ईमेल घोटाले हर तरह के रूप और आकार में आते हैं। कुछ इतने स्पष्ट होते हैं कि उन पर हँसी आ जाए — घोटाले को छिपाने की कोई कोशिश ही नहीं की गई होती।
लेकिन यह मत सोचिए कि वे सभी ऐसे ही होते हैं। ईमेल घोटाले तो बस और भी ज़्यादा चालाक और रचनात्मक होते जा रहे हैं। ये वही किस्म के होते हैं जिन्हें सबसे ज़्यादा कंप्यूटर-समझदार gen-zer भी, जो iPad के साथ बड़ा हुआ हो, समझने से पहले दोबारा देखे। और अगर वे इतने शातिर न होते, तो शायद आप एक कदम पीछे हटकर उनके तरीके की दाद भी देते। हम आपको दिखाने जा रहे हैं कि फ़िशिंग और अन्य आम ईमेल घोटालों को कैसे पहचाना जाए और उनसे कैसे बचाव किया जाए।
अतीत की एक झलक
हममें से कई लोगों को ईमेल घोटालों के शुरुआती दिन याद हैं—वे सुनहरे दिन जब हम ज़्यादा भोले भी थे, लेकिन ईमेल पर कम भरोसा भी करते थे। जब हमें कोई घोटाला मिलता था, तो हम उसे उलझी हुई दिलचस्पी से पढ़ते थे, यह समझने की कोशिश करते हुए कि प्रेषक को क्यों लगा कि मदद के लिए हम सही व्यक्ति हैं।
किसे The Spanish Prisoner याद है? एक बहुत अमीर लेकिन बदकिस्मत व्यक्ति, जिसे जेल से छुड़ाने के लिए फिरौती चुकाने में हमारी मदद की सख्त ज़रूरत थी। मज़ेदार बात यह है कि यह घोटाला वास्तव में ईमेल से भी पहले का है, जिसकी शुरुआत 19वीं सदी की शुरुआत में हुई थी। कहीं किसी मस्तमौला Internet Surfer ने शायद इसे डिजिटल बना दिया।
आजकल, ईमेल घोटाले अपने डिजिटल फ़ॉर्मैट की खूबियों का कहीं ज़्यादा फायदा उठाते हैं। कुछ OG scams के विपरीत, वे उन फायदों का उपयोग करते हैं जो Internet ने वर्षों में दिए हैं — जैसे ऑनलाइन भुगतान को आसानी से प्रोसेस करने की क्षमता, हमारे सबसे महत्वपूर्ण संचार के लिए ईमेल पर बढ़ती निर्भरता, और social media का विकास, बस कुछ उदाहरणों के लिए।
घोटाले के संकेत, शुरुआत से ही
ईमेल घोटालों के अलग-अलग प्रकारों को करीब से देखने से पहले, हम कुछ सामान्य नियम साझा करने जा रहे हैं जिनका उपयोग आप ईमेल scam/spam की पहचान करने में मदद के लिए कर सकते हैं — क्योंकि इन सभी में कुछ समान तत्व होते हैं — एक sender, एक subject line, body text, और शायद सबसे महत्वपूर्ण, पढ़े जाने और उस पर विश्वास किए जाने की आवश्यकता।
कंपनी/प्रेषक का नाम
इन बातों पर नज़र रखें:
टाइपो या गलत स्टाइलाइज़ेशन — Paypal बनाम PayPal।
कुछ ऐसा जो ज़रूरत से ज़्यादा वर्णनात्मक या असंभव लगे — AA Car Emergency बनाम AA।
ऐसी कंपनियाँ जिनसे आप खरीदारी/लेन-देन नहीं करते — Barclays से नोट, जबकि आपका बैंक Lloyds है।
कुछ भी जो अजीब लगे — प्रतीकों और अजीब नाम वाली कंपनियों से लेकर अटपटे spacing तक — कभी-कभी प्रेषक के बारे में कुछ बस गलत-सा महसूस होता है।
भेजने वाला ईमेल पता
इन बातों पर नज़र रखें:
बेमेल ईमेल पता — कुछ ऐसा जो कंपनी के नाम से मेल न खाता हो।
मिलते-जुलते नकली पते — ऐसा पता जिसे असली कंपनी जैसा दिखने के लिए बनाया गया हो। यह domain (@paypalcare.com) हो सकता है या TLD (@paypal.club)।
गलतियाँ— पते में टाइपो या अन्य अनियमितताएँ।
विषय पंक्तियाँ
इन बातों पर नज़र रखें:
ऐसे वाक्यांश जो तात्कालिकता पैदा करें — ‘Warning: Final payment notice’।
ज़रूरत से ज़्यादा वादे करने वाली भाषा — ‘Earn £1000 in five minutes’।
ऐसी भाषा जो तीव्र भावनात्मक प्रतिक्रिया पैदा करे — ‘You’re hired! Start tomorrow!’
टाइपो — ठग अपनी अच्छी grammar के लिए नहीं जाने जाते।
विराम चिह्नों या emojis का अत्यधिक उपयोग — बहुत कम असली कंपनियाँ इनका उपयोग करती हैं।
‘Re’ की मौजूदगी — इसका उपयोग यह जताने के लिए किया जा सकता है कि आपने पहले जवाब दिया था, जबकि ऐसा नहीं हुआ।
बटन और attachments— संदिग्ध ईमेल में बटन क्लिक करने या attachments डाउनलोड करने से हमेशा बचें।
मुख्य संदेश
इन बातों पर नज़र रखें:
अविश्वसनीय वादे— विषय पंक्ति वाले संस्करण जैसे, लेकिन मुख्य संदेश में विस्तार की गुंजाइश होती है, जिससे झूठ को और अधिक विश्वसनीय बनाया जा सकता है।
ऐसे call to action जो व्यक्तिगत जानकारी माँगें — खासकर पता या कार्ड विवरण।
ऐसी किसी चीज़ का उल्लेख जो आपको याद न हो— घटनाओं से लेकर उन सेवाओं तक जो आपने कभी ली ही नहीं
किसी और का रूप धरना— कोई व्यक्ति दोस्त या रिश्तेदार होने का दावा करे, लेकिन उसकी भाषा वैसी न लगे।
अब जब आपको यह पृष्ठभूमि मिल गई है कि ठग ईमेल के अलग-अलग हिस्सों का कैसे इस्तेमाल कर सकते हैं, तो आइए कुछ खास उदाहरण देखें।
Malware
कई लोगों के लिए, malware हमले शायद rogue email का पहला प्रकार थे जिनसे हम सचमुच डरते थे। तब शायद हम उन्हें बस email viruses कहते थे। इसे खोलो, स्क्रीन काली हो जाए। खेल खत्म। कुछ ऐसा ही।
असल में, malware कई तरह के दुर्भावनापूर्ण हमलों को समेटता है — और सच कहें तो उनमें से कुछ तेज़ कंप्यूटर-मृत्यु से भी कहीं ज़्यादा डरावने होते हैं।
कीस्ट्रोक्स की निगरानी? आपकी जानकारी के बिना आपका CPU खाली करना? आपकी जासूसी करना? हर पाँच मिनट में संदिग्ध ads पॉप-अप कराना? हाँ, malware ऐसे कई छोटे प्रोग्रामों को समेटता है जो आपकी जानकारी के बिना आपके कंप्यूटर में खुद को स्थापित कर लेते हैं, और उनके काम शरारती तत्वों से लेकर बड़े अपराधियों तक से जुड़े हो सकते हैं। वे छिपे रहते हैं, और अक्सर उनसे छुटकारा पाना मुश्किल होता है — वह भी तब, जब आपको पता हो कि वे वहाँ हैं।
malware का पता कैसे लगाएँ
अगर आप ऊपर सूचीबद्ध किसी भी लक्षण का अनुभव कर रहे हैं, तो बहुत संभावना है कि यह malware हो। यह ईमेल से आया हो सकता है — लेकिन ज़रूरी नहीं। ऐसे और भी तरीके हैं जिनसे ये प्रोग्राम आपके कंप्यूटर में खुद को स्थापित कर सकते हैं — downloads, संदिग्ध websites, और यहाँ तक कि rogue hardware devices भी। अगर आपको कभी सड़क पर कोई USB stick मिले, तो यह मत देखिए कि उसमें क्या है।
खुद को malware से बचाएँ
स्पष्ट बात कहने के जोखिम पर, malware detection software आज़माइए। लेकिन कुछ प्रतिष्ठित चुनें।
अगर आप Google पर खोजें कि शुरुआत में ही malware को कैसे रोका जाए, तो सबसे ऊपर सलाह मिलती है anti-virus software इंस्टॉल करने की। व्यक्तिगत रूप से, मैं किसी को नहीं जानता जिसने 2010 के दशक के आखिर के बाद ऐसा किया हो, लेकिन मैं कौन होता हूँ मानव ज्ञान और सामूहिक अनुभव के उस पूरे भंडार का विरोध करने वाला, जिसे Gemini ने एक पंक्ति के उत्तर में समेटकर सेकंड के अंश से भी कम समय में परोस दिया हो?
यह कहने के बाद, operating systems द्वारा दी जाने वाली threat protection आम तौर पर शुरुआती दिनों की तुलना में बेहतर है, खासकर Windows लगातार खतरों से बचाने के लिए अपडेट होता रहता है, लेकिन उससे भी महत्वपूर्ण यह है कि बहुत-सा email software हमारे लिए यह काम कर रहा है, संदिग्ध ईमेल को हम तक पहुँचने से पहले ही फ़िल्टर करके।
ऐसा email provider ढूँढना अच्छा विचार है जो malware के खिलाफ अच्छी सुरक्षा का प्रचार करता हो, और आपके ईमेल आप तक पहुँचने से पहले उन्हें स्कैन करता हो। यह खास तौर पर मनोवैज्ञानिक हमलों से बचने में अच्छा है (और हम अभी उन पर आएँगे)।
अगर हम prevention की बजाय protection की बात करें, तो नियमित backups रखना अच्छा विचार है, ताकि अगर आप ऐसे किसी हमले का शिकार हो जाएँ तो नुकसान कम हो। मैं व्यक्तिगत रूप से Mega Sync जैसी किसी चीज़ की सिफारिश करता हूँ, जो हर बार फ़ाइल सेव करने पर अपडेट हो जाती है।
फ़िशिंग
आजकल, सबसे अधिक संभावना है कि आपका सामना किसी email phishing scam से हो। क्यों? क्योंकि किसी आकर्षक धुन या बसंत की खुशबू की तरह, हम सब उसके आकर्षण के प्रति संवेदनशील हैं। लेकिन आप फ़िशिंग की पहचान कैसे कर सकते हैं?
फ़िशिंग हमले अपनी बहुमुखी प्रकृति के कारण प्रभावी होते हैं। कभी-कभी फ़िशिंग का पता लगाना मुश्किल नहीं होता। वे कुछ भी हो सकते हैं: सचमुच कुछ भी, जो किसी को अपना व्यक्तिगत डेटा दर्ज करने पर मजबूर कर दे। किसी भी ऐसे कारण के बारे में सोचिए जिसके चलते आप अपना व्यक्तिगत डेटा साझा करने या किसी को पैसे भेजने के लिए प्रेरित हो सकते हैं, और उसमें फ़िशिंग ईमेल बनने की क्षमता है।
यहाँ सिर्फ कुछ उदाहरण दिए गए हैं, और ध्यान रखें, फ़िशिंग की कुंजी यह है कि ये सभी ईमेल असली दिखते हैं, लेकिन नकली होते हैं:
पासवर्ड रीसेट सूचना।
बैंक का अधूरा विवरण भरें।
डिलीवरी सक्षम करने के लिए अपना डाक पता पूरा करें।
अपनी subscription renew करें।
आप प्रतियोगिता के विजेता हैं!
मदद माँगता हुआ कोई ज़रूरतमंद दोस्त।
टैक्स रिफंड सूचना।
धार्मिक/चैरिटी दान माँगना।
अगर आपने कभी फ़िशिंग घोटाला नहीं देखा, तो क्या आप सच में phish भी हैं? वे इतने सर्वव्यापी हैं कि उनके बिना ईमेल की कल्पना करना मुश्किल है। लेकिन फ़िशिंग का सिर्फ एक ही तरीका नहीं है…
Spear phishing और whaling
Spear phishing और whaling खास व्यक्तियों को निशाना बनाते हैं, अक्सर अधिक आक्रामक तरीकों के साथ।
Spear phishing व्यक्तिगत जानकारी का उपयोग करता है, जो आमतौर पर कई स्रोतों से प्राप्त की जाती है, ताकि अधिक विश्वसनीय ईमेल तैयार किए जा सकें। क्योंकि यह व्यक्तिगत जानकारी के आधार पर लिखा जाता है, इसमें असली दोस्तों, परिस्थितियों का उल्लेख हो सकता है, या यहाँ तक कि किसी बैंक (आदि) का अधिक विश्वसनीय रूप से रूप धारण किया जा सकता है। अगर आपको लगता है कि आपके साथ ऐसा होना असंभव है, तो ध्यान रखें कि अधिकांश लोगों की ऑनलाइन सार्वजनिक रूप से उपलब्ध जानकारी उनकी सोच से कहीं अधिक होती है।
अगर कोई आपके दोस्त बनकर सामने आए, और किसी बहुत खास घटना का ज़िक्र करे जिसमें आप दोनों एक दशक पहले शामिल हुए थे, तो आप उस पर विश्वास क्यों नहीं करेंगे? शायद आपको यह याद करने में थोड़ा समय लगे कि आपने उसके बारे में Facebook पर विस्तार से पोस्ट किया था, और वह पोस्ट सार्वजनिक रूप से देखी जा सकती है। जब वह आपसे पैसे उधार माँगे, तो शायद आप मदद कर दें।
हम सभी spear phishing के प्रति संवेदनशील हैं, जो इसे अधिक स्पष्ट घोटालों की तुलना में अधिक खतरनाक बनाता है। एक सौभाग्यपूर्ण बात यह है कि spearphishing scam को सफलतापूर्वक अंजाम देने के लिए जिस स्तर के शोध की ज़रूरत होती है, वह अधिकांश scammers को हतोत्साहित करता है। उनके लिए mass email पर दाँव लगाना आसान है, जिसका जवाब कम लोग देंगे। लेकिन क्या भविष्य में AI यहीं काम आएगा? हमें सतर्क रहना होगा।
Whaling
तो, whaling क्या है? खैर, कई मायनों में whaling attack लगभग spear phishing जैसा ही होता है, लेकिन यह खास तौर पर अधिक संपन्न व्यक्तियों, जैसे CEOs, को निशाना बनाता है।
दुखद सच्चाई यह है कि उनकी स्थिति उन्हें समय निवेश करने लायक बेहतर लक्ष्य भी बनाती है, और अन्य कारक (जैसे उनकी संपत्ति, ज़िम्मेदारी, समय की कमी, और बड़ा संपर्क आधार) कई संभावित कमज़ोरियाँ पैदा करते हैं जिनका फायदा उठाया जा सकता है। उदाहरण के लिए, शायद उन्हें केवल किसी PA या secretary को यह विश्वास दिलाना हो कि उनके पास CEO की मंज़ूरी है। इसलिए, ऐसा लगता है कि commercial whaling हमेशा बुरी चीज़ है।
Spear phishing और whaling से कैसे बचें
ऊपर दी गई हमारी सामान्य गाइड में जो सूचीबद्ध है, उसके अलावा आपको मज़बूत spam filtration भी सेट करनी चाहिए। मानवीय पहलू ही वास्तव में वह जगह है जहाँ फ़िशिंग ईमेल चमकते हैं। अगर malware एक साधारण चाल है, तो किसी स्तर पर फ़िशिंग के लिए हमारी मिलीभगत ज़रूरी होती है। आखिरकार, हमें अपनी जानकारी खुद देनी होती है। जैसा कि हमने चर्चा की, यह हमारी भावनात्मक प्रतिक्रिया को अपील करके ऐसा करता है।
इसलिए यह सुनिश्चित करना कि हम शुरुआत में ही इसके संपर्क में न आएँ, इससे लड़ने का सबसे मज़बूत तरीका है। Spam filters किसी ईमेल का आकलन करते समय कई ऐसे तत्व देखते हैं जिन्हें हम इंसान नहीं देख पाते। वे blacklists, ज्ञात व्यवहार पैटर्न, और यहाँ तक कि Bayesian filtering नामक विधि से भी मिलान करते हैं। यह किसी ईमेल की सामग्री की तुलना ज्ञात spam और वैध ईमेल से करता है ताकि यह संभावना निकाली जा सके कि वह spam है। साथ ही, अच्छे spam filters इस बात को भी ध्यान में रखते हैं कि दूसरे उपयोगकर्ता किसे spam के रूप में चिह्नित करते हैं, जिससे user feedback loop बनता है।
समझौता किया गया business email

अब तक हमने जिन चीज़ों को देखा है उनसे थोड़ा अलग, यह उल्टे कोण से आता है — यानी यह विचार कि किसी वैध email account से समझौता हो गया है। ज़रूरी नहीं कि वह business account ही हो, लेकिन इस प्रविष्टि के लिए, अगर हम मान लें कि ऐसा है, तो चर्चा के लिए कुछ और दिलचस्प पहलू सामने आते हैं।
अगर कोई scammer अवैध रूप से किसी business email account तक पहुँच हासिल कर ले, तो वह कर्मचारियों का रूप धरकर धन की माँग कर सकता है, या यहाँ तक कि अन्य आंतरिक systems तक पहुँच भी माँग सकता है जिनमें संवेदनशील डेटा शामिल हो सकता है।
किसी business account से समझौता करना कई व्यवसायों, खासकर बड़े व्यवसायों, में मौजूद एक और सामाजिक विशेषता का भी फायदा उठाता है: यह संभव नहीं कि हर कर्मचारी हर दूसरे व्यक्ति को जानता हो। यह, और यह तथ्य कि कार्यस्थल में लोगों से विनम्र होने की अपेक्षा की जाती है, इन ईमेलों को निजी खातों की तुलना में अतिरिक्त लाभ देता है।
इससे कैसे बचें
यह सुनिश्चित करना कि सभी कर्मचारी two-factor authentication (email 2FA) का उपयोग करें, और मज़बूत पासवर्ड चुनें, चोरी/हैक किए गए खातों के जोखिम को बहुत कम कर देता है। 2FA यह सुनिश्चित करता है कि अगर कोई घुसने की कोशिश करे तो खाता धारक को हमेशा पता चल जाएगा, और मज़बूत पासवर्ड brute-force attacks को कठिन बनाता है।
आप भविष्य की समस्याओं की संभावना को इस तरह भी कम कर सकते हैं कि जो कर्मचारी कंपनी छोड़ दें, उनके खातों को तुरंत निष्क्रिय कर दें। धूल खा रहे बेकार पड़े खातों का ढेर बस किसी दुर्घटना का इंतज़ार कर रहा होता है।
नकली invoices
एक बात जो आप शायद नोटिस कर रहे होंगे, वह है अलग-अलग भावनात्मक चरम सीमाओं का शोषण। अब तक हमने CEO के डर या लापरवाही और एक कर्मचारी की दूसरे के प्रति कथित उदासीनता पर विचार किया है। अब आइए गुस्से को आज़माएँ।
कोई दावा करता है कि आप उसके पैसे देते हैं, और तुरंत भुगतान की माँग करता है। वे गुस्से में होते हैं, ऐसी बातें कहते हैं जो आपको अपनी ही याददाश्त पर शक करा दें, या ऐसी परिस्थिति बना देते हैं जिसके बारे में आप निश्चित नहीं हो पाते कि वह असली नहीं है। कटुता और गुस्सा इतना बढ़ता जाता है कि लगभग ऐसा लगने लगता है कि उन्हें पैसे दे देना ही आसान है।
हममें से कई लोगों के लिए यह उतना संभावित नहीं लग सकता, लेकिन शायद यही इसकी सबसे बुरी बात है: संभावना है कि ‘हम’ उनके लक्ष्य ही नहीं हैं। उनकी सफलता उन कमजोर लोगों पर निर्भर होगी। वे लोग जिन्हें शायद सचमुच याद न हो, या जो अजनबियों पर अधिक भरोसा करते हों।
बचाव
अगर हम मान लें कि हम ईमेल से मिलने वाले random invoices का भुगतान नहीं करेंगे, तो शायद यह अवसर आपके जीवन में उन लोगों से बात करने का सुझाव देने के लिए अच्छा है जो ऑनलाइन कम अनुभवी हैं। उनसे पूछें कि क्या उन्हें scams पहचानने में मदद चाहिए, और समझाएँ कि सिर्फ इसलिए कि कोई पैसे माँग रहा है, उसका दावा वैध नहीं हो जाता। आखिरकार, हमें एक-दूसरे का ख्याल रखना चाहिए, और कोई भी नहीं चाहता कि कोई व्यक्ति साफ़-साफ़ दिख रहे घोटाले में सीधे जा फँसे।
ऐसे resources हैं जिनकी ओर आप लोगों को मार्गदर्शित कर सकते हैं, जो उन्हें इसे उपयोगकर्ता-अनुकूल तरीके से समझा सकते हैं।
नौकरी के ऑफ़र वाले घोटाले

कुछ अन्य घोटालों के विपरीत, इन्हें पहचानना हममें से सबसे अनुभवी लोगों के लिए भी कठिन हो सकता है। इसका एक कारण यह है कि ये केवल ईमेल की दुनिया तक सीमित नहीं होते। अगर हममें से किसी को अचानक ईमेल आए कि हमें नौकरी मिल गई है, तो हम तुरंत समझ जाएँगे कि यह spam है। लेकिन अगर ऐसा न हुआ हो तो?
क्या हो अगर घोटाला किसी असली job site पर डाली गई असली listing से शुरू हुआ हो? आपने उसके लिए कई दूसरी असली नौकरियों के साथ आवेदन किया हो, और वह बाकी सब जितनी ही संभावित लगी हो। तब यह ऐसा ईमेल है जिसकी आप उम्मीद कर रहे हैं — बल्कि इंतज़ार कर रहे हैं, शायद। और spear phishing की तरह, यह घोटाले के लिए एक अधिक जटिल अवसर पैदा करता है। क्योंकि अब आप एक इच्छुक भागीदार हैं — कम से कम शुरुआत में।
लेकिन किस चीज़ में? ये घोटाले अनगिनत रूप ले सकते हैं, लेकिन मूल रूप से, अतीत की प्राचीन pyramid schemes की तरह, ये लागत, उपकरण खरीदने, या यहाँ तक कि पद के लिए training के नाम पर पहले से पैसे माँगते हैं — और इनमें से कुछ भी असली नहीं होता। कभी-कभी, सिस्टम में दूसरे लोग भी हो सकते हैं जो मानते हों कि यह असली है, और इससे वहाँ वैधता का आभास हो सकता है जहाँ वास्तव में कोई वैधता नहीं होती।
नौकरी के ऑफ़र वाले घोटाले को कैसे पहचानें
जब आप नौकरियों के लिए आवेदन कर रहे हों, तो कुछ संकेत ऐसे होते हैं जिन पर नज़र रखकर आप समझ सकते हैं कि नौकरी वैध नहीं है:
अवास्तविक वेतन — अगर कुछ सच होने के लिए बहुत अच्छा लगे, तो शायद वह सच नहीं है।
अस्पष्ट या असंभव-सी नौकरियाँ — क्या किसी को सचमुच इस भूमिका के लिए किसी की ज़रूरत या इच्छा होगी?
इंटरव्यू की ज़रूरत नहीं — या बिना उचित जाँच-पड़ताल के उतावला job offer।
गैर-पेशेवर संचार — जितने डेटा की ज़रूरत होनी चाहिए उससे अधिक माँगना।
कंपनी की ऑनलाइन मौजूदगी का अभाव — या ऐसी कंपनी जिसकी website थोड़ी संदिग्ध लगे। stock images, अविश्वसनीय reviews, कोई वास्तविक content नहीं — कुछ ऐसा।
इसी तरह, आप सिर्फ खराब तरीके से बनाई गई listing की वजह से वैध नौकरियों को भी खारिज नहीं करना चाहेंगे। इसलिए सबसे मुख्य बात जिस पर नज़र रखनी है, वह है कोई भी व्यक्ति जो आपके शुरू करने से पहले पैसे माँगे। लगभग ऐसे कोई उदाहरण नहीं हैं जहाँ किसी नौकरी के लिए आपको पहले से कुछ भी भुगतान करना चाहिए, और तो और मुफ्त में कोई काम करना तो बिल्कुल नहीं।
उस बिंदु तक की प्रक्रिया को लेकर आप चाहे जितने आश्वस्त हों, जैसे ही बात पैसे ट्रांसफ़र करने पर आए, निश्चिंत रहें — यह घोटाला है।
रोमांस घोटाले
शायद सबसे शक्तिशाली भावनात्मक हेरफेर: जब हम प्यार में होते हैं तो हम कैसा महसूस करते हैं।
मुझे व्यक्तिगत अनुभव है कि dating app पर किसी ने मुझसे पैसे उधार माँगे थे (आजकल इस तरह का घोटाला सबसे अधिक वहीं होने की संभावना है)। यह उतना असामान्य नहीं है जितना आप सोच सकते हैं — और कुछ मामलों में, हम इसे घोटाला मानने में भी हिचक सकते हैं…
जब हमारा दिल दिमाग पर हावी होने लगता है, तो सीमाएँ जल्दी धुंधली हो जाती हैं। शायद हमारा एक हिस्सा यह भी सोचता है, “हो सकता है मुझे बेवकूफ़ बनाया जा रहा हो, लेकिन प्यार के लिए दस quid ही तो हैं?” लेकिन वह व्यक्ति पूरा दिन dating app पर बिता सकता है। अगर उसे रोज़ दस लोग दस-दस pound दे दें, तो यह बुरी कमाई नहीं है। और इसे निश्चित रूप से घोटाला ही माना जाएगा।
romance scam में फँसकर प्यार में पड़ने से खुद को कैसे रोकें
सलाह देने वाली मौसी बनने के जोखिम पर कहूँ तो, अपने दिल के पीछे मत चलिए। अगर आपका दिमाग कहता है कि यह घोटाला है, तो शायद यह सचमुच घोटाला ही है। किसी ऐसे व्यक्ति को कभी पैसे न दें जिसे आप अच्छी तरह नहीं जानते, चाहे वह आपसे कितना भी प्यार करने का दावा करे। यह जीवन की दुखद सच्चाई है कि लोग भावनाओं की चरम अवस्थाओं का इस्तेमाल हेरफेर के लिए करते हैं।
इनाम वाले घोटाले
हममें से ज़्यादातर लोगों को शायद डाक से आया वह पर्चा याद होगा जिसमें लिखा होता था कि हमने लॉटरी जीती है, और इनाम पाने के लिए हमें एक नंबर पर कॉल करना होगा। शायद यह तय ही था कि यह भी ईमेल बन जाएगा।
यहाँ कहने के लिए बहुत कुछ नया नहीं है जो बाकी प्रविष्टियों में पहले न कहा गया हो। शायद हम बस जीवन के लिए एक मंत्र बना सकते हैं। अगर किसी ईमेल में लिखा है कि आपने इनाम जीता है, तो आपने इनाम नहीं जीता*।
*जब तक कि आपने सचमुच कोई इनाम न जीता हो। लेकिन आपने निश्चित रूप से कोई इनाम नहीं जीता। इनाम के बारे में सोचना बंद करें।
बचाव
देखिए, आपने सच में, सच में कोई इनाम नहीं जीता। अगर बहुत ज़रूरी लगे तो लॉटरी टिकट खरीद लीजिए — लेकिन spam बटन ज़रूर दबाइए।
खुद को और दूसरों को सुरक्षित रखना
गंभीरता से कहें तो, चाहे spam हो या scam, यह वास्तव में हँसी की बात नहीं है। लोगों को सचमुच नुकसान होता है, वे पैसे खो देते हैं, या बाद में खुद को मूर्ख महसूस करते हैं।
हमने खुद को सुरक्षित रखने के कई तरीके सुझाए हैं, लेकिन बात वास्तव में तीन चीज़ों पर आकर टिकती है:
जितनी हो सके उतनी सुरक्षा सक्षम करें
आपका provider जो भी दे, चाहे वह 2FA हो, अपने-आप जनरेट होने वाले पासवर्ड हों, या encryption — जो भी हो। इन्हें सेट करें। ये बस आपके खाते को hijack करना थोड़ा और मुश्किल बना देते हैं।
सुरक्षा-केंद्रित provider चुनें
ऐसा provider जिसके पास मज़बूत spam management software और बार-बार security updates हों, व्यवसाय के रूप में आपके लिए लगातार सुरक्षा का शायद सबसे अच्छा तरीका है। जिन अधिकांश घोटालों का हमने ज़िक्र किया है, वे spam management से शुरू होकर वहीं खत्म होते हैं। अगर हम उन्हें कभी देखें ही नहीं, तो वे कभी समस्या बनेंगे ही नहीं।
नवीनतम स्थिति से जुड़े रहें
फ़िशिंग घोटाले कभी विकसित होना बंद नहीं करते। वे आपके inbox को नहीं, आपको निशाना बनाते हैं, इसलिए आप ही अपनी सबसे अच्छी रक्षा हैं।
क्या spam और scams से बचने के लिए आप कोई तरीके अपनाते हैं? हम उन्हें सुनना पसंद करेंगे! नीचे comments section में अपने विचार या सवाल छोड़ें
अक्सर पूछे जाने वाले प्रश्न
फ़िशिंग मूल रूप से किसी और (आमतौर पर किसी कंपनी) का रूप धरकर ईमेल भेजना है, ताकि प्राप्तकर्ता से कोई कार्रवाई करवाई जा सके। इन कार्रवाइयों में आमतौर पर पैसे, कार्ड विवरण, या अन्य संवेदनशील डेटा भेजना शामिल होता है।
व्हेलिंग किसी अधिक संपन्न विशिष्ट व्यक्ति को निशाना बनाती है। जैसे किसी व्यवसाय का CEO या ऐसा ही कोई व्यक्ति। किसी एक व्यक्ति को निशाना बनाने के लिए विशेष रूप से तैयार किया गया ईमेल इसलिए सार्थक माना जाता है क्योंकि इससे अधिक लाभ मिलने की संभावना होती है।
सामान्य तौर पर, ऐसे ईमेल पते देखें जो उस कंपनी से मेल नहीं खाते होने का दावा कर रहे हैं, लापरवाह फ़ॉर्मैटिंग, टाइपो, और ऐसे URL जो मिलते-जुलते दिखने के लिए बनाए गए हों लेकिन असली न हों (joe@paypal-us.com)।
एक अच्छा स्पैम फ़िल्टर आपको अधिकांश खतरों से बचाएगा। घोटाले वाले ईमेल लोगों को निशाना बनाकर काम करते हैं — हमें यह विश्वास दिलाकर कि वे असली हैं। जब हमारा उनसे बिल्कुल संपर्क ही नहीं होगा, तो वे समस्या नहीं बनेंगे।
यह इस बात पर निर्भर करता है कि घोटाला किस प्रकार का है, और आपको कब पता चलता है कि आप उसका शिकार हो चुके हैं। अगर आप पहले ही कुछ भुगतान कर चुके हैं, तो जितनी जल्दी हो सके अपने बैंक से संपर्क करें और देखें कि क्या भुगतान वापस कराया जा सकता है। अगर आपने कार्ड विवरण दे दिए हैं, तो प्रभावित कार्ड को फ़्रीज़ करें और रद्द करें। इस बात की कोई गारंटी नहीं है कि आपको अपना पैसा वापस मिल जाएगा, लेकिन आप आगे होने वाले नुकसान को निश्चित रूप से रोक सकते हैं। संभावित रूप से समझौता किए गए खातों के पासवर्ड बदलना भी अच्छा कदम है, और अगर आपको मैलवेयर हमले का संदेह है, तो अपने उपकरणों को स्कैन करें।
एक अर्थ में व्यवसाय अधिक जोखिम में होते हैं — उनके सिस्टम में बहुत सा डेटा होता है जो अन्य लोगों पर हमला करने के लिए उपयोगी हो सकता है। किसी व्यावसायिक ईमेल में सेंध लगाकर आप संभावित रूप से एक बड़ी मेलिंग सूची प्राप्त कर सकते हैं। साथ ही फ़िशिंग और व्हेलिंग के संदर्भ में अलग-अलग अवसर होते हैं। उदाहरण के लिए, लोग व्यक्तिगत रूप से उन सभी को नहीं जानते हो सकते जो उनसे पैसे माँग रहे हों। इसलिए जोखिम थोड़े अलग होते हैं, और संभवतः अधिक स्पष्ट भी।
बुनियादी प्रशिक्षण, ताकि सभी कर्मचारी जान सकें कि ईमेल खतरों का रूप कैसा होता है, शायद सबसे अच्छा निवारक उपाय है। इसके बाद, एक अच्छा व्यावसायिक ईमेल प्रदाता होना ज़रूरी है जो स्पैम फ़िल्टर, दो-कारक प्रमाणीकरण, और खतरे संबंधी अपडेट जैसी सुरक्षा प्रदान करता हो।


टिप्पणियाँ (2)
Lily Simon
9 अग॰ 2025
Olha Nesen. Product and Marketing Coordinator
13 अग॰ 2025