میں تقسیم ہوگیا

پہلا آن لائن بینر

یہاں تک کہ PEC ہیکرز کے حملے کی زد میں ہے۔ ہمارے ڈیجیٹل ڈومیسائل کی حفاظت کرنے کا طریقہ یہاں ہے۔

نئے سیکورٹی سسٹمز کی بدولت تصدیق شدہ الیکٹرانک میل بھی "یورپی" بن جاتا ہے۔ جو بہت سے سوراخوں کو بند کرتے ہیں، لیکن بدقسمتی سے دوسرے کو کھول دیتے ہیں۔ ترک کر دیں؟ ایسا نہیں ہو سکتا۔ اپنے آپ کو محفوظ رکھیں؟ تھوڑی سی توجہ سے یہ ممکن ہے۔

یہاں تک کہ PEC ہیکرز کے حملے کی زد میں ہے۔ ہمارے ڈیجیٹل ڈومیسائل کی حفاظت کرنے کا طریقہ یہاں ہے۔

بھروسہ کرنے پر افسوس۔ یہاں تک کہ PEC، نظریاتی طور پر سپر بکتر بند سرٹیفائیڈ الیکٹرانک میل کی بھی خلاف ورزی کی جا سکتی ہے۔ اور اگر ہم سوچتے ہیں کہ PEC ہماری ڈیجیٹل شناخت کی بنیاد ہے، تو ہمیں فکر کرنے کی ضرورت ہے۔ ہمیں کارروائی کرنی چاہیے اور کر سکتے ہیں۔ ایک دفاعی حکمت عملی پر عمل درآمد کرتے ہوئے جس میں، تاہم، تمام الیکٹرانک ذرائع کو مدنظر رکھنا چاہیے جو ہمارے PEC کے گرد گھومتے ہیں۔

صورتحال تشویشناک ہے اور حملے بڑھ رہے ہیں۔

SPID، الیکٹرانک شناختی کارڈ (CIE) اور PEC کو ہمارے ڈیجیٹل مستقبل کا جیتنے والا مجموعہ سمجھا جاتا تھا۔ یا بلکہ ہمارا ڈیجیٹل ڈومیسائل، یہ دیکھتے ہوئے کہ SPID اور CIE (مستقبل میں صرف بعد میں، دفتر میں حکومت کے منصوبوں میں) ہمیں پہچاننے اور سرکاری طور پر پبلک ایڈمنسٹریشن پورٹلز اور اس سے آگے تک ہماری رسائی کی توثیق کرتے ہیں، جبکہ PEC ٹیلی میٹک کنٹینر ہے جہاں ہم تبادلہ کر سکتے ہیں۔ معلومات اور دستاویزات ایک طرح سے نظریاتی طور پر محفوظ اور بکتر بند.

آپ کے کمپیوٹر (یا موبائل فون، یا ٹیبلیٹ) پر موجود ہر چیز، کوئی سفر نہیں، کوئی قطار نہیں، زیادہ سے زیادہ سیکیورٹی اور فوری طور پر دستیاب ہر چیز۔ یہ سچ ہے، یہ مستقبل ہے۔ لیکن موجودہ ہمیں مجبور کرتا ہے کہ اے پریشانی سے دوچار ہونا. ہماری عادات کو اپنانا، بدلنا، جدید بنانا چاہیے۔ لیکن ٹیکنالوجیز اور ویب کے پاس بھوت ہیں۔ اور کبھی کبھی راستہ پٹری سے اتر جاتا ہے۔ ہیکرز، جاسوس، ڈیٹا کے چور، شناخت اور - اگر وہ چاہیں - ہمارا سامان۔ خبریں ان سے بھری پڑی ہیں۔ حقیقت یہ ہے کہ ہمارا ڈیجیٹل گھر ہے۔ ایک رسکو.

پریس اور ویب پر یہ خبر تازہ ہے کہ حالیہ دنوں میں بہت سے اطالوی اسپڈ صارفین کے ہیکرز کی طرف سے خلاف ورزی کی گئی ہے، جو خوش قسمتی سے صرف مالکان کا ڈیٹا (تاہم حساس) چوری کرنے میں کامیاب ہوئے نہ کہ رسائی کی اسناد۔ تاہم، اسناد کو لازمی طور پر ایک سسٹم کے ذریعے ہر ایک کے لیے محفوظ کیا جاتا ہے۔ دو عنصر کی توثیق ہمارے اب لازم و ملزوم اسمارٹ فون کے ذریعے۔ اور صرف اس پر، خاص طور پر ان کارروائیوں کے لیے تصدیق شدہ۔

پی ای سی کے لیے معاملہ مختلف، زیادہ نازک، اور بھی زیادہ کپٹی ہے۔ دو وجوہات کی بنا پر۔ پہلا: PEC کے عام استعمال کنندگان جو اب کئی سالوں سے نافذ ہیں اب بھی زیادہ تر معاملات میں ایک قدم کے ساتھ توثیق کے نظام کے سپرد ہیں، جس پر اب غور کیا جانا چاہیے۔ ابتدائی، یا صرف صارف نام اور پاس ورڈ ٹائپ کرنا۔ دوسری وجہ: PEC چند مزید رکاوٹوں کے باوجود، عام ای میل کی بہت سی برائیوں کے سامنے ہے۔

کیا ہم اپنے باقاعدگی سے فعال PEC سے جو کچھ بھیجتے ہیں وہ رجسٹرڈ خط کے مواد کے "مساوی" کے طور پر سختی سے تصدیق شدہ ہے؟ جی ہاں جو ہم وصول کرتے ہیں کیا وہ اچھا ہے؟ ہاں، لیکن صرف اس صورت میں جب ہم جانتے ہوں کہ پیغام سے متعلق سرٹیفیکیشنز اور متعلقہ آنے والی دستاویزات کی باقاعدہ جانچ کیسے کی جائے۔ یہ متضاد لگتا ہے لیکن یہ سچ ہے۔

کیوں، اور کیسے، مصدقہ ای میل میں دھوکہ ہو سکتا ہے۔

فشنگ (اسکام حساس ڈیٹا چوری کرنے کی کوشش یا بدتر، دھوکہ دہی والے تجارتی طریقوں کو ہائی جیک کرنے کے لیے)، کمپیوٹر وائرس (اکثر وہ چیز حاصل کرنے کے لیے جو کوئی فشنگ کے ذریعے چوری کرنے کی کوشش کرتا ہے) شناخت کی چوری دیگر اس سے بھی زیادہ سنگین دھوکہ دہی کے لیے۔ پی ای سی کو غیر محفوظ نہیں سمجھا جا سکتا۔ درحقیقت یہ انہی برائیوں کا شکار ہو سکتا ہے جو عام ای میل کو متاثر کرتی ہیں۔ کیونکہ یہ شاید PEC کے بھیس میں ایک عام ای میل ہے جو ہمارے PEC ایڈریس میں ہمارے سامنے پیش کی گئی ہے، یا اس لیے کہ یہ دراصل PEC ہے جسے تاہم دھوکہ دہی سے چالو کیا گیا ہے: ایسا بھی ہوتا ہے۔

پہلی صورت میں، دھوکہ اس امکان کا فائدہ اٹھاتا ہے کہ ہمارا PEC صرف دیگر PECs کے استقبال تک محدود نہیں ہے بلکہ یہ عام ای میل پیغامات کے استقبال کے لیے بھی کھلا ہے: ایک آپشن جو عملی طور پر تمام PEC سروسز میں موجود ہے، اس کے ساتھ ایک یا دوسرے موڈ کو منتخب کرنے کا امکان۔ دوسری صورت میں فرائض سروس کو چالو کرتے وقت PEC ہولڈر کا ضروری ڈیٹا فراہم کرنا اتنا سخت نہیں ہو سکتا جتنا کہ فراہم کنندگان کے سرٹیفیکیشن کے طریقہ کار کے باوجود لازمی ہو گا۔ یہاں بھی، ایک ہنر مند شناختی چور بظاہر نارمل PEC میل باکس کو چالو کرنے کا انتظام کر سکتا ہے، شاید کسی غیر مشکوک شہری کے نام پر، اسے دھوکہ دہی کے مقاصد کے لیے استعمال کر سکتا ہے۔

صرف ایک مثال دینے کے لیے، تصدیق شدہ ای میلز کے بھیس میں آنے والے پیغامات اب چکرا کر رہ گئے ہیں۔ ریونیو ایجنسی کی جانب سے وہ دھوکہ دہی والے اکاؤنٹ میں ادائیگی کرنے کے لیے کہتے ہیں، شاید بیرون ملک موجود ایک ڈسپوزایبل اکاؤنٹ (غیر اطالوی IBAN کے لیے اس معاملے میں دھیان رکھیں) زیادہ تر معاملات میں نسبتاً کم رقم، جیسے کہ ہمیں فوری طور پر ادائیگی کرنے پر آمادہ کرنا "تاکہ اس کے بارے میں سوچنا نہ پڑے۔ اب یہ"

یہ کوئی اتفاق نہیں ہے کہ بنانے کے لئے نئے طریقہ کار "یورپی" PEC، یعنی کمیونٹی کے قوانین کے مطابق اور آپس میں کام کرنے کے قابل، اس طرح پورے یورپ میں مصدقہ ای میل پیغامات کے تبادلے کی اجازت دیتا ہے، حفاظتی اقدامات فراہم کرتا ہے جو عام تصدیق شدہ ای میل کے مقابلے میں بہت زیادہ سخت اور اضافی ہوتے ہیں۔

ہمارے PEC کو یورپی بنانے کے لیے، مالک کی شناخت کی ایک نئی سخت شناخت کے ساتھ، SPID یا CIE کے ذریعے ایکٹیویٹ کیے جانے والے طریقہ کار کے ساتھ دو فیکٹر کی تصدیق لازمی ہو جاتی ہے۔ دوسرے ممالک میں بھی ایسا ہی ہے۔ کیا سب کچھ حل ہو گیا ہے؟ ہرگز نہیں۔ پی ای سی کو "یورپی" میں تبدیل کرنا ایک حقیقت ہو گا۔ صرف آنے والے مہینوں میں لازمی اور اگر پی ای سی کی "یورپینائزیشن" کے لیے اطالوی طریقہ کار کافی سخت نظر آتے ہیں، تو کیا ہمیں یقین ہے کہ دوسرے ممالک کی بھیڑ میں ایسا ہی ہوگا؟ اس کے بعد عام ای میلز موصول کرنے کا مسئلہ باقی رہتا ہے جو شاید ہیڈر میں تصدیق شدہ ای میلز کے طور پر چھپے ہوئے ہوں، جعلسازی کے ساتھ جو ایک ماہر کی نظر کے لیے عیاں ہو سکتا ہے لیکن جو لوگ کم دھیان رکھتے ہیں ان سے محروم رہ سکتے ہیں۔

ہمارے سرٹیفائیڈ میل کی رکاوٹوں کو کیسے بڑھایا جائے۔

ایک اچھی PEC دفاعی حکمت عملی میں ایک سلسلہ شامل ہے۔ مشترکہ اعمال, کے لئے اب عجیب احتیاطی تدابیر میں شامل کرنے کے لئے پروٹجیر ہماری انٹرنیٹ براؤزنگ اور ہمارے ای میلز آتے ہیں۔ قزاقوں کمپیوٹر سائنسدانوں.

سب سے پہلے ہم غیر فعال کرتے ہیں ہمارے پی ای سی میل باکس کی ترتیب میں عام ای میل پیغامات کا استقبال۔ یہ درست ہے کہ تمام اطالوی PEC سروسز ایک مخصوص الرٹ پیغام فراہم کرتی ہیں اگر آنے والی میل خود PEC سے نہیں آتی ہے، لیکن آنے والے پیغامات کی الجھن میں اس مسئلے کو نظر انداز کیا جا سکتا ہے۔ باقاعدہ ای میلز وصول کرنے سے آپٹ آؤٹ کرنا بہترین حل ہے۔ دوسری طرف، PEC پر ایک عام ای میل موصول کرنے کا کیا فائدہ ہے جب ہمارے پاس ایک یا زیادہ "عام" ای میل پتے ہیں جو ہم اپنے تمام مکالموں کو فراہم کرتے ہیں؟ PEC کسی حد تک "آفیشل" پیغامات کے لیے استعمال کیا جاتا ہے اور اس کے استعمال کو صرف ان تک محدود رکھنا بہتر ہے۔

سب سے پہلے، بظاہر مستند PEC کے ممکنہ فراڈ کو پہچاننا آئیے احتیاط سے جائزہ لیں اصل کا پتہ. اگر ہمیں کسی بے ضابطگی کا ذرا سا بھی شبہ ہے، تو ہم پہلے تصدیق کرتے ہیں کہ یہ ایک حقیقی پتہ ہے، جو دراصل بھیجنے والے سے مماثل ہے۔ ایسا کرنے کے لیے ہم اسی ایڈریس پر تصدیقی درخواست کے ساتھ PEC بھیجتے ہیں اور جواب کا انتظار کرتے ہیں۔ اس وقت ہم بھیجنے والے کے پی ای سی ایڈریس کو سرچ انجن میں داخل کرکے مزید چیک کرتے ہیں حقیقی خط و کتابت ایک حقیقی مالک (نجی، کمپنی، ادارہ، عوامی انتظامیہ) کو جو اس سرگرمی کو انجام دیتا ہے جس کے ساتھ وہ خود کو پیش کرتا ہے۔ اگر ایسا ہے تو، ہم ٹیلی فون کے ذریعے کراس چیک کرتے ہیں۔

یقیناً، ہماری پروویڈینشل تصدیق کبھی کبھی آسان ہوتی ہے، کبھی کبھی کم۔ ایک نام نہاد ٹریفک جرمانے کی چھان بین کرنا آسان نہیں ہوسکتا ہے، ریونیو ایجنسی کے نام پر ادائیگی کی درخواست میں مشتبہ جعل سازی ہوسکتی ہے۔ آسانی سے انکشاف کیا: یہ ایک اچھا موقع ہے کہ آپ اپنے پی سی سے آسانی کے ساتھ ہمارا ایکٹیویٹ کریں۔ ٹیکس دراز، اگر ہم نے پہلے ہی ایسا نہیں کیا ہے تو، مندرجہ ذیل سبق میں سے ایک FIRSTonline کے ذریعہ تجویز کردہ۔

کمنٹا