फ़िशिंग का पता लगाने और उससे बचने का तरीका जानने से आपको अपनी क्रेडिट कार्ड जानकारी को सुरक्षित रखने और संभावित नुकसान को रोकने में मदद मिल सकती है
भारतीय रिजर्व बैंक के अनुसार, क्रेडिट कार्ड धोखाधड़ी सहित ऑनलाइन धोखाधड़ी 5 गुना बढ़ गई है, जो वित्त वर्ष 24 में लगभग ₹ 1,500 करोड़ तक पहुंच गई है। इस उछाल में योगदान देने वाले सबसे आम घोटालों में से एक फ़िशिंग है।
फ़िशिंग एक साइबर अपराध है जहां स्कैमर्स विश्वसनीय स्रोत होने का नाटक करके आपको संवेदनशील जानकारी, जैसे क्रेडिट कार्ड विवरण और पिन का खुलासा करने के लिए धोखा देते हैं। फ़िशिंग विभिन्न चैनलों के माध्यम से हो सकती है, जिनमें शामिल हैंः
फ़ोन कॉल
टेक्स्ट संदेश
ईमेल
फेक वेबसाइट
व्हाट्सऐप पर संदिग्ध लिंक
एक बार जब स्कैमर्स को आपकी जानकारी मिल जाती है, तो वे इसका इस्तेमाल अनधिकृत लेनदेन के लिए कर सकते हैं, जिससे आपकी वित्तीय सेहत को नुकसान हो सकता है। अपनी सुरक्षा के लिए आपके लिए अलग-अलग तरह के फ़िशिंग अटैक को पहचानना ज़रूरी है।
फ़िशिंग मनोवैज्ञानिक हेरफेर पर निर्भर करती है, नए तरीकों के साथ जो बुरी खबरों या समय-संवेदनशील ऑफ़र के प्रति आपकी भावनात्मक प्रतिक्रिया को लक्षित करते हैं। साइबर अपराधी उन्नत तकनीक का फायदा उठाते हैं, जिससे हर कुछ महीनों में फ़िशिंग तकनीक विकसित होती है।
क्रेडिट कार्ड पर फ़िशिंग हमले करने के लिए स्कैमर्स द्वारा उपयोग किए जाने वाले सबसे आम तरीके यहां दिए गए हैंः
| फ़िशिंग का प्रकार | विवरण |
|---|---|
स्मिशिंग |
इसमें धोखेबाज़ संवेदनशील कार्ड विवरण के लिए पूछते हुए नकली टेक्स्ट संदेश भेजते हैं। |
विशिंग |
इस प्रकार की फ़िशिंग लोगों को क्रेडिट कार्ड जानकारी का खुलासा करने के लिए धोखा देने के लिए नकली फोन कॉल का इस्तेमाल करती है। |
फार्मिंग |
यह डोमेन नेम सिस्टम (डीएनएस) सेटिंग्स में हेरफेर करता है या आपको धोखाधड़ी वाली वेबसाइटों पर रीडायरेक्ट करने के लिए मैलवेयर का इस्तेमाल करता है, भले ही यूआरएल सही हो. |
ईमेल फ़िशिंग |
इस प्रकार के फ़िशिंग में हमलावर प्रतिष्ठित संगठनों से होने का नाटक करते हुए बड़े पैमाने पर ईमेल भेजते हैं। ये ईमेल अक्सर आपसे हानिकारक लिंक पर क्लिक करने या अटैचमेंट डाउनलोड करने का आग्रह करते हैं। |
एंगलर फ़िशिंग |
इस तरह की फ़िशिंग नकली अकाउंट और दुर्भावनापूर्ण लिंक का इस्तेमाल करके सोशल मीडिया पर कस्टमर सपोर्ट चाहने वाले लोगों को टारगेट करती है। |
स्पीयर फ़िशिंग |
इस प्रकार की फ़िशिंग एक विशिष्ट व्यक्ति, अक्सर एक वरिष्ठ या राजनीतिक व्यक्ति को लक्षित करती है। |
व्हेलिंग |
यह हाई-प्रोफाइल व्यक्तियों को नकली ईमेल के साथ लक्षित करता है जो कानूनी दस्तावेजों या चालान की तरह दिखते हैं। |
जानकारी प्राप्त करने के लिए फ़िशिंग हमलों की पहचान करना मुश्किल हो सकता है क्योंकि स्कैमर्स पेशेवर रूप से ईमेल और कॉल करते हैं। यहां तक कि अनुभवी भी क्रेडिट कार्ड उपयोगकर्ता भ्रमित हो सकते हैं। हालाँकि, इन टिप्स का पालन करने से लक्ष्य बनने के आपके जोखिम को कम करने में मदद मिल सकती हैः
| जांचें का पहलू | विवरण |
|---|---|
प्रेषक का नाम और डोमेन सत्यापित करें |
ईमेल डोमेन नाम में वर्तनी त्रुटियों के लिए। कॉल के लिए, जवाब देने से पहले कॉलर आई.डी को वेरीफाई करने के लिए ट्रूकॉलर जैसे ऐप्स का इस्तेमाल करें। |
संवेदनशील जानकारी के लिए अनुरोध देखें |
वैध क्रेडिट कार्ड जारीकर्ता कभी भी संदिग्ध कॉल या ईमेल के माध्यम से संवेदनशील विवरण की मांग नहीं करते हैं। |
यूआरएल की जांच करें |
बिलिंग अपडेट के लिए पूछने वाले छोटे लिंक वाले ईमेल से सावधान रहें। ये अक्सर नकली होते हैं। जांचें वेबसाइटों पर लॉक प्रतीक के लिए। |
आपातकालीन रणनीति के लिए देखें |
स्कैमर्स अक्सर दावा करते हैं कि सेवा में व्यवधान से बचने के लिए तत्काल कार्रवाई की आवश्यकता होती है। यह दबाव आपको जल्दबाजी में और बिना सोचे समझे काम करने के लिए मजबूर करता है। |
स्कैमर्स तकनीक और मानवीय त्रुटि दोनों का फायदा उठाते हुए जानकारी चुराने के लिए विभिन्न तरीकों का इस्तेमाल करते हैं। ये तकनीकें स्किमिंग जैसे हाई-टेक तरीकों से लेकर फ़िशिंग जैसे अधिक पारंपरिक तरीकों तक हैं।
यहाँ कुछ सामान्य तरीके दिए गए हैं जिनका इस्तेमाल स्कैमर्स करते हैंः
फिशिंग |
स्कैमर्स किसी भरोसेमंद स्रोत का प्रतिरूप बनाकर जानकारी चुराते हैं। |
मैलवेयर |
स्कैमर्स आपके डिवाइस पर डाउनलोड किए गए मैलवेयर या स्पाइवेयर के माध्यम से आपकी क्रेडिट कार्ड जानकारी एक्सेस करते हैं। |
स्किमिंग या शिमिंग |
आपके क्रेडिट कार्ड की चुंबकीय पट्टी या माइक्रोचिप को पढ़ने के लिए फ्रॉस्टर (ऑटोमेटेड टेलर मशीन) एटीएम और (पॉइंट-ऑफ-सेल) पीओएस टर्मिनलों में डिवाइस इंस्टॉल करते हैं |
सरल प्रथाओं को अपनाने से आपके कार्ड की जानकारी को सुरक्षित रखने और धोखाधड़ी के जोखिम को कम करने में मदद मिल सकती है। सही टूल का इस्तेमाल करके, कुछ सुनहरे नियमों का पालन करके और अच्छा आदतों को बनाए रखते हुए, आप अपनी जानकारी को सुरक्षित रख सकते हैं और संभावित वित्तीय नुकसान को रोक सकते हैं।
यहां कुछ प्रथाओं का पालन करने के लिए दिया गया हैः
| अभ्यास करें | विवरण |
|---|---|
अपने कार्ड को सुरक्षित रूप से स्टोर करें |
नुकसान या चोरी से बचने के लिए अपने कार्ड को सुरक्षित जगह पर रखें। इसे आसानी से सुलभ स्थानों पर छोड़ने से बचें। |
अपना पिन नियमित रूप से बदलें |
धोखाधड़ी करने वालों के लिए आपके अकाउंट तक पहुंचना मुश्किल बनाने के लिए नियमित रूप से अपना पिन अपडेट करें। कभी भी अपना पिन किसी के साथ शेयर न करें। व्यक्तिगत रूप से अपने कार्ड का उपयोग करते समय पिन को समझदारी से दर्ज करें। |
संदिग्ध वेबसाइटों या ऐप्स पर अपने कार्ड का इस्तेमाल करने से बचें |
अपने कार्ड का इस्तेमाल केवल विश्वसनीय और सुरक्षित वेबसाइटों या ऐप्स पर करें। अपने डेटा की सुरक्षा के लिए अज्ञात स्रोतों के लिंक पर क्लिक करने से बचें। |
जांचें क्रेडिट कार्ड अनधिकृत लेन-देन के लिए नियमित रूप से विवरण |
हर महीने अपनी क्रेडिट कार्ड स्टेटमेंट की समीक्षा करें। किसी भी अनधिकृत लेनदेन की तुरंत अपनी क्रेडिट कार्ड कंपनी को रिपोर्ट करें। |
खो जाने या चोरी होने पर तुरंत अपना कार्ड ब्लॉक कर दें |
अगर आपका कार्ड खो जाता है या चोरी हो जाता है, तो इसे ब्लॉक करने और किसी भी धोखाधड़ी वाली गतिविधि को रोकने के लिए तुरंत अपने क्रेडिट कार्ड जारीकर्ता से संपर्क करें। |
सतर्क रहने से आपको फ़िशिंग के शिकार होने से बचने में मदद मिल सकती है। स्कैमर्स अपने ईमेल को प्रामाणिक दिखाने के लिए मनोवैज्ञानिक ट्रिक्स का इस्तेमाल करते हैं, जिसमें अक्सर हेडर या प्रोफ़ाइल पिक्चर में कंपनी का लोगो शामिल होता है। हालाँकि, सेंडर्स आई.डी की जाँच करके, आप विसंगतियों का पता लगा सकते हैं।
इन छोटे विवरण पर ध्यान देने से आपको संभावित धोखाधड़ी से बचाया जा सकता है। यहां कुछ उपाय दिए गए हैं जिन्हें आप अपना सकते हैंः
| सावधानी बरतें | विवरण |
|---|---|
बैंक/क्रेडिट कार्ड कंपनी के साथ सत्यापित करें |
किसी भी जानकारी को शेयर करने से पहले हमेशा सीधे वित्तीय संस्थान से संपर्क करें, अगर किसी व्यक्ति द्वारा इसका प्रतिनिधित्व करने का नाटक करके संपर्क किया जाता है। |
संदिग्ध यूआरएल से बचें |
कभी भी ऐसे यूआरएल पर क्लिक न करें जो अजीब या बेमेल लगे; लिंक को सत्यापित करने और जारीकर्ता को इसकी रिपोर्ट करने के लिए उनके ऊपर होवर करें। |
अटैचमेंट के बारे में सावधान रहें |
पहले प्रीव्यू चेक किए बिना ईमेल अटैचमेंट पर क्लिक न करें, और किसी भी संदिग्ध चीज़ की तुरंत रिपोर्ट करें। |
अनलाइक ऑफ़र से सावधान रहें |
अवास्तविक प्रस्तावों के साथ सावधानी से व्यवहार करें; ऐसे दावे अक्सर सच होने के लिए बहुत अधिक होते हैं। |
फिशर्स पीड़ितों को ईमेल, संदेश, या कॉल भेजकर साझा करने में धोखा देते हैं जो वैध स्रोतों से प्रतीत होते हैं, जैसे कि बैंक। फिर, वे धोखाधड़ी वाले लेन-देन के लिए चोरी की गई विवरण का इस्तेमाल करते हैं।
अपनी सुरक्षा के लिए, अपनी क्रेडिट कार्ड जानकारी शेयर करने से पहले हमेशा किसी भी अनुरोध की प्रामाणिकता की पुष्टि करें। सावधान रहें और अपने फाइनेंस को सुरक्षित रखने के लिए किसी भी संदिग्ध गतिविधि की तुरंत रिपोर्ट करें।
यह एक प्रकार की धोखाधड़ी है जहां स्कैमर्स वैध संस्थाओं, जैसे बैंकों या प्रसिद्ध कंपनियों का प्रतिरूपण करते हैं। ये भ्रामक रणनीति आपको संवेदनशील क्रेडिट कार्ड जानकारी का खुलासा करने के लिए धोखा देने के लिए डिज़ाइन की गई हैं।
अगर आप क्रेडिट कार्ड फ़िशिंग का शिकार हो जाते हैं, तो तुरंत अपने क्रेडिट कार्ड जारीकर्ता को घटना की रिपोर्ट करें। आगे के दुरुपयोग को रोकने के लिए आप अपने बैंक की वेबसाइट के जरिए भी अपने कार्ड को ब्लॉक कर सकते हैं। अतिरिक्त धोखाधड़ी से खुद को बचाने के लिए अपने बैंक और स्थानीय अधिकारियों के पास रिपोर्ट फाइल करना सबसे अच्छा है।
हाँ, फ़िशिंग का इस्तेमाल आपका क्रेडिट कार्ड नंबर चुराने के लिए किया जा सकता है। स्कैमर्स भ्रामक रणनीति का इस्तेमाल करते हैं, जैसे कि नकली ईमेल, फोन कॉल या वेबसाइटें, ताकि आपको आपके संवेदनशील कार्ड की जानकारी का खुलासा करने के लिए धोखा दिया जा सके। एक बार जब उनके पास आपकी विवरण हो जाती है, तो वे धोखाधड़ी वाले लेनदेन के लिए उनका इस्तेमाल कर सकते हैं।