
अक्सर यह माना जाता है कि जब तक किसी हैकर के हाथ आपका बैंक अकाउंट नंबर, डेबिट कार्ड पिन या ओटीपी (OTP) नहीं लगता, तब तक आपका पैसा सुरक्षित है। लेकिन हाल ही में टेक कंपनी Framework और उसके एनालिटिक्स पार्टनर Metabase में हुए बड़े डेटा लीक ने साइबर सुरक्षा की इस पुरानी धारणा को तोड़कर रख दिया है। इस सुरक्षा चूक में ग्राहकों का कोई भी पेमेंट डेटा (जैसे क्रेडिट कार्ड या बैंक डिटेल) चोरी नहीं हुआ है। इसके बावजूद साइबर एक्सपर्ट्स चेतावनी दे रहे हैं कि यह लीक हुए आंकड़े ही आपको आर्थिक रूप से कंगाल बनाने के लिए काफी हैं।
CNET+ 2
Framework डेटा लीक में क्या-क्या चोरी हुआ?
The Times of India
फ्रेमवर्क कंप्यूटर (Modular Laptops बनाने वाली कंपनी) ने अपने ग्राहकों को अलर्ट जारी करते हुए बताया कि एक थर्ड-पार्टी बिजनेस टूल ‘Metabase Cloud’ पर ‘जॉइंट जीरो-डे (Zero-Day SQL Injection)’ अटैक हुआ था। इस हमले के जरिए हैकर्स ने लाखों यूजर्स की पर्सनल जानकारी चुरा ली:
Help Net Security
हालांकि, कंपनी ने स्पष्ट किया कि पासवर्ड, ऑर्डर हिस्ट्री और वित्तीय ट्रांजैक्शन डेटा पूरी तरह सुरक्षित हैं।
How-To Geek
बिना बैंक अकाउंट के कैसे हो सकती है ठगी?
अब सवाल यह उठता है कि सिर्फ नाम, पता और फोन नंबर से आपके बैंक खाते से पैसे कैसे उड़ सकते हैं? इसे साइबर सुरक्षा की भाषा में सोशल इंजीनियरिंग (Social Engineering) और टारगेटेड फिशिंग (Targeted Phishing) कहा जाता है:
-
अत्यधिक सटीक (Super Targeted) फेक कॉल: हैकर्स आपको कंपनी का असली प्रतिनिधि बनकर फोन करेंगे। चूंकि उनके पास आपकी हालिया खरीदारी, घर का सही पता और आपकी ईमेल आईडी पहले से होगी, इसलिए वे बेहद असली नजर आएंगे।
-
सहानुभूति या डर का फायदा: वे आपको कॉल करके कहेंगे, “आपके हालिया ऑर्डर में सुरक्षा संबंधी समस्या आई है, रिफंड जारी करने या वारंटी क्लेम करने के लिए हम आपकी स्क्रीन शेयर करा रहे हैं या आपको एक लिंक भेज रहे हैं।”
-
सिम स्वैपिंग और आइडेंटिटी थेफ्ट: आपकी पर्सनल डिटेल्स का इस्तेमाल करके हैकर्स टेलीकॉम कंपनी से आपके नाम का नया सिम (SIM Swap) जारी करा सकते हैं या फर्जी केवाईसी (KYC) के जरिए आपके नाम से डिजिटल वॉलेट व क्रेडिट कार्ड बनवा सकते हैं।
-
पासवर्ड रीसेट लिंक: आपके आईपी एड्रेस और ईमेल का इस्तेमाल करके वे आपके अन्य सोशल मीडिया व ईमेल अकाउंट्स पर घुसपैठ की कोशिश कर सकते हैं।
डेटा लीक के पीड़ितों और आम इंटरनेट यूजर्स के लिए सुरक्षा टिप्स
यदि आपकी कोई भी पर्सनल डिटेल किसी भी डेटा लीक का हिस्सा बनती है, तो खुद को सुरक्षित रखने के लिए तुरंत ये कदम उठाएं:
CNET
-
संदिग्ध लिंक्स पर क्लिक न करें: किसी भी ईमेल या मैसेज में आए लिंक पर क्लिक करके लॉगिन न करें। हमेशा आधिकारिक वेबसाइट पर जाकर ही यूज़र अकाउंट खोलें।
- टू-फैक्टर ऑथेंटिकेशन (2FA) ऑन करें: अपने ईमेल, सोशल मीडिया और बैंकिंग ऐप्स पर एसएमएस के बजाय ‘Authenticator App’ आधारित 2FA चालू करें।
CNET
-
फोन कॉल पर कोई OTP या पासवर्ड न दें: कोई भी प्रतिष्ठित कंपनी या बैंक आपसे कॉल पर रिफंड के लिए पिन या ओटीपी नहीं मांगता।
- समान पासवर्ड न रखें: यदि आप एक ही पासवर्ड कई जगह इस्तेमाल करते हैं, तो उन्हें तुरंत बदलें।
CNET
girls globe