिविधियों का भी उल्लेख है।
ट्रेसएक्स लैब्स ने ऐसे मामलों में उपलब्ध डिजिटल प्रमाण को सुरक्षित रखने और अलग-अलग संकेतों की आपस में जांच करने पर जोर दिया है।
बच्चों के यौन शोषण से जुड़े संदिग्ध ढांचे की भी जांच
रिपोर्ट के संवेदनशील हिस्से में बच्चों के यौन शोषण से जुड़ी संदिग्ध सामग्री और उससे संबंधित ढांचे का उल्लेख किया गया है।
हालांकि, ट्रेसएक्स लैब्स ने ऐसे मामलों में ‘संदिग्ध/अतिरिक्त पुष्टि आवश्यक’ जैसी श्रेणी का इस्तेमाल किया है। इसका अर्थ है कि उपलब्ध जानकारी को अंतिम या पुष्ट निष्कर्ष मानने से पहले अतिरिक्त प्रमाण की जरूरत हो सकती है।
डीपफेक और कृत्रिम रूप से तैयार सामग्री
रिपोर्ट में डीपफेक और कृत्रिम रूप से तैयार या बदली गई तस्वीरों और वीडियो से जुड़ी संभावित गतिविधियों का भी उल्लेख है। ऐसी सामग्री का इस्तेमाल धोखाधड़ी, किसी की पहचान की नकल करने, उत्पीड़न और अन्य ऑनलाइन अपराधों में किया जा सकता है।
एक लिंक से दूसरे लिंक पर पहुंचाने की प्रक्रिया भी महत्वपूर्ण
रिपोर्ट में संदिग्ध लिंक से दूसरे पेज पर भेजे जाने की प्रक्रिया को भी महत्वपूर्ण बताया गया है। किसी व्यक्ति को एक शुरुआती लिंक से कई दूसरे पेजों के जरिए किसी संदिग्ध वेबसाइट, ठगी वाले पेज या नुकसान पहुंचाने वाली फाइल तक पहुंचाया जा सकता है।
इसी वजह से साइबर सुरक्षा जांच में केवल पहले लिंक की जांच करने के बजाय पूरी प्रक्रिया को देखना जरूरी बताया गया है।
HTTPS और गूगल सेवा भी सुरक्षा की गारंटी नहीं
रिपोर्ट के अनुसार, किसी वेबसाइट पर HTTPS लिखा होना या उसका गूगल की किसी सेवा पर चलना अपने आप में उसकी विश्वसनीयता साबित नहीं करता।
HTTPS इंटरनेट पर भेजी जाने वाली जानकारी को सुरक्षित तरीके से पहुंचाने में मदद करता है, लेकिन इससे वेबसाइट पर मौजूद सामग्री के सुरक्षित होने की पुष्टि नहीं होती। वैध ऑनलाइन सेवाओं का गलत इस्तेमाल भी संभव है।
छह श्रेणियों में प्रमाण की जांच
ट्रेसएक्स लैब्स ने संदिग्ध गतिविधियों की जांच के लिए छह श्रेणियां बताई हैं—
- देखी गई गतिविधि
- आपस में जुड़े प्रमाण
- संदिग्ध
- संभावित
- सामान्य
- अज्ञात
इस व्यवस्था का उद्देश्य शुरुआती संकेतों और पक्के प्रमाण के बीच अंतर बनाए रखना है।
पांच चरणों में जांच
रिपोर्ट में संदिग्ध ढांचे की जांच के लिए पांच चरणों का तरीका बताया गया है—
खोज → सत्यापन → आपसी संबंध की जांच → वर्गीकरण → रिपोर्ट
पहले संदिग्ध संकेत की पहचान की जाती है। इसके बाद उसकी पुष्टि और दूसरे संकेतों से संबंध की जांच होती है। उपलब्ध प्रमाण के आधार पर उसे एक श्रेणी में रखा जाता है और अंत में पूरी जानकारी रिपोर्ट की जाती है।
क्या है रिपोर्ट का परिणाम?
ट्रेसएक्स लैब्स की रिपोर्ट का मुख्य उद्देश्य वैध ऑनलाइन और सर्वर आधारित सेवाओं के संभावित गलत इस्तेमाल से जुड़े साइबर सुरक्षा जोखिमों को सामने लाना है।
रिपोर्ट में फिशिंग, ऑनलाइन ठगी, मैलवेयर, खोज परिणामों में हेरफेर, स्पैम, संदिग्ध लिंक, निजी तस्वीरों के दुरुपयोग, जबरन वसूली, डीपफेक और बच्चों के यौन शोषण से जुड़े संदिग्ध ढांचे जैसे अलग-अलग मामलों का विश्लेषण किया गया है।
रिपोर्ट इस बात पर जोर देती है कि किसी संदिग्ध वेबसाइट या लिंक के बारे में निष्कर्ष केवल उसके नाम या होस्टिंग सेवा के आधार पर नहीं निकाला जाना चाहिए। वेबसाइट के व्यवहार, लिंक की पूरी श्रृंखला, डाउनलोड की गई फाइल, इंटरनेट पते और अन्य उपलब्ध डिजिटल प्रमाणों की जांच के बाद ही निष्कर्ष पर पहुंचना चाहिए।
पूरी रिपोर्ट: "ट्रेसएक्स लैब्स की रिपोर्ट" https://tracexlabs.com/reports/google-apps-script-abuse-threat-report-2026.html






