Spaceship ब्लॉग

ईमेल खतरों की व्याख्या: Phishing, Malware, Spam, Spear Phishing और Whaling

ईमेल खतरे कई रूपों और आकारों में आते हैं, लेकिन वे आमतौर पर दुर्भावनापूर्ण संदेश होते हैं जिनका उद्देश्य आपको पैसे भेजने, वित्तीय विवरण साझा करने, या किसी व्यवसाय के बारे में जानकारी देने के लिए धोखा देना होता है। इनमें spam, malware और viruses जैसे परेशान करने वाले तत्वों से लेकर spear phishing, whaling और business email compromise जैसे बड़े वित्तीय प्रभाव वाले लक्षित हमले शामिल हैं। 

कुछ इतने स्पष्ट होते हैं कि उन पर हँसी आ जाए - घोटाले को छिपाने में कोई मेहनत ही नहीं की गई होती।

लेकिन यह मत सोचिए कि वे सभी ऐसे ही होते हैं। ईमेल scams तो बस और अधिक चालाक और रचनात्मक होते जा रहे हैं। ये वही प्रकार हैं जिन्हें सबसे अधिक कंप्यूटर-समझदार gen-zer भी, जो iPad के साथ बड़ा हुआ हो, समझने से पहले दोबारा देखेगा। अगर वे इतने शातिर न होते, तो शायद आप एक कदम पीछे हटकर उनके तरीके की दाद भी देते। हम आपको दिखाने जा रहे हैं कि phishing और अन्य सामान्य ईमेल scams को कैसे पहचाना जाए और उनसे कैसे बचाव किया जाए।

ईमेल खतरे क्या हैं?

कठिन डिजिटल firewalls को भेदने की कोशिश करने के बजाय, ईमेल खतरे वास्तविक लोगों को निशाना बनाते हैं। उद्देश्य आपको किसी खराब लिंक पर क्लिक करने या अपना पासवर्ड बताने के लिए धोखा देना है। एक बार ऐसा करने पर, हमलावर पैसे चुराने, आपके कंप्यूटर पर viruses इंस्टॉल करने, या आपकी पहचान चुराकर किसी बड़े लक्ष्य की ओर बढ़ने की बेहतरीन स्थिति में आ जाते हैं। 

ईमेल खतरे क्यों मौजूद हैं?

ईमेल खतरे इसलिए मौजूद हैं क्योंकि, दुनिया में संचार के सबसे लोकप्रिय तरीकों में से एक होने के बावजूद, ईमेल वास्तव में इतना सुरक्षित नहीं है। दुनिया का लगभग हर व्यवसाय ईमेल के माध्यम से संवाद करता है और किसी भी कर्मचारी से संपर्क करने के लिए आपको केवल उसका ईमेल पता चाहिए। वहाँ से किसी कुशल हमलावर के लिए भीतर तक पहुँचने के लिए हेरफेर करना आसान हो जाता है। ऐसा इसलिए है क्योंकि: 

  1. हर किसी के पास एक ईमेल पता होता है: ईमेल एक सार्वजनिक mailbox की तरह काम करता है। इंटरनेट कनेक्शन वाला कोई भी व्यक्ति सीधे आपके फोन या कंप्यूटर पर संदेश भेज सकता है।

  2. ईमेल पुराना है: ईमेल के पीछे की मूल तकनीक दशकों पहले अंतर्निहित भरोसे के साथ बनाई गई थी। यह अपने-आप दोबारा जाँच नहीं करती कि भेजने वाला वास्तव में वही है या नहीं, जो वह होने का दावा करता है।

  3. इंसानों को आसानी से धोखा दिया जा सकता है: हमलावर किसी manager का रूप धारण करके तत्काल मदद की माँग कर सकते हैं। साथ ही AI tools भी ठगों को विश्वसनीय, बिना गलती वाले संदेश लिखने में मदद कर सकते हैं। 

  4. सस्ता और लाभदायक: लाखों ईमेल भेजने में कुछ खर्च नहीं होता। ठग के लिए हजारों डॉलर चुराने के लिए बस एक व्यक्ति का इस चाल में फँसना ही काफी है।

ईमेल खतरों के अलग-अलग प्रकार 

  1. Phishing – ईमेल खतरे का सबसे आम प्रकार। हमलावर Netflix, Google या आपके बैंक जैसे लोकप्रिय ब्रांड्स के रूप में छिपे बड़े पैमाने पर ईमेल भेजते हैं, ताकि आपको ऐसे लिंक पर क्लिक करने के लिए धोखा दे सकें जो एक नकली वेबसाइट खोलता है जहाँ आप अपना पासवर्ड दर्ज करते हैं।

  2. Business email compromise (BEC) – ठग CEO, manager या विश्वसनीय business partner होने का नाटक करते हैं और finance department में किसी को सीधे ठग के बैंक खाते में पैसे transfer करने के लिए मनाने की कोशिश करते हैं।

  3. Malware और ransomware – इस हमले में, ईमेल में एक छिपा हुआ virus होता है। यदि आप फाइल खोलते हैं, तो यह ऐसा software डाउनलोड करता है जो आपकी फाइलें चुरा लेता है या फिरौती चुकाने तक आपके पूरे कंप्यूटर को लॉक कर देता है।

  4. Spoofing और impersonation – हमलावर ईमेल की "From" लाइन बदल देते हैं ताकि वह किसी विश्वसनीय व्यक्ति से आया हुआ लगे। वे अक्षरों की जगह संख्याएँ इस्तेमाल कर सकते हैं या ऐसे domains register कर सकते हैं जो असली कंपनी के नामों से लगभग एक जैसे दिखते हैं।

  5. QR Code Phishing ("Quishing") –  हमलावर PDF attachment के भीतर QR code वाले ईमेल भेजते हैं। जैसे ही आप अपने smartphone camera से code scan करते हैं, यह आपको कंप्यूटर सुरक्षा टूल्स से दूर एक नकली login site पर ले जाता है जहाँ email filters आपको बचा नहीं सकते। 

अतीत की एक त्वरित झलक

हममें से कई लोगों को ईमेल scams के शुरुआती दिन याद हैं—वे सुनहरे दिन जब हम अधिक भोले भी थे, लेकिन ईमेल पर कम भरोसा भी करते थे। जब हमें कोई scam मिलता था, तो हम उसे उलझन भरी दिलचस्पी से पढ़ते थे, यह समझने की कोशिश करते हुए कि भेजने वाले को क्यों लगा कि मदद के लिए हम ही सही व्यक्ति हैं।

किसे The Spanish Prisoner याद है? अपार धन वाला एक दुर्भाग्यशाली व्यक्ति, जिसे जेल से रिहा होने के लिए फिरौती चुकाने में हमारी मदद की सख्त ज़रूरत थी। मज़ेदार बात यह है कि यह scam वास्तव में ईमेल से भी पहले का है, जिसकी उत्पत्ति 19वीं सदी की शुरुआत में हुई थी। कहीं किसी मस्तमौला Internet Surfer ने स्पष्ट रूप से इसे डिजिटल रूप दे दिया।

आजकल, ईमेल scams अपने डिजिटल प्रारूप की खूबियों का कहीं अधिक लाभ उठाते हैं। कुछ पुराने OG scams के विपरीत, वे उन फायदों का उपयोग करते हैं जो Internet ने वर्षों में दिए हैं — जैसे ऑनलाइन भुगतान को आसानी से प्रोसेस करने की क्षमता, हमारे सबसे महत्वपूर्ण संचार के लिए ईमेल पर बढ़ती निर्भरता, और social media का विकास, बस कुछ उदाहरणों के लिए।

phishing email के सामान्य संकेत

ईमेल scams के विभिन्न प्रकारों को करीब से देखने से पहले, हम कुछ सामान्य नियम साझा करने जा रहे हैं जिनका उपयोग आप ईमेल scam/spam की पहचान करने में मदद के लिए कर सकते हैं — क्योंकि इन सभी में कुछ सामान्य तत्व होते हैं — एक sender, एक subject line, body text, और शायद सबसे महत्वपूर्ण, पढ़े जाने और उस पर विश्वास किए जाने की आवश्यकता।

कंपनी/प्रेषक का नाम

इन बातों पर ध्यान दें:

  1. टाइपो या गलत स्टाइलाइज़ेशन — Paypal बनाम PayPal।

  2. कुछ ऐसा जो जरूरत से ज़्यादा वर्णनात्मक या असंभव लगे — AA Car Emergency बनाम AA।

  3. ऐसी कंपनियाँ जिनसे आप खरीदारी/लेन-देन नहीं करते — Barclays से संदेश जबकि आपका बैंक Lloyds है।

  4. कुछ भी जो अजीब लगे — प्रतीकों और अजीब नाम वाली कंपनियों से लेकर असामान्य spacing तक — कभी-कभी sender के बारे में कुछ ऐसा होता है जो बस गलत महसूस होता है।

भेजने वाला ईमेल पता

इन बातों पर ध्यान दें:

  1. बेमेल ईमेल पता — कुछ ऐसा जो कंपनी के नाम से मेल न खाता हो।

  2. मिलते-जुलते नकली पते — ऐसा पता जिसे असली कंपनी जैसा दिखने के लिए बनाया गया हो। यह domain (@paypalcare.com) या TLD (@paypal.club) हो सकता है।

  3. त्रुटियाँ— पते में टाइपो या अन्य अनियमितताएँ।

Subject lines

इन बातों पर ध्यान दें:

  1. तत्कालता पैदा करने के लिए बनाए गए वाक्यांश — ‘Warning: Final payment notice’।

  2. हद से ज़्यादा वादे करने वाली भाषा — ‘Earn £1000 in five minutes’।

  3. ऐसी भाषा जो तीव्र भावनात्मक प्रतिक्रिया पैदा करे — ‘You’re hired! Start tomorrow!’

  4. टाइपो — ठग अपनी अच्छी grammar के लिए नहीं जाने जाते।

  5. विराम चिह्नों या emojis का अत्यधिक उपयोग — बहुत कम असली कंपनियाँ इनका उपयोग करती हैं।

  6. ‘Re’ की मौजूदगी — इसका उपयोग यह जताने के लिए किया जा सकता है कि आपने पहले जवाब दिया है, जबकि ऐसा नहीं है।

  7. Buttons और attachments— संदिग्ध ईमेल में buttons पर क्लिक करने या attachments डाउनलोड करने से हमेशा बचें।

Body text

इन बातों पर ध्यान दें:

  1. अविश्वसनीय वादे— Subject line वाले संस्करण के समान, लेकिन body text में विस्तार की गुंजाइश होती है, जिससे झूठ को अधिक विश्वसनीय बनाने का अवसर मिलता है।

  2. ऐसे call to action जो व्यक्तिगत जानकारी माँगें — खासकर पता या कार्ड विवरण।

  3. ऐसी किसी चीज़ का उल्लेख जो आपको याद न हो— घटनाओं से लेकर उन सेवाओं तक जो आपने कभी प्राप्त ही नहीं कीं

  4. किसी और का रूप धारण करना— कोई व्यक्ति दोस्त या रिश्तेदार होने का दावा करे, लेकिन उसकी भाषा वैसी न लगे।

अब जब आपको यह पृष्ठभूमि मिल गई है कि ठग ईमेल के अलग-अलग हिस्सों का उपयोग करके कैसे हेरफेर कर सकते हैं, तो आइए कुछ विशिष्ट उदाहरणों को देखें।

ईमेल खतरों के प्रकार

Malware

कई लोगों के लिए, malware attacks शायद rogue email का पहला प्रकार था जिससे हम वास्तव में डरते थे। तब शायद हम इन्हें बस email viruses कहते थे। इसे खोलो, आपकी स्क्रीन काली हो जाए। खेल खत्म। कुछ ऐसा ही।

वास्तव में, malware कई तरह के दुर्भावनापूर्ण हमलों को समेटता है — और सच कहें तो, उनमें से कुछ तेज़ कंप्यूटर-मृत्यु से भी कहीं अधिक डरावने होते हैं।

Keystrokes की निगरानी? आपकी जानकारी के बिना आपका CPU खाली करना? आपकी जासूसी करना? हर पाँच मिनट में संदिग्ध ads पॉप अप कराना? हाँ, malware कई तरह के छोटे प्रोग्रामों को समेटता है जो आपकी जानकारी के बिना आपके कंप्यूटर में खुद को स्थापित कर लेते हैं, और उनके कार्य शरारती तत्वों से जुड़े कामों से लेकर पूरी तरह अपराधियों वाले कामों तक फैले होते हैं। वे छिपे रहते हैं, और अक्सर उनसे छुटकारा पाना मुश्किल होता है — बशर्ते आपको पता हो कि वे वहाँ हैं।

malware का पता कैसे लगाएँ

यदि आप ऊपर सूचीबद्ध किसी भी लक्षण का अनुभव कर रहे हैं, तो इसकी अच्छी संभावना है कि यह malware हो। यह किसी ईमेल से आया हो सकता है — लेकिन ज़रूरी नहीं। ऐसे और भी तरीके हैं जिनसे ये प्रोग्राम आपके कंप्यूटर में खुद को स्थापित कर सकते हैं — downloads, संदिग्ध websites, और यहाँ तक कि rogue hardware devices भी। यदि आपको कभी सड़क पर USB stick मिले, तो यह देखने की कोशिश न करें कि उसमें क्या है।

खुद को malware से सुरक्षित रखें

स्पष्ट बात कहने के जोखिम पर, malware detection software आज़माएँ। लेकिन go for something reputable.

यदि आप Google पर खोजें कि शुरुआत में ही malware को कैसे रोका जाए, तो सबसे ऊपर की सलाह anti-virus software इंस्टॉल करने की होगी। व्यक्तिगत रूप से, मैं किसी ऐसे व्यक्ति को नहीं जानता जिसने 2010s के अंत के बाद से ऐसा किया हो, लेकिन मैं कौन होता हूँ मानव ज्ञान और सामूहिक अनुभव के उस पूरे भंडार का खंडन करने वाला, जिसे Gemini के एक-पंक्ति वाले उत्तर में समेटकर एक सेकंड के अंश के भी अंश में परोसा जाता है?

यह कहने के बाद, operating systems द्वारा दी जाने वाली threat protection आम तौर पर शुरुआती दिनों की तुलना में बेहतर है, खासकर Windows खतरों से बचाने के लिए अपडेट होता रहता है, लेकिन उससे भी महत्वपूर्ण बात यह है कि lot of email software is doing the work for us, संदिग्ध ईमेल को हम तक पहुँचने से पहले फ़िल्टर करके हमारे लिए काम कर रहा है।

ऐसा email provider ढूँढना अच्छा विचार है जो malware के खिलाफ अच्छी सुरक्षा को बढ़ावा देता हो, और ईमेल आपके पास पहुँचने से पहले उन्हें scan करता हो। मनोवैज्ञानिक हमलों से बचने के मामले में यह विशेष रूप से उपयोगी है (और हम अभी उन पर आएँगे)।

यदि हम prevention के बजाय protection की बात करें, तो नियमित backups रखना अच्छा विचार है, ताकि यदि आप इन हमलों में से किसी का शिकार हो जाएँ तो बचाव हो सके। मैं व्यक्तिगत रूप से Mega Sync जैसी किसी चीज़ की सिफारिश करता हूँ, जो हर बार फाइल save करते ही अपडेट हो जाती है।

Phishing

आजकल, सबसे अधिक संभावना है कि आपका सामना email phishing scam से होगा। क्यों? क्योंकि किसी आकर्षक धुन या वसंत की खुशबू की तरह, हम सभी उसके आकर्षण के प्रति संवेदनशील हैं। लेकिन आप phishing की पहचान कैसे कर सकते हैं?

Phishing attacks अपनी बहुमुखी प्रतिभा के कारण प्रभावी होते हैं। कभी-कभी phishing का पता लगाना कठिन नहीं होता। वे कुछ भी हो सकते हैं: सचमुच कुछ भी जो किसी को अपना personal data दर्ज करने के लिए प्रेरित कर दे। किसी भी ऐसे कारण के बारे में सोचिए जिसके चलते आप अपना personal data साझा करने या किसी को पैसे भेजने के लिए मजबूर महसूस कर सकते हैं, और उसमें phishing email बनने की क्षमता है।

यहाँ केवल कुछ उदाहरण दिए गए हैं, और ध्यान रखें, phishing की कुंजी यह है कि ये सभी ईमेल दिखते असली हैं, लेकिन होते नकली हैं:

  1. पासवर्ड reset notification।

  2. बैंक के छूटे हुए विवरण भरें।

  3. डिलीवरी सक्षम करने के लिए अपना डाक पता पूरा करें।

  4. अपनी subscription renew करें।

  5. आप प्रतियोगिता के विजेता हैं!

  6. मदद माँगता हुआ कोई ज़रूरतमंद दोस्त।

  7. Tax refund notification।

  8. चैरिटी donation माँगना।

अगर आपने phishing scam नहीं देखा, तो क्या आप सच में phish भी हैं? वे इतने सर्वव्यापी हैं कि उनके बिना ईमेल की कल्पना करना मुश्किल है। लेकिन phish करने का एक से अधिक तरीका है…

Spear phishing और whaling

Spear phishing और whaling अक्सर अधिक आक्रामक रणनीतियों के साथ विशिष्ट व्यक्तियों को निशाना बनाते हैं।

Spear phishing अधिक विश्वसनीय ईमेल तैयार करने के लिए व्यक्तिगत जानकारी का उपयोग करता है, जो आमतौर पर कई स्रोतों से प्राप्त की जाती है। क्योंकि यह व्यक्तिगत जानकारी का उपयोग करके लिखा जाता है, इसमें वास्तविक दोस्तों, परिस्थितियों का उल्लेख हो सकता है, या यहाँ तक कि किसी बैंक (आदि) का अधिक विश्वसनीय रूप से प्रतिरूपण भी किया जा सकता है। यदि आपको लगता है कि आपके साथ ऐसा होना असंभव है, तो ध्यान रखें कि अधिकांश लोगों के बारे में ऑनलाइन सार्वजनिक रूप से उपलब्ध जानकारी उनकी सोच से अधिक होती है।

यदि कोई आपके दोस्त बनकर सामने आए, और एक बहुत ही विशिष्ट घटना का उल्लेख करे जिसमें आप दोनों एक दशक पहले शामिल हुए थे, तो आप उस पर विश्वास क्यों नहीं करेंगे? शायद आपको यह याद करने में थोड़ा समय लगे कि आपने उसके बारे में Facebook पर विस्तार से पोस्ट किया था, और वह पोस्ट सार्वजनिक रूप से देखी जा सकती है। जब वे आपसे पैसे उधार माँगें, तो शायद आप मदद कर दें।

हम सभी spear phishing के प्रति संवेदनशील हैं, जो इसे अधिक स्पष्ट scams की तुलना में अधिक खतरनाक बनाता है। एक सौभाग्यपूर्ण बात यह है कि spearphishing scam को सफलतापूर्वक अंजाम देने के लिए जिस स्तर के शोध की आवश्यकता होती है, वह अधिकांश ठगों को हतोत्साहित करता है। उनके लिए बड़े पैमाने पर ईमेल भेजकर अपनी किस्मत आज़माना आसान होता है, जिसका जवाब कम लोग देंगे। लेकिन क्या भविष्य में AI यहीं भूमिका निभाएगा? हमें सतर्क रहना होगा।

Whaling

तो, whaling क्या है? खैर, कई मायनों में whaling attack लगभग spear phishing जैसा ही होता है, लेकिन यह विशेष रूप से CEOs जैसे धनी व्यक्तियों को निशाना बनाता है।

दुखद वास्तविकता यह है कि उनकी स्थिति उन्हें समय निवेश करने लायक बेहतर लक्ष्य भी बनाती है, और अन्य कारक (जैसे उनकी संपत्ति, ज़िम्मेदारी, समय की कमी, और बड़ा संपर्क आधार) कई संभावित कमजोरियाँ पैदा करते हैं जिनका फायदा उठाया जा सकता है। उदाहरण के लिए, शायद उन्हें केवल किसी PA या secretary को यह विश्वास दिलाना हो कि उनके पास CEO की मंजूरी है। इसलिए, ऐसा लगता है कि commercial whaling हमेशा बुरी चीज़ होती है।

spear phishing और whaling से कैसे बचाव करें

ऊपर हमारी सामान्य guide में जो सूचीबद्ध है, उसके अलावा आपको मजबूत spam filtration भी सेट करनी चाहिए। मानवीय पहलू ही वास्तव में वह जगह है जहाँ phishing emails चमकते हैं। यदि malware एक साधारण चाल है, तो किसी स्तर पर phishing के लिए हमारी मिलीभगत आवश्यक होती है। आखिरकार, जानकारी तो हमें ही देनी होती है। जैसा कि हमने चर्चा की, यह हमारी भावनात्मक प्रतिक्रिया को आकर्षित करके ऐसा करता है।

इसलिए यह सुनिश्चित करना कि हम शुरुआत में ही इसके संपर्क में न आएँ, इससे लड़ने का सबसे मजबूत तरीका है। Spam filters किसी ईमेल का आकलन करते समय कई ऐसे तत्वों को देखते हैं जिन्हें हम इंसान नहीं देख पाते। वे blacklists, ज्ञात behavioral patterns, और यहाँ तक कि Bayesian filtering नामक विधि से भी cross-reference करते हैं। यह किसी ईमेल की सामग्री की तुलना ज्ञात spam और वैध ईमेल से करता है ताकि यह संभावना निकाली जा सके कि वह spam है। साथ ही, अच्छे spam filters यह भी ध्यान में रखते हैं कि अन्य users किसे spam के रूप में चिह्नित करते हैं, जिससे user feedback loop बनता है।

समझौता किया गया business email

अब तक हमने जो कुछ देखा है, उससे थोड़ा अलग, यह उल्टे कोण से आता है — यानी यह विचार कि किसी वैध ईमेल account से समझौता किया गया है। ज़रूरी नहीं कि वह business account ही हो, लेकिन इस प्रविष्टि के लिए, यदि हम मान लें कि ऐसा है, तो चर्चा के लिए कुछ अधिक रोचक पहलू सामने आते हैं।

यदि कोई ठग अवैध रूप से किसी business email account तक पहुँच हासिल कर लेता है, तो वह कर्मचारियों का रूप धारण करके धन की माँग कर सकता है, या यहाँ तक कि अन्य internal systems तक पहुँच भी माँग सकता है जिनमें संवेदनशील data शामिल हो सकता है।

किसी business account से समझौता करना व्यवसायों, विशेषकर बड़े व्यवसायों, में मौजूद एक और सामाजिक विशेषता का भी लाभ उठाता है: यह संभव नहीं कि हर कर्मचारी हर दूसरे कर्मचारी को जानता हो। यह, और यह तथ्य कि कार्यस्थल में लोगों से विनम्र होने की अपेक्षा की जाती है, मिलकर इन ईमेल्स को निजी accounts की तुलना में अतिरिक्त लाभ देते हैं।

इससे कैसे बचाव करें

यह सुनिश्चित करना कि सभी कर्मचारी two-factor authentication (email 2FA) का उपयोग करें, और मजबूत passwords चुनें, चोरी/हैक किए गए accounts के जोखिम को बहुत कम कर देता है। 2FA यह सुनिश्चित करता है कि यदि कोई घुसपैठ की कोशिश करे तो account holder को हमेशा पता चल जाएगा, और मजबूत password brute-force attacks को कठिन बना देता है।

आप कंपनी छोड़ने वाले कर्मचारियों के खातों को तुरंत निष्क्रिय करके भविष्य की समस्याओं की संभावना भी कम कर सकते हैं। धूल जमा करते पड़े अनुपयोगी खातों का ढेर बस किसी दुर्घटना के होने का इंतज़ार कर रहा होता है।

नकली चालान

एक बात जो आप शायद देख रहे होंगे, वह है अलग-अलग भावनात्मक चरम स्थितियों का शोषण। अब तक हमने किसी CEO के डर या लापरवाही और एक कर्मचारी की दूसरे के प्रति कथित उदासीनता पर विचार किया है। अब आइए गुस्से को आज़माएँ।

कोई दावा करता है कि आप उसके पैसे के देनदार हैं, और तुरंत भुगतान की मांग करता है। वे गुस्से में होते हैं, ऐसी बातें कहते हैं जो आपको अपनी ही याददाश्त पर संदेह करा दें, या ऐसी परिस्थिति बना देते हैं जिसके वास्तविक न होने को लेकर आप निश्चित नहीं हो पाते। कटुता और गुस्सा तब तक जारी रहता है जब तक आपको उन्हें भुगतान कर देना लगभग आसान न लगने लगे।

हममें से कई लोगों को यह उतना संभावित नहीं लग सकता, लेकिन शायद यही इसकी सबसे बुरी बात है: संभावना है कि ‘हम’ उनके निशाने पर नहीं हैं। उनकी सफलता का शिकार वे संवेदनशील लोग होंगे। वे लोग जिन्हें शायद सच में याद न हो, या जो अजनबियों पर अधिक भरोसा करते हों।

रोकथाम

यदि हम यह मान लें कि हम ईमेल से मिलने वाले यादृच्छिक चालानों का भुगतान नहीं करेंगे, तो शायद इस अवसर का उपयोग अपने जीवन में उन लोगों से बात करने का सुझाव देने के लिए करना उचित होगा जो ऑनलाइन कम अनुभवी हैं। उनसे पूछें कि क्या उन्हें धोखाधड़ी की पहचान करने में मदद चाहिए, और समझाएँ कि सिर्फ इसलिए कि कोई पैसे की मांग कर रहा है, उसका दावा वैध नहीं हो जाता। आखिरकार, हमें एक-दूसरे का ख्याल रखना चाहिए, और कोई भी यह नहीं चाहेगा कि कोई व्यक्ति साफ़ दिखाई देने वाली धोखाधड़ी का सीधा शिकार बन जाए।

ऐसे resources you can guide people to उपलब्ध हैं जो लोगों को इसे उपयोगकर्ता-अनुकूल तरीके से समझा सकते हैं।

खतरा

उद्देश्य

सामान्य लक्ष्य

Spam

विज्ञापन/घोटाले

हर कोई

Phishing

क्रेडेंशियल्स

हर कोई

Malware

डिवाइस संक्रमण

हर कोई

Spear phishing

विशिष्ट पीड़ित

व्यक्ति

Whaling

अधिकारी

CEOs, CFOs

Business Email Compromise

वित्तीय धोखाधड़ी

कंपनियाँ

Spam बनाम phishing बनाम malware

इन तीनों में spam सबसे कम खतरनाक है। मार्केटर और विज्ञापनदाता छूट वाले सौदों और उत्पादों का प्रचार करने वाले ढेरों स्वचालित संदेश भेजते हैं। हालांकि इन्हें अपने inbox से साफ़ करना झंझट भरा होता है, लेकिन यह सक्रिय रूप से आपका पैसा चुराने या आपके कंप्यूटर को नुकसान पहुँचाने की कोशिश नहीं करता।

दूसरी ओर, phishing कहीं अधिक खतरनाक है। ये ईमेल आपको किसी दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देते हैं, जो आपको एक नकली login page पर ले जाता है, जिसे usernames और passwords जैसी संवेदनशील जानकारी चुराने के लिए बनाया गया होता है।

Malware अक्सर आपको प्राप्त होने वाले ईमेल में एक निर्दोष attachment के रूप में छिपकर आता है। एक बार खोलने पर, यह आपके डिवाइस पर खतरनाक प्रोग्राम इंस्टॉल कर सकता है जो आपकी keystrokes रिकॉर्ड करते हैं, आपकी निजी फाइलें चुरा लेते हैं, या आपको आपके पूरे system से बाहर लॉक कर देते हैं।

मुख्य अंतर:

  • Spam आपको कुछ बेचने की कोशिश करता है।

  • Phishing आपको अपने विवरण देने के लिए धोखा देने की कोशिश करता है।

  • Malware सीधे आपके कंप्यूटर को संक्रमित करने की कोशिश करता है।

Spam

Phishing

Malware

अनचाहे संदेश

क्रेडेंशियल चोरी

डिवाइस संक्रमण

खुद को और दूसरों को सुरक्षित रखना

गंभीरता से कहें तो, चाहे spam हो या scam, यह वास्तव में हँसी की बात नहीं है। लोग सचमुच आहत होते हैं, पैसे खोते हैं, या बाद में खुद को मूर्ख महसूस करते हैं।

हमने खुद को सुरक्षित रखने के कई तरीके सुझाए हैं, लेकिन बात वास्तव में तीन चीज़ों पर आकर टिकती है:

जितनी हो सके उतनी सुरक्षा सक्षम करें

आपका provider जो भी प्रदान करता हो, चाहे वह 2FA हो, अपने-आप जनरेट होने वाले passwords हों, या encryption भी — जो भी हो। इन्हें सेट करें। ये बस आपके account को hijack करना थोड़ा और मुश्किल बना देते हैं।

सुरक्षा-केंद्रित provider चुनें

ऐसा provider जिसके पास strong spam management software and frequent security updates हों, व्यवसाय के रूप में आपके लिए निरंतर सुरक्षा का शायद सबसे अच्छा साधन है। जिन अधिकांश scams का हमने उल्लेख किया है, वे spam management से शुरू और खत्म होते हैं। यदि हम उन्हें कभी देखते ही नहीं, तो वे कभी समस्या बनते ही नहीं।

लगातार अपडेट रहें

Phishing scams लगातार विकसित होते रहते हैं। वे आपके inbox को नहीं, आपको निशाना बनाते हैं, इसलिए आपकी सबसे अच्छी रक्षा आप स्वयं हैं।

क्या spam और scams से बचने के लिए आप कोई तरीके अपनाते हैं? हम उन्हें सुनना पसंद करेंगे! नीचे comments section में अपने विचार या प्रश्न छोड़ें

अक्सर पूछे जाने वाले प्रश्न

Phishing एक ईमेल हमला है जिसमें ठग विश्वसनीय कंपनियों या व्यक्तियों का रूप धारण करके आपको कोई कार्रवाई करने के लिए छलते हैं। इन कार्रवाइयों में आमतौर पर पासवर्ड बताना, वित्तीय विवरण साझा करना, या सीधे हमलावर को पैसे भेजना शामिल होता है।

Spam में अवांछित, स्वचालित सामूहिक संदेश शामिल होते हैं जो मुख्य रूप से उत्पादों या सेवाओं का विज्ञापन करने के लिए भेजे जाते हैं। जबकि spam अधिकतर केवल एक परेशान करने वाली चीज़ होता है, phishing एक दुर्भावनापूर्ण सुरक्षा खतरा है जिसे विशेष रूप से संवेदनशील जानकारी या पैसे चुराने के लिए बनाया जाता है।

मेल भेजने वाले के असंगत ईमेल पते, खराब व्याकरण या टाइपो, अत्यावश्यक या धमकी भरी भाषा, और ऐसे लिंक देखें जो नकली वेब डोमेन की ओर ले जाते हों। अप्रत्याशित अटैचमेंट या व्यक्तिगत जानकारी की मांग के प्रति बेहद सावधान रहें।

ईमेल में malware से आशय ऐसे दुर्भावनापूर्ण सॉफ़्टवेयर से है जो संदिग्ध अटैचमेंट या लिंक के माध्यम से पहुँचाया जाता है। एक बार खोले या डाउनलोड किए जाने पर, यह आपके डिवाइस पर वायरस, ransomware, या spyware इंस्टॉल कर सकता है ताकि आपकी कीस्ट्रोक्स रिकॉर्ड की जा सकें, फ़ाइलें चुराई जा सकें, या सिस्टम एक्सेस लॉक किया जा सके।

Spear phishing, phishing का एक अत्यधिक लक्षित रूप है, जिसमें किसी विशेष व्यक्ति के बारे में व्यक्तिगत जानकारी का उपयोग करके एक अनुकूलित, विश्वसनीय ईमेल तैयार किया जाता है। हमलावर पहले से अपने लक्ष्य पर शोध करते हैं ताकि उनका अनुरोध प्रामाणिक लगे।

Whaling, spear phishing का एक विशेष प्रकार है जो CEOs, CFOs या व्यवसाय मालिकों जैसे उच्च-प्रोफ़ाइल व्यक्तियों को निशाना बनाता है। ठग इन उच्च-निवल-मूल्य वाले अधिकारियों को निशाना बनाते हैं क्योंकि संभावित वित्तीय लाभ कहीं अधिक बड़ा होता है।

Business email compromise तब होता है जब कोई हमलावर किसी वैध कंपनी ईमेल खाते को हैक कर लेता है या उसकी नकल करता है। इसके बाद ठग खुद को किसी अधिकारी या विश्वसनीय भागीदार के रूप में पेश करता है ताकि कर्मचारियों को कंपनी के धन का वायर ट्रांसफर करने या आंतरिक डेटा साझा करने के लिए राज़ी कर सके।

मजबूतspam filter वाले सुरक्षा-केंद्रित ईमेल प्रदाता का उपयोग करने से अधिकांश दुर्भावनापूर्ण संदेश आपके मुख्य inbox तक पहुँचने से पहले ही रुक जाएंगे। अच्छे spam filtration को two-factor authentication और स्वस्थ ऑनलाइन सतर्कता के साथ मिलाना खतरों से बचाव का सबसे अच्छा तरीका है।

यदि आपने वित्तीय विवरण दर्ज किए हैं, तो प्रभावित कार्ड या खातों को फ्रीज़ कराने के लिए तुरंत अपने बैंक से संपर्क करें। इसके बाद, सभी समझौता किए गए खातों के पासवर्ड बदलें और अपने डिवाइस पर malware की जांच के लिए पूर्ण सुरक्षा स्कैन चलाएँ।


सुझाए गए लेख

टिप्पणियाँ (2)

  • Lily Simon की प्रोफ़ाइल तस्वीर

    Lily Simon

    9 अग॰ 2025

    Another thing is these scamming companies/businesses have also taken to putting in fake Unsubscribe links. If you see a weird sender like g44tjw9@coldmail.inc, and there's an unsubscribe button/link... They get the most people with that it seems. I know I (before I was knowledgeable of this) used to fall for these to the point my eldest Gmail gets 77 emails a day (more: got. I don't pay attention to it anymore), and only ONE of those are legit. That was how I learnt my mistake.
    10 से अधिक वर्ण आवश्यक हैं।
    सार्वजनिक प्रदर्शन के लिए आपकी पहचान।
    अपना ईमेल पता प्रदान करना वैकल्पिक है। इसे तृतीय पक्षों के साथ साझा नहीं किया जाएगा।

    • Olha Nesen. Product and Marketing Coordinator की प्रोफ़ाइल तस्वीर

      Olha Nesen. Product and Marketing Coordinator

      13 अग॰ 2025

      You’re absolutely right — fake “unsubscribe” links are a common trick used in phishing and spam campaigns, and they can be very convincing. Clicking them often confirms to the sender that your address is active, which can lead to even more unwanted messages. We recommend avoiding those links from suspicious senders and using your email provider’s spam or junk reporting tools instead. It’s great that you’ve recognized the pattern — awareness is one of the best defenses against these tactics💪

अपने विचार साझा करें

10 से अधिक वर्ण आवश्यक हैं।
सार्वजनिक प्रदर्शन के लिए आपकी पहचान।
अपना ईमेल पता प्रदान करना वैकल्पिक है। इसे तृतीय पक्षों के साथ साझा नहीं किया जाएगा।

हमारे ब्लॉग को बेहतर बनाने में हमारी मदद करें

एक त्वरित दो-मिनट के सर्वेक्षण में अपने विचार साझा करें।

एक मान्य ईमेल आवश्यक है