ईमेल खतरे कई रूपों और आकारों में आते हैं, लेकिन वे आमतौर पर दुर्भावनापूर्ण संदेश होते हैं जिनका उद्देश्य आपको पैसे भेजने, वित्तीय विवरण साझा करने, या किसी व्यवसाय के बारे में जानकारी देने के लिए धोखा देना होता है। इनमें spam, malware और viruses जैसे परेशान करने वाले तत्वों से लेकर spear phishing, whaling और business email compromise जैसे बड़े वित्तीय प्रभाव वाले लक्षित हमले शामिल हैं।
कुछ इतने स्पष्ट होते हैं कि उन पर हँसी आ जाए - घोटाले को छिपाने में कोई मेहनत ही नहीं की गई होती।
लेकिन यह मत सोचिए कि वे सभी ऐसे ही होते हैं। ईमेल scams तो बस और अधिक चालाक और रचनात्मक होते जा रहे हैं। ये वही प्रकार हैं जिन्हें सबसे अधिक कंप्यूटर-समझदार gen-zer भी, जो iPad के साथ बड़ा हुआ हो, समझने से पहले दोबारा देखेगा। अगर वे इतने शातिर न होते, तो शायद आप एक कदम पीछे हटकर उनके तरीके की दाद भी देते। हम आपको दिखाने जा रहे हैं कि phishing और अन्य सामान्य ईमेल scams को कैसे पहचाना जाए और उनसे कैसे बचाव किया जाए।
ईमेल खतरे क्या हैं?
कठिन डिजिटल firewalls को भेदने की कोशिश करने के बजाय, ईमेल खतरे वास्तविक लोगों को निशाना बनाते हैं। उद्देश्य आपको किसी खराब लिंक पर क्लिक करने या अपना पासवर्ड बताने के लिए धोखा देना है। एक बार ऐसा करने पर, हमलावर पैसे चुराने, आपके कंप्यूटर पर viruses इंस्टॉल करने, या आपकी पहचान चुराकर किसी बड़े लक्ष्य की ओर बढ़ने की बेहतरीन स्थिति में आ जाते हैं।
ईमेल खतरे क्यों मौजूद हैं?
ईमेल खतरे इसलिए मौजूद हैं क्योंकि, दुनिया में संचार के सबसे लोकप्रिय तरीकों में से एक होने के बावजूद, ईमेल वास्तव में इतना सुरक्षित नहीं है। दुनिया का लगभग हर व्यवसाय ईमेल के माध्यम से संवाद करता है और किसी भी कर्मचारी से संपर्क करने के लिए आपको केवल उसका ईमेल पता चाहिए। वहाँ से किसी कुशल हमलावर के लिए भीतर तक पहुँचने के लिए हेरफेर करना आसान हो जाता है। ऐसा इसलिए है क्योंकि:
हर किसी के पास एक ईमेल पता होता है: ईमेल एक सार्वजनिक mailbox की तरह काम करता है। इंटरनेट कनेक्शन वाला कोई भी व्यक्ति सीधे आपके फोन या कंप्यूटर पर संदेश भेज सकता है।
ईमेल पुराना है: ईमेल के पीछे की मूल तकनीक दशकों पहले अंतर्निहित भरोसे के साथ बनाई गई थी। यह अपने-आप दोबारा जाँच नहीं करती कि भेजने वाला वास्तव में वही है या नहीं, जो वह होने का दावा करता है।
इंसानों को आसानी से धोखा दिया जा सकता है: हमलावर किसी manager का रूप धारण करके तत्काल मदद की माँग कर सकते हैं। साथ ही AI tools भी ठगों को विश्वसनीय, बिना गलती वाले संदेश लिखने में मदद कर सकते हैं।
सस्ता और लाभदायक: लाखों ईमेल भेजने में कुछ खर्च नहीं होता। ठग के लिए हजारों डॉलर चुराने के लिए बस एक व्यक्ति का इस चाल में फँसना ही काफी है।
ईमेल खतरों के अलग-अलग प्रकार
Phishing – ईमेल खतरे का सबसे आम प्रकार। हमलावर Netflix, Google या आपके बैंक जैसे लोकप्रिय ब्रांड्स के रूप में छिपे बड़े पैमाने पर ईमेल भेजते हैं, ताकि आपको ऐसे लिंक पर क्लिक करने के लिए धोखा दे सकें जो एक नकली वेबसाइट खोलता है जहाँ आप अपना पासवर्ड दर्ज करते हैं।
Business email compromise (BEC) – ठग CEO, manager या विश्वसनीय business partner होने का नाटक करते हैं और finance department में किसी को सीधे ठग के बैंक खाते में पैसे transfer करने के लिए मनाने की कोशिश करते हैं।
Malware और ransomware – इस हमले में, ईमेल में एक छिपा हुआ virus होता है। यदि आप फाइल खोलते हैं, तो यह ऐसा software डाउनलोड करता है जो आपकी फाइलें चुरा लेता है या फिरौती चुकाने तक आपके पूरे कंप्यूटर को लॉक कर देता है।
Spoofing और impersonation – हमलावर ईमेल की "From" लाइन बदल देते हैं ताकि वह किसी विश्वसनीय व्यक्ति से आया हुआ लगे। वे अक्षरों की जगह संख्याएँ इस्तेमाल कर सकते हैं या ऐसे domains register कर सकते हैं जो असली कंपनी के नामों से लगभग एक जैसे दिखते हैं।
QR Code Phishing ("Quishing") – हमलावर PDF attachment के भीतर QR code वाले ईमेल भेजते हैं। जैसे ही आप अपने smartphone camera से code scan करते हैं, यह आपको कंप्यूटर सुरक्षा टूल्स से दूर एक नकली login site पर ले जाता है जहाँ email filters आपको बचा नहीं सकते।
अतीत की एक त्वरित झलक
हममें से कई लोगों को ईमेल scams के शुरुआती दिन याद हैं—वे सुनहरे दिन जब हम अधिक भोले भी थे, लेकिन ईमेल पर कम भरोसा भी करते थे। जब हमें कोई scam मिलता था, तो हम उसे उलझन भरी दिलचस्पी से पढ़ते थे, यह समझने की कोशिश करते हुए कि भेजने वाले को क्यों लगा कि मदद के लिए हम ही सही व्यक्ति हैं।
किसे The Spanish Prisoner याद है? अपार धन वाला एक दुर्भाग्यशाली व्यक्ति, जिसे जेल से रिहा होने के लिए फिरौती चुकाने में हमारी मदद की सख्त ज़रूरत थी। मज़ेदार बात यह है कि यह scam वास्तव में ईमेल से भी पहले का है, जिसकी उत्पत्ति 19वीं सदी की शुरुआत में हुई थी। कहीं किसी मस्तमौला Internet Surfer ने स्पष्ट रूप से इसे डिजिटल रूप दे दिया।
आजकल, ईमेल scams अपने डिजिटल प्रारूप की खूबियों का कहीं अधिक लाभ उठाते हैं। कुछ पुराने OG scams के विपरीत, वे उन फायदों का उपयोग करते हैं जो Internet ने वर्षों में दिए हैं — जैसे ऑनलाइन भुगतान को आसानी से प्रोसेस करने की क्षमता, हमारे सबसे महत्वपूर्ण संचार के लिए ईमेल पर बढ़ती निर्भरता, और social media का विकास, बस कुछ उदाहरणों के लिए।
phishing email के सामान्य संकेत
ईमेल scams के विभिन्न प्रकारों को करीब से देखने से पहले, हम कुछ सामान्य नियम साझा करने जा रहे हैं जिनका उपयोग आप ईमेल scam/spam की पहचान करने में मदद के लिए कर सकते हैं — क्योंकि इन सभी में कुछ सामान्य तत्व होते हैं — एक sender, एक subject line, body text, और शायद सबसे महत्वपूर्ण, पढ़े जाने और उस पर विश्वास किए जाने की आवश्यकता।
कंपनी/प्रेषक का नाम
इन बातों पर ध्यान दें:
टाइपो या गलत स्टाइलाइज़ेशन — Paypal बनाम PayPal।
कुछ ऐसा जो जरूरत से ज़्यादा वर्णनात्मक या असंभव लगे — AA Car Emergency बनाम AA।
ऐसी कंपनियाँ जिनसे आप खरीदारी/लेन-देन नहीं करते — Barclays से संदेश जबकि आपका बैंक Lloyds है।
कुछ भी जो अजीब लगे — प्रतीकों और अजीब नाम वाली कंपनियों से लेकर असामान्य spacing तक — कभी-कभी sender के बारे में कुछ ऐसा होता है जो बस गलत महसूस होता है।
भेजने वाला ईमेल पता
इन बातों पर ध्यान दें:
बेमेल ईमेल पता — कुछ ऐसा जो कंपनी के नाम से मेल न खाता हो।
मिलते-जुलते नकली पते — ऐसा पता जिसे असली कंपनी जैसा दिखने के लिए बनाया गया हो। यह domain (@paypalcare.com) या TLD (@paypal.club) हो सकता है।
त्रुटियाँ— पते में टाइपो या अन्य अनियमितताएँ।
Subject lines
इन बातों पर ध्यान दें:
तत्कालता पैदा करने के लिए बनाए गए वाक्यांश — ‘Warning: Final payment notice’।
हद से ज़्यादा वादे करने वाली भाषा — ‘Earn £1000 in five minutes’।
ऐसी भाषा जो तीव्र भावनात्मक प्रतिक्रिया पैदा करे — ‘You’re hired! Start tomorrow!’
टाइपो — ठग अपनी अच्छी grammar के लिए नहीं जाने जाते।
विराम चिह्नों या emojis का अत्यधिक उपयोग — बहुत कम असली कंपनियाँ इनका उपयोग करती हैं।
‘Re’ की मौजूदगी — इसका उपयोग यह जताने के लिए किया जा सकता है कि आपने पहले जवाब दिया है, जबकि ऐसा नहीं है।
Buttons और attachments— संदिग्ध ईमेल में buttons पर क्लिक करने या attachments डाउनलोड करने से हमेशा बचें।
Body text
इन बातों पर ध्यान दें:
अविश्वसनीय वादे— Subject line वाले संस्करण के समान, लेकिन body text में विस्तार की गुंजाइश होती है, जिससे झूठ को अधिक विश्वसनीय बनाने का अवसर मिलता है।
ऐसे call to action जो व्यक्तिगत जानकारी माँगें — खासकर पता या कार्ड विवरण।
ऐसी किसी चीज़ का उल्लेख जो आपको याद न हो— घटनाओं से लेकर उन सेवाओं तक जो आपने कभी प्राप्त ही नहीं कीं
किसी और का रूप धारण करना— कोई व्यक्ति दोस्त या रिश्तेदार होने का दावा करे, लेकिन उसकी भाषा वैसी न लगे।
अब जब आपको यह पृष्ठभूमि मिल गई है कि ठग ईमेल के अलग-अलग हिस्सों का उपयोग करके कैसे हेरफेर कर सकते हैं, तो आइए कुछ विशिष्ट उदाहरणों को देखें।
ईमेल खतरों के प्रकार
Malware
कई लोगों के लिए, malware attacks शायद rogue email का पहला प्रकार था जिससे हम वास्तव में डरते थे। तब शायद हम इन्हें बस email viruses कहते थे। इसे खोलो, आपकी स्क्रीन काली हो जाए। खेल खत्म। कुछ ऐसा ही।
वास्तव में, malware कई तरह के दुर्भावनापूर्ण हमलों को समेटता है — और सच कहें तो, उनमें से कुछ तेज़ कंप्यूटर-मृत्यु से भी कहीं अधिक डरावने होते हैं।
Keystrokes की निगरानी? आपकी जानकारी के बिना आपका CPU खाली करना? आपकी जासूसी करना? हर पाँच मिनट में संदिग्ध ads पॉप अप कराना? हाँ, malware कई तरह के छोटे प्रोग्रामों को समेटता है जो आपकी जानकारी के बिना आपके कंप्यूटर में खुद को स्थापित कर लेते हैं, और उनके कार्य शरारती तत्वों से जुड़े कामों से लेकर पूरी तरह अपराधियों वाले कामों तक फैले होते हैं। वे छिपे रहते हैं, और अक्सर उनसे छुटकारा पाना मुश्किल होता है — बशर्ते आपको पता हो कि वे वहाँ हैं।
malware का पता कैसे लगाएँ
यदि आप ऊपर सूचीबद्ध किसी भी लक्षण का अनुभव कर रहे हैं, तो इसकी अच्छी संभावना है कि यह malware हो। यह किसी ईमेल से आया हो सकता है — लेकिन ज़रूरी नहीं। ऐसे और भी तरीके हैं जिनसे ये प्रोग्राम आपके कंप्यूटर में खुद को स्थापित कर सकते हैं — downloads, संदिग्ध websites, और यहाँ तक कि rogue hardware devices भी। यदि आपको कभी सड़क पर USB stick मिले, तो यह देखने की कोशिश न करें कि उसमें क्या है।
खुद को malware से सुरक्षित रखें
स्पष्ट बात कहने के जोखिम पर, malware detection software आज़माएँ। लेकिन go for something reputable.
यदि आप Google पर खोजें कि शुरुआत में ही malware को कैसे रोका जाए, तो सबसे ऊपर की सलाह anti-virus software इंस्टॉल करने की होगी। व्यक्तिगत रूप से, मैं किसी ऐसे व्यक्ति को नहीं जानता जिसने 2010s के अंत के बाद से ऐसा किया हो, लेकिन मैं कौन होता हूँ मानव ज्ञान और सामूहिक अनुभव के उस पूरे भंडार का खंडन करने वाला, जिसे Gemini के एक-पंक्ति वाले उत्तर में समेटकर एक सेकंड के अंश के भी अंश में परोसा जाता है?
यह कहने के बाद, operating systems द्वारा दी जाने वाली threat protection आम तौर पर शुरुआती दिनों की तुलना में बेहतर है, खासकर Windows खतरों से बचाने के लिए अपडेट होता रहता है, लेकिन उससे भी महत्वपूर्ण बात यह है कि lot of email software is doing the work for us, संदिग्ध ईमेल को हम तक पहुँचने से पहले फ़िल्टर करके हमारे लिए काम कर रहा है।
ऐसा email provider ढूँढना अच्छा विचार है जो malware के खिलाफ अच्छी सुरक्षा को बढ़ावा देता हो, और ईमेल आपके पास पहुँचने से पहले उन्हें scan करता हो। मनोवैज्ञानिक हमलों से बचने के मामले में यह विशेष रूप से उपयोगी है (और हम अभी उन पर आएँगे)।
यदि हम prevention के बजाय protection की बात करें, तो नियमित backups रखना अच्छा विचार है, ताकि यदि आप इन हमलों में से किसी का शिकार हो जाएँ तो बचाव हो सके। मैं व्यक्तिगत रूप से Mega Sync जैसी किसी चीज़ की सिफारिश करता हूँ, जो हर बार फाइल save करते ही अपडेट हो जाती है।
Phishing
आजकल, सबसे अधिक संभावना है कि आपका सामना email phishing scam से होगा। क्यों? क्योंकि किसी आकर्षक धुन या वसंत की खुशबू की तरह, हम सभी उसके आकर्षण के प्रति संवेदनशील हैं। लेकिन आप phishing की पहचान कैसे कर सकते हैं?
Phishing attacks अपनी बहुमुखी प्रतिभा के कारण प्रभावी होते हैं। कभी-कभी phishing का पता लगाना कठिन नहीं होता। वे कुछ भी हो सकते हैं: सचमुच कुछ भी जो किसी को अपना personal data दर्ज करने के लिए प्रेरित कर दे। किसी भी ऐसे कारण के बारे में सोचिए जिसके चलते आप अपना personal data साझा करने या किसी को पैसे भेजने के लिए मजबूर महसूस कर सकते हैं, और उसमें phishing email बनने की क्षमता है।
यहाँ केवल कुछ उदाहरण दिए गए हैं, और ध्यान रखें, phishing की कुंजी यह है कि ये सभी ईमेल दिखते असली हैं, लेकिन होते नकली हैं:
पासवर्ड reset notification।
बैंक के छूटे हुए विवरण भरें।
डिलीवरी सक्षम करने के लिए अपना डाक पता पूरा करें।
अपनी subscription renew करें।
आप प्रतियोगिता के विजेता हैं!
मदद माँगता हुआ कोई ज़रूरतमंद दोस्त।
Tax refund notification।
चैरिटी donation माँगना।
अगर आपने phishing scam नहीं देखा, तो क्या आप सच में phish भी हैं? वे इतने सर्वव्यापी हैं कि उनके बिना ईमेल की कल्पना करना मुश्किल है। लेकिन phish करने का एक से अधिक तरीका है…
Spear phishing और whaling
Spear phishing और whaling अक्सर अधिक आक्रामक रणनीतियों के साथ विशिष्ट व्यक्तियों को निशाना बनाते हैं।
Spear phishing अधिक विश्वसनीय ईमेल तैयार करने के लिए व्यक्तिगत जानकारी का उपयोग करता है, जो आमतौर पर कई स्रोतों से प्राप्त की जाती है। क्योंकि यह व्यक्तिगत जानकारी का उपयोग करके लिखा जाता है, इसमें वास्तविक दोस्तों, परिस्थितियों का उल्लेख हो सकता है, या यहाँ तक कि किसी बैंक (आदि) का अधिक विश्वसनीय रूप से प्रतिरूपण भी किया जा सकता है। यदि आपको लगता है कि आपके साथ ऐसा होना असंभव है, तो ध्यान रखें कि अधिकांश लोगों के बारे में ऑनलाइन सार्वजनिक रूप से उपलब्ध जानकारी उनकी सोच से अधिक होती है।
यदि कोई आपके दोस्त बनकर सामने आए, और एक बहुत ही विशिष्ट घटना का उल्लेख करे जिसमें आप दोनों एक दशक पहले शामिल हुए थे, तो आप उस पर विश्वास क्यों नहीं करेंगे? शायद आपको यह याद करने में थोड़ा समय लगे कि आपने उसके बारे में Facebook पर विस्तार से पोस्ट किया था, और वह पोस्ट सार्वजनिक रूप से देखी जा सकती है। जब वे आपसे पैसे उधार माँगें, तो शायद आप मदद कर दें।
हम सभी spear phishing के प्रति संवेदनशील हैं, जो इसे अधिक स्पष्ट scams की तुलना में अधिक खतरनाक बनाता है। एक सौभाग्यपूर्ण बात यह है कि spearphishing scam को सफलतापूर्वक अंजाम देने के लिए जिस स्तर के शोध की आवश्यकता होती है, वह अधिकांश ठगों को हतोत्साहित करता है। उनके लिए बड़े पैमाने पर ईमेल भेजकर अपनी किस्मत आज़माना आसान होता है, जिसका जवाब कम लोग देंगे। लेकिन क्या भविष्य में AI यहीं भूमिका निभाएगा? हमें सतर्क रहना होगा।
Whaling
तो, whaling क्या है? खैर, कई मायनों में whaling attack लगभग spear phishing जैसा ही होता है, लेकिन यह विशेष रूप से CEOs जैसे धनी व्यक्तियों को निशाना बनाता है।
दुखद वास्तविकता यह है कि उनकी स्थिति उन्हें समय निवेश करने लायक बेहतर लक्ष्य भी बनाती है, और अन्य कारक (जैसे उनकी संपत्ति, ज़िम्मेदारी, समय की कमी, और बड़ा संपर्क आधार) कई संभावित कमजोरियाँ पैदा करते हैं जिनका फायदा उठाया जा सकता है। उदाहरण के लिए, शायद उन्हें केवल किसी PA या secretary को यह विश्वास दिलाना हो कि उनके पास CEO की मंजूरी है। इसलिए, ऐसा लगता है कि commercial whaling हमेशा बुरी चीज़ होती है।
spear phishing और whaling से कैसे बचाव करें
ऊपर हमारी सामान्य guide में जो सूचीबद्ध है, उसके अलावा आपको मजबूत spam filtration भी सेट करनी चाहिए। मानवीय पहलू ही वास्तव में वह जगह है जहाँ phishing emails चमकते हैं। यदि malware एक साधारण चाल है, तो किसी स्तर पर phishing के लिए हमारी मिलीभगत आवश्यक होती है। आखिरकार, जानकारी तो हमें ही देनी होती है। जैसा कि हमने चर्चा की, यह हमारी भावनात्मक प्रतिक्रिया को आकर्षित करके ऐसा करता है।
इसलिए यह सुनिश्चित करना कि हम शुरुआत में ही इसके संपर्क में न आएँ, इससे लड़ने का सबसे मजबूत तरीका है। Spam filters किसी ईमेल का आकलन करते समय कई ऐसे तत्वों को देखते हैं जिन्हें हम इंसान नहीं देख पाते। वे blacklists, ज्ञात behavioral patterns, और यहाँ तक कि Bayesian filtering नामक विधि से भी cross-reference करते हैं। यह किसी ईमेल की सामग्री की तुलना ज्ञात spam और वैध ईमेल से करता है ताकि यह संभावना निकाली जा सके कि वह spam है। साथ ही, अच्छे spam filters यह भी ध्यान में रखते हैं कि अन्य users किसे spam के रूप में चिह्नित करते हैं, जिससे user feedback loop बनता है।
समझौता किया गया business email

अब तक हमने जो कुछ देखा है, उससे थोड़ा अलग, यह उल्टे कोण से आता है — यानी यह विचार कि किसी वैध ईमेल account से समझौता किया गया है। ज़रूरी नहीं कि वह business account ही हो, लेकिन इस प्रविष्टि के लिए, यदि हम मान लें कि ऐसा है, तो चर्चा के लिए कुछ अधिक रोचक पहलू सामने आते हैं।
यदि कोई ठग अवैध रूप से किसी business email account तक पहुँच हासिल कर लेता है, तो वह कर्मचारियों का रूप धारण करके धन की माँग कर सकता है, या यहाँ तक कि अन्य internal systems तक पहुँच भी माँग सकता है जिनमें संवेदनशील data शामिल हो सकता है।
किसी business account से समझौता करना व्यवसायों, विशेषकर बड़े व्यवसायों, में मौजूद एक और सामाजिक विशेषता का भी लाभ उठाता है: यह संभव नहीं कि हर कर्मचारी हर दूसरे कर्मचारी को जानता हो। यह, और यह तथ्य कि कार्यस्थल में लोगों से विनम्र होने की अपेक्षा की जाती है, मिलकर इन ईमेल्स को निजी accounts की तुलना में अतिरिक्त लाभ देते हैं।
इससे कैसे बचाव करें
यह सुनिश्चित करना कि सभी कर्मचारी two-factor authentication (email 2FA) का उपयोग करें, और मजबूत passwords चुनें, चोरी/हैक किए गए accounts के जोखिम को बहुत कम कर देता है। 2FA यह सुनिश्चित करता है कि यदि कोई घुसपैठ की कोशिश करे तो account holder को हमेशा पता चल जाएगा, और मजबूत password brute-force attacks को कठिन बना देता है।
आप कंपनी छोड़ने वाले कर्मचारियों के खातों को तुरंत निष्क्रिय करके भविष्य की समस्याओं की संभावना भी कम कर सकते हैं। धूल जमा करते पड़े अनुपयोगी खातों का ढेर बस किसी दुर्घटना के होने का इंतज़ार कर रहा होता है।
नकली चालान
एक बात जो आप शायद देख रहे होंगे, वह है अलग-अलग भावनात्मक चरम स्थितियों का शोषण। अब तक हमने किसी CEO के डर या लापरवाही और एक कर्मचारी की दूसरे के प्रति कथित उदासीनता पर विचार किया है। अब आइए गुस्से को आज़माएँ।
कोई दावा करता है कि आप उसके पैसे के देनदार हैं, और तुरंत भुगतान की मांग करता है। वे गुस्से में होते हैं, ऐसी बातें कहते हैं जो आपको अपनी ही याददाश्त पर संदेह करा दें, या ऐसी परिस्थिति बना देते हैं जिसके वास्तविक न होने को लेकर आप निश्चित नहीं हो पाते। कटुता और गुस्सा तब तक जारी रहता है जब तक आपको उन्हें भुगतान कर देना लगभग आसान न लगने लगे।
हममें से कई लोगों को यह उतना संभावित नहीं लग सकता, लेकिन शायद यही इसकी सबसे बुरी बात है: संभावना है कि ‘हम’ उनके निशाने पर नहीं हैं। उनकी सफलता का शिकार वे संवेदनशील लोग होंगे। वे लोग जिन्हें शायद सच में याद न हो, या जो अजनबियों पर अधिक भरोसा करते हों।
रोकथाम
यदि हम यह मान लें कि हम ईमेल से मिलने वाले यादृच्छिक चालानों का भुगतान नहीं करेंगे, तो शायद इस अवसर का उपयोग अपने जीवन में उन लोगों से बात करने का सुझाव देने के लिए करना उचित होगा जो ऑनलाइन कम अनुभवी हैं। उनसे पूछें कि क्या उन्हें धोखाधड़ी की पहचान करने में मदद चाहिए, और समझाएँ कि सिर्फ इसलिए कि कोई पैसे की मांग कर रहा है, उसका दावा वैध नहीं हो जाता। आखिरकार, हमें एक-दूसरे का ख्याल रखना चाहिए, और कोई भी यह नहीं चाहेगा कि कोई व्यक्ति साफ़ दिखाई देने वाली धोखाधड़ी का सीधा शिकार बन जाए।
ऐसे resources you can guide people to उपलब्ध हैं जो लोगों को इसे उपयोगकर्ता-अनुकूल तरीके से समझा सकते हैं।
खतरा | उद्देश्य | सामान्य लक्ष्य |
|---|---|---|
Spam | विज्ञापन/घोटाले | हर कोई |
Phishing | क्रेडेंशियल्स | हर कोई |
Malware | डिवाइस संक्रमण | हर कोई |
Spear phishing | विशिष्ट पीड़ित | व्यक्ति |
Whaling | अधिकारी | CEOs, CFOs |
Business Email Compromise | वित्तीय धोखाधड़ी | कंपनियाँ |
Spam बनाम phishing बनाम malware
इन तीनों में spam सबसे कम खतरनाक है। मार्केटर और विज्ञापनदाता छूट वाले सौदों और उत्पादों का प्रचार करने वाले ढेरों स्वचालित संदेश भेजते हैं। हालांकि इन्हें अपने inbox से साफ़ करना झंझट भरा होता है, लेकिन यह सक्रिय रूप से आपका पैसा चुराने या आपके कंप्यूटर को नुकसान पहुँचाने की कोशिश नहीं करता।
दूसरी ओर, phishing कहीं अधिक खतरनाक है। ये ईमेल आपको किसी दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देते हैं, जो आपको एक नकली login page पर ले जाता है, जिसे usernames और passwords जैसी संवेदनशील जानकारी चुराने के लिए बनाया गया होता है।
Malware अक्सर आपको प्राप्त होने वाले ईमेल में एक निर्दोष attachment के रूप में छिपकर आता है। एक बार खोलने पर, यह आपके डिवाइस पर खतरनाक प्रोग्राम इंस्टॉल कर सकता है जो आपकी keystrokes रिकॉर्ड करते हैं, आपकी निजी फाइलें चुरा लेते हैं, या आपको आपके पूरे system से बाहर लॉक कर देते हैं।
मुख्य अंतर:
Spam आपको कुछ बेचने की कोशिश करता है।
Phishing आपको अपने विवरण देने के लिए धोखा देने की कोशिश करता है।
Malware सीधे आपके कंप्यूटर को संक्रमित करने की कोशिश करता है।
Spam | Phishing | Malware |
|---|---|---|
अनचाहे संदेश | क्रेडेंशियल चोरी | डिवाइस संक्रमण |
खुद को और दूसरों को सुरक्षित रखना
गंभीरता से कहें तो, चाहे spam हो या scam, यह वास्तव में हँसी की बात नहीं है। लोग सचमुच आहत होते हैं, पैसे खोते हैं, या बाद में खुद को मूर्ख महसूस करते हैं।
हमने खुद को सुरक्षित रखने के कई तरीके सुझाए हैं, लेकिन बात वास्तव में तीन चीज़ों पर आकर टिकती है:
जितनी हो सके उतनी सुरक्षा सक्षम करें
आपका provider जो भी प्रदान करता हो, चाहे वह 2FA हो, अपने-आप जनरेट होने वाले passwords हों, या encryption भी — जो भी हो। इन्हें सेट करें। ये बस आपके account को hijack करना थोड़ा और मुश्किल बना देते हैं।
सुरक्षा-केंद्रित provider चुनें
ऐसा provider जिसके पास strong spam management software and frequent security updates हों, व्यवसाय के रूप में आपके लिए निरंतर सुरक्षा का शायद सबसे अच्छा साधन है। जिन अधिकांश scams का हमने उल्लेख किया है, वे spam management से शुरू और खत्म होते हैं। यदि हम उन्हें कभी देखते ही नहीं, तो वे कभी समस्या बनते ही नहीं।
लगातार अपडेट रहें
Phishing scams लगातार विकसित होते रहते हैं। वे आपके inbox को नहीं, आपको निशाना बनाते हैं, इसलिए आपकी सबसे अच्छी रक्षा आप स्वयं हैं।
क्या spam और scams से बचने के लिए आप कोई तरीके अपनाते हैं? हम उन्हें सुनना पसंद करेंगे! नीचे comments section में अपने विचार या प्रश्न छोड़ें
अक्सर पूछे जाने वाले प्रश्न
Phishing एक ईमेल हमला है जिसमें ठग विश्वसनीय कंपनियों या व्यक्तियों का रूप धारण करके आपको कोई कार्रवाई करने के लिए छलते हैं। इन कार्रवाइयों में आमतौर पर पासवर्ड बताना, वित्तीय विवरण साझा करना, या सीधे हमलावर को पैसे भेजना शामिल होता है।
Spam में अवांछित, स्वचालित सामूहिक संदेश शामिल होते हैं जो मुख्य रूप से उत्पादों या सेवाओं का विज्ञापन करने के लिए भेजे जाते हैं। जबकि spam अधिकतर केवल एक परेशान करने वाली चीज़ होता है, phishing एक दुर्भावनापूर्ण सुरक्षा खतरा है जिसे विशेष रूप से संवेदनशील जानकारी या पैसे चुराने के लिए बनाया जाता है।
मेल भेजने वाले के असंगत ईमेल पते, खराब व्याकरण या टाइपो, अत्यावश्यक या धमकी भरी भाषा, और ऐसे लिंक देखें जो नकली वेब डोमेन की ओर ले जाते हों। अप्रत्याशित अटैचमेंट या व्यक्तिगत जानकारी की मांग के प्रति बेहद सावधान रहें।
ईमेल में malware से आशय ऐसे दुर्भावनापूर्ण सॉफ़्टवेयर से है जो संदिग्ध अटैचमेंट या लिंक के माध्यम से पहुँचाया जाता है। एक बार खोले या डाउनलोड किए जाने पर, यह आपके डिवाइस पर वायरस, ransomware, या spyware इंस्टॉल कर सकता है ताकि आपकी कीस्ट्रोक्स रिकॉर्ड की जा सकें, फ़ाइलें चुराई जा सकें, या सिस्टम एक्सेस लॉक किया जा सके।
Spear phishing, phishing का एक अत्यधिक लक्षित रूप है, जिसमें किसी विशेष व्यक्ति के बारे में व्यक्तिगत जानकारी का उपयोग करके एक अनुकूलित, विश्वसनीय ईमेल तैयार किया जाता है। हमलावर पहले से अपने लक्ष्य पर शोध करते हैं ताकि उनका अनुरोध प्रामाणिक लगे।
Whaling, spear phishing का एक विशेष प्रकार है जो CEOs, CFOs या व्यवसाय मालिकों जैसे उच्च-प्रोफ़ाइल व्यक्तियों को निशाना बनाता है। ठग इन उच्च-निवल-मूल्य वाले अधिकारियों को निशाना बनाते हैं क्योंकि संभावित वित्तीय लाभ कहीं अधिक बड़ा होता है।
Business email compromise तब होता है जब कोई हमलावर किसी वैध कंपनी ईमेल खाते को हैक कर लेता है या उसकी नकल करता है। इसके बाद ठग खुद को किसी अधिकारी या विश्वसनीय भागीदार के रूप में पेश करता है ताकि कर्मचारियों को कंपनी के धन का वायर ट्रांसफर करने या आंतरिक डेटा साझा करने के लिए राज़ी कर सके।
मजबूतspam filter वाले सुरक्षा-केंद्रित ईमेल प्रदाता का उपयोग करने से अधिकांश दुर्भावनापूर्ण संदेश आपके मुख्य inbox तक पहुँचने से पहले ही रुक जाएंगे। अच्छे spam filtration को two-factor authentication और स्वस्थ ऑनलाइन सतर्कता के साथ मिलाना खतरों से बचाव का सबसे अच्छा तरीका है।
यदि आपने वित्तीय विवरण दर्ज किए हैं, तो प्रभावित कार्ड या खातों को फ्रीज़ कराने के लिए तुरंत अपने बैंक से संपर्क करें। इसके बाद, सभी समझौता किए गए खातों के पासवर्ड बदलें और अपने डिवाइस पर malware की जांच के लिए पूर्ण सुरक्षा स्कैन चलाएँ।


टिप्पणियाँ (2)
Lily Simon
9 अग॰ 2025
Olha Nesen. Product and Marketing Coordinator
13 अग॰ 2025