इंटरनेट स्कैमर्स और भी ज़्यादा दुस्साहसिक आविष्कार कर रहे हैं। वे अध्ययन करते हैं, खुद को लगाते हैं, अपनी कल्पना का इस्तेमाल करते हैं, और रुकते नहीं। निहत्थे नागरिक? यह एक बड़ी चुनौती है। वे आपराधिक रूप से कुशल हैं, और लगातार परिष्कृत होते जा रहे हैं। हम स्वेच्छा से लड़ने वाले हैं। लेकिन उस व्यक्ति के लिए दुःख की बात है जो एक पल के लिए भी, एक पल के लिए भी, विचलित हो जाए। पहचान की चोरी निश्चित रूप से नया क्षेत्र है। हमारी व्यक्तिगत जानकारी की आड़ में, अपराधी कुछ भी करने की कोशिश कर सकता है: किश्तों के अनुबंध पर हस्ताक्षर करने से लेकर, संपत्ति हड़पने और फिर गायब हो जाने तक,... गुप्त बिक्री हमारी एक संपत्ति को बहुत ही कम कीमत पर बेच दिया, और शायद धोखे का पता चलने के बाद, हम केवल उस अज्ञानी खरीदार द्वारा दी गई जमा राशि से ही संतुष्ट हो गए (यदि हम भाग्यशाली रहे)।
सबसे पहले हमारी मदद के लिए ट्यूटोरियल की एक श्रृंखला प्रकाशित की है नुकसान का सामना करें: भयानक से हमारे पीईसी पर हमले ai नकली एयरलाइन टिकट जो हमें ज़मीन पर छोड़ देते हैं, घोटाले वाले फ़ोन कॉल ऊर्जा और दूरसंचार अनुबंधों पर आपराधिक संगठनों को अधिकार देना जो हमें लूटने या अपराध करने के लिए हमारी पहचान की नकल करते हैं हमारे नाम पर अपराध.
हमने आपको बताया है कि फ़िशिंग (भ्रामक संदेश जो हमें धोखाधड़ी की प्रक्रिया में ले जाता है) को कैसे पहचानें और एक धोखाधड़ी संदेश को कैसे सक्रिय करें। रक्षा का पहला स्तर अपना खुद का निर्माण करने के लिए टेलीमैटिक बैरिकेड्सलेकिन तीसरी सहस्राब्दी के चोर लगातार परिष्कृत रणनीतियाँ, कल्पनाशील और ख़तरनाक हथियार विकसित कर रहे हैं। आइए कुछ उदाहरणों के साथ अद्यतित रहने का प्रयास करें। ताकि हो सके तो इन्हें अपने रक्षा शस्त्रागार में शामिल कर सकें।
स्पिड क्रेडेंशियल्स के माध्यम से पहचान की चोरी फैल रही है
SPID, हमारी पहचान सत्यापित करने का इलेक्ट्रॉनिक माध्यम, जिसे सुरक्षित और अलंघनीय बताया जाता है, वास्तव में हर तरफ से लीक हो रहा है। यह सच है कि सैद्धांतिक रूप से इसे समाप्त होने और स्थायी रूप से इलेक्ट्रॉनिक पहचान पत्र द्वारा प्रतिस्थापित होने में बस कुछ ही महीने बचे हैं। लेकिन इस बीच, यह बहुत परेशानी पैदा कर रहा है। इसकी सीधी सी वजह यह है कि हममें से हर किसी के पास कई SPID हो सकते हैं, जो सभी सार्वजनिक और निजी सेवाओं तक पूरी तरह से पहुँच प्रदान करते हैं। शायद एक पेशेवर SPID, जो कुछ प्रकार की सेवाओं के लिए... कुछ समस्याएं और एक "सामान्य" नागरिक से। समस्या यह है कि एक साइबर अपराधी कुछ कौशल से लैस है, लेकिन सबसे बढ़कर हमारे आवश्यक संदर्भों और हमारे किसी दस्तावेज़ की प्रति पहचान का, हमारे नाम पर पंजीकृत एक SPID को सक्रिय कर सकता है, लेकिन वह हमारी जानकारी के बिना ही उसे संचालित करता है। अगर हमें अपने नाम पर दूसरे (या शायद तीसरे) SPID के अस्तित्व की पुष्टि करनी हो या करनी हो, तो हमें सभी इतालवी SPID प्रदाताओं के साथ एक जटिल जाँच से गुजरना पड़ता है।
क्या हो सकता है? ऐसा होता है - ऐसे मामलों की कोई कमी नहीं है - कि हमारे होने का नाटक करने वाला अपराधी अवैध SPID का इस्तेमाल करके, उदाहरण के लिए, INPS वेबसाइट या राजस्व एजेंसी की वेबसाइट तक पहुँच प्राप्त कर लेता है। IBAN बदलें जब हम अपना टैक्स रिटर्न दाखिल करते हैं तो हमें पेंशन क्रेडिट या शायद टैक्स रिफंड मिलता है।
प्रतिकार के उपाय? हम उन पोर्टल्स में दर्ज किए गए डेटा की सटीकता की बार-बार जाँच करते हैं जो अब हमारे जीवन और हमारे धन के एक बड़े हिस्से को नियंत्रित करते हैं। और ज़रा सा भी संदेह या पता चलने पर, हम साइबर चोर द्वारा लक्षित सेवा प्रदाता को एक प्रमाणित ईमेल भेजते हैं और साथ ही अनुपालन सुनिश्चित करते हैं। पुलिस को रिपोर्ट करें.
सोशल मीडिया के माध्यम से नया क्लोनिंग नरसंहार
फ़ेसबुक प्रोफ़ाइल क्लोनिंग (और सिर्फ़ यही नहीं) एक पुरानी बात है, लेकिन हाल के दिनों में इस चलन में ज़ोरदार वापसी देखी गई है। फ़ेसबुक के मामले में, सब कुछ एक तरह से विकसित होता है। आंतरिक कमजोरी आदिम सोशल नेटवर्क का: सार्वजनिक प्रोफ़ाइल लगभग पूरी तरह से सुलभ हैं, जिसमें मित्र दृश्य भी शामिल है। इस मामले में, स्कैमर लक्ष्य के नाम से एक क्लोन प्रोफ़ाइल खोलता है, मित्रों के समूहों के बीच संबंधों को ध्यान से स्कैन करता है, और तीन ऐसे लोगों के बीच एक संभावित मित्रता की पहचान करता है जो संभवतः किसी व्यक्ति को ज्ञात हों, लेकिन अभी तक उनकी मित्र सूची में नहीं हैं। लक्ष्य यह है कि अपना परिचय एक मित्र के रूप में दें मिलते हैं और एक बार दोस्ती हो जाने के बाद, वे इसका फायदा उठाकर धोखे का जाल बुनते हैं: उदाहरण के लिए, अस्थायी वित्तीय सहायता के लिए अनुरोध, या अत्यधिक लाभदायक वित्तीय निवेश मंच की "गर्मजोशी भरी सलाह"।
जवाबी उपाय? ज़रा सा भी शक होने पर हम अपने दोस्त से "लाइव" संपर्क करते हैं या उससे पूछते हैं कार्ड प्रकट करें यहां तक कि संदेश के माध्यम से उन तथ्यों या परिस्थितियों पर प्रतिक्रिया मांगी जाती है, जो केवल "सच्चे" मित्र ही जान सकते हैं।
"पुर्तगाली" व्हाट्सएप घोटाला बढ़ता जा रहा है।
यह घोटाला बिल्कुल नया नहीं है, लेकिन हाल के हफ़्तों में यह फिर से लोकप्रिय हो रहा है। इसे "पुर्तगाली" इसलिए कहा जाता है क्योंकि शुरुआत में इसमें पुर्तगाली उपसर्ग वाले नंबर से एक टेक्स्ट या व्हाट्सएप संदेश भेजा जाता था, लेकिन अब स्पेनिश और फ्रेंच उपसर्ग सबसे ज़्यादा प्रचलित हैं। यह रहा घोटाला: एक व्यक्ति द्वारा भेजा गया संदेश नियोजक एक बहुराष्ट्रीय कंपनी की ओर से, वे हमें सूचित करते हैं कि हमें एक आकर्षक रोज़गार अनुबंध के लिए चुना गया है और आगे की बातचीत के लिए हमें व्हाट्सएप के ज़रिए एक बिना किसी रुकावट के साक्षात्कार के लिए आमंत्रित करते हैं। हमारा संपर्क हमें कुछ रोचक जानकारी देगा, लेकिन "और गहराई से जानने" के लिए, वे हमसे हमारे दस्तावेज़ों की प्रतियाँ, शायद हमारा IBAN भी, एक छोटे से शुरुआती भुगतान के बदले हमारी उपलब्धता के प्रमाण के रूप में माँगेंगे। “अग्रिम” मुआवजा यह उनकी गंभीरता का संकेत है। अगर हम उनके झांसे में आ गए, तो खेल खत्म। घोटालेबाज़ के पास पहचान चुराने की पूरी क्षमता है।
हमारे वीडियो कैमरे की ताक-झांक से सावधान रहें
हाल की सुर्खियों के बारे में हम क्या कहें? क्या कोई मशहूर हस्ती वाकई इतनी लापरवाह हो सकती है कि अपने बेडरूम में बिना किसी रोक-टोक के इंटरनेट से जुड़ा वीडियो कैमरा चलाए रखे? इसे दूसरे शब्दों में कहें तो: वेबकैम की नज़र हर रोज़ हम सब पर रहती है। घर पर कैमरे तो होते ही हैं, हमारे लैपटॉप या मोबाइल फ़ोन पर भी वेबकैम होता है। घुसपैठकिसी भी अच्छे हैकर के लिए यह आसान नहीं है, लेकिन असंभव भी नहीं है, शायद वह उस चोर की सेवा में हो जो हमारे घर की जांच करता है, यह देखने के लिए कि क्या यह चोरी करने का प्रयास करने लायक है।
लेकिन हमारी तस्वीरों और वीडियो के चोरी होने का एक और तरीका भी है, जिसके बारे में अक्सर बात नहीं की जाती, लेकिन यह एक बड़ा ख़तरा है। हम अपने स्मार्टफ़ोन पर जो कुछ भी स्टोर करते हैं, उसे एक कुशल साइबर चोर हैक कर सकता है। ब्लूटूथ या वाईफाई कनेक्शन गुप्त रूप से, आवश्यकतानुसार, पास में स्थित किसी अन्य उपकरण द्वारा सक्रिय किया जाता है।
प्रतिकार के उपाय? हो सके तो अपने स्मार्टफ़ोन पर "संवेदनशील" सामग्री न रखें। और किसी भी स्थिति में, अपने स्मार्टफ़ोन के ब्लूटूथ और वाई-फ़ाई को केवल तभी सक्रिय करें जब आपको उनकी बहुत ज़रूरत हो। इस बीच, अपने घर के कैमरों तक पहुँच को एक निजी पासवर्ड से सुरक्षित रखें। सभी पासवर्डों की तरह, यह जटिल होना चाहिए और इसमें संख्याएँ, अंक और विशेष वर्ण होने चाहिए, जो डिफ़ॉल्ट पासवर्ड से अलग हों और सिस्टम इंस्टॉलर द्वारा दर्ज किए गए किसी भी पासवर्ड से भी अलग हों।
क्या टेलीमार्केटिंग का दर्द खत्म हो गया है? यह सच नहीं है।
हम अंतिम अध्याय को एक पुराने परिचित को समर्पित करते हैं: व्यावसायिक फोन कॉलों की वह मार-काट जो हममें से प्रत्येक को प्रतिदिन प्राप्त होती है, वह भी कॉलर आईडी स्पूफिंग (लिंक) की चाल के कारण, जब वे हमें कॉल करते हैं तो प्रकट होने वाला नकली नंबर और वह पहचान को रोकता है हमारे वार्ताकार से संपर्क करें और उसके घोटालों पर नज़र रखें। यह ध्यान देने योग्य है कि "ऑप्ट-आउट रजिस्टर" जिसकी सदस्यता लेकर कोई भी व्यावसायिक कॉल के लिए अपनी सभी सहमति रद्द कर सकता है, बाद में मोबाइल फ़ोन पर भी लागू कर दिया गया। नॉन फंजीओनारजिस्ट्री में 32 मिलियन विश्वसनीय पंजीकरण हैं, लेकिन ऑपरेटर धोखाधड़ी के पीछे छिपते हैं और बिना किसी बाधा के काम करते हैं।
सरकार और संचार प्राधिकरण ने कई वादे किए हैं, और सैद्धांतिक रूप से उन्हें लागू भी कर रहे हैं। अधिक प्रभावी प्रतिउपाय अनियंत्रित टेलीमार्केटिंग को रोकने के लिए, दूरसंचार ऑपरेटरों को लैंडलाइन नंबरों से आने वाली कॉल्स को तब तक अग्रेषित करने से रोकना है जब तक कि नंबरों की प्रामाणिकता और वास्तविक स्रोत की पुष्टि ऑपरेटरों के कंप्यूटर सिस्टम और केंद्रीकृत अभिलेखागार द्वारा "तुरंत" पर्याप्त रूप से न कर ली जाए। यह पहला उपाय औपचारिक रूप से 19 अगस्त को लागू हुआ, और इसके बाद 19 नवंबर से मोबाइल नंबरों के लिए भी एक समान "फ़िल्टर" लागू किया जाएगा। शुरुआती नतीजे? बेहद निराशाजनक। ऑपरेटरों द्वारा लागू किया गया पहला "फ़िल्टर", जो वस्तुनिष्ठता प्रस्तुत करता है कार्यान्वयन कठिनाइयाँ, क्योंकि अभी यह चारों ओर से लीक हो रहा है।
प्रतिउपाय? द्वारा पहले से उपलब्ध कराए गए संकेत (लिंक) अभी भी मान्य हैं, और उससे भी अधिक। सबसे पहलेलेकिन प्राधिकरण द्वारा लागू किए गए अनुशासन की संभावित विफलता को देखते हुए, हमें कुछ अधिक कठोर और निर्णायक कदम उठाने के लिए तैयार रहना होगा। उदाहरण के लिए, एक स्पष्ट प्रतिबंध और किसी भी अनुबंध की शून्यता फ़ोन पर या फ़ोन कॉल के बाद लिखित रूप में किए गए अनुबंध, किसी तृतीय-पक्ष सत्यापन और मान्यता निकाय से किसी भी प्रकार के प्रमाणन के बिना। फ़िलहाल, आइए इसका सामना करें: अनियंत्रित टेलीमार्केटिंग से बचने के लिए, एकमात्र वास्तविक समाधान यह है कि हम अपने स्मार्टफ़ोन को केवल हमारी एड्रेस बुक में मौजूद नंबरों से आने वाली कॉल के लिए ही रिंग करें, और बाकी सभी कॉल्स को वॉइसमेल पर डायवर्ट कर दें: कॉल करने वालों को अपना "असली" नाम और नंबर बताना होगा।
