Chapter 9
अध्याय 09: Overview of Cyber Security
साइबर सुरक्षा की आवश्यकता एवं लक्ष्य (CIA Triad: Confidentiality, Integrity, Availability), पर्सनल कंप्यूटर (PC) की सुरक्षा, सुरक्षित ब्राउज़िंग (HTTPS, Cookies, Cache, Extensions), ई-मेल एवं सोशल मीडिया सुरक्षा (Facebook, Instagram, WhatsApp) तथा स्मार्टफोन सुरक्षा (Permissions, Screen Lock, App Stores) का संपूर्ण डिजिटल अध्ययन ग्रंथ।
Need and Goal of Cyber Security (CIA Triad)
आज के डिजिटल युग में कंप्यूटर, स्मार्टफोन, इंटरनेट, ऑनलाइन बैंकिंग, ई-गवर्नेंस और सोशल मीडिया हमारे जीवन के अभिन्न अंग बन चुके हैं। इन प्रणालियों में अरबों उपयोगकर्ताओं का अत्यधिक संवेदनशील डेटा (जैसे आधार विवरण, बैंक खाता संख्या, पासवर्ड, निजी तस्वीरें, व्यावसायिक गोपनीय दस्तावेज) संगृहीत रहता है। इस डिजिटल डेटा को साइबर अपराधियों, हैकर्स, मालवेयर तथा अनधिकृत घुसपैठियों से बचाने के लिए अपनाए जाने वाले समस्त तकनीकी एवं कानूनी सुरक्षा उपायों को Cyber Security (साइबर सुरक्षा) कहा जाता है।
साइबर सुरक्षा की आवश्यकता केवल पासवर्ड लगाने तक सीमित नहीं है, बल्कि यह पहचान की चोरी (Identity Theft), वित्तीय धोखाधड़ी (Financial Fraud), रैंसमवेयर हमलों (Ransomware), डेटा से अनधिकृत छेड़छाड़ तथा राष्ट्र-विरोधी साइबर जासूसी को रोकने हेतु परम आवश्यक है।
अंतरराष्ट्रीय स्तर पर साइबर सुरक्षा के संपूर्ण लक्ष्यों को CIA Triad (सीआईए त्रिकोण) द्वारा परिभाषित किया जाता है। यह किसी भी सूचना सुरक्षा प्रणाली की आधारशिला है:
| तत्व (Element) | हिंदी अर्थ | सुरक्षा का मूल सिद्धांत | संभावित खतरा / हमला | सुरक्षा समाधान |
|---|---|---|---|---|
| Confidentiality (C) | गोपनीयता | संवेदनशील डेटा केवल अधिकृत व्यक्ति ही देख या पढ़ सके; अनधिकृत प्रकटीकरण (Unauthorized Disclosure) से बचाव। | डेटा चोरी, स्नूपिंग, शोल्डर सर्फिंग, पासवर्ड लीक | एन्क्रिप्शन (Encryption), मजबूत पासवर्ड, 2FA |
| Integrity (I) | अखंडता / शुद्धता | डेटा की सटीकता, पूर्णता व मूल स्वरूप सुरक्षित रहे; बिना अधिकार के डेटा में कोई फेरबदल या बदलाव (Modification) न हो सके। | डेटा से अनधिकृत छेड़छाड़, मैन-इन-द-मिडिल अटैक, वायरस | डिजिटल हस्ताक्षर, हैश मान (MD5/SHA), एक्सेस कंट्रोल |
| Availability (A) | उपलब्धता | अधिकृत उपयोगकर्ताओं को आवश्यकता पड़ने पर 24×7 डेटा और सेवाएं निरंतर सुलभ व उपलब्ध रहें। | DoS/DDoS Attack, रैंसमवेयर, सर्वर क्रैश, पावर फेलियर | नियमित बैकअप, रिडंडेंसी, फायरवॉल, लोड बैलेंसर |
| तुलना का आधार | Authentication (प्रमाणीकरण) | Authorization (प्राधिकरण) |
|---|---|---|
| मूल प्रश्न | "आप कौन हैं?" (Who are you?) | "आपको क्या करने की अनुमति है?" (What can you do?) |
| प्रक्रिया | दावा की गई पहचान की पुष्टि करना। | प्रमाणित उपयोगकर्ता के अधिकारों और अनुमतियों का निर्धारण। |
| उदाहरण | यूजरनेम, पासवर्ड, बायोमेट्रिक फिंगरप्रिंट अथवा OTP दर्ज करना। | एडमिनिस्ट्रेटर द्वारा किसी फाइल को केवल 'Read-only' या 'Full Control' देना। |
• Malware (मैलेशियस सॉफ़्टवेयर): किसी भी दुर्भावनापूर्ण सॉफ़्टवेयर का सामूहिक नाम। इसके मुख्य प्रकार हैं:
1. Virus: किसी वैध फाइल से जुड़कर कंप्यूटर में फैलता है और यूजर द्वारा निष्पादित (Execute) होने पर सक्रिय होता है।
2. Worm: यह स्वयं की प्रतियां बनाकर बिना किसी मानव हस्तक्षेप के नेटवर्क में स्वतंत्र रूप से फैलता है।
3. Trojan Horse: दिखने में उपयोगी या मनोरंजक सॉफ़्टवेयर लगता है, किंतु अंदर गुप्त रूप से हानिकारक कोड छिपाए रखता है।
4. Spyware: यूजर की गतिविधियों, कीस्ट्रोक्स (Keylogger) और पासवर्ड्स पर गुप्त रूप से जासूसी करता है।
5. Ransomware: यूजर की संपूर्ण फाइलों को शक्तिशाली एन्क्रिप्शन से लॉक (बंधक) कर लेता है और उन्हें खोलने हेतु फिरौती (Ransom) मांगता है।
• Phishing: वास्तविक बैंक या कंपनी जैसी दिखने वाली फर्जी वेबसाइट अथवा ईमेल भेजकर यूजर से पासवर्ड, पिन व कार्ड विवरण चुराना।
• Social Engineering: तकनीकी खामी की बजाय इंसान के विश्वास, डर या लालच का फायदा उठाकर संवेदनशील जानकारी हासिल करना।
• CIA का फुल फॉर्म: Confidentiality, Integrity, Availability।
• त्रिपक्षीय सुरक्षा ढांचा (PPT Framework): सफल साइबर सुरक्षा People (जागरूक लोग), Process (नियम व नीतियां), Technology (सुरक्षा उपकरण) के समन्वय पर टिकी होती है।
• Anti-virus vs Cyber Security: एंटीवायरस साइबर सुरक्षा का केवल एक घटक (Tool) है; संपूर्ण साइबर सुरक्षा मानवीय जागरूकता और बहुस्तरीय सुरक्षा का नाम है।
🔄 Subtopic 1.1 त्वरित दोहराव (Quick Revision)
- साइबर सुरक्षा का उद्देश्य डिजिटल संपत्तियों की गोपनीयता, अखंडता और उपलब्धता बनाए रखना है।
- CIA Triad में C = Confidentiality, I = Integrity, A = Availability है।
- Authentication पहचान की पुष्टि करता है, जबकि Authorization कार्य करने के अधिकार तय करता है।
- Worm बिना होस्ट फाइल के स्वतः फैलता है, जबकि Virus को फैलने हेतु यूजर एक्शन की आवश्यकता होती है।
- Ransomware फाइलों को एन्क्रिप्ट करके बंधक बनाता है।
Securing PC (पर्सनल कंप्यूटर की सुरक्षा)
पर्सनल कंप्यूटर (PC) कार्यस्थल और घरों में सबसे अधिक उपयोग होने वाला कंप्यूटिंग उपकरण है। इस पर ऑफलाइन दस्तावेज, डेटाबेस तथा इंटरनेट आधारित गतिविधियां संचालित होती हैं। पीसी को सुरक्षित रखने का अर्थ हार्डवेयर, ऑपरेटिंग सिस्टम, सॉफ्टवेयर, यूजर एकाउंट्स और स्थानीय फाइलों को बाहरी तथा आंतरिक खतरों से बचाना है। इसके लिए Defense in Depth (बहुस्तरीय रक्षा प्रणाली) का उपयोग किया जाता है।
1. ऑपरेटिंग सिस्टम सुरक्षा व पैच प्रबंधन: विंडोज या लिनक्स में खोजी गई सुरक्षा कमजोरियों (Vulnerabilities) को ठीक करने हेतु डेवलपर्स द्वारा जारी Security Patches / Updates तुरंत लागू करने चाहिए।
2. एंटीवायरस एवं एंटी-मालवेयर: यह सिस्टम फाइलों का निरंतर सिग्नेचर एवं ह्यूरिस्टिक विश्लेषण करता है। संदेहास्पद फाइलों को Quarantine (संगरोध) में अलग रखता है ताकि वे फैल न सकें।
3. फायरवॉल (Firewall): कंप्यूटर और बाहरी नेटवर्क के बीच सुरक्षा अवरोधक है, जो पूर्व-निर्धारित पोर्ट नियमों के आधार पर अनाधिकृत आवक (Incoming) व जावक (Outgoing) कनेक्शन रोकता है।
4. यूजर एकाउंट व न्यूनतम अधिकार (Least Privilege): रोजमर्रा के कार्यों हेतु सामान्य (Standard User) एकाउंट का उपयोग करें ताकि कोई दुर्भावनापूर्ण प्रोग्राम चुपके से सिस्टम सेटिंग्स न बदल सके।
5. रिमूवेबल मीडिया (USB/Pen Drive) सुरक्षा: अनजानी पेनड्राइव लगाने से पहले उसका Autorun/Autoplay अक्षम (Disable) रखें और एंटीवायरस से स्कैन करें।
| मापदंड | Antivirus (एंटीवायरस) | Firewall (फायरवॉल) |
|---|---|---|
| प्राथमिक कार्य | सिस्टम में मौजूद फाइलों को स्कैन कर मालवेयर, वायरस व ट्रोजन को खोजना और मिटाना। | कंप्यूटर और नेटवर्क के बीच आने-जाने वाले ट्रैफिक को नियमों के आधार पर फिल्टर करना। |
| प्रकृति | सॉफ्टवेयर आधारित एंडपॉइंट प्रोटेक्शन। | सॉफ्टवेयर तथा हार्डवेयर दोनों रूपों में उपलब्ध सुरक्षा दीवार। |
| सुरक्षा का स्तर | आंतरिक स्टोरेज व निष्पादन योग्य फाइलों की सुरक्षा। | बाहरी इंटरनेट नेटवर्क से होने वाले अनधिकृत कनेक्शन रोकना। |
• अपने महत्वपूर्ण डेटा की कम से कम 3 प्रतियां (Copies) रखें।
• डेटा को 2 अलग-अलग मीडिया प्रारूपों में रखें (उदा. एक आंतरिक हार्ड ड्राइव पर और दूसरा बाहरी एक्सटर्नल हार्ड ड्राइव/पेनड्राइव पर)।
• 1 प्रति सुरक्षित ऑफ-साइट (Off-site / Cloud Storage) पर रखें (उदा. Google Drive, OneDrive आदि)।
- कंप्यूटर स्क्रीन लॉक करना: अपनी सीट से उठते समय तत्काल
Windows Logo + Lदबाएं। - विंडोज सुरक्षा स्थिति जांचना: Start > Settings > Update & Security > Windows Security खोलें और वायरस व फायरवॉल प्रोटेक्शन चालू रखें।
- सिस्टम रीस्टोर पॉइंट बनाना: Control Panel > System > System Protection > Create Restore Point पर क्लिक करें ताकि खराबी आने पर पीसी पूर्व स्थिति में लौट सके।
• कीबोर्ड शॉर्टकट: कंप्यूटर को तुरंत लॉक करने का शॉर्टकट Windows + L है।
• Firewall: फायरवॉल हार्डवेयर और सॉफ्टवेयर दोनों रूपों में उपलब्ध हो सकता है।
• Quarantine: एंटीवायरस द्वारा संदेहास्पद फाइलों को निष्क्रिय कर सुरक्षित अलग तिजोरी में रखने की प्रक्रिया को क्वारंटाइन कहते हैं।
🔄 Subtopic 1.2 त्वरित दोहराव (Quick Revision)
- पीसी सुरक्षा में ऑपरेटिंग सिस्टम अपडेट, एंटीवायरस, फायरवॉल और बैकअप अनिवार्य स्तंभ हैं।
- फायरवॉल नेटवर्क कनेक्शन पर नियंत्रण रखता है, जबकि एंटीवायरस स्थानीय फाइलों की जांच करता है।
- 3-2-1 बैकअप नियम डेटा हानि से बचने का सर्वोत्तम उपाय है।
- अनजानी यूएसबी ड्राइव्स से ऑटो-रन मालवेयर फैलने का सर्वाधिक खतरा रहता है।
Securing Browser (ब्राउज़र की सुरक्षा)
वेब ब्राउज़र (जैसे Chrome, Edge, Firefox) इंटरनेट की दुनिया का मुख्य प्रवेश द्वार है। अधिकांश साइबर हमले, मालवेयर डाउनलोड और फ़िशिंग जालसाजी ब्राउज़र के रास्ते ही कंप्यूटर तक पहुंचते हैं। ब्राउज़र सुरक्षा का उद्देश्य उपयोगकर्ता के गोपनीय क्रेडेंशियल्स, वित्तीय लेन-देन तथा ब्राउज़िंग इतिहास को सुरक्षित रखना है।
• HTTPS (Hypertext Transfer Protocol Secure): यह मानक HTTP के ऊपर TLS (Transport Layer Security) एन्क्रिप्शन जोड़ता है। यह मानक Port 443 पर कार्य करता है (जबकि असुरक्षित HTTP Port 80 पर चलता है)।
• Certificate Authority (CA): किसी वेबसाइट की वैधानिक पहचान को सत्यापित कर डिजिटल प्रमाणपत्र (SSL/TLS Certificate) जारी करने वाली संस्था को CA कहा जाता है। ब्राउज़र इस प्रमाणपत्र की वैधता जांचकर एड्रेस बार में 🔒 लॉक प्रदर्शित करता है।
• ⚠️ महत्वपूर्ण भ्रम निवारण: केवल https:// दिखना इस बात का प्रमाण नहीं है कि वेबसाइट 100% ईमानदार है! आज साइबर ठग भी मुफ्त एसएसएल सर्टिफिकेट लेकर फ़िशिंग साइट बना लेते हैं। अतः डोमेन की वर्तनी (Spelling) की जांच अनिवार्य है।
| घटक | क्या स्टोर करता है? | उद्देश्य एवं उपयोगिता | डिलीट करने का प्रभाव |
|---|---|---|---|
| Cookies (कुकीज) | लॉगिन सत्र, यूजर प्राथमिकताएं, शॉपिंग कार्ट डेटा (Text)। | वेबसाइट को याद रखना कि आप कौन हैं ताकि बार-बार लॉगिन न करना पड़े। | सक्रिय लॉगिन समाप्त हो जाएंगे; साइट पर पुनः लॉगिन करना पड़ेगा। |
| Cache (कैश) | वेब पेजों के भारी चित्र, लोगो, सीएसएस एवं स्क्रिप्ट्स। | दोबारा वही वेबसाइट खोलने पर तेजी से लोड करना (डेटा की बचत)। | वेब पेज सर्वर से एकदम नया और ताजा संस्करण लोड करेगा। |
| History (इतिहास) | पूर्व में खोली गई सभी वेबसाइटों के URL और समय की सूची। | उपयोगकर्ता द्वारा पहले देखे गए पेजों पर दोबारा आसानी से जाना। | ब्राउज़िंग रिकॉर्ड्स मिट जाते हैं (किंतु सर्वर/ISP स्तर पर रिकॉर्ड रहता है)। |
• Browser Extensions (ऐड-ऑन्स): ब्राउज़र में अतिरिक्त सुविधाएं जोड़ते हैं, किंतु दुर्भावनापूर्ण एक्सटेंशन यूजर द्वारा टाइप किए गए पासवर्ड्स और बैंक डिटेल्स चुरा सकते हैं। केवल सत्यापित डेवलपर्स के एक्सटेंशन ही रखें।
• साइट परमिशन (Site Permissions): कैमरा, माइक्रोफ़ोन, लोकेशन और नोटिफिकेशन की अनुमति केवल विश्वसनीय वेबसाइटों को ही दें।
• Pop-up Blocker: अवांछित विज्ञापन खिड़कियों को स्वतः रोकता है जो मालवेयर डाउनलोड का कारण बन सकती हैं।
• शॉर्टकट: Chrome/Edge में Ctrl + Shift + N, Firefox में Ctrl + Shift + P।
• क्या करता है: विंडो बंद करते ही कंप्यूटर से हिस्ट्री, कुकीज और फॉर्म डेटा मिटा देता है।
• मिथक (False): गुप्त मोड आपको इंटरनेट पर पूर्णतः अज्ञात (Completely Anonymous) नहीं बनाता! आपके स्कूल/ऑफिस का नेटवर्क एडमिनिस्ट्रेटर और इंटरनेट सर्विस प्रोवाइडर (ISP) तब भी देख सकते हैं कि आप कौन सी वेबसाइट खोल रहे हैं।
🔄 Subtopic 1.3 त्वरित दोहराव (Quick Revision)
- HTTPS डेटा संचरण को एन्क्रिप्ट करता है और मानक Port 443 का उपयोग करता है।
- कुकीज लॉगिन सत्र व प्राथमिकताएं रखती हैं, जबकि कैश पेज को तेज लोड करने हेतु चित्र व स्क्रिप्ट्स रखता है।
- Incognito मोड केवल स्थानीय कंप्यूटर पर हिस्ट्री मिटाता है, आईएसपी स्तर पर नहीं।
- पब्लिक कंप्यूटर पर ब्राउज़र में पासवर्ड 'Save' कभी नहीं करना चाहिए।
Securing Email and Social Media Accounts (Facebook, Instagram, WhatsApp)
ईमेल और सोशल मीडिया हमारे डिजिटल व्यक्तित्व (Digital Identity) का मुख्य केंद्र हैं। यदि कोई ईमेल खाता हैक हो जाता है, तो हैकर 'Forgot Password' का उपयोग करके उससे जुड़े सभी बैंक खातों और सोशल प्रोफाइल्स पर कब्जा कर सकता है। सोशल मीडिया खातों की सुरक्षा के दो प्रमुख पहलू हैं: सुरक्षा (Security - अनधिकृत पहुंच रोकना) तथा गोपनीयता (Privacy - कौन आपकी सामग्री देख सकता है)।
| प्लेटफॉर्म | प्रमुख सुरक्षा खतरे | अनिवार्य सुरक्षा सेटिंग्स / समाधान | महत्वपूर्ण सुरक्षा फीचर |
|---|---|---|---|
| E-mail (Gmail / Outlook) | फ़िशिंग मेल्स, फर्जी अटैचमेंट्स, पासवर्ड रीसेट हाइजैकिंग। | Two-Factor Authentication (2FA), रिकवरी मोबाइल व ईमेल को अद्यतन रखना। | संदिग्ध लॉगिन अलर्ट्स व स्पैम फिल्टर |
| फर्जी फ्रेंड रिक्वेस्ट्स, प्रोफाइल क्लोनिंग, दुर्भावनापूर्ण लिंक्स। | Login Alerts ऑन करना, प्रोफाइल लॉक करना, टैगिंग व पोस्ट प्राइवेसी 'Friends Only' करना। | अज्ञात लॉगिन पर तत्काल सत्र समाप्ति | |
| संदिग्ध डीएम लिंक्स, फर्जी स्पॉन्सरशिप्स, बायो लिंक फ्रॉड। | खाता 'Private' करना, Login Activity की नियमित समीक्षा, संदेहास्पद थर्ड-पार्टी ऐप्स हटाना। | टू-फैक्टर ऑथेंटिकेशन (प्रमाणक ऐप द्वारा) | |
| पंजीकरण कोड चोरी, अज्ञात डिवाइस लिंकेज, फर्जी लॉटरी संदेश। | Two-Step Verification (6-अंकीय पिन) ऑन करना, Linked Devices की नियमित जांच। | एंड-टू-एंड एन्क्रिप्शन |
• Registration Code गोपनीयता: व्हाट्सएप का 6 अंकों का एसएमएस रजिस्ट्रेशन कोड कभी किसी से साझा न करें! यदि कोई मित्र बनकर कहे कि "गलती से मेरा कोड तुम्हारे नंबर पर आ गया है, मुझे बता दो", तो यह सीधे आपका व्हाट्सएप चुराने (Account Hijack) का प्रयास है।
• Linked Devices (व्हाट्सएप वेब) की नियमित समीक्षा: कोई दूसरा व्यक्ति आपके फोन का क्यूआर कोड स्कैन करके अपने पीसी पर आपकी चैट तो नहीं पढ़ रहा, इसकी जांच हेतु व्हाट्सएप में Linked Devices विकल्प नियमित देखना चाहिए।
- WhatsApp खोलें और ऊपरी दाएं कोने में स्थित तीन बिंदुओं (⋮) पर टैप करें।
- Linked Devices विकल्प पर क्लिक करें।
- सक्रिय ब्राउज़रों या कंप्यूटरों की सूची देखें।
- यदि कोई अनजान डिवाइस दिखे, तो उस पर टैप करके तुरंत Log Out कर दें।
• कभी भी अपने नाम, जन्मतिथि, बाइक नंबर या 123456 जैसा पासवर्ड न रखें।
• ईमेल, फेसबुक और बैंकिंग के लिए अलग-अलग (Unique) पासवर्ड रखें। एक पासवर्ड लीक होने पर सभी खाते खतरे में पड़ जाते हैं।
• 2FA (Two-Factor Authentication): लॉगिन के समय पासवर्ड के साथ ओटीपी या ऑथेंटिकेटर कोड की दूसरी परत जोड़ना।
• End-to-End Encryption: प्रेषक और प्राप्तकर्ता के अलावा बीच का कोई भी सर्वर या टेलीकॉम कंपनी संदेश नहीं पढ़ सकती। किंतु यदि आपने रजिस्ट्रेशन कोड बता दिया, तो एन्क्रिप्शन भी आपकी रक्षा नहीं कर सकता!
🔄 Subtopic 1.4 त्वरित दोहराव (Quick Revision)
- ईमेल खाता सभी डिजिटल सेवाओं की रिकवरी की चाबी है, इसे 2FA से सुरक्षित रखें।
- फेसबुक और इंस्टाग्राम पर लॉगिन एक्टिविटी की नियमित समीक्षा अनधिकृत पहुंच पकड़ती है।
- व्हाट्सएप में टू-स्टेप वेरिफिकेशन 6 अंकों का पिन मांगता है।
- सोशल मीडिया पर अपनी दैनिक यात्रा और निजी पते की ओवर-शेयरिंग (Oversharing) से बचें।
Securing Smart Phone (स्मार्टफोन की सुरक्षा)
स्मार्टफोन वर्तमान में हमारी जेब में रहने वाला सबसे संवेदनशील व्यक्तिगत कंप्यूटर है। इसमें हमारे बैंक खाते (UPI Apps), निजी संदेश, परिवार की तस्वीरें, संपर्क सूची तथा वास्तविक समय का जीपीएस स्थान (Live Location) संगृहीत रहता है। स्मार्टफोन खोने या हैक होने पर भारी वित्तीय व सामाजिक क्षति हो सकती है। अतः मोबाइल सुरक्षा के 5 प्रमुख स्तंभों को समझना अनिवार्य है।
1. मजबूत स्क्रीन लॉक (Screen Lock Hierarchy): साधारण स्वाइप या आसान 4-बिंदु पैटर्न की तुलना में 6-अंकीय पिन, अल्फ़ान्यूमेरिक पासवर्ड अथवा फिंगरप्रिंट/फेस रिकग्निशन अत्यधिक सुरक्षित होते हैं।
2. ऐप अनुमतियों का विवेकपूर्ण प्रबंधन (App Permissions): किसी फ्लैशलाइट, वॉलपेपर या कैलकुलेटर ऐप को संपर्कों (Contacts), लोकेशन, एसएमएस अथवा कैमरे की अनुमति कभी न दें।
3. आधिकारिक स्रोतों से ऐप संस्थापन: कभी भी व्हाट्सएप या ब्राउज़र से अज्ञात .apk फाइलें (Sideloading) इंस्टॉल न करें। केवल Google Play Store (Google Play Protect सक्षम) या Apple App Store का उपयोग करें।
4. रिमोट ट्रैकिंग एवं डेटा वाइप (Find My Device): फोन खोने या चोरी होने पर गूगल के 'Find My Device' पोर्टल से दूर बैठे फोन की स्क्रीन लॉक की जा सकती है अथवा उसका संपूर्ण डेटा मिटाया (Remote Factory Reset) जा सकता है।
5. वायरलेस रेडियो प्रबंधन (Radios Off): उपयोग न होने पर ब्लूटूथ, वाई-फाई और पोर्टेबल हॉटस्पॉट बंद रखें ताकि अवांछित डिवाइस पेयरिंग न हो सके।
साइबर अपराधी बैंक अधिकारी या कस्टमर केयर बनकर पीड़ित को झांसा देते हैं और मोबाइल पर AnyDesk, TeamViewer, RustDesk अथवा QuickSupport जैसी स्क्रीन-शेयरिंग ऍप्लिकेशन्स डाउनलोड करवा लेते हैं। जैसे ही पीड़ित ऐप खोलता है, ठग घर बैठे उसकी मोबाइल स्क्रीन लाइव देखकर बैंक का पासवर्ड, ओटीपी और यूपीआई पिन चुराकर खाते से सारा पैसा साफ कर देता है। किसी भी अनजान व्यक्ति के कहने पर ऐसी ऐप्स कभी इंस्टॉल न करें।
• SIM Swap Fraud: अपराधी द्वारा फर्जी पहचान पत्र से आपके नंबर का नया सिम कार्ड जारी करवा लेना जिससे सारे बैंक ओटीपी उसके पास जाने लगें; इससे बचाव हेतु टेलीकॉम ऑपरेटर से SIM PIN (सिम लॉक) सक्रिय रखना चाहिए।
• सार्वजनिक वाई-फाई (Public Wi-Fi): रेलवे स्टेशन या मॉल के खुले वाई-फाई पर मैन-इन-द-मिडिल (MitM) अटैक का खतरा होता है; इस पर कभी ऑनलाइन बैंकिंग या यूपीआई न चलाएं।
🔄 Subtopic 1.5 त्वरित दोहराव (Quick Revision)
- स्मार्टफोन सुरक्षा में मजबूत स्क्रीन लॉक, ऐप परमिशन नियंत्रण और प्ले प्रोटेक्ट प्राथमिक हैं।
- अनधिकृत स्रोतों से एपीके (APK) साइडलोडिंग करने पर स्पायवेयर इंस्टॉल होने का खतरा रहता है।
- Find My Device फोन खोने पर रिमोट लॉक और डेटा वाइप की सुविधा देता है।
- AnyDesk/TeamViewer जैसी स्क्रीन शेयरिंग ऐप्स किसी अनजान के कहने पर कभी न डालें।