Phishing

Phishing Definition in Hindi

जब हम phishing सुनते है तो हमें एक झील में मछली पकड़ने के जैसा लगता है, लेकिन ऐसा यहाँ पर फिशेर मतलब यह नहीं है ,लेकिन phisher मछली पकड़ने की कोशिश करने के बजाय आपकी व्यक्तिगत जानकारी चुराने का प्रयास करते हैं। वे email भेजते हैं, जो eBay, PayPal या अन्य banking institution जैसी legitimate websites से आते हैं। ई-मेल में कहा गया होता है, कि आपकी जानकारी को update या validated करने की आवश्यकता है, और ई-मेल में शामिल Link पर क्लिक करने के बाद आपको अपना user name और password दर्ज करने के लिए भी कहा जाता है। कुछ ई-मेल पूछेंगे कि आप और भी अधिक जानकारी दर्ज करें, जैसे आपका पूरा नाम, पता, फोन नंबर, social security number और credit card नंबर। हालांकि, भले ही आप false website पर जाते हैं, और केवल अपना user name और password दर्ज करते हैं, हो सकता है कि phisher केवल आपके खाते में login करके अधिक जानकारी प्राप्त करने में सक्षम हो।

Phishing कैसे काम करता है?

Phishing एक con game है, जिसका उपयोग scammers अनसुने उपयोगकर्ताओं से व्यक्तिगत जानकारी एकत्र करने के लिए करते हैं। झूठे ई-मेल अक्सर आश्चर्यजनक रूप से वैध लगते हैं, और यहां तक ​​​​कि वे web page भी जहां आपको अपनी जानकारी दर्ज करने के लिए कहा जाता है, वे वास्तविक लग सकते हैं। हालाँकि, address field में URL आपको बता सकता है, कि जिस page पर आपको निर्देशित किया गया है वह मान्य है या नहीं। उदाहरण के लिए, यदि आप eBay पर किसी वेब पेज पर जा रहे हैं, तो Domain name का अंतिम भाग “ebay.com” के साथ समाप्त होना चाहिए। इसलिए, “http://www.ebay.com” और http://cgi3.ebay.com” valid web address हैं, लेकिन “http://www.ebay.validate-info.com” और “http: //ebay.login123.com” झूठे पते हैं, जिनका उपयोग Phishers द्वारा किया जा सकता है। यदि URL में एक IP Address है, जैसे कि 12.30.229.107, एक डोमेन नाम के बजाय, आप लगभग सुनिश्चित हो सकते हैं कि कोई आपकी व्यक्तिगत जानकारी के लिए phish करने का प्रयास कर रहा है।

phishing-kya-hai

यदि आपको एक ई-मेल प्राप्त होता है, जो पूछता है कि आप अपनी जानकारी अपडेट करते हैं, और आपको लगता है कि यह मान्य हो सकता है, तो ई-मेल में लिंक पर क्लिक करने के बजाय अपने browser के पता फ़ील्ड में URL टाइप करके वेबसाइट पर जाएं। उदाहरण के लिए, PayPal से आने वाले ई-मेल में लिंक पर क्लिक करने के बजाय “https://www.paypal.com” पर जाएं। यदि वेब पते में मैन्युअल रूप से टाइप करने और लॉग इन करने के बाद आपको अपनी जानकारी अपडेट करने के लिए कहा जाए, तो संभवतः ई-मेल वैध था। हालांकि, अगर आपको कोई जानकारी update करने के लिए नहीं कहा जाता है, तो संभवतः ई-मेल एक Phisher द्वारा भेजा गया spoof था।

“अधिकांश valid ई-मेल आपको संदेश की शुरुआत में आपके पूरे नाम से संबोधित करेंगे। यदि कोई संदेह है कि ई-मेल वैध है, तो होशियार रहें और अपनी जानकारी दर्ज न करें। भले ही आपको लगता है कि संदेश मान्य है, ऊपर दिए गए दिशानिर्देशों का पालन करने से आप फ़िशर को अपनी व्यक्तिगत जानकारी देने से रोकेंगे।”