Helpline: +91-9161181709 / +91-6307328299 | Certified Computer Institute
Admission Open | Verify Certificate

PRATHAM INSTITUTE of COMPUTER & EXCELLENCE

We Make Experts...

Welcome to Pratham Computer Institute

Admissions open for DCA, ADCA, CCC, Tally Prime + GST. Government recognized diplomas and 100% practical lab classes.

Enroll Now Practice CCC Test

Chapter 9

html_chapter_9_master = """ CCC Chapter 09: Overview of Cyber Security — Universal Deep Visual Textbook Edition
⚡ NIELIT CCC Master Syllabus — Deep Visual Edition
🛡️ 💻 🌐 📧 📱 🔐

अध्याय 09: Overview of Cyber Security

साइबर सुरक्षा की आवश्यकता एवं लक्ष्य (CIA Triad: Confidentiality, Integrity, Availability), पर्सनल कंप्यूटर (PC) की सुरक्षा, सुरक्षित ब्राउज़िंग (HTTPS, Cookies, Cache, Extensions), ई-मेल एवं सोशल मीडिया सुरक्षा (Facebook, Instagram, WhatsApp) तथा स्मार्टफोन सुरक्षा (Permissions, Screen Lock, App Stores) का संपूर्ण डिजिटल अध्ययन ग्रंथ।

📖 Comprehensive Self-Study Guide • 🎯 100% Exam-Aligned
🛡️ TOPIC 01: Cyber Security
CCC-C09-T01-S01

Need and Goal of Cyber Security (CIA Triad)

आज के डिजिटल युग में कंप्यूटर, स्मार्टफोन, इंटरनेट, ऑनलाइन बैंकिंग, ई-गवर्नेंस और सोशल मीडिया हमारे जीवन के अभिन्न अंग बन चुके हैं। इन प्रणालियों में अरबों उपयोगकर्ताओं का अत्यधिक संवेदनशील डेटा (जैसे आधार विवरण, बैंक खाता संख्या, पासवर्ड, निजी तस्वीरें, व्यावसायिक गोपनीय दस्तावेज) संगृहीत रहता है। इस डिजिटल डेटा को साइबर अपराधियों, हैकर्स, मालवेयर तथा अनधिकृत घुसपैठियों से बचाने के लिए अपनाए जाने वाले समस्त तकनीकी एवं कानूनी सुरक्षा उपायों को Cyber Security (साइबर सुरक्षा) कहा जाता है।

साइबर सुरक्षा की आवश्यकता केवल पासवर्ड लगाने तक सीमित नहीं है, बल्कि यह पहचान की चोरी (Identity Theft), वित्तीय धोखाधड़ी (Financial Fraud), रैंसमवेयर हमलों (Ransomware), डेटा से अनधिकृत छेड़छाड़ तथा राष्ट्र-विरोधी साइबर जासूसी को रोकने हेतु परम आवश्यक है।

अंतरराष्ट्रीय स्तर पर साइबर सुरक्षा के संपूर्ण लक्ष्यों को CIA Triad (सीआईए त्रिकोण) द्वारा परिभाषित किया जाता है। यह किसी भी सूचना सुरक्षा प्रणाली की आधारशिला है:

🛡️ C Confidentiality (गोपनीयता) I Integrity (अखंडता / शुद्धता) A Availability (उपलब्धता)
चित्र 9.1: सूचना सुरक्षा का आधारभूत त्रिकोण — CIA Triad (Confidentiality, Integrity, Availability)
तत्व (Element)हिंदी अर्थसुरक्षा का मूल सिद्धांतसंभावित खतरा / हमलासुरक्षा समाधान
Confidentiality (C)गोपनीयतासंवेदनशील डेटा केवल अधिकृत व्यक्ति ही देख या पढ़ सके; अनधिकृत प्रकटीकरण (Unauthorized Disclosure) से बचाव।डेटा चोरी, स्नूपिंग, शोल्डर सर्फिंग, पासवर्ड लीकएन्क्रिप्शन (Encryption), मजबूत पासवर्ड, 2FA
Integrity (I)अखंडता / शुद्धताडेटा की सटीकता, पूर्णता व मूल स्वरूप सुरक्षित रहे; बिना अधिकार के डेटा में कोई फेरबदल या बदलाव (Modification) न हो सके।डेटा से अनधिकृत छेड़छाड़, मैन-इन-द-मिडिल अटैक, वायरसडिजिटल हस्ताक्षर, हैश मान (MD5/SHA), एक्सेस कंट्रोल
Availability (A)उपलब्धताअधिकृत उपयोगकर्ताओं को आवश्यकता पड़ने पर 24×7 डेटा और सेवाएं निरंतर सुलभ व उपलब्ध रहें।DoS/DDoS Attack, रैंसमवेयर, सर्वर क्रैश, पावर फेलियरनियमित बैकअप, रिडंडेंसी, फायरवॉल, लोड बैलेंसर
तुलना का आधारAuthentication (प्रमाणीकरण)Authorization (प्राधिकरण)
मूल प्रश्न"आप कौन हैं?" (Who are you?)"आपको क्या करने की अनुमति है?" (What can you do?)
प्रक्रियादावा की गई पहचान की पुष्टि करना।प्रमाणित उपयोगकर्ता के अधिकारों और अनुमतियों का निर्धारण।
उदाहरणयूजरनेम, पासवर्ड, बायोमेट्रिक फिंगरप्रिंट अथवा OTP दर्ज करना।एडमिनिस्ट्रेटर द्वारा किसी फाइल को केवल 'Read-only' या 'Full Control' देना।

• Malware (मैलेशियस सॉफ़्टवेयर): किसी भी दुर्भावनापूर्ण सॉफ़्टवेयर का सामूहिक नाम। इसके मुख्य प्रकार हैं:
  1. Virus: किसी वैध फाइल से जुड़कर कंप्यूटर में फैलता है और यूजर द्वारा निष्पादित (Execute) होने पर सक्रिय होता है।
  2. Worm: यह स्वयं की प्रतियां बनाकर बिना किसी मानव हस्तक्षेप के नेटवर्क में स्वतंत्र रूप से फैलता है।
  3. Trojan Horse: दिखने में उपयोगी या मनोरंजक सॉफ़्टवेयर लगता है, किंतु अंदर गुप्त रूप से हानिकारक कोड छिपाए रखता है।
  4. Spyware: यूजर की गतिविधियों, कीस्ट्रोक्स (Keylogger) और पासवर्ड्स पर गुप्त रूप से जासूसी करता है।
  5. Ransomware: यूजर की संपूर्ण फाइलों को शक्तिशाली एन्क्रिप्शन से लॉक (बंधक) कर लेता है और उन्हें खोलने हेतु फिरौती (Ransom) मांगता है।
• Phishing: वास्तविक बैंक या कंपनी जैसी दिखने वाली फर्जी वेबसाइट अथवा ईमेल भेजकर यूजर से पासवर्ड, पिन व कार्ड विवरण चुराना।
• Social Engineering: तकनीकी खामी की बजाय इंसान के विश्वास, डर या लालच का फायदा उठाकर संवेदनशील जानकारी हासिल करना।

📝 CCC Exam Master Notes

• CIA का फुल फॉर्म: Confidentiality, Integrity, Availability।
• त्रिपक्षीय सुरक्षा ढांचा (PPT Framework): सफल साइबर सुरक्षा People (जागरूक लोग), Process (नियम व नीतियां), Technology (सुरक्षा उपकरण) के समन्वय पर टिकी होती है।
• Anti-virus vs Cyber Security: एंटीवायरस साइबर सुरक्षा का केवल एक घटक (Tool) है; संपूर्ण साइबर सुरक्षा मानवीय जागरूकता और बहुस्तरीय सुरक्षा का नाम है।

🔄 Subtopic 1.1 त्वरित दोहराव (Quick Revision)

  • साइबर सुरक्षा का उद्देश्य डिजिटल संपत्तियों की गोपनीयता, अखंडता और उपलब्धता बनाए रखना है।
  • CIA Triad में C = Confidentiality, I = Integrity, A = Availability है।
  • Authentication पहचान की पुष्टि करता है, जबकि Authorization कार्य करने के अधिकार तय करता है।
  • Worm बिना होस्ट फाइल के स्वतः फैलता है, जबकि Virus को फैलने हेतु यूजर एक्शन की आवश्यकता होती है।
  • Ransomware फाइलों को एन्क्रिप्ट करके बंधक बनाता है।
CCC-C09-T01-S02

Securing PC (पर्सनल कंप्यूटर की सुरक्षा)

पर्सनल कंप्यूटर (PC) कार्यस्थल और घरों में सबसे अधिक उपयोग होने वाला कंप्यूटिंग उपकरण है। इस पर ऑफलाइन दस्तावेज, डेटाबेस तथा इंटरनेट आधारित गतिविधियां संचालित होती हैं। पीसी को सुरक्षित रखने का अर्थ हार्डवेयर, ऑपरेटिंग सिस्टम, सॉफ्टवेयर, यूजर एकाउंट्स और स्थानीय फाइलों को बाहरी तथा आंतरिक खतरों से बचाना है। इसके लिए Defense in Depth (बहुस्तरीय रक्षा प्रणाली) का उपयोग किया जाता है।

1. Firewall 🧱 नेटवर्क ट्रैफिक नियंत्रण (Stateful Packet Filter) 2. Antivirus 🦠 मालवेयर डिटेक्शन व स्कैन (Quarantine / Clean) 3. Backup 💾 आपदा में डेटा रिकवरी (3-2-1 Backup Rule)
चित्र 9.2: पीसी सुरक्षा का त्रिस्तरीय सुरक्षा मॉडल (Firewall, Antivirus, Data Backup)

1. ऑपरेटिंग सिस्टम सुरक्षा व पैच प्रबंधन: विंडोज या लिनक्स में खोजी गई सुरक्षा कमजोरियों (Vulnerabilities) को ठीक करने हेतु डेवलपर्स द्वारा जारी Security Patches / Updates तुरंत लागू करने चाहिए।
2. एंटीवायरस एवं एंटी-मालवेयर: यह सिस्टम फाइलों का निरंतर सिग्नेचर एवं ह्यूरिस्टिक विश्लेषण करता है। संदेहास्पद फाइलों को Quarantine (संगरोध) में अलग रखता है ताकि वे फैल न सकें।
3. फायरवॉल (Firewall): कंप्यूटर और बाहरी नेटवर्क के बीच सुरक्षा अवरोधक है, जो पूर्व-निर्धारित पोर्ट नियमों के आधार पर अनाधिकृत आवक (Incoming) व जावक (Outgoing) कनेक्शन रोकता है।
4. यूजर एकाउंट व न्यूनतम अधिकार (Least Privilege): रोजमर्रा के कार्यों हेतु सामान्य (Standard User) एकाउंट का उपयोग करें ताकि कोई दुर्भावनापूर्ण प्रोग्राम चुपके से सिस्टम सेटिंग्स न बदल सके।
5. रिमूवेबल मीडिया (USB/Pen Drive) सुरक्षा: अनजानी पेनड्राइव लगाने से पहले उसका Autorun/Autoplay अक्षम (Disable) रखें और एंटीवायरस से स्कैन करें।

मापदंडAntivirus (एंटीवायरस)Firewall (फायरवॉल)
प्राथमिक कार्यसिस्टम में मौजूद फाइलों को स्कैन कर मालवेयर, वायरस व ट्रोजन को खोजना और मिटाना।कंप्यूटर और नेटवर्क के बीच आने-जाने वाले ट्रैफिक को नियमों के आधार पर फिल्टर करना।
प्रकृतिसॉफ्टवेयर आधारित एंडपॉइंट प्रोटेक्शन।सॉफ्टवेयर तथा हार्डवेयर दोनों रूपों में उपलब्ध सुरक्षा दीवार।
सुरक्षा का स्तरआंतरिक स्टोरेज व निष्पादन योग्य फाइलों की सुरक्षा।बाहरी इंटरनेट नेटवर्क से होने वाले अनधिकृत कनेक्शन रोकना।

• अपने महत्वपूर्ण डेटा की कम से कम 3 प्रतियां (Copies) रखें।
• डेटा को 2 अलग-अलग मीडिया प्रारूपों में रखें (उदा. एक आंतरिक हार्ड ड्राइव पर और दूसरा बाहरी एक्सटर्नल हार्ड ड्राइव/पेनड्राइव पर)।
• 1 प्रति सुरक्षित ऑफ-साइट (Off-site / Cloud Storage) पर रखें (उदा. Google Drive, OneDrive आदि)।

🔧 पीसी सुरक्षा हेतु व्यावहारिक प्रक्रियाएं (Step-by-Step)
  1. कंप्यूटर स्क्रीन लॉक करना: अपनी सीट से उठते समय तत्काल Windows Logo + L दबाएं।
  2. विंडोज सुरक्षा स्थिति जांचना: Start > Settings > Update & Security > Windows Security खोलें और वायरस व फायरवॉल प्रोटेक्शन चालू रखें।
  3. सिस्टम रीस्टोर पॉइंट बनाना: Control Panel > System > System Protection > Create Restore Point पर क्लिक करें ताकि खराबी आने पर पीसी पूर्व स्थिति में लौट सके।
📝 CCC Exam Top Notes

• कीबोर्ड शॉर्टकट: कंप्यूटर को तुरंत लॉक करने का शॉर्टकट Windows + L है।
• Firewall: फायरवॉल हार्डवेयर और सॉफ्टवेयर दोनों रूपों में उपलब्ध हो सकता है।
• Quarantine: एंटीवायरस द्वारा संदेहास्पद फाइलों को निष्क्रिय कर सुरक्षित अलग तिजोरी में रखने की प्रक्रिया को क्वारंटाइन कहते हैं।

🔄 Subtopic 1.2 त्वरित दोहराव (Quick Revision)

  • पीसी सुरक्षा में ऑपरेटिंग सिस्टम अपडेट, एंटीवायरस, फायरवॉल और बैकअप अनिवार्य स्तंभ हैं।
  • फायरवॉल नेटवर्क कनेक्शन पर नियंत्रण रखता है, जबकि एंटीवायरस स्थानीय फाइलों की जांच करता है।
  • 3-2-1 बैकअप नियम डेटा हानि से बचने का सर्वोत्तम उपाय है।
  • अनजानी यूएसबी ड्राइव्स से ऑटो-रन मालवेयर फैलने का सर्वाधिक खतरा रहता है।
CCC-C09-T01-S03

Securing Browser (ब्राउज़र की सुरक्षा)

वेब ब्राउज़र (जैसे Chrome, Edge, Firefox) इंटरनेट की दुनिया का मुख्य प्रवेश द्वार है। अधिकांश साइबर हमले, मालवेयर डाउनलोड और फ़िशिंग जालसाजी ब्राउज़र के रास्ते ही कंप्यूटर तक पहुंचते हैं। ब्राउज़र सुरक्षा का उद्देश्य उपयोगकर्ता के गोपनीय क्रेडेंशियल्स, वित्तीय लेन-देन तथा ब्राउज़िंग इतिहास को सुरक्षित रखना है।

• HTTPS (Hypertext Transfer Protocol Secure): यह मानक HTTP के ऊपर TLS (Transport Layer Security) एन्क्रिप्शन जोड़ता है। यह मानक Port 443 पर कार्य करता है (जबकि असुरक्षित HTTP Port 80 पर चलता है)।
• Certificate Authority (CA): किसी वेबसाइट की वैधानिक पहचान को सत्यापित कर डिजिटल प्रमाणपत्र (SSL/TLS Certificate) जारी करने वाली संस्था को CA कहा जाता है। ब्राउज़र इस प्रमाणपत्र की वैधता जांचकर एड्रेस बार में 🔒 लॉक प्रदर्शित करता है।
• ⚠️ महत्वपूर्ण भ्रम निवारण: केवल https:// दिखना इस बात का प्रमाण नहीं है कि वेबसाइट 100% ईमानदार है! आज साइबर ठग भी मुफ्त एसएसएल सर्टिफिकेट लेकर फ़िशिंग साइट बना लेते हैं। अतः डोमेन की वर्तनी (Spelling) की जांच अनिवार्य है।

घटकक्या स्टोर करता है?उद्देश्य एवं उपयोगिताडिलीट करने का प्रभाव
Cookies (कुकीज)लॉगिन सत्र, यूजर प्राथमिकताएं, शॉपिंग कार्ट डेटा (Text)।वेबसाइट को याद रखना कि आप कौन हैं ताकि बार-बार लॉगिन न करना पड़े।सक्रिय लॉगिन समाप्त हो जाएंगे; साइट पर पुनः लॉगिन करना पड़ेगा।
Cache (कैश)वेब पेजों के भारी चित्र, लोगो, सीएसएस एवं स्क्रिप्ट्स।दोबारा वही वेबसाइट खोलने पर तेजी से लोड करना (डेटा की बचत)।वेब पेज सर्वर से एकदम नया और ताजा संस्करण लोड करेगा।
History (इतिहास)पूर्व में खोली गई सभी वेबसाइटों के URL और समय की सूची।उपयोगकर्ता द्वारा पहले देखे गए पेजों पर दोबारा आसानी से जाना।ब्राउज़िंग रिकॉर्ड्स मिट जाते हैं (किंतु सर्वर/ISP स्तर पर रिकॉर्ड रहता है)।

• Browser Extensions (ऐड-ऑन्स): ब्राउज़र में अतिरिक्त सुविधाएं जोड़ते हैं, किंतु दुर्भावनापूर्ण एक्सटेंशन यूजर द्वारा टाइप किए गए पासवर्ड्स और बैंक डिटेल्स चुरा सकते हैं। केवल सत्यापित डेवलपर्स के एक्सटेंशन ही रखें।
• साइट परमिशन (Site Permissions): कैमरा, माइक्रोफ़ोन, लोकेशन और नोटिफिकेशन की अनुमति केवल विश्वसनीय वेबसाइटों को ही दें।
• Pop-up Blocker: अवांछित विज्ञापन खिड़कियों को स्वतः रोकता है जो मालवेयर डाउनलोड का कारण बन सकती हैं।

📝 CCC Exam Alert: Incognito Mode (प्राइवेट ब्राउज़िंग) का सच

• शॉर्टकट: Chrome/Edge में Ctrl + Shift + N, Firefox में Ctrl + Shift + P।
• क्या करता है: विंडो बंद करते ही कंप्यूटर से हिस्ट्री, कुकीज और फॉर्म डेटा मिटा देता है।
• मिथक (False): गुप्त मोड आपको इंटरनेट पर पूर्णतः अज्ञात (Completely Anonymous) नहीं बनाता! आपके स्कूल/ऑफिस का नेटवर्क एडमिनिस्ट्रेटर और इंटरनेट सर्विस प्रोवाइडर (ISP) तब भी देख सकते हैं कि आप कौन सी वेबसाइट खोल रहे हैं।

🔄 Subtopic 1.3 त्वरित दोहराव (Quick Revision)

  • HTTPS डेटा संचरण को एन्क्रिप्ट करता है और मानक Port 443 का उपयोग करता है।
  • कुकीज लॉगिन सत्र व प्राथमिकताएं रखती हैं, जबकि कैश पेज को तेज लोड करने हेतु चित्र व स्क्रिप्ट्स रखता है।
  • Incognito मोड केवल स्थानीय कंप्यूटर पर हिस्ट्री मिटाता है, आईएसपी स्तर पर नहीं।
  • पब्लिक कंप्यूटर पर ब्राउज़र में पासवर्ड 'Save' कभी नहीं करना चाहिए।
CCC-C09-T01-S04

Securing Email and Social Media Accounts (Facebook, Instagram, WhatsApp)

ईमेल और सोशल मीडिया हमारे डिजिटल व्यक्तित्व (Digital Identity) का मुख्य केंद्र हैं। यदि कोई ईमेल खाता हैक हो जाता है, तो हैकर 'Forgot Password' का उपयोग करके उससे जुड़े सभी बैंक खातों और सोशल प्रोफाइल्स पर कब्जा कर सकता है। सोशल मीडिया खातों की सुरक्षा के दो प्रमुख पहलू हैं: सुरक्षा (Security - अनधिकृत पहुंच रोकना) तथा गोपनीयता (Privacy - कौन आपकी सामग्री देख सकता है)।

प्लेटफॉर्मप्रमुख सुरक्षा खतरेअनिवार्य सुरक्षा सेटिंग्स / समाधानमहत्वपूर्ण सुरक्षा फीचर
E-mail (Gmail / Outlook)फ़िशिंग मेल्स, फर्जी अटैचमेंट्स, पासवर्ड रीसेट हाइजैकिंग।Two-Factor Authentication (2FA), रिकवरी मोबाइल व ईमेल को अद्यतन रखना।संदिग्ध लॉगिन अलर्ट्स व स्पैम फिल्टर
Facebookफर्जी फ्रेंड रिक्वेस्ट्स, प्रोफाइल क्लोनिंग, दुर्भावनापूर्ण लिंक्स।Login Alerts ऑन करना, प्रोफाइल लॉक करना, टैगिंग व पोस्ट प्राइवेसी 'Friends Only' करना।अज्ञात लॉगिन पर तत्काल सत्र समाप्ति
Instagramसंदिग्ध डीएम लिंक्स, फर्जी स्पॉन्सरशिप्स, बायो लिंक फ्रॉड।खाता 'Private' करना, Login Activity की नियमित समीक्षा, संदेहास्पद थर्ड-पार्टी ऐप्स हटाना।टू-फैक्टर ऑथेंटिकेशन (प्रमाणक ऐप द्वारा)
WhatsAppपंजीकरण कोड चोरी, अज्ञात डिवाइस लिंकेज, फर्जी लॉटरी संदेश।Two-Step Verification (6-अंकीय पिन) ऑन करना, Linked Devices की नियमित जांच।एंड-टू-एंड एन्क्रिप्शन

• Registration Code गोपनीयता: व्हाट्सएप का 6 अंकों का एसएमएस रजिस्ट्रेशन कोड कभी किसी से साझा न करें! यदि कोई मित्र बनकर कहे कि "गलती से मेरा कोड तुम्हारे नंबर पर आ गया है, मुझे बता दो", तो यह सीधे आपका व्हाट्सएप चुराने (Account Hijack) का प्रयास है।
• Linked Devices (व्हाट्सएप वेब) की नियमित समीक्षा: कोई दूसरा व्यक्ति आपके फोन का क्यूआर कोड स्कैन करके अपने पीसी पर आपकी चैट तो नहीं पढ़ रहा, इसकी जांच हेतु व्हाट्सएप में Linked Devices विकल्प नियमित देखना चाहिए।

🔧 व्हाट्सएप में Linked Devices जांचने एवं हटाने की विधि
  1. WhatsApp खोलें और ऊपरी दाएं कोने में स्थित तीन बिंदुओं (⋮) पर टैप करें।
  2. Linked Devices विकल्प पर क्लिक करें।
  3. सक्रिय ब्राउज़रों या कंप्यूटरों की सूची देखें।
  4. यदि कोई अनजान डिवाइस दिखे, तो उस पर टैप करके तुरंत Log Out कर दें।
⚠️ पासवर्ड सुरक्षा का कड़ा नियम

• कभी भी अपने नाम, जन्मतिथि, बाइक नंबर या 123456 जैसा पासवर्ड न रखें।
• ईमेल, फेसबुक और बैंकिंग के लिए अलग-अलग (Unique) पासवर्ड रखें। एक पासवर्ड लीक होने पर सभी खाते खतरे में पड़ जाते हैं।

📝 CCC Exam Master Points

• 2FA (Two-Factor Authentication): लॉगिन के समय पासवर्ड के साथ ओटीपी या ऑथेंटिकेटर कोड की दूसरी परत जोड़ना।
• End-to-End Encryption: प्रेषक और प्राप्तकर्ता के अलावा बीच का कोई भी सर्वर या टेलीकॉम कंपनी संदेश नहीं पढ़ सकती। किंतु यदि आपने रजिस्ट्रेशन कोड बता दिया, तो एन्क्रिप्शन भी आपकी रक्षा नहीं कर सकता!

🔄 Subtopic 1.4 त्वरित दोहराव (Quick Revision)

  • ईमेल खाता सभी डिजिटल सेवाओं की रिकवरी की चाबी है, इसे 2FA से सुरक्षित रखें।
  • फेसबुक और इंस्टाग्राम पर लॉगिन एक्टिविटी की नियमित समीक्षा अनधिकृत पहुंच पकड़ती है।
  • व्हाट्सएप में टू-स्टेप वेरिफिकेशन 6 अंकों का पिन मांगता है।
  • सोशल मीडिया पर अपनी दैनिक यात्रा और निजी पते की ओवर-शेयरिंग (Oversharing) से बचें।
CCC-C09-T01-S05

Securing Smart Phone (स्मार्टफोन की सुरक्षा)

स्मार्टफोन वर्तमान में हमारी जेब में रहने वाला सबसे संवेदनशील व्यक्तिगत कंप्यूटर है। इसमें हमारे बैंक खाते (UPI Apps), निजी संदेश, परिवार की तस्वीरें, संपर्क सूची तथा वास्तविक समय का जीपीएस स्थान (Live Location) संगृहीत रहता है। स्मार्टफोन खोने या हैक होने पर भारी वित्तीय व सामाजिक क्षति हो सकती है। अतः मोबाइल सुरक्षा के 5 प्रमुख स्तंभों को समझना अनिवार्य है।

Screen Lock 🔒 PIN, पासवर्ड बायोमेट्रिक्स App Perms 🛡️ कैमरा, माइक लोकेशन कंट्रोल App Store 🏬 Play Store Play Protect Find Device 📍 रिमोट लॉक डेटा वाइप Radio Off 📡 ब्लूटूथ, वाई-फाई हॉटस्पॉट बंद
चित्र 9.3: स्मार्टफोन की सुरक्षा के 5 प्रमुख स्तंभ (Pillars of Mobile Device Security)

1. मजबूत स्क्रीन लॉक (Screen Lock Hierarchy): साधारण स्वाइप या आसान 4-बिंदु पैटर्न की तुलना में 6-अंकीय पिन, अल्फ़ान्यूमेरिक पासवर्ड अथवा फिंगरप्रिंट/फेस रिकग्निशन अत्यधिक सुरक्षित होते हैं।
2. ऐप अनुमतियों का विवेकपूर्ण प्रबंधन (App Permissions): किसी फ्लैशलाइट, वॉलपेपर या कैलकुलेटर ऐप को संपर्कों (Contacts), लोकेशन, एसएमएस अथवा कैमरे की अनुमति कभी न दें।
3. आधिकारिक स्रोतों से ऐप संस्थापन: कभी भी व्हाट्सएप या ब्राउज़र से अज्ञात .apk फाइलें (Sideloading) इंस्टॉल न करें। केवल Google Play Store (Google Play Protect सक्षम) या Apple App Store का उपयोग करें।
4. रिमोट ट्रैकिंग एवं डेटा वाइप (Find My Device): फोन खोने या चोरी होने पर गूगल के 'Find My Device' पोर्टल से दूर बैठे फोन की स्क्रीन लॉक की जा सकती है अथवा उसका संपूर्ण डेटा मिटाया (Remote Factory Reset) जा सकता है।
5. वायरलेस रेडियो प्रबंधन (Radios Off): उपयोग न होने पर ब्लूटूथ, वाई-फाई और पोर्टेबल हॉटस्पॉट बंद रखें ताकि अवांछित डिवाइस पेयरिंग न हो सके।

साइबर अपराधी बैंक अधिकारी या कस्टमर केयर बनकर पीड़ित को झांसा देते हैं और मोबाइल पर AnyDesk, TeamViewer, RustDesk अथवा QuickSupport जैसी स्क्रीन-शेयरिंग ऍप्लिकेशन्स डाउनलोड करवा लेते हैं। जैसे ही पीड़ित ऐप खोलता है, ठग घर बैठे उसकी मोबाइल स्क्रीन लाइव देखकर बैंक का पासवर्ड, ओटीपी और यूपीआई पिन चुराकर खाते से सारा पैसा साफ कर देता है। किसी भी अनजान व्यक्ति के कहने पर ऐसी ऐप्स कभी इंस्टॉल न करें।

📝 CCC Exam Master Notes

• SIM Swap Fraud: अपराधी द्वारा फर्जी पहचान पत्र से आपके नंबर का नया सिम कार्ड जारी करवा लेना जिससे सारे बैंक ओटीपी उसके पास जाने लगें; इससे बचाव हेतु टेलीकॉम ऑपरेटर से SIM PIN (सिम लॉक) सक्रिय रखना चाहिए।
• सार्वजनिक वाई-फाई (Public Wi-Fi): रेलवे स्टेशन या मॉल के खुले वाई-फाई पर मैन-इन-द-मिडिल (MitM) अटैक का खतरा होता है; इस पर कभी ऑनलाइन बैंकिंग या यूपीआई न चलाएं।

🔄 Subtopic 1.5 त्वरित दोहराव (Quick Revision)

  • स्मार्टफोन सुरक्षा में मजबूत स्क्रीन लॉक, ऐप परमिशन नियंत्रण और प्ले प्रोटेक्ट प्राथमिक हैं।
  • अनधिकृत स्रोतों से एपीके (APK) साइडलोडिंग करने पर स्पायवेयर इंस्टॉल होने का खतरा रहता है।
  • Find My Device फोन खोने पर रिमोट लॉक और डेटा वाइप की सुविधा देता है।
  • AnyDesk/TeamViewer जैसी स्क्रीन शेयरिंग ऐप्स किसी अनजान के कहने पर कभी न डालें।
""" with open("CCC_Chapter_09_Deep_Visual_Blogger_HTML.html", "w", encoding="utf-8") as f: f.write(html_chapter_9_master) print(f"SUCCESS: Rebuilt CCC_Chapter_09_Deep_Visual_Blogger_HTML.html with {len(html_chapter_9_master)} characters.")