Skip to main content

पासवर्ड कैसे चुराए जाते हैं (और कैसे आपकी रक्षा करें)

मोबाइल को सुरक्षित कैसे रखें (जून 2026)

मोबाइल को सुरक्षित कैसे रखें (जून 2026)
Anonim

दुर्भाग्यवश, किसी के वेब-आधारित ईमेल खाते में हैकिंग अधिकांश लोगों के एहसास से आसान है, और हैकर कुछ अलग तरीकों से इसके बारे में सोचते हैं। कभी-कभी, वे फ़िशिंग को कॉल करने वाली एक प्रसिद्ध विधि का उपयोग करते हैं। कुछ हैकर्स पासवर्ड का अनुमान लगाते हैं या आपके ज्ञान और सहमति के बिना एक नया पासवर्ड बनाने के लिए पासवर्ड रीसेट टूल का उपयोग करते हैं। चोरों से अपने पासवर्ड को सुरक्षित करने का तरीका सीखने का सबसे अच्छा तरीका यह समझना है कि वे पासवर्ड कैसे चुराते हैं।

हैकर कैसे पासवर्ड चोरी करते हैं

हैकर अक्सर फिशिंग नामक तकनीक का उपयोग करके पासवर्ड चुराते हैं - जिसमें हैकर एक आधिकारिक दिखने वाला ईमेल भेजता है जो पीड़ित को नकली वेबसाइट या फॉर्म पर निर्देशित करता है। पीड़ित नकली साइट पर एक पासवर्ड दर्ज करता है, जिसे हैकर तब एक्सेस कर सकता है।

उदाहरण के लिए, एक हैकर किसी को एक ईमेल भेज सकता है जो कहता है कि प्राप्तकर्ता का बैंक खाता पासवर्ड बहुत कमजोर है और उसे प्रतिस्थापित करने की आवश्यकता है। ईमेल तब पीड़ित को एक धोखाधड़ी वाली वेबसाइट पर निर्देशित करेगा जो उस साइट की तरह उल्लेखनीय रूप से देख सकता है जो उसकी नकल कर रहा है।

जब उपयोगकर्ता पृष्ठ पर लिंक और भूमि पर क्लिक करता है, तो वह अपने ईमेल पते और पासवर्ड में प्रवेश करता है, शायद बिना किसी संदेह के संदेह के कुछ भी अस्वस्थ है। जब वह फॉर्म में डेटा में प्रवेश करता है, तो हैकर को एक ईमेल प्राप्त हो सकता है जिसमें खाता जानकारी और पासवर्ड होता है - साथ ही उसके बैंक खाते में पूर्ण पहुंच के साथ। एक हैकर पीड़ित के रूप में लॉग इन कर सकता है, उसके बैंक लेनदेन देख सकता है, पैसे ले जा सकता है, और यहां तक ​​कि ऑनलाइन चेक भी लिख सकता है।

एक ही अवधारणा किसी भी वेबसाइट पर लागू होती है जो एक ईमेल प्रदाता, क्रेडिट कार्ड कंपनी, सोशल मीडिया वेबसाइट इत्यादि जैसे लॉगिन का उपयोग करती है। यदि कोई हैकर किसी के ऑनलाइन बैकअप सेवा पासवर्ड चुराता है, उदाहरण के लिए, अब वह बैक अप की गई प्रत्येक फाइल को देख सकती है और उन्हें अपने कंप्यूटर पर डाउनलोड करें, पीड़ित के गुप्त दस्तावेज पढ़ें, चित्र देखें आदि।

एक हैकर वेबसाइट के पासवर्ड रीसेट टूल का उपयोग करके किसी के खाते तक पहुंच प्राप्त कर सकता है। यह उपकरण मदद करने के लिए है उपयोगकर्ता उसका पासवर्ड याद रखें - लेकिन यदि कोई हैकर उपयोगकर्ता के गुप्त प्रश्नों के उत्तर जानता है, तो वह पासवर्ड रीसेट कर सकता है और फिर खाते में नए पासवर्ड के साथ लॉग इन कर सकता है।

फिर भी किसी के खाते को हैक करने का एक और तरीका पासवर्ड का अनुमान लगाना है। यदि आपका पासवर्ड व्यक्तिगत विवरण (उदाहरण के लिए, जन्मदिन, पता, या फोन नंबर) या अन्य साधारण वाक्यांशों पर आधारित है, तो हैकर बिना किसी हिचकिचाहट के और बिना आपको बिना किसी हिचकिचाहट के सही हो सकता है।

एक हैक नौकरी स्पॉटिंग

प्रत्येक बार जब आप अपना पासवर्ड रीसेट करने के बारे में ईमेल प्राप्त करते हैं, तो यह सुनिश्चित करने के लिए कि डोमेन नाम वास्तविक है, प्रेषक का ईमेल पता जांचें। यह आमतौर पर "[email protected]" जैसा दिखता है। उदाहरण के लिए, "[email protected]" आमतौर पर इंगित करेगा कि आपको बैंक.com से ईमेल प्राप्त हो रहा है। हैकर्स ईमेल पते को धोखा दे सकते हैं, - मतलब है कि भेजने का पता फिक्र किया जा सकता है।

क्या करें

पासवर्ड फ़िशिंग के खिलाफ आपकी सबसे अच्छी रक्षा यह जानती है कि आपकी बैंकिंग साइटें कैसी दिखती हैं, इसलिए आप नकली स्थान देख सकते हैं। यदि आप जानते हैं कि प्रत्येक बार जब आप अपना पासवर्ड ऑनलाइन दर्ज करते हैं तो डिफ़ॉल्ट रूप से क्या देखना है और संदिग्ध हैं, तो आप सफल फ़िशिंग प्रयासों को रोकने में एक लंबा सफर तय करेंगे। कुछ अन्य सावधानियां भी आप ले सकते हैं।

  • जब आप किसी ईमेल में कोई लिंक खोलते हैं, तो जांचें कि वेब ब्राउज़र लिंक को ठीक से हल करता है। यदि, कहें, "whatever.bank.com" लिंक "somethingelse.org" में बदल जाता है, तो तुरंत पृष्ठ से बाहर निकलें।
  • जांचें कि यूआरएल में पहला अक्षर "https" है। "एस" इंगित करता है कि यह एक सुरक्षित साइट है; ऐसी साइट पर कभी भी वित्तीय विवरण दर्ज न करें जो सुरक्षित नहीं है।
  • यदि आपको किसी संदिग्ध लिंक वाला ईमेल प्राप्त होता है, तो लिंक पर क्लिक करने के बजाय, वेबसाइट URL को सीधे नेविगेशन बार में टाइप करें।
  • दो-कारक (या 2-चरणीय) प्रमाणीकरण सेट करें (यदि वेबसाइट इसका समर्थन करती है) ताकि जब भी आप लॉग इन करेंगे, आपको अपने पासवर्ड और कोड दोनों की आवश्यकता होगी। आपको अपने ईमेल या अपने फोन के माध्यम से कोड प्राप्त होगा, इसलिए हैकर को आपके पासवर्ड और आपके ईमेल खाते या फोन तक पहुंच की आवश्यकता होगी।
  • पासवर्ड रीसेट सुरक्षा जांच के लिए जटिल प्रश्न चुनें, या बस उन्हें सही जवाब देने से बचें ताकि अनुमान हैकर के लिए लगभग असंभव होगा। उदाहरण के लिए, यदि प्रश्नों में से एक है "मेरा पहला काम किस शहर में था?", इसे "topekaKSt0wn," या यहां तक ​​कि कुछ प्रकार के पासवर्ड के साथ उत्तर दें पूरी तरह असंबद्ध और यादृच्छिक "UJTwUf9e।"
  • यह स्पष्ट लगता है, लेकिन आप इस बात से हैरान होंगे कि कितने लोगों के पास बहुत ही सरल पासवर्ड हैं। यदि आपके पास है तो उन्हें बदलें। पूंजी अक्षरों, संख्याओं, और विशेष वर्णों जैसे विराम चिह्नों को शामिल करें। यदि आपके पास बहुत मजबूत, सुरक्षित पासवर्ड है, संभावना है कि आप इसे याद नहीं कर सकते (जो अच्छा है); एक नि: शुल्क पासवर्ड प्रबंधक का उपयोग करने का प्रयास करें ताकि आपको उन सभी को याद न रखना पड़े। Google के क्रोम ब्राउजर में एक सुरक्षित पासवर्ड मैनेजर है जिसमें सही बनाया गया है।
  • संवेदनशील क्रेडिट जानकारी जैसे कि आपके क्रेडिट कार्ड या बैंक विवरण केवल उन कंपनियों द्वारा होस्ट किए गए ऑनलाइन खातों के भीतर रखें जिन्हें आप भरोसा करते हैं।
  • ऑनलाइन खरीद के लिए, पेपैल का उपयोग करने पर विचार करें (जो सुरक्षा की एक और परत प्रदान करता है)। एक अन्य समाधान: एक अस्थायी या पुनः लोड करने योग्य कार्ड का उपयोग करें ताकि कोई हैकर एक्सेस न हो।