میں تقسیم ہوگیا

پہلا آن لائن بینر

شناخت کی چوری عروج پر ہے۔ ویب قزاقوں کے ذریعہ استعمال ہونے والی نئی چالیں یہ ہیں۔

تیزی سے ٹھیک ٹھیک فشنگ سے لے کر واٹس ایپ گھوٹالوں تک، سوشل میڈیا "کلوننگ" تک، اسکیمرز اپنی رسائی کو وسیع کر رہے ہیں اور نئی حکمت عملی تیار کر رہے ہیں۔ اپنا دفاع کرنا مشکل ہے لیکن ناممکن نہیں۔

شناخت کی چوری عروج پر ہے۔ ویب قزاقوں کے ذریعہ استعمال ہونے والی نئی چالیں یہ ہیں۔

انٹرنیٹ سکیمرز اس سے بھی زیادہ ہمت والی چیز ایجاد کر رہے ہیں۔ وہ مطالعہ کرتے ہیں، خود کو لاگو کرتے ہیں، اپنے تخیل کو استعمال کرتے ہیں، اور باز نہیں آتے ہیں۔ بے دفاع شہری؟ یہ کافی چیلنج ہے۔ وہ مجرمانہ طور پر ہنر مند ہیں، تیزی سے نفیس ہیں۔ ہم تیار جنگجو ہیں۔ لیکن افسوس ہر اس شخص کے پاس ہے جس کے پاس ایک لمحہ، ایک لمحہ بھی، خلفشار کا ہے۔ شناخت کی چوری یقینی طور پر نیا محاذ ہے۔ ہماری ذاتی تفصیلات میں بھیس بدل کر، مجرم کچھ بھی کرنے کی کوشش کر سکتا ہے: قسطوں کے معاہدوں پر دستخط کرنے، اثاثہ چھیننے اور پھر غائب ہونے تک،... خفیہ فروخت ہماری جائیدادوں میں سے ایک بہت کم قیمت پر، شاید دھوکہ دہی کی ممکنہ دریافت کے بعد، صرف غیر محتاط خریدار کی طرف سے ادا کی گئی جمع رقم کے ساتھ (اگر ہم خوش قسمت ہیں)۔

FIRST آن لائن ہماری مدد کے لیے سبق کی ایک سیریز شائع کی ہے۔ نقصانات کا سامنا کریں: خوفناک سے ہمارے پی ای سی پر حملے ai جعلی ایئر لائن ٹکٹ جو ہمیں زمین پر چھوڑ دیتا ہے۔ اسکام فون کالز انرجی اور ٹیلی کمیونیکیشن کے معاہدوں پر مجرمانہ تنظیموں کے ساتھ جو ہمیں لوٹنے یا جرم کرنے کے لیے ہماری شناخت کی نقل تیار کرتے ہیں ہمارے نام پر جرائم.

ہم نے آپ کو بتایا ہے کہ کس طرح فشنگ کو پہچانا جائے (وہ فریب دینے والا پیغام جو ہمیں دھوکہ دہی کے طریقہ کار کی طرف موڑ دیتا ہے) اور ایک کو کیسے فعال کیا جائے۔ دفاع کی پہلی سطح ہمارے اپنے بنانے کے لئے ٹیلی میٹک رکاوٹیںلیکن تیسری صدی کے چور تیزی سے جدید ترین حکمت عملی، تیزی سے تخیلاتی اور خطرناک اوزار تیار کر رہے ہیں۔ آئیے کچھ مثالوں کے ساتھ تازہ ترین رہنے کی کوشش کرتے ہیں۔ اگر ممکن ہو تو انہیں ہمارے دفاعی ہتھیاروں میں شامل کرنا۔

شناخت کی چوری Spid اسناد کے ذریعے پھیل رہی ہے۔

SPID، ہماری شناخت کی توثیق کرنے کا الیکٹرانک ذریعہ جسے محفوظ اور ناقابلِ خلاف ورزی کے طور پر پیش کیا گیا ہے، درحقیقت ہر طرف سے لیک ہو رہا ہے۔ یہ سچ ہے کہ نظریاتی طور پر اس کے ختم ہونے اور مستقل طور پر الیکٹرانک شناختی کارڈ سے تبدیل ہونے میں صرف چند ماہ باقی ہیں۔ لیکن اس دوران، یہ بہت پریشانی کا باعث بن رہا ہے۔ اس سادہ وجہ سے کہ ہم میں سے ہر ایک کے پاس متعدد SPIDs ہو سکتے ہیں، سبھی سرکاری اور نجی خدمات تک رسائی کے لیے مکمل طور پر فعال ہیں۔ شاید ایک پیشہ ور SPID، جو کچھ قسم کی خدمت کے لیے ایک... کچھ مسائل اور ایک "عام" شہری سے۔ مسئلہ یہ ہے کہ ایک سائبر مجرم کچھ مہارت سے لیس ہے، لیکن سب سے بڑھ کر ہمارے ضروری حوالوں اور ایک ہمارے دستاویزات میں سے ایک کی کاپی شناخت کے بارے میں، ہمارے نام پر رجسٹرڈ SPID کو چالو کر سکتا ہے لیکن ہمیں جانے بغیر اس کے ذریعے چلایا جاتا ہے۔ یہ ہمیں تمام اطالوی SPID فراہم کنندگان کے ساتھ ایک پیچیدہ جانچ پڑتال کرنے پر مجبور کرتا ہے اگر ہم اپنے نام پر ایک سیکنڈ (یا شاید تیسرے) SPID کی موجودگی کی تصدیق کرنا چاہتے ہیں۔

کیا ہو سکتا ہے؟ ایسا ہوتا ہے – مقدمات کی کوئی کمی نہیں ہے – کہ مجرم ہمارے ہونے کا بہانہ کرنے کے لیے ناجائز SPID کا استعمال کرتا ہے، مثال کے طور پر، INPS کی ویب سائٹ یا ریونیو ایجنسی کی ویب سائٹ IBAN کو تبدیل کریں۔ جب ہم اپنا ٹیکس ریٹرن فائل کرتے ہیں تو پنشن کریڈٹ یا شاید ٹیکس ریفنڈز کی ادائیگی۔

انسدادی اقدامات؟ ہم اکثر پورٹلز میں داخل کردہ ڈیٹا کی درستگی کی جانچ کرتے ہیں جو اب ہماری زندگیوں کو کنٹرول کرتے ہیں، اور ہمارے پیسے کا ایک اچھا حصہ۔ اور ذرا سا شبہ یا تلاش پر، ہم سائبر چور کے ذریعہ نشانہ بنائے گئے سروس فراہم کنندہ کو ایک مصدقہ ای میل بھیجتے ہیں اور ساتھ ہی تعمیل کو نافذ کرتے ہیں۔ پولیس کو رپورٹ کریں.

سوشل میڈیا کے ذریعے کلوننگ کا نیا قتل عام

فیس بک پروفائل کلوننگ (اور نہ صرف) ایک پرانی چیز ہے، لیکن حالیہ دنوں میں اس رجحان نے ایک مضبوط بحالی دیکھی ہے۔ فیس بک کے معاملے میں، ہر چیز ایک میں تیار ہوتی ہے۔ اندرونی کمزوری پرائمری سوشل نیٹ ورک کا: عوامی پروفائلز عملی طور پر مکمل طور پر قابل رسائی ہیں، بشمول دوستوں کا نظارہ۔ اس معاملے میں، سکیمر ہدف کے نام کے ساتھ ایک کلون پروفائل کھولتا ہے، دوستوں کے گروپوں کے درمیان ایسوسی ایشنز کو احتیاط سے اسکین کرتا ہے، اور تین لوگوں کے درمیان ممکنہ دوستی کی نشاندہی کرتا ہے جو ممکنہ طور پر کسی خاص شخص سے واقف ہوں لیکن ابھی تک ان کی فرینڈ لسٹ میں شامل نہ ہوں۔ مقصد یہ ہے۔ اپنے آپ کو ایک دوست کے طور پر متعارف کروائیں ملاقات کی اور ایک بار جب وہ اپنی دوستی حاصل کر لیں، تو دھوکہ دہی کا جال بنانے کے لیے اس کا فائدہ اٹھائیں: مثال کے طور پر، عارضی مالی امداد کی درخواست، یا انتہائی منافع بخش مالیاتی سرمایہ کاری کے پلیٹ فارم کا "گرم مشورہ"۔

انسدادی اقدامات؟ ذرا سا شک ہونے پر ہم اپنے دوست "لائیو" سے رابطہ کرتے ہیں یا اس سے پوچھتے ہیں۔ کارڈز کو ظاہر کریں یہاں تک کہ پیغام کے ذریعے حقائق یا حالات کے بارے میں رائے طلب کرتے ہیں جو صرف "سچا" دوست ہی جان سکتا ہے۔

"پرتگالی" واٹس ایپ اسکینڈل بڑھ رہا ہے۔

یہ اسکینڈل بالکل نیا نہیں ہے، لیکن حالیہ ہفتوں میں یہ دوبارہ مقبولیت حاصل کر رہا ہے۔ اسے "پرتگالی" کہا جاتا ہے کیونکہ اس میں ابتدائی طور پر پرتگالی سابقے والے نمبر سے متن یا WhatsApp پیغام شامل ہوتا تھا، لیکن اب ہسپانوی اور فرانسیسی سابقے سب سے زیادہ مقبول ہیں۔ اسکام یہ ہے: ایک سے ایک پیغام ہیڈ ہنٹر ایک ملٹی نیشنل کمپنی کی جانب سے، وہ ہمیں مطلع کرتے ہیں کہ ہمیں روزگار کے منافع بخش معاہدے کے لیے منتخب کیا گیا ہے اور مزید بات کرنے کے لیے ہمیں WhatsApp کے ذریعے ہینڈز فری انٹرویو کے لیے مدعو کیا گیا ہے۔ ہمارا رابطہ ہمیں کچھ دلچسپ معلومات فراہم کرے گا، لیکن "گہرائی میں جانے" کے لیے، وہ ہم سے چھوٹی ابتدائی ادائیگی کے لیے ہماری دستیابی کے ثبوت کے طور پر ہمارے دستاویزات، شاید ہمارے IBAN کی کاپیاں فراہم کرنے کو کہیں گے۔ "پیشگی" معاوضہ ان کی سنجیدگی کی علامت کے طور پر۔ اگر ہم اس کے لئے گر جاتے ہیں، کھیل ختم ہو گیا ہے. اسکیمر کے پاس وہی ہوتا ہے جو اسے شناخت کی چوری کی کوشش کرنے میں لگتا ہے۔

ہمارے ویڈیو کیمرے کی آنکھ سے بچو

ہم حالیہ سرخیوں کے بارے میں کیا کہہ سکتے ہیں؟ کیا کوئی مشہور شخص واقعی اتنا لاپرواہ ہو سکتا ہے کہ اپنے بیڈ روم میں بغیر کسی احتیاط سے رسائی کو روکے ویب سے منسلک ویڈیو کیمرہ چلاتا رہے؟ آئیے اسے ایک اور طریقے سے رکھیں: ویب کیمز کی پرکشش آنکھ ہر روز ہمارا پیچھا کرتی ہے۔ گھر کے کیمرے ہیں، لیکن ہمارے لیپ ٹاپ یا سیل فون پر ویب کیم بھی ہے۔ کا شکار کرنا دخل اندازی, آسان نہیں لیکن ناممکن نہیں، کسی اچھے ہیکر کے لیے، شاید اس چور کی خدمت میں جو ہمارے گھر کی تلاشی لیتا ہے کہ آیا یہ چوری کی کوشش کرنے کے قابل ہے یا نہیں۔

لیکن ہماری تصاویر اور ویڈیوز سے بچنے کا ایک اور طریقہ ہے، جس کے بارے میں اکثر بات نہیں کی جاتی لیکن یہ ایک بہت بڑے خطرے کی نمائندگی کرتا ہے۔ ہر وہ چیز جسے ہم اپنے اسمارٹ فون پر اسٹور کرتے ہیں ایک ہنر مند سائبر چور کے ذریعے ہیک کیا جا سکتا ہے۔ بلوٹوتھ یا وائی فائی کنکشن قریبی کسی دوسرے آلے کی ضرورت کے مطابق خفیہ کو چالو کیا گیا۔

انسدادی اقدامات؟ اگر ممکن ہو تو، اپنے اسمارٹ فون پر "حساس" مواد کو ذخیرہ کرنے کی کوشش نہ کریں۔ اور کسی بھی صورت میں، اپنے اسمارٹ فون کے بلوٹوتھ اور وائی فائی کو صرف اس وقت چالو کریں جب آپ کو واقعی ان کی ضرورت ہو۔ دریں اثنا، ذاتی پاس ورڈ کے ساتھ اپنے گھر کے کیمروں تک رسائی کی حفاظت کریں۔ تمام پاس ورڈز کی طرح، یہ بھی پیچیدہ ہونا چاہیے اور اس میں نمبرز، ہندسوں اور خصوصی حروف پر مشتمل ہونا چاہیے، جو پہلے سے طے شدہ سے مختلف اور سسٹم انسٹالر کے داخل کردہ کسی بھی پاس ورڈ سے مختلف ہونا چاہیے۔

ٹیلی مارکیٹنگ، کیا عذاب ختم ہو گیا ہے؟ یہ سچ نہیں ہے۔

ہم آخری باب ایک پرانے جاننے والے کے لیے وقف کرتے ہیں: کمرشل فون کالز کا قتل عام جو ہم میں سے ہر ایک کو ہر روز موصول ہوتا ہے کالر آئی ڈی سپوفنگ (لنک) کی چال کی بدولت، جعلی نمبر جو ظاہر ہوتا ہے جب وہ ہمیں کال کرتے ہیں اور وہ شناخت کو روکتا ہے۔ ہمارے بات چیت کرنے والے اور اس کے گھوٹالوں کو ٹریک کریں۔ واضح رہے کہ "آپٹ آؤٹ رجسٹر" جس میں کوئی بھی کمرشل کالز کے لیے تمام رضامندی کو منسوخ کرنے کے لیے سبسکرائب کر سکتا ہے، بعد میں اسے موبائل فون تک بھی بڑھا دیا گیا، غیر فنزیونارجسٹری میں 32 ملین پراعتماد رجسٹریشنز ہیں، لیکن آپریٹرز جعل سازی کے پیچھے چھپ جاتے ہیں اور بلا روک ٹوک کام کرتے ہیں۔

حکومت اور کمیونیکیشن اتھارٹی نے وعدہ کیا، وعدہ کیا اور نظریاتی طور پر اس پر عمل درآمد کر رہے ہیں۔ زیادہ موثر انسدادی اقدامات بے قابو ٹیلی مارکیٹنگ کو ناکام بنانے کے لیے، ٹیلی کمیونیکیشن آپریٹرز کو لینڈ لائن نمبروں سے آنے والی کالز کو فارورڈ کرنے سے روکنا جب تک کہ آپریٹرز کے کمپیوٹر سسٹمز اور سنٹرلائزڈ آرکائیوز سے نمبروں کی صداقت اور اصلیت کی "فوری طور پر" تصدیق نہ ہو جائے۔ یہ پہلا اقدام باضابطہ طور پر 19 اگست کو نافذ ہوا، اور اس کے بعد 19 نومبر سے موبائل نمبروں کے لیے ایک جیسا "فلٹر" شروع کیا جائے گا۔ ابتدائی نتائج؟ مایوسی سے زیادہ۔ آپریٹرز کے ذریعہ لاگو پہلا "فلٹر"، جو مقصد پیش کرتا ہے۔ عمل درآمد کی مشکلات، فی الحال یہ ہر طرف سے رس رہا ہے۔

انسدادی اقدامات؟ پہلے سے فراہم کردہ اشارے (لنک) اب بھی درست ہیں، اور اس سے بھی زیادہ۔ FIRST آن لائنلیکن اتھارٹی کی طرف سے متعارف کرائے گئے نظم و ضبط کی ممکنہ ناکامی کے ساتھ، یہ مناسب ہو گا کہ ہم خود کو مزید سخت اور فیصلہ کن چیز کی درخواست کرنے کے لیے تیار کریں۔ مثال کے طور پر، ایک واضح پابندی اور کسی بھی معاہدے کی منسوخی کسی تیسرے فریق کی توثیق اور توثیق کرنے والے ادارے سے بغیر کسی سند کے فون کال کے بعد فون پر یا تحریری طور پر بھی معاہدے کیے گئے۔ ابھی کے لیے، آئیے اس کا سامنا کرتے ہیں: بے قابو ٹیلی مارکیٹنگ سے بچنے کے لیے، واحد حقیقی حل یہ ہے کہ ہمارے اسمارٹ فون کو صرف ہماری ایڈریس بک میں موجود نمبروں سے آنے والی کالز کے لیے کنفیگر کیا جائے، باقی تمام کالوں کو وائس میل کی طرف موڑ دیا جائے: کال کرنے والوں کو ایک "اصل" نام اور نمبر چھوڑنا ہوگا۔

کمنٹا